Rágyúrtak a fejlesztők a Firefox biztonságára

A Firefox 40-es verziójának megjelenésével a webböngésző nem kizárólag kritikus fontosságú biztonsági frissítésekkel gyarapodott, hanem néhány védelmi szempontból érdekes újdonsággal is.
 

A Mozilla fejlesztői nem tétlenkedtek, hiszen megannyi újdonsággal rukkoltak elő a Firefox legújabb, 40-es verziója kapcsán. Ezek közül a legnagyobb érdeklődés egyértelműen a Windows 10 támogatását övezte. Most már elmondható, hogy a Firefox hivatalosan is kompatibilissé vált a múlt hónapban megjelent operációs rendszerrel. Biztonsági szempontból azonban ennél izgalmasabb történések is akadnak. Egyrészt nagyon fontos frissítések érkeztek az alkalmazáshoz, másrészt az további kockázatcsökkentő technológiákkal gyarapodott.
 
A biztonsági frissítések kapcsán ki kell emelni, hogy a böngésző 40-es verziójára való átállással húsz sérülékenységnek lehet búcsút inteni. Ezek között akad olyan is, amely a Mozilla berkein belül kritikus veszélyességi besorolást érdemelt ki. A legtöbb kockázatot hordozó sebezhetőségek jogosulatlan távoli kódfuttatásra, műveletvégrehajtásra, és ezáltal az érintett rendszerek feletti irányítás átvételére is módot adhatnak. A fejlesztők egyebek mellett súlyos biztonsági réseket foltoztak be a webes videó és audió tartalmak kezelését végző összetevőkön, az XML és JavaScript támogatást biztosító komponenseken, valamint a Maintenance Service-on. A feltárt és orvosolt sérülékenységek speciálisan szerkesztett weboldalak megtekintésekor, illetve audió vagy videó tartalmak lejátszásakor okozhatnak problémákat.
 
Továbbfejlesztett Safe Browsing

A Google a múlt hónapban jelezte, hogy elérhetővé tette a Safe Browsing technológiájának legújabb kiadását. Ez a biztonságos böngészést hivatott elősegíteni azáltal, hogy felismeri a számítógépekre, adatokra veszélyt jelentő webes tartalmakat, állományokat, és még a károk bekövetkezte előtt riasztja a felhasználót. A Mozilla a Firefox 40-es kiadásával biztosította a legújabb Safe Browsing szolgáltatással való kompatibilitást. Ennek köszönhetően a böngésző elsősorban a fájlletöltések, illetve a weboldalakon elhelyezett ártalmas fájlok felismerésében javult.
 
Biztonságosabb kiegészítők

A Firefox fejlesztői úgy határoztak, hogy megerősítik a bővítményekkel kapcsolatos védelmi mechanizmusokat. A Firefox 40-ben már megtalálható az az összetevő, amely figyeli a nem megfelelően aláírt kiegészítőket és figyelmezteti a felhasználót a veszélyekre. A következő - várhatóan szeptember 22-én megjelenő - verzió már erőteljesebben fogja követelni az aláírások meglétét, míg a november elején letölthetővé váló Firefox 42 már teljes mértékben korlátozza majd a nem megfelelő kiegészítők használatát. Az aláírás nélküli bővítményeket el fogja távolítani, és nem engedi azokat újratelepíteni. Ezzel a Mozilla egyértelmű jelét adta annak, hogy a szoftveréhez fejlesztett pluginek kapcsán hathatós lépésekkel igyekszik csökkenteni a kockázatokat.
 
A Firefox 40 a böngésző weboldaláról tölthető le, vagy az automatikus frissítési funkció segítségével telepíthető.
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség