image

Firefox weert pottenkijkers met versleutelde Google

woensdag 18 juli 2012, 10:47 door Redactie, 5 reacties

Mozilla heeft een nieuwe Firefox-versie gelanceerd, waarin het Google zoekopdrachten voortaan standaard versleutelt, achttien beveiligingslekken verhelpt en andere beveiligingsmaatregelen introduceert. Via negen van de gepatchte kwetsbaarheden was het voor een aanvaller mogelijk om het onderliggende systeem over te nemen. Deze lekken vielen in de 'critical' categorie, de hoogste categorie die Mozilla voor beveiligingslekken hanteert.

Daarnaast worden de Google zoekopdrachten nu standaard versleuteld, wat pottenkijkers buiten de deur moet houden, zo laat Mozilla weten. Het gaat dan om netwerkbeheerders als er bijvoorbeeld een openbaar of gedeeld WiFi-netwerk wordt gebruikt. Google is op dit moment de enige zoekmachine die Firefox toestaat om zoekopdrachten privé te maken. "Maar we kijken ernaar uit om ook andere zoekmachines in de toekomst met deze feature te ondersteunen", aldus Mozilla.

Certificaat
Een andere belangrijke verandering in Firefox 14 is de manier waarop icoontjes aan de linkerkant van de URL worden weergegeven. Een wereldbol naast het domein van de site toont aan dat er geen SSL-encryptie wordt gebruikt. Voor sites met SSL verschijnt er een slot-icoon en 'https'. In het geval van EV SSL-certificaten verschijnt er een groen slot en de naam van de site-eigenaar.

Exploits
Firefox 14 introduceert daarnaast 'Click to Play'. Via deze maatregel kunnen gebruikers instellen of Flash Playre, QuickTime andere ingebedde content direct wordt uitgevoerd of een extra muisklik vereist.

Dit moet gebruikers tegen drive-by downloads beschermen, die misbruik van beveiligingslekken in geinstalleerde plug-ins maken, zoals Adobe Flash Player en Java. Voor toekomstige versies staat meer gebruikerscontrole en een robuustere interface gepland. De beveiligingsmaatregel moet handmatig worden ingesteld.

Reacties (5)
18-07-2012, 11:28 door 0101
Denken ze nou echt dat het internet veiliger wordt wanneer het icoontje dat het verschil aangeeft tussen encrypted en unencrypted zo microscopisch wordt dat je het nauwelijks kunt vinden? Als deze optie niet uitgeschakeld kan worden switch ik gewoon naar de ESR (https://www.mozilla.org/firefox/organizations/) en als dat niet lukt... ik denk dat het dan Opera of Chrome gaat worden.
18-07-2012, 11:46 door Anoniem
@0101

Zo klein is dat icoontje nouw ook weer niet vind ik.
En ja ik denk dat het voor de leek die de 3x kloppen regel ( lol ) volgt dit best wel eens kan helpen.
T gaat niet in je miljoenen lopen maar er zijn vast mensen die er van profiteren.
18-07-2012, 11:50 door Anoniem
Een vraag van de leek zoals mijzelf nog steeds zie
alhoewel ik eigenlijk nooit iemand in het dagelijkse leven tegenkom die weet waar ik
het over heb als ik over security, internet en wat je zelf zoal kan doen,
maar dit terzijde

Ik gebruik verschillende plugins voor mozilla waaronder de door mij zeer gewaardeerde
" noscript " daarnaast een flashblocker en "https everywhere"
Heeft het zin om daarnaast de "click to play" van mozilla ( 14) te gaan gebruiken?
Zelf denk ik van niet, sterker nog, denk dat het "elkaar gaat bijten"
Iemand een mening of advies hierover?

met groet
18-07-2012, 13:38 door choi
Door Anoniem:
Ik gebruik verschillende plugins voor mozilla waaronder de door mij zeer gewaardeerde
" noscript " daarnaast een flashblocker en "https everywhere"
Heeft het zin om daarnaast de "click to play" van mozilla ( 14) te gaan gebruiken?
Zelf denk ik van niet, sterker nog, denk dat het "elkaar gaat bijten"
Iemand een mening of advies hierover?

met groet

Een Flash-blocker naast NoScript gebruiken is eigenlijk al redundant aangezien NS alle plug-ins kan blokkeren (onder het tabblad Embeddings), tenzij die Flash-blocker andere kunstjes kan uithalen die NS niet kan. Het zelfde geldt voor click-to-play.
19-07-2012, 10:23 door Anoniem
[/quote]
Een Flash-blocker naast NoScript gebruiken is eigenlijk al redundant aangezien NS alle plug-ins kan blokkeren (onder het tabblad Embeddings), tenzij die Flash-blocker andere kunstjes kan uithalen die NS niet kan. Het zelfde geldt voor click-to-play.
[/quote]

Dank je wel voor je antwoord op mijn vraag en daarmee is deze beantwoord
groet
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.