image

Firefox beschermt eindelijk tegen Clickjacking

dinsdag 31 augustus 2010, 13:41 door Redactie, 8 reacties

Na anderhalf jaar zal Firefox gebruikers standaard tegen Clickjacking beschermen, zo heeft de ontwikkelaar laten weten. Vanaf versie 3.6.9 ondersteunt de opensource browser x-frame-options. Dit is een header waarde die de webserver instelt en tegen browsers vertelt of een bepaalde pagina in het frame van een andere pagina geplaatst mag worden. Browsers moeten dit wel ondersteunen, iets wat standaard al het geval bij Internet Explorer en Google Chrome is.

NoScript
Gebruikers van Firefox NoScript zijn al sinds januari 2009 tegen Clickjacking-aanvallen beschermd, aldus Giorgio Maone, ontwikkelaar van de populaire uitbreiding. Hij waarschuwt dat x-frame-options niet tegen alle soorten van Clickjacking beschermt. In het geval van frame-gebaseerde API's, externe apps ondersteuning en widgets, is het lastig om de beveiligingsmaatregel te configureren. Het gaat dan onder andere om Facebook, waar in het verleden meerdere Clickjacking-aanvallen voorkwamen.

Volgens Maone zorgt de Content Security Policy (CSP) van Firefox 4 er straks voor dat ontwikkelaars hun websites tegen deze en andere beveiligingsproblemen met webapplicaties, zelfs in complexe scenario's, kunnen beschermen. Firefox 3.6.9 staat gepland voor 7 september.

Reacties (8)
31-08-2010, 13:45 door Anoniem
Wordt in 3.6.9 ook het DLL-lek gefixed?
31-08-2010, 14:37 door Anoniem
Door Anoniem: Wordt in 3.6.9 ook het DLL-lek gefixed?
Nee, dat gebeurt in Windows 8. ;-)
31-08-2010, 14:46 door Rubbertje
Hebben ze in 3.6.9 ook wat gedaan aan de opstartsnelheid?
31-08-2010, 15:47 door Rene V
Start hier binnen 5 seconden op en heb best wat addons erin zitten.
31-08-2010, 16:43 door Anoniem
Door Bastos: Hebben ze in 3.6.9 ook wat gedaan aan de opstartsnelheid?
MemoryFox erin stoppen. ;-)
31-08-2010, 19:05 door Ergomane
Goede zet!

Het is overigens X-Frame-Options .
01-09-2010, 21:03 door Anoniem
sprak toevallig een van de devs gisteren, opstartsnelheid wordt ook aan gewerkt. Ze zijn uit aan het zoeken of ze hetzelfde willen als chrome (dat voornamelijk doet alsof het snel opstart door snel een scherm te laten zien, ook al is nog lang niet de hele browser gestart)
02-09-2010, 12:10 door Anoniem
Chrome 6 met 9 sites open start sneller op en heeft tabs sneller geladen dan Fx met hetzelfde aantal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.