image

Firefox maakt internet veiliger in 2010

donderdag 2 juli 2009, 13:19 door Redactie, 17 reacties

Firefox 3.5 is sinds dinsdag door zo'n 100.000 Nederlanders gedownload, maar beveiligingsexperts kijken nu al uit naar versie 3.6 die in 2010 moet verschijnen. Deze editie bevat namelijk het veel besproken Content Security Policy (CSP), die ervoor zorgt die dat sites de browser kunnen vertellen welke content legitiem is. De browser kan dan alle content die niet de goedkeuring van de site heeft negeren, waardoor cross-site scripting aanvallen tot het verleden behoren. Dit is nog altijd het meest voorkomende beveiligingsprobleem op het internet. Volgens de altijd goed geïnformeerde Robert Hansen gaat Mozilla CSP waarschijnlijk aan Firefox 3.6 toevoegen. De volgende grote versie van de opensource browser zou halverwege volgend jaar verschijnen.

Clickjacking
Hansen verwacht dat het nog een jaar zal duren voordat er een goede verdediging tegen XSS-aanvallen is op websites die toestaan dat gebruikers HTML en JavaScript plaatsen, zoals bij eBay, MySpace en vele andere sites het geval is. "De enige truc is om ervoor te zorgen dat de bedrijven die deze problemen hebben, projecten plannen om deze oplossing (CSP) te gebruiken zodra die beschikbaar komt."

De oplossing van Mozilla bevat ook wat bescherming tegen clickjacking, maar daar is Hansen minder van onder de indruk. "Net zoals Microsoft’s X-FRAME-OPTIONS header is het niet echt interessant, aangezien het een opt-in model is en clickjacking zoveel voorkomt als aanvalsvector." Opt-in beveiligingsmodellen werken volgens de onderzoeker alleen op sites die weten dat ze een probleem hebben. "Ik ben erg opgetogen over de toekomst van Content Security Policy, aangezien het surfen weer "leuk" en sites veilig kan maken, zelfs als JavaScript en Flash zijn ingeschakeld." Onlangs liet ook Microsoft weten achter het initiatief te staan. Het totale aantal downloads wereldwijd van Firefox 3.5 nadert de 7,5 miljoen.

Reacties (17)
02-07-2009, 13:39 door Anoniem
Jammer, had nog zo gehoopt dat firefox het internet minder veilig zou maken in 2010. Misschien bij de volgende release.
02-07-2009, 13:44 door Anoniem
Onmisbaar tooltje No-Script.
Jammer alleen dat tot nu toe alle meldingen van XSS aanvallen op mijn pc geen rede tot zorg waren.
02-07-2009, 14:09 door Anoniem
Nee, echt handig, dat no-script. Zomaar even alle functionaliteit van een website uitschakelen. Doorgeslagen veiligheidswaanzin vind ik het..
02-07-2009, 14:12 door Anoniem
Laat ze eerst maar eens de browser optimaliseren voor de oudere systemen. In mijn netwerk heb het 3.5 Uitgerold gehad en het gaf gelijk problemen... Systemen met daarin een P4 met 3.4Ghz hadden moeite met de browser. De reactie tijden zijn echt verslechterd, en ja de browser start wel sneller op maar je kan er de eerste 10 to 20 seconden niks mee.

Mijn oplossing... Firefox eraf, Chrome erop!
02-07-2009, 14:17 door spatieman
en hoe zit het met geheugen gebruik en afsluiten na minimaal 12 uur aktief te zijn geweest?
02-07-2009, 15:15 door Anoniem
Door Anoniem: Laat ze eerst maar eens de browser optimaliseren voor de oudere systemen. In mijn netwerk heb het 3.5 Uitgerold gehad en het gaf gelijk problemen... Systemen met daarin een P4 met 3.4Ghz hadden moeite met de browser. De reactie tijden zijn echt verslechterd, en ja de browser start wel sneller op maar je kan er de eerste 10 to 20 seconden niks mee.

Mijn oplossing... Firefox eraf, Chrome erop!

Inderdaad Chrome is gewoon vele malen sneller bij het opstarten en pagina's binnen halen dan FF3.5.
02-07-2009, 15:28 door Anoniem
Jammer alleen dat tot nu toe alle meldingen van XSS aanvallen op mijn pc geen rede tot zorg waren.
"Jammer" is een relatief begrip...
02-07-2009, 17:53 door Anoniem
Door Anoniem:
Mijn oplossing... Firefox eraf, Chrome erop!

Of Safari er op, is ook retesnel hoor :-)
02-07-2009, 21:18 door Anoniem
Ik heb FF niet nodig op mijn pc. Sterker nog: ik heb het nooit gebruikt. Mijn pc en laptops zijn al jaren veilig. ik heb nooit iets vervelends meegemaakt. Nooit een trojan, virus of iets dergelijks gevonden of verwijdert. Ik zorg namelijk ook voor mijn eigen veiligheid. Raar dat sommigen zich zo laten leiden door een browser die veel beloofd , maar nooit zal lukken.
03-07-2009, 00:29 door quikfit
Sinds gisteren alleen maar crashes meegemaakt met versie 3.5...........daarna 3.1 er weer op die werkte perfect bij mij maar nu ook niet meer,niets helpt tot nu toe.
Heropstarten lukt niet en sessie herstellen ook niet.

Staat er geschreven door Firefox in het scherm : "Dit is genant" U moet maar proberen om bepaalde bladwijzers(Telegraaf/Algemeen Dagblad) te verwijderen,wat een oplossing!?
03-07-2009, 00:30 door Kukel
Door Anoniem:
Door Anoniem: Laat ze eerst maar eens de browser optimaliseren voor de oudere systemen. In mijn netwerk heb het 3.5 Uitgerold gehad en het gaf gelijk problemen... Systemen met daarin een P4 met 3.4Ghz hadden moeite met de browser. De reactie tijden zijn echt verslechterd, en ja de browser start wel sneller op maar je kan er de eerste 10 to 20 seconden niks mee.

Mijn oplossing... Firefox eraf, Chrome erop!

Inderdaad Chrome is gewoon vele malen sneller bij het opstarten en pagina's binnen halen dan FF3.5.
Hier niet, scheelt niks. En FF 3.5 is hier ook wel degelijk sneller dan FF3
03-07-2009, 09:40 door Anoniem
Staat er geschreven door Firefox in het scherm : "Dit is genant" U moet maar proberen om bepaalde bladwijzers(Telegraaf/Algemeen Dagblad) te verwijderen,wat een oplossing!?
ik denk niet echt dat Firefox dat zelf schrijft, klinkt meer als iemand die een grap wil uithalen of een hacker..
03-07-2009, 10:23 door quikfit
Door Anoniem:
Staat er geschreven door Firefox in het scherm : "Dit is genant" U moet maar proberen om bepaalde bladwijzers(Telegraaf/Algemeen Dagblad) te verwijderen,wat een oplossing!?
ik denk niet echt dat Firefox dat zelf schrijft, klinkt meer als iemand die een grap wil uithalen of een hacker..

Dit zie je in het firefox opstartscherm staan als een gecrashde firefox zichzelf wil opstarten en dat niet wil lukken.
De enigste grappenmaker die ik nu op mijn scherm zie ben jij. ;-)
03-07-2009, 10:23 door quikfit
Door Anoniem:
Staat er geschreven door Firefox in het scherm : "Dit is genant" U moet maar proberen om bepaalde bladwijzers(Telegraaf/Algemeen Dagblad) te verwijderen,wat een oplossing!?
ik denk niet echt dat Firefox dat zelf schrijft, klinkt meer als iemand die een grap wil uithalen of een hacker..

Dit zie je in het firefox opstartscherm staan als een gecrashde firefox zichzelf wil opstarten en dat niet wil lukken.
De enigste grappenmaker die ik nu op mijn scherm zie ben jij. ;-)
03-07-2009, 13:10 door quikfit
Dit is gênant.

Firefox ondervindt problemen bij het herstellen van uw vensters en tabbladen. Dit wordt meestal veroorzaakt door een onlangs geopende pagina.

U kunt proberen:

* Eén of meerdere tabbladen die volgens u het probleem veroorzaken te verwijderen

* Een geheel nieuwe sessie te starten
25-08-2009, 17:06 door Anoniem
Ik ben blij met google crome. Het is sneller dan elke browser.

Nu nog kijken wat google chrome os zegt. Wie weet beter dan windows:d.
En sneller.
25-10-2009, 20:43 door Anoniem
Door Anoniem: Laat ze eerst maar eens de browser optimaliseren voor de oudere systemen. In mijn netwerk heb het 3.5 Uitgerold gehad en het gaf gelijk problemen... Systemen met daarin een P4 met 3.4Ghz hadden moeite met de browser. De reactie tijden zijn echt verslechterd, en ja de browser start wel sneller op maar je kan er de eerste 10 to 20 seconden niks mee.

Mijn oplossing... Firefox eraf, Chrome erop!

Ik heb ook een P4 2Ghz en bij mij draait hij iets vlotter vind ik.
Ik moest wel ad-block plus herinstalleren, want enkele sites met overdreven veel reclame bleven nog steeds mijn pain in the ass

ha ha ha
of bedoel ik.. o ho ho?!
hih!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.