Mozilla dicht lekken met Firefox 13

Van de kritieke kwetsbaarheden zaten er 2 in de voorziening die de browser automatisch van updates voorziet, waarschuwt Mozilla in een bulletin. Ze konden worden misbruikt om kwaadaardige software op een Windows-pc binnen te halen. Dit risico was gemeld door een medewerker van het Britse beveiligingsbedrijf Context Information Security.
Flame belaagde ook Windows Update
Een vergelijkbaar probleem als het lek in Firefox's updata-service speelde Microsoft deze week parten. De malware Flame die afgelopen week de kop opstak, bleek zich te kunnen voordoen als Windows Update. Zelfs volledig gepatchte Windows-pc’s konden op die manier worden besmet.
In het geval van Microsoft zat het lek bij een uitgever van digitale certificaten waardoor nep-handtekeningen konden worden aangemaakt. Microsoft gaf deze week al een noodpatch uit en komt binnenkort met aanvullende aanpassingen in de beveiliging van Windows Update.
Van de overige kwetsbaarheden in Firefox waren er 3 gemeld door een onderzoeker van Google.
Nieuw tabblad toont nu veelbezochte sites
Naast het dichten van lekken hebben de makers van Firefox in versie 13 ook diverse functionele verbeteringen doorgevoerd. Een daarvan is een nieuw ontworpen tabblad. Tot dusver was zo’n nieuwe pagina blanco. Firefox 13 laat mini-weergaves zien van veelbezochte websites uit de gebruikshistorie. Andere browsers zoals Internet Explorer 9 van Microsoft, Chrome van Google en Safari van Apple werkten al langer zo. Mozilla heeft dit nu, rijkelijk laat, ook gedaan omdat gebruikers in de praktijk vaak een beperkt aantal websites regelmatig bezoeken.
Homepagina bevat links naar belangrijke onderdelen
Ook de Home-pagina van Firefox is uitgebreid. Er staan nu naast een zoekvenster ook aanklikbare verwijzingen naar belangrijke onderdelen van de browser, zoals bookmarks, add-ons, eerderbezochte sites en de downloadpagina van Mozilla.
In Firefox 13 is het SPDY-protocol van Google om bepaalde webpagina’s sneller en veiliger te laden nu standaard ingeschakeld. In Firefox 11 en 12 was SPDY wel geïmplementeerd maar van huis uit niet actief. SPDY komt voornamelijk van pas bij het gebruik van diensten van Google zoals Gmail en Google+.
Bestaande gebruikers kunnen de automatische updatefunctie van Firefox benutten om versie 13 binnen te halen. Het is ook mogelijk Firefox 13 op eigen initiatief te downloaden. De eerstvolgende versie van Firefox komt naar verwachting over 6 weken op de markt.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee