-1

我的想法:

  • Nightly 是最前沿的,因此任何发现的漏洞都更有可能首先在 Nightly 上修复。Nightly 还将拥有最新的功能,其中一些是安全改进。然而,Nightly 很容易成为漏洞最多的,这为一些零日漏洞打开了大门。

  • 常规通常比 Beta 或 Nightly 在功能上更可靠,但可能包含以前未发现的漏洞或利用。常规是我认为 TOR 的基础。在 Beta、Aurora 和 Nightly 构建中发现的所有漏洞都可能在常规版本发布之前找到并修复。

  • Aurora 和 Beta 更像是 Nightly 和 Regular 之间的中间地带,Aurora 是 pre-beta。

所以我的问题是,哪个版本在日常浏览中最安全可靠?

具有严重漏洞的 Firefox 版本是否会通过紧急更新尽快修复?

4

1 回答 1

0

哪种构建最安全取决于攻击者的复杂程度和决心。对于绝大多数攻击者来说,他们中的大多数人不知道如何自己编写漏洞利用程序,而其余的人则没有奉献精神,你可能会更好地使用 nightly,尽管如果有的话也不会好很多。原因正如您所说,错误修复首先出现在每晚。

但是,对于老练和/或坚定的攻击者,使用常规构建会更安全。原因是开发人员不断在夜间构建中引入安全漏洞和漏洞(不仅仅是 FireFox)。其中大部分在后来的测试中被捕获,并在它们甚至在测试版或发布之前得到修复。如果攻击者知道他们在做什么,那么如果您正在运行此构建,就会有更多的利用机会。这些是可以自己发动攻击的攻击者。当一个漏洞被公开发布时,它肯定会在常规版本中得到修复。

我个人对此事的看法是,除非您正在帮助测试和/或开发,否则处理夜间构建的痛苦是不值得的。无论哪种方式,您都很有可能获得同样的安全。

于 2013-06-28T03:27:19.267 回答