URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113123
[ Назад ]

Исходное сообщение
"Релиз Thunderbird 52.5.2 с устранением уязвимостей"

Отправлено opennews , 24-Дек-17 00:45 
Доступно (https://www.mozilla.org/en-US/thunderbird/52.5.2/releasenotes/) обновление почтового клиента Thunderbird 52.5.2 (https://www.thunderbird.net/), в котором устранено 5 уязвимостей (https://www.mozilla.org/en-US/security/advisories/mfsa2017-30/):


-  CVE-2017-7829 - возможность  отображаемого в интерфейсе фиктивного адреса отправителя, через указание в адресе символа с нулевым кодом (отделённый нулевым символом хвост с реальным адресом не показывается);

-  CVE-2017-7846 - возможность выполнения JavaScript-кода при просмотре RSS-лент  в предлагаемом по умолчанию режиме web-сайта (View -> Feed article -> Website);

-  CVE-2017-7847 - утечка данных о текущем каталоге (может включать имя пользователя) через манипуляции с CSS при просмотре специально оформленных записей из RSS-лент;

-  CVE-2017-7848 -  RSS-записи могут использоваться для подстановки в тело создаваемого почтового сообщения символа перевода строки;


-  CVE-2017-7845 - эксплуатируемое через WebGL  переполнение буфера в библиотеке отрисовки ANGLE, специфичное для Windows и проявляющиеся при использовании Direct 3D 9.

Также можно отметить работу (https://blog.mozilla.org/thunderbird/2017/12/new-thunderbird.../) над выпуском Thunderbird 58 beta (https://www.thunderbird.net/en-US/channel/), в которой осуществлён переход на технологии Firefox 57 (https://www.opennet.ru/opennews/art.shtml?num=47568), в том числе предложен обновлённый интерфейс и осуществлён переход (https://wiki.mozilla.org/Thunderbird/Add-ons_Guide_57) на систему дополнений на базе WebExtension. Новый интерфейс соответствует концепции дизайна Photon и использует новую тему оформления Monterail.

URL: https://www.mozilla.org/en-US/thunderbird/52.5.2/releasenotes/
Новость: https://www.opennet.ru/opennews/art.shtml?num=47795


Содержание

Сообщения в этом обсуждении
"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 00:45 
Интересно, денег на разработку особо нет, активность по выпуску фиксов околонулевая, зато вдруг внезапно уже почти готова версия на новом движке под новые аддоны.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Machete , 24-Дек-17 01:14 
Thunderbird - лучший десктопный почтовый клиент под Linux.

Для всего остального использую ProtonMail. Яровая не пройдет!


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 04:05 
> Thunderbird - лучший десктопный почтовый клиент под Linux.

Claws Mail и легче в разы и не такое откровенное сито.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Капитан О. , 24-Дек-17 05:53 
>> Thunderbird - лучший десктопный почтовый клиент под Linux.
> Claws Mail и легче в разы и не такое откровенное сито.

Судя по огроменному количеству багов что они фиксят каждый релиз оно вообще не сито.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено freehck , 24-Дек-17 12:08 
>> Thunderbird - лучший десктопный почтовый клиент под Linux.
> Claws Mail и легче в разы и не такое откровенное сито.
> не такое откровенное сито

Эк Вы элегантно друшлаг-то назвали! :)


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 12:20 
> друшлаг

дуршлаг


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено freehck , 29-Дек-17 12:33 
Посмотрел словарь, удивился. Оказывается действительно дуршлаг! Четверть века говорил неправильно. Ну, спасибо. :)

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 18:27 
> Эк Вы элегантно друшлаг-то назвали! :)

Все познается в сравнении. А слабо Claws Mail через WebGL разломать?


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним84701 , 25-Дек-17 03:20 
>> Эк Вы элегантно друшлаг-то назвали! :)
> Все познается в сравнении. А слабо Claws Mail через WebGL разломать?

Мне вот интересно, с чего тот неномерной тезка решил, что это обязательно уязвимости?
В оф. багтрекере тоже не так уж и густо (критичные ошибки помечены красным):
http://www.thewildbeast.co.uk/claws-mail/bugzilla/buglist.cg...
В отличие от птица:
https://www.cvedetails.com/vulnerability-list/vendor_id-452/...

Нет, оно понятно что когтепочта эдакий "неуловимый Джо", но ведь и по умолчанию там как раз никаких ЖСов, ХТМЛей и вебглей нет.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 02:09 
WebGL, javascript в почтовом клиенте... хомосапиенс обречены :(

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 06:16 
правильно. Надо выкинуть webgl, javascript, а потом java, а потом си-86, а потом начнется и закончится вторая мировая, а потом индустриальная революция, инквизиция, пришествие христа, вот уже и палки-копалки выкидываем и залезаем обратно на деревья.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 06:27 
> правильно. Надо выкинуть webgl, javascript, а потом java,

Увидел сравнение жс с жабой и почему-то подумал о представителях славного племени бандерлогов.
> а потом си-86,
> си-86

Понял, что угадал.

> залезаем обратно на деревья.

Мечты и тайные желание?



"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 11:38 
А скайп на электроне. И убунта отказалась от 32 бит. Общемировая тенденция - экономить электроэнергию должно оборудование, а не ПО. Скоро всё будет нормально работать только на киловатных утюгах.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 25-Дек-17 22:47 
Чего им стоило поменять дефолт на webgl.disabled;true вопрос конечно интересный.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 02:59 
>  эксплуатируемое через WebGL

Казалось бы, на кой дьявол почтарю WebGL...?


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Капитан О. , 24-Дек-17 05:50 
Чтобы письма с WebGL контентом отображались. Если что с приходом WebRender и thunderbird будет полностью рендерится видеокартой.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 12:23 
Я до сих пор по умолчанию читаю текстовые письма. В HTML присылают главным образом спам.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено user , 24-Дек-17 12:34 
Они выпилили сохранение приаттаченого WebGL в файл?

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 18:26 
>  Чтобы письма с WebGL контентом отображались.

Офигенно необходимый функционал. Каждый день по 20 писем с WebGL из инбокса выкачиваю. Выкачивал бы и больше, но за день успевает скачаться только 20, потому что ресурсы жирные.

> Если что с приходом WebRender и thunderbird будет полностью рендерится видеокартой.

Ну и пусть себе рендерится, главное чтобы не у меня.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено kvaps , 24-Дек-17 05:00 
>Thunderbird 58 beta, в которой осуществлён переход на технологии Firefox 57

Кто знает из него джаббер не выпилили?


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено kvaps , 24-Дек-17 05:01 
Ой, по скрину вижу что не выпилили.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено vz , 24-Дек-17 09:23 
Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к. нет возможности идентификации по номеру телефона в силу своих причин.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 25-Дек-17 11:04 
Почту тоже запретят?

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено vz , 26-Дек-17 11:46 
Переписывался с тех. поддержкой, а почты у них нет, а та которая есть либо бесплатная с подтверждением по номеру телефона, либо частная, домен уже оформлен по паспорту.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Онанимус , 25-Дек-17 11:24 
> Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
> нет возможности идентификации по номеру телефона в силу своих причин.

Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено vz , 26-Дек-17 11:51 
>> Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
>> нет возможности идентификации по номеру телефона в силу своих причин.
> Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!

А если рунет станет автономным с фильтрацией внешнего трафика, что будете делать?


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено ползкрокодил , 15-Фев-18 12:35 
>>> Jabber.ru будет платить штрафы или уйдёт в зарубеж с последующей блокировкой, т.к.
>>> нет возможности идентификации по номеру телефона в силу своих причин.
>> Вот и чудненько. Блокировку обойдем, номер телефона никому не покажем. Липота!
> А если рунет станет автономным с фильтрацией внешнего трафика, что будете делать?

Молиться, поститься и слушать радио Радонеж, конечно же. Какой уж тут жаббер, какие конплюктеры.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Kuromi , 24-Дек-17 05:51 
"Также можно отметить работу над выпуском Thunderbird 58 beta, в которой осуществлён переход на технологии Firefox 57, в том числе предложен обновлённый интерфейс и осуществлён переход на систему дополнений на базе WebExtension. Новый интерфейс соответствует концепции дизайна Photon и использует новую тему оформления Monterail. "

Ну теперь все, конец. Тундра как таковая и так давно уже не развивается, маломальски доработать под себя можно было относительно немногочисленными, но полезными расширениями. А теперь - все в помойку, почти ничего не перпишут, ввиду специфики приложения. Как например Enigmail на WebEx переписать?
Но Мозиллу понять можно, им тундра уже не один год как рыбе зонтик.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено vz , 24-Дек-17 09:25 
для меня было удивительно увидеть в корпоративе использование web-интерфейса вместо десктопного клиента

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено freehck , 24-Дек-17 12:19 
Корпоратив -- это вообще-то праздник, который корпорация устраивает для своих работников.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 18:31 
> Корпоратив -- это вообще-то праздник, который корпорация устраивает для своих работников.

Так все правильно, они на празднике ужрались настолько что перепутали веб-интерфейс с корпоративной почтой. WikiLeaks одобряют корпоративы.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 08:27 
Вот уж спасибо за технологии firefox57, теперь надо докупать ещё 16 гиг оперативки (вчера квантум выжрал её всю).

