Sinds de lancering vorige week dinsdag is Firefox 3 inmiddels al meer dan 17 miljoen keer gedownload, waaronder bijna 300.000 keer in Nederland. Veel van de gebruikers kiezen voor Mozilla's browser vanwege de veiligheid, hoewel die een kleine deuk opliep omdat vijf uur na de release al het eerste beveiligingslek opdook.
Een van de features die gebruikers moet beschermen is eTLD, Effective Top-Level Domains. Deze maatregel zorgt ervoor dat "broad-domein" cookies alleen maar voor een enkel domein gelden. Zo was het mogelijk om een cookie uit te geven dat op elk .co.uk domein te gebruiken was. Als het gaat om malware beschikt de browser over een verbeterd filter dat de Google Safe Browsing Service/API gebruikt. Dit is eigenlijk een blacklist van kwaadaardige pagina's. Bij elke opgevraagde kijkt Firefox eerst of de URL niet in de blacklist voor komt.
"Deze bescherming is net zo goed als de gebruikte blacklist, en hoewel we ontdekten dat sommige phishingsites inderdaad geblokkeerd werden, zagen we ook dat meerdere phishingsites gewoon werden doorgelaten," aldus Joren McReynolds, onderzoeker bij Websense.
Toch is McReynolds te spreken over de verbeteringen in Mozilla's browser. "Firefox 3 is de enige browser met de 'Prevention of Global Object Redeclaration' feature en gebruikt als enige JavaScript v1.8." Via de optie wordt voorkomen dat een aanvaller door middel van een kwaadaardig JavaScript vertrouwelijke informatie kan stelen. De laatste optie die de onderzoeker bekijkt is de aanpak van Cross-Site XMLHttpRequest Objects. Hierdoor kon de Same Origin Policy overtreden worden, een potentieel beveiligingsrisico. Mozilla heeft de functie verwijderd, die alleen nog via addons te gebruiken is.
Deze posting is gelocked. Reageren is niet meer mogelijk.