Firefox 4 針對 SSL/TLS 的新保安功能

上星期 Mozilla 釋出 Firefox 4 第一個 RC 版本 (wiki.mozilla.org),Linux/Mac/Windows 版本已供下載,大家也來下載試用,來看看 FF4 在正式推出前還有沒有小問題。

我想這是我最遲開始主用 FF4 的時候了,也可以試試 FF4 的功能,早些得多一點日常使用上的經驗。昨天開始在 Ubuntu 上主用 FF4 瀏覽器,我所用的是 Launchpad PPA 的 beta 13 版本 (並不是 RC 版)。

打算去看 Black Swan 電影前,先上網購票訂位,最後卻因網上付款時出現問題,而不能完成訂位手續。之後開動 FF4 新功能的 Web Console (上圖中間偏上的部份) 和舊有的 Error Console (上圖右下方的小視窗) (可在 Tools 底下找到這兩個 Consoles) 重覆再試訂位也不能成功,但發現 www.p網上付款$.com : server does not support RFC 5746, see CVE-2009-3555 字句。

預設上 Firefox 4 不能用「那個網上付款服務」,是因為 FF4 預設上防止針對 SSL/TLS 瑕疵的中間人攻擊 (CVE-2009-3555),而已支援 RFC 5746 號技術文件上說明。

不幸很多 web server 仍使用易受攻擊的 SSL/TLS 協定版本,所以 Firefox 4 預設上未能使用「那個網上付款服務」,但可透過修改 FF4 設定來容許 FF4 bypass 這項安全功能。 Continue reading Firefox 4 針對 SSL/TLS 的新保安功能

解決 Gmail Manager 不能登入問題

近幾日,Firefox 3 的 Gmail Manager add-on 不能成功登入,不斷 pop up 詢問各 Gmail 帳號密碼。今天在 add-on 網頁看到用家提供,透過其他人修改 add-on 的解決方法。

  1. 首先,從 github 下載 Mook  版本的 Gmail Manager add-on。 (先說明我沒有檢查過源始碼的)
  2. 在 Firefox 3 輸入 about:config 修改設定,把 extensions.hideInstallButton 改為 True。
  3. 然後可在 add-ons manager 安裝 Mook 版的 Gmail Manager add-on。
  4. 我的問題便解決了。

參考:

  1. https://addons.mozilla.org/zh-TW/firefox/addon/1320/
  2. http://forums.mozillazine.org/viewtopic.php?f=48&t=332634&start=3570
  3. http://www.accessfirefox.org/Install_Addon_Manually.php

香港無關的 .hk 網域

早前有感於 firefox 在港擁有不少用戶,較易組織本地用戶社群,於是我開始在 facebook 建立群組,希望早日能由其他本地 firefox 用戶們接手這個社群,有利在港推廣開放源碼軟件。打算登記 firefox.hk 的時候,除了發現域名已被登記之外,還發現域名持有人是來自國內,而域名亦沒有建立任何網頁。

而昨晚再一次發現朋友打算為其「網絡媒體」登記的 .hk,可是這個包含媒體 (media) 一字的網域名稱早被不知名國內「木材公司所登記,令我再一次心感到當中的過份。

賣港的次層 .hk 網域

根據香港互聯網註冊管理有限公司 HKDNR 規定,所有第三層網域 (3rd level domains) – .com.hk、.org.hk、.idv.hk 等,持立者都需要是香港本地註冊公司、機構、或個人等才可合法持有。可是次層/二層 (2nd level domains) 即 .hk,卻沒有這項規限。

這樣讓人隨便登記 .hk 網域,跟「賣港」(意指胡亂變「賣」香「港」互網網資源) 有何分別呢 ?

“All interested individuals and entities are eligible to register a Second Level Domain Name, except during the Soft Launch Period where the criteria set out in the Soft Launch Period Rules apply. We may, however, request the submission of any documentary evidence that we consider necessary to verifiy your identify in determining whether to accept your application for the registration of a Second Level Domain Name.”

「凡有意申請的個人或單位均有資格註冊一個二層域名(惟於優先期內的申請則須依照優先期註冊規則所載的準則辦理)。我們有權要求您提交任何我們認為必要的有關證明文件,供我們核實您身份,以決定是否接納您的二層域名註冊申請。」

Continue reading 香港無關的 .hk 網域