Met de lancering van Firefox 31 heeft Mozilla een nieuwe functie aan de browser toegevoegd waardoor gedownloade bestanden voortaan op malware worden gecontroleerd, net zoals Google Chrome dat doet. Het blokkeren gebeurt aan de hand van de reputatie van het bestand en de site die het bestand aanbiedt.
De downloadcontrole is al sinds 2012 onderdeel van de Google Safe Browsing API, die ook door Firefox wordt gebruikt voor het waarschuwen voor besmette websites en phishingsites. Het gaat hier echter om twee verschillende onderdelen van dezelfde API. De documentatie over de downloadcontrole ontbreekt echter waardoor het lastig was om de functie ook aan Firefox toe te voegen. Google, dat de API ontwikkelde, gebruikt de downloadcontrole al sinds 2012.
Hoewel de documentatie ontbreekt heeft Google de functie wel aan Mozilla aangeboden en is de opensourceontwikkelaar erin geslaagd het ook aan Firefox toe te voegen. De Firefox-ontwikkelaars erkennen dat ze de API nooit zo kunnen laten werken als Google dat doet. Dat blijkt ook uit een test, waarbij van de 327 URL's die Firefox doorliet, er 286 door Chrome werden gedetecteerd. Toch stellen de Firefox-ontwikkelaars dat de implementatie en daarmee detectie verder kan worden verbeterd.
De downloadcontrole staat standaard ingeschakeld, maar kan door gebruikers ook worden uitgeschakeld. De eerste manier is het uitschakelen van waarschuwing voor bekende aanvalssites. Dit heeft echter ook gevolgen voor de waarschuwing voor besmette websites, aangezien die dan niet meer zal verschijnen. De tweede optie is het vervangen van browser.safebrowsing.appRepURL in about:config met een lege string. Dan blijven de waarschuwingen voor besmette websites wel gewoon verschijnen. Naast de downloadcontrole verhelpt Firefox 31 ook 14 beveiligingslekken
Deze posting is gelocked. Reageren is niet meer mogelijk.