Secu Updates für 3.6.15 wie lange noch ?

  • Hallo Com ,

    da es mit FF 4.0 und einigen Addons noch Probleme gibt, würde ich gern wissen, wie lange die FF Version 3.6.15 noch mit Sicherheits Updates versorgt wird oder ob es jetzt schon ratsam ist ( in Punkto Sicherheit ), auf 4.0 umzusteigen.
    Ich konnte leider auf Mozilla nichts über die Supportlaufzeit von 3.6.15 finden bzw. Infos darüber, wie lange diese Version überhaupt noch unterstützt wird.

  • vielen Dank euch beiden für den Link... " gleich in die Lesezeichen aufgenommen ;) "

    Ja bei mir sind es Hauptsächlich Plugins von Kaspersky die nicht mehr im FF4 laufen. Hierbei ist aber Mozilla nichts vorzuwerfen sondern Kaspersky.
    Wie ich heute erfahren habe,ist bei Norton aber auch der Wurm drin in Bezug auf den neuen FF.
    XMarks und NoScript laufen dagegen ohne Probleme.

    Mich beunruhigt derzeit aber mehr die Ausage von Mozilla zu den neuen FF Release Versionen ;

    Sinngemäß " man hätte bei den schnellen Release Wechsel ( bis hin zur 7er ) nicht mehr Zeit auf alle Sicherheits Fetures der einzelenen Versionen ein zu gehen "

    Schade das ich gerade nicht den eigentlichen Kommentar finde.

    Das beunruhigt mich schon ein wenig :-??

    PS: ah gefunden ...ich zitiere hier mal Palli aus den Forum:

    "
    Zitat aus dem Artikel "Mozilla.Neue Firefox-Versionen alle sechs Wochen" auf http://www.golem.de

    Sicherheitsupdates sind in dem neuen Veröffentlichungsprozess nicht vorgesehen. Diese seien bei solch regelmäßigen Veröffentlichungen in solch kurzen Zeitabständen nicht notwendig. Zudem sei es bei einer so schnellen Abfolge neuer Versionen nicht möglich, für jede neue Version Sicherheitsupdates anzubieten.


    Link zur Quelle: http://www.golem.de/1103/82201.html "


    Da mach ich mir als User doch schon Gedanken ob es hier nur noch um neue Features wie Optik und HTML 5 geht, damit man weiterhin " oben " mit dabei ist aber der Punkt Sicherheit eher nebensächlich behandelt wird.

  • Da ist zum einen noch nichts in Stein gemeißelt.

    Zum anderen muss dich da nichts beunruhigen, es ist nämlich eigentlich nicht Sinn der Sache wegen eines gefühlten Sicherheitsgewinnes durch eine Erweiterung, deren Entwickler selbst nach Monatelanger Verschiebung von Fx4 nicht in der Lage ist rechtzeitig eine aktuelle Version bereitzustellen, bei einer veralteten Version zu bleiben, vor allem wenn irgendwann die Situation kommt und es wirklich keine Security Updates mehr geben sollte.

    Ich persönlich würde es begrüßen wenn es nur noch eine einzige unterstützte Version geben würde. Alles andere halte ich für Zeit- und Personalverschwendung.

    Und das mit den Sicherheitsupdates wurde in dem Artikel nicht ganz korrekt wiedergegeben, wie schon im anderen Thread angemerkt wurde.
    Es wird natürlich Sicherheitsupdates geben, auch sehr schnelle wenn sie nötig sind, der ursprüngliche Text nahm dabei aber Bezug auf die Art wie das in der Entwicklung der Versionen vorgesehen ist, was in dem Golemartikel so nicht rüberkam.

  • ok danke Palli... dann bin ich ja etwas beruhigt ;)

    Zitat

    Ich persönlich würde es begrüßen wenn es nur noch eine einzige unterstützte Version geben würde..

    ja das stimmt, dann käme man auch nicht in grübeln welche Version jetzt besser wäre.

  • Ich fasse mal zusammen, um mehr Klarheit zu bringen.
    Quelle:
    http://people.mozilla.com/~sayrer/2011/temp/process.html

    Zitat

    Security Releases

    This proposal makes security updates occur along with Firefox releases, meaning we'll no longer be maintaining old branches. Having security branches for each major update is untenable if we release as often as we aim to.

    Das bedeutet: Nach dem Release von (z.B.) Firefox 6 wird es keine Updates für Firefox 5 mehr geben. Nur die jeweils aktuelle Version wird unterstützt.

    Zitat

    New code migrates from one repository to another on a fixed schedule. For example, in the diagram above, new code from mozilla-central arrives in week 6, 12, and 18. It might seem expedient to land new features from mozilla-central as soon as they are "ready", but such a pattern would introduce too many variables into stability measurements. The one exception to this schedule is that unscheduled releases may be required for critical security and stability issues.

    Das bedeutet das für die Entwicklung in Zukunft ein fester Zeitplan vorgesehen ist, mit festen Zeiträumen.
    Im Falle einer kritischen Lücke wird dieser Zeitplan jedoch durchbrochen, und ein schnellstmöglicher Release vorgesehen.

    Zitat

    We'll be using existing branch maintenance processes for Firefox 4.0.x and Firefox 3.6.x security and stability updates.

    Das beudeutet das die bisherige Verfahren für 3.6 und 4 erst einmal gültig bleibt, das neue System gilt ab Fx 5.
    Wie lange für 3.6 allerdings Updates angeboten werden steht da nicht.

    Edit:
    Da dieser Thread genau das gleiche Thema behandelt wie dieser hier:
    https://www.camp-firefox.de/forum/viewtopic.php?f=7&t=87648
    mache ich hier zu, bitte dort weiter diskutieren.

  • Hab mir die Seite jetzt auch mal durchgelesen. Kannte ich bisher noch gar nicht.
    Wenn man sich jetzt mal die Details aus deinem Post und die Seite genauer ansieht kommt Klarheit in die Sache.
    Vielen Dank Palli.