Om Firefox-gebruikers tegen spoofing en phishing te beschermen, heeft Mozilla de favicon van websites uit de adresbalk verwijderd. De aanpassing is nu alleen nog zichtbaar in de "Nightly build' van de browser, maar zal halverwege juli ook in de uiteindelijke versie worden doorgevoerd. Volgens Firefox-ontwikkelaar Jared Wein gebruiken sommige websites als favicon een slotje, waardoor gebruikers kunnen denken dat het om een versleutelde verbinding gaat, terwijl in werkelijkheid het verkeer nog steeds onversleuteld wordt verstuurd.
Adresbalk
"Daarom zullen we de favicon niet meer aan de adresbalk toevoegen", aldus Wein. "Deze veranderingen moeten de veiligheid van onze gebruikers verbeteren, alsmede wat 'visueel gewicht' verminderen." Websites die een EV SSL-certificaat gebruiken krijgen een groen slotje naast de naam van de certificaateigenaar.
In het geval van een standaard SSL-certificaat wordt er een grijs slotje getoond. In het geval van websites die geen SSL-gebruiken of mixed-content bevatten, verschijnt er een icoontje van een wereldbol. Met het verwijderen van het favicon volgt Mozilla Google, dat dit eerder al in Chrome doorvoerde.
Update 15:15
Volgens Mikko Hypponen van het Finse F-Secure zal de maatregel helpen bij het voorkomen van aanvallen waarbij een slotje als favicon wordt gebruikt. Als voorbeeld geeft hij zijn eigen website, die van zo'n favicon is voorzien, waardoor het om een HTTPS-pagina lijkt te gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.