Safari crasher stadig trods to opdateringer på to uger


Publiceret d. 25. november 2008 kl. 14.45 | Antal kommentarer (3)


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: For anden gang på under to uger har Apple opdateret sin Safari-browser med udgivelsen mandag af opdateringen til version 3.2.1.

I modsætning til en opdatering 13. november - som tilføjede beskyttelse mod phishing og lukkede 11 sikkerhedshuller, hvoraf flere end to tredjedele var kritiske - handlede mandagens mindre opdatering blot om uspecificerede "forbedringer af stabiliteten," lyder det i en ellers ordknap meddelelse på Apples website.

Selvom meddelelsen indeholder et link til en supportside om sikkerhedsopdateringer fra Apple, hvor virksomheden normalt offentliggør information om de sikkerhedsvarsler, der som regel følger med sådanne opdateringer, så er der altså ingen information om Safari 3.2.1.

Ekspert ude med riven
En sikkerhedsekspert, som tidligere har været ude efter Apple på grund af virksomhedens uforudsigelige opdateringsplanlægning, var mandag ude med riven igen:

"Det ville være noget af en underdrivelse blot at sige 'mere af samme skuffe'," skriver director of security operations hos nCircle Network Security, Andrew Storms, over instant message.

"Men at sige sådan ville også være udtryk for denne apatiske tilgang, som vi er kommet til at forvente, når det handler om opdateringer fra Apple," lyder det.

"Hvis blot Apple ville lægge noget af den kreative ånd, som vi elsker ved Apple, for dagen, når det kom til livscyklussen for selskabet s sikkerhedsudvikling," tilføjer Storms.

Brugere har rappoteret problemer
Selvom Apples sparsomme information om version 3.2.1 af Safari gør det umuligt at vide med sikkerhed, så er der folk på virksomhedens supportforum, der spekulerer i, om ikke opdateringen skulle rette de problemer, som brugere rapporterede efter udgivelsen af version 3.2.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Useriøs udenlandsk artikel. Igen. Suuuk!
3 indlæg

Jeg kan simpelthen ikke forstå, hvorfor CWDK bliver ved med at bringe disse usammenhængende udenlandske artikler. Deres journalistiske niveau er *SÅ* langt under de sunde kvalitetskrav vi sætter her til lands.

Apple skal absolut have stryg for, at Safari har et stabilitetsproblem. Jeg gider på ingen måde tage Apple i forsvar når de laver fejlfyldt software.

Men der er ingen som helst rationel eller teknisk god grund til, at Apple ikke skulle udsende mange opdateringer på kort tid. Tværtimod. Opdateringer skal publiceres ud til slutbrugerne så snart de er tilgængelige. At lave opdateringer færdige og så "sidde på dem", blot for at frigive dem i en cyklus der behager en mystisk religion hos "sikkerhedseksperter" er i bedste fald risikabelt og unødvendigt. I værste fald fatalt for brugere der bliver ramt af sårbaheder som allerede ER rettede af programmører hos softwareudbyderen, men som fanatiske og religiøse sikkerhedstumper åbenbart mener man skal "sidde på". Og under alle omstændigheder er den holdningen til produktopdateringer latterlig.

Det er den uanset om opdateringerne omhandler produkter fra Apple, Sun, Microsoft, Red Hat, Novell, Mozilla, eller whatever.

En sikkerhedsekspert, som tidligere har været ude efter Apple på grund af virksomhedens uforudsigelige opdateringsplanlægning, var mandag ude med riven igen:


Når CWDK vælger uden den mindste form for kritiske sans at viderebringe dette, så kan en begavet journalist måske svare på dette: HVAD er argumentet fra den såkaldte "sikkerhedsekspert", der er "ude med riven igen", for at opdateringer ikke skal deles med kunderne straks de er klar? Og hvorfor er der hverken et personnavn, firmanavn, reference, eller link til kilde i dette citat? Er det ikke, undskyld det direkte spørgsmål, lidt dillettant-agtigt at videregive citater som ophavsmanden ikke vil stå inde for? Eller som mediet der viderebringer dem ikke vil stå inde for?

Den omtalte "ekspert" siger envidere:
"Men at sige sådan ville også være udtryk for denne apatiske tilgang, som vi er kommet til at forvente, når det handler om opdateringer fra Apple," lyder det.


Apatisk kan man i hvert fald ikke kalde denne "ekspert". Han/hun er vist snarere "fanatisk", "relligiøs", og på temmelig tynd is.

Som IT nørd er jeg i hvert fald temmelig interesseret i at høre velfunderede tekniske argumenter for, at fejlrettelser ikke skulle gives til kunderne straks.

Redaktionen opfordres hermed til enten at underbygge dette, eller stoppe med at viderebringe det.

Supplerende må nogen gerne fortælle mig, hvorfor hulen det er så stor og interessant en historie (ie. forsidestof for mediet) at der er stabilitetsproblemer med en browser. Herregud, min Firefox har været mere ustabil end min Safari på Vista x64 i over trekvart år, men derfor er der da ingen som basher hverken Mozilla Foundation eller Microsoft på den konto? Er denne "nyhed" kun interessant fordi den puste lidt til den sædvanlige useriøse krig mellem Apple tilhængere og modstandere? Hvad er pointen med artiklen?

I online debatfora bliver den slags pladder kaldet for "trolling" (fra det engelske ord "Troll", på dansk "Trold", et uhyre der formålsløst brøler ondskabsfuldt). Den omtalte sikkerhedsekspert opfører sig i meget høj grad som en sådan, og CWDK viderebringer det ufortrødent. Det er, med alt respekt, for tyndt og useriøst!

- Jesper

I princppet vil jeg give dig ret i at sikkerhedsopdateringer skal ud så hurtigt som muligt.

Dog er jeg pænt træt af at opdateringer af Quicktime codec, Safari samt airport firmware i alt 4 gange i denne måned, har gjort at jeg skulle genstarte min computer.

Jeg vil helst have min computer kørende/i sleep mode 24 timer i døgnet - så man ikke hele tiden skal finde alle sine filer og arbejdsvinduer frem igen. Så i stedet for at installere diverse sikkerthedsopdateringer så snart som muligt - så gemmer jeg dem til en anden god gang, og bruger firefox i stedet.

Jeg fatter slet ikke at Apple har lavet en så elendig opdatering - der på overfladen ser ud som altid - og så ikke tester det ordentlig igennem.

På linuxsystemet på arbejdet, er det 6 måneder siden at vi sidst skulle logge ned - hvilket passer lidt bedre ind i mit (og sandsynligvis også andres) workflow.


Jesper Kleis skrev:
Dog er jeg pænt træt af at opdateringer af Quicktime codec, Safari samt airport firmware i alt 4 gange i denne måned, har gjort at jeg skulle genstarte min computer.


Det står dig vel frit for ikke at downloade og installere opdateringerne, hvis det ikke passer dig? Lige som du i øvrigt kan sige "nej tak" til at genstarte computeren, efter de er downloadet?

Lad resten af verden få opdateringerne så hurtigt som muligt, og de få brugere der gerne vil vente, kan så lade være med at downloade - eller lade være med at genstarte.

Men spændende forresten, at der skulle være nye firmwares til Airport. Det vil jeg da lige checke ud - thanx

Jesper Kleis skrev:
Jeg fatter slet ikke at Apple har lavet en så elendig opdatering - der på overfladen ser ud som altid - og så ikke tester det ordentlig igennem.


Jeg læser ikke ud af artiklen, at de har lavet en "elendig opdatering"? Så vidt jeg ved er opdateringerne rettet mod vidt forskellige ting?

Jesper Kleis skrev:
På linuxsystemet på arbejdet, er det 6 måneder siden at vi sidst skulle logge ned - hvilket passer lidt bedre ind i mit (og sandsynligvis også andres) workflow.


Men det kan da ikke være 6 måneder siden der blev downloadet sikkerhedsopdateringer til f.eks. Firefox? For tiden har på ingen måde stået stille for Linux-verdenen det sidste halve år, så opdateringerne må jo være der, du har bare enten expertisen til at installere dem selv uden automatiske procedurer der kræver genstart, eller har valgt ikke at installere dem?



- Jesper


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

I dette white paper kan du læse om væksten i markedet for mobilapplikationer og hvorfor code...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.