Sicherheitsdienstleister entdeckten vor einigen Tagen eine Sicherheitslücke im neuen Firefox 3.5, welche es über den Compiler von JavaScript ermöglicht, Schadcode auf ein System zu schleusen. Mozilla hat diese Lücke überprüft und bestätigt diese zusammen mit Versprechen für die baldige Veröffentlichung eines Updates.
Ehe der Patch veröffentlicht wird, sollte JIT deaktiviert werden. Eine Deaktivierung ist nicht kompliziert:
Über "about:config" erreicht man den Konfigurationsmodus. Nun muss der Eintrag "javascript.options.jit.content" gefunden wird (einfach in die Suchzeile eingeben). Mit einem Doppelklick muss dieser Wert von "True" auf "False" gesetzt werden und schon ist JIT deaktiviert.
Auf diese Weise ist die Sicherheitslücke nicht mehr gefährdend und entsprechende Internetseiten können keinen Schaden anrichten. Nach dem Update sollte JIT jedoch wieder aktiviert werden, da Java-Scripts ansonsten sehr viel langsamer ausgeführt würden.




LinkBack URL
About LinkBacks







Zitieren



Lesezeichen