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 10:48 
Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть даже с 30 открытыми вкладками.

// b.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 12:26 
> Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
> даже с 30 открытыми вкладками.

Подержи их открытыми пару дней.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 13:19 
> Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
> даже с 30 открытыми вкладками.
> Подержи их открытыми пару дней.

ты квартиру открытой тоже подержи пару дней-её тебе и засрут,будешь плакаться потом ходить

Если не хотите побороть свою шизофрению-палите бабло  


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 20:16 
> Покажите снимок top/htop - прям интересно. У меня больше 2GB не есть
> даже с 30 открытыми вкладками.
> // b.

балаболить — не мешки ворочать


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 20:16 
Дык они наставят себе аддонов разных, а потом жалуются, что у них браузер течет, тупит и выжирает память. Еще от медиаплагинов он бывает падуч, это факт. На днях долго листал Фейсбук и Дёрти, просматривая там видосы, в итоге повисли иксы, убивал фокс из первой консоли. Такие дела.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Нормальный , 24-Дек-17 15:06 
Что я отметил - Ютуб ее жрет, как не в себя.
Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 26-Дек-17 00:26 
> Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.

Ого, почтовики теперь мультики показывают.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено ползкрокодил , 15-Фев-18 12:37 
>> Вчерась 9 спокойно сожрало, пока сын мультики смотрел вечером.
> Ого, почтовики теперь мультики показывают.

ThunderBrowse в 58-й птице до сих пор работает, в отличие от многих отвалившихся аддонов.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 10:47 
Новая тема под названием вырежьте мне глаза. Всё серое, убогое и неинформативное.

// b.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено cat666 , 24-Дек-17 12:14 
Ограничение на размер папки/файла в 2 гигабайта в 2017 году выглядит анахронизмом. Пришлось отказаться от этого чуда.  

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Annoynymous , 24-Дек-17 16:25 
Перестаньте пользоваться FAT32.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено cat666 , 24-Дек-17 18:11 
Столкнулся с данным ограничением на работе, на нескольких машинах и в разных версиях. Так же имеется возможность хранить вложения отдельно, дабы уменьшить размер базы. Как-то попробовал, эту замечательную функцию, потерял все письма во входящих.
Если вы админ локалхоста, то подобные проблема вам не грозят, живите счастливо. Да и ограничение на максимальны размер файла в FAT32 4Гб. Так что учитесь.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено тоже Аноним , 24-Дек-17 20:34 
У меня у каждого из бухгалтеров ящик под 4 гига. Я чего-то не знаю?

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Гоги , 24-Дек-17 20:57 
> У меня у каждого из бухгалтеров ящик под 4 гига. Я чего-то
> не знаю?

Видимо, для тебя NTFS и FAT - аббревиатуры из мира НЛО. :) Или почтовый сервер написан оптимальным образом, а клиенты - IMAP.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено тоже Аноним , 25-Дек-17 08:14 
Ну, если ограничение касается только динозавров, до сих пор использующих FAT32 и POP3 - я могу не беспокоиться.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Annoynymous , 25-Дек-17 01:04 
(Зевая) ну, если вы только пожелать мне долго и счастливо пришли, то с августа 2016-го года никаких ограничений нет, да и до этого (где-то до 2013-го) ограничение было только для папок, доступных по POP3. Так что или вы пользуетесь mbox на FAT32 (ограничение размера файла — 2Гб, а не 4Гб, догадайтесь почему), или вы последний раз открывали TB в очень бородатом году.

Счастливого обучения.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 13:22 
Прокрутка списке писем в бете безбожно лагает.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 24-Дек-17 18:33 
> Прокрутка списке писем в бете безбожно лагает.

Сейчас, подожди, фанбои этого глюкала с webgl расскажут что краткость - сестра таланта.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 25-Дек-17 21:25 
Традиционно вылито ведро помоев на сабж, но ответа на вопрос "а куда переезжать" нет. А ведь надо-то всего:
- Кроссплатформенность
- Поддержка нескольких ящиков
- PGP
Конкуренты не просто хуже, их нет вообще.

"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 26-Дек-17 00:29 
> Конкуренты не просто хуже, их нет вообще.

Когтемыло же.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено vz , 26-Дек-17 11:53 
>> Конкуренты не просто хуже, их нет вообще.
> Когтемыло же.

Люди к няшности привыкли, а claws не для таких.


"Релиз Thunderbird 52.5.2 с устранением уязвимостей"
Отправлено Аноним , 27-Дек-17 10:02 
KMail? В отличие от сабжа даже умеет текстовые атачи делать.