De plug-in is een populaire aanvalsroute voor kwaadwillenden, en het automatisch tonen van de inhoud op webpagina's maakt dat een bezoeker niet eens hoeft te klikken om iets op te lopen. De oplossing van Mozilla ligt voor de hand en is ook niet nieuw; een browser als Chrome heeft ook de mogelijkheid plug-ins niet direct te laden, maar die optie staat standaard uit.
In de bètaversie van Firefox 26 waren alle plug-ins behalve Flash geblokkeerd, maar Mozilla heeft besloten ontwikkelaars meer tijd te geven om hun inhoud of hun plug-ins aan te passen; de browsermaker heeft aangekondigd met een whitelist te gaan werken waarop alle goedgekeurde, automatisch te laden plug-ins zullen staan.
MemShrink
Sinds de zomer werkt Mozilla samen met de beveiligers van BlackBerry; de bedrijven maken gebruik van een techniek die 'fuzzing' (fault injection) wordt genoemd, waarbij verminkte data in de software worden geïnjecteerd om te zien waar die dat niet correct afhandelt. In Firefox 26 zijn 15 beveiligingsproblemen verholpen. Met het uitbrengen van Firefox 26 is ook het project 'MemShrink' dat een einde moest maken aan veel gehoorde klachten over het geheugenbeheer in Firefox, voltooid verklaard. De browser stond bekend om het in gebruik houden van geheugen dat aan reeds gesloten tabs was toegewezen.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee