Firefox 试图摆脱臃肿和缺陷

作者:Justin Ryan

内存泄漏和代码漏洞对于浏览器开发者和用户来说都是客观存在的事实——无论具体是哪种浏览器。对于 Mozilla 的开发者来说,这周他们一直在考虑这两个问题,因为这两种类型的浏览器漏洞都登上了新闻。

也许是因为它是世界上第二大最广泛使用的网络浏览器,更不用说它是开源的——并且因为人们对“市场领先”浏览器的期望并不特别高——所以每当发现新的安全漏洞或资源消耗时,Firefox 都会受到很多批评。 Mozilla 的开发人员——或者至少是其中一些人——希望本周关注内存管理,而 Mozilla 的开发者工具联合主管 Ben Galbraith 在周一发表了一篇博客文章,阐述了为一种新工具制定的计划,该工具旨在使称为“垃圾回收”的过程——通过清除内存中不再需要的对象来释放资源——变得更加透明和可管理。

根据 Galbraith 的说法,所提议的工具将能够查看当前无法恢复的 JavaScript 对象,称为“堆”,并能够确定它们为什么“不可收集”,以及提供了解收集何时开始和结束的机会,并由此了解需要多长时间。他的博客文章以鼓励 Mozilla 社区的成员站出来提供对该提案的反馈而结束,他们可能一直在周三这样做,因为所有人的注意力都被一个危急的安全漏洞转移了,该漏洞显然威胁着所有 Firefox 3 用户,无论平台如何。

据报道,安全研究人员在周三发布了代码,该代码允许攻击者通过让目标用户查看专门编码的 XML 文件,从而
在目标用户的计算机上加载未经授权的软件。据报道,Mozilla 开发者对该漏洞措手不及,并立即开始寻找补丁,他们已于今天早上完成了这项任务,并将其添加到下周的 Firefox 3.0.8 版本中。由于该漏洞,该版本现在被认为是所有用户的“高优先级紧急安全更新”。

加载 Disqus 评论