隨著加快研發步調, Firefox 光是在今年正式版版號就一口氣從3.6衝到9;面對每6週更新一次的步調,可能會讓使用者疲於奔命,因此 Firefox 11 將開始學起 Chrome 的作法,強制在背景自動更新。但是此舉也引來資安廠商的質疑,表示可能會導致漏洞讓駭客有機可乘。
早在今年10月的時候,Mozilla董事長Mitchell Baker在部落格中公佈未來Firefox將會有背景自動更新(silent background update)的機制,不需等待使用者同意、以及按下任何按鈕,免於每6週就要手動更新的麻煩。目前根據softpedia、net-security等國外媒體指出,Firefox 10將會加入背景自動更新的功能,不過筆者查詢MozillaWiki,則表示該功能會往後移到Firefox 11才會出現,因為Windows 7版本的背景自動更新過程中會跳出UAC(user account control)彈出視窗擋下自動更新,團隊必須花一些時間解決這個問題。
▲Firefox 11開始加入背景自動更新功能,使用者不必再手動安裝更新版本。
▲該功能原先將在Firefox 10現身,但由於Windows 7的UAC會出來攪局,因此得花一些時間解決。
講到背景自動更新的始祖,肯定非Chrome莫屬,從第一個Beta版本0.2.149.27釋出以來,一直就是在暗地裡進行自動更新、待下一次重新啟動瀏覽器時啟動新版本,同時Chrome也是第一個不在官方網站顯示版號的瀏覽器;Firefox加快研發進程之後,許多思維也開始與Chrome看齊,背景自動更新勢必是會加入的功能;Mozilla先前也曾討論是否要隱藏版號,引發網友激烈爭辯。
全球擁有一千多個客戶,從政府機構、國防企業、金融機構、並包辦財星50大企業中20間企業,提供PIM安全管理的Lieberman軟體公司CEO Philip Lieberman則表示憂慮,因為這將導至許多IT安全系統受到嚴重考驗,駭客將有機會透過自動更新系統走後門侵入電腦;此外自動更新帶來的困擾,還有擴充套件的相容性問題,這都是Mozilla必須克服的難題。
資料來源: net-security
延伸閱讀: