adilla
小狐狸
小狐狸
  • UID49648
  • 注册日期2015-04-05
  • 最后登录2015-04-11
  • 发帖数2
  • 经验3枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
阅读:1922回复:10

问题已解决

楼主#
更多 发布于:2015-04-05 22:04
问题已解决
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
1楼#
发布于:2015-04-05 23:03
看是不是公开补丁或源码,以及各方面的反馈

要么就用官方版
http://pcxfirefox.wordpress.com/
Atester
狐狸大王
狐狸大王
  • UID45325
  • 注册日期2014-04-03
  • 最后登录2016-09-14
  • 发帖数391
  • 经验358枚
  • 威望0点
  • 贡献值56点
  • 好评度23点
  • 社区居民
  • 忠实会员
2楼#
发布于:2015-04-05 23:06
自行编译又不公开源码的人搞firefox干啥,有那功夫不如玩chromium去了,目前搞firefox的没几个不开源的,毕竟mozilla本身的许可协议似乎限定你用firefox源码但不开源是违法的(?)
Doing good is all our mission!
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
3楼#
发布于:2015-04-05 23:31
Atester:自行编译又不公开源码的人搞firefox干啥,有那功夫不如玩chromium去了,目前搞firefox的没几个不开源的,毕竟mozilla本身的许可协议似乎限定你用firefox源码但不开源是违法的(?)回到原帖
公开才会限定开源准则 自己编译但不共享不在此政策限制之列
http://pcxfirefox.wordpress.com/
adilla
小狐狸
小狐狸
  • UID49648
  • 注册日期2015-04-05
  • 最后登录2015-04-11
  • 发帖数2
  • 经验3枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
4楼#
发布于:2015-04-06 03:21
1111111111111111111111111111
yfdyh000
千年狐狸
千年狐狸
  • UID29079
  • 注册日期2009-06-07
  • 最后登录2022-05-18
  • 发帖数2262
  • 经验1390枚
  • 威望0点
  • 贡献值52点
  • 好评度139点
  • 社区居民
  • 最爱沙发
  • 忠实会员
5楼#
发布于:2015-04-06 04:16
公开源码比较容易找出问题根源和自己编译,但如果真的存有恶意,很难知道发布者是否是用那份源码来编译可执行版本(自己编译和使用的人占比很少,可以忽略不计),因为目前每次编译的结果都是不同的。

恶意乃至病毒行为,靠杀毒软件/HIPS吧,他们更专业。后门和隐私问题,靠开发者人品。
其实如果真的在意这些,就用官方版吧,或者定制过的Tor Browser,隐私保护方面很多增强。

另外,即便发布了源码也不能证明自己和保证安全,参考:OpenSSL(发布源码但没人认真看和研究)、TrueCrypt(“发布”了源码;自称自己已经不安全,但第三方审计结果是未发现漏洞)、RSA后门传言(肯定是公开了源码;随机数生成器被指安置了后门)等事件。
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2024-05-11
  • 发帖数1996
  • 经验510枚
  • 威望1点
  • 贡献值388点
  • 好评度20点
  • 社区居民
  • 忠实会员
6楼#
发布于:2015-04-06 12:11
不折腾,与其提心吊胆,不如用官方版,还降低了使用变体版的指纹暴露机会和潜藏漏洞,官方版更安全。
My Technical Blog: http://art-technical.blogspot.com/
Fxwm
火狐狸
火狐狸
  • UID39513
  • 注册日期2013-05-18
  • 最后登录2018-07-06
  • 发帖数104
  • 经验81枚
  • 威望0点
  • 贡献值24点
  • 好评度1点
  • 社区居民
  • 忠实会员
7楼#
发布于:2015-04-06 12:47
那么第三方编译版本呢,怎么保证呢?编泽也不是人人都会,代码也看不懂,怎么编泽呢?
A:只能看反馈和自己的器量。LZ想自己编译?
tete009和pcx都是提供源码补丁,但是也不是完全,pcx私有库文件没有公开
light大改到作者都只求能编译通过,还要分离补丁多此一举
lawlietfirefox以前有公开补丁,不过他的方法基本和pcx以前的如出一辙
libportable有公开源码补丁的啊的啊http://sourceforge.net/projects/libportable/files/Patches/
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
8楼#
发布于:2015-04-06 13:02
viewtheard:不折腾,与其提心吊胆,不如用官方版,还降低了使用变体版的指纹暴露机会和潜藏漏洞,官方版更安全。回到原帖
那你为啥还去用Waterfox?
http://pcxfirefox.wordpress.com/
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
9楼#
发布于:2015-04-06 13:10
Fxwm:那么第三方编译版本呢,怎么保证呢?编泽也不是人人都会,代码也看不懂,怎么编泽呢?
A:只能看反馈和自己的器量。LZ想自己编译?
tete009和pcx都是提供源码补丁,但是也不是完全,pcx私有库文件没有公开
light大改到作者都只求能...
回到原帖
tete009的一部分也没公开

现在能做到完全公开的只有libportable吧 但是补丁更新也不及时

所以还是直接拖firefox源码自己编译然后自己修正最安全,官方的漏洞也多稳定性越来越差(提交审核太长,考虑太多最终都不讨好),自己维护才是符合安全性和稳定性的对立统一体
http://pcxfirefox.wordpress.com/
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2024-05-11
  • 发帖数1996
  • 经验510枚
  • 威望1点
  • 贡献值388点
  • 好评度20点
  • 社区居民
  • 忠实会员
10楼#
发布于:2015-04-06 14:32
pcxfirefox:那你为啥还去用Waterfox?回到原帖
现在换了。。
My Technical Blog: http://art-technical.blogspot.com/

返回顶部