venerdì 16 febbraio 2007

Tornato!

Rieccomi dopo essere stato bucherellato come un puntaspilli per tre giorni di fila... Speriamo sia servito a qualcosa.
Senza PC, ho seguito poco quanto è successo negli ultimi giorni, ma alcune cose interessanti le ho "colte" lo stesso. E' stato sistemato il bug di sicurezza di Zalewski, sia sul trunk che sui branch: quindi le prossime versioni ufficiali di FF/SM saranno immuni dal problema.
Ora l'importazione dei dati per SM Posta avviene tramite una unica libreria runtime, invece delle 6 precedenti. E' stato risolto il problema di TB/SM Posta che ricostruivano infinitamente il file indice di alcune cartelle IMAP. Ora PSM (Personal Security Manager) gestisce meglio i socket SSL bloccanti.

Update
: scartabellando un altro po', ho trovato altre cosette interessanti:

  1. SM Editor e Composer (oltre a TB) adesso usano la nuova interfaccia per il controllo ortografico, con alcune modifiche particolari circa le parole da ignorare o i suggerimenti (diversamente da FF).
  2. Finalmente sono tornati i grippies su Suiterunner! :-) (e qui c'è la conferma che SM 1.5 sarà solo e soltanto in versione toolkit)
  3. In SM Posta, gli allegati e le immagini possono ora essere aperti in una nuova scheda o finestra.
Update 2: Due modifiche al parser HTML: ora è possibile avere <marquee> dentro ad un paragrafo <p>, e <embed> non chiude un <p>.

2 commenti:

bedrosian ha detto...

Ciao, bentornato. Sul NG it-alt.comp.software.mozilla ci si sta interrogando su alcuni aspetti relativi al bug dei coockies di cui parli nel post. Sai o sapete spiegare alcune cose? Tipo:
Cosa fa esattamente la stringa che si suggerisce di inserire in about:config (c'è anche nel bug report, nel secondo commento).
Perché una volta settata non compare in about:config (ma c'è nel prefs.js)?
Grazie e saluti.

prometeo ha detto...

La stringa in questione impedisce che un sito possa modificare la proprietà DOM "location.hostname" (di fatto rendendo impossibile l'attacco). Non compare in about:config perché si tratta di una CAPS (Configurable security policy), un aggeggio simile alle "zone" di IE, estremamente più configurabili. Puoi leggere qui:
http://www.mozilla.org/projects/security/components/ConfigPolicy.html