Mozilla heeft een nieuwe versie van Firefox uitgebracht waarin 27 beveiligingslekken zijn gepatcht. Via 6 van de kwetsbaarheden zou een aanvaller zonder al teveel interactie van een gebruiker zijn of haar systeem in het ergste geval volledig kunnen overnemen. Hiervoor zou het bezoeken van een gehackte of kwaadaardige website of het te zien krijgen van een besmette advertentie volstaan.
In Firefox 41 zijn verder tal van andere bugs verholpen en nieuwe features toegevoegd. Eén van de nieuwe toevoegingen aan de browser is perfect forward secrecy voor WebRTC. WebRTC is een door Google ontwikkeld opensourceproject dat browsers van Real-Time Communicatie (RTC) voorziet. Om de communicatie van gebruikers te beveiligen is voor applicaties en toepassingen die WebRTC gebruiken nu perfect forward secrecy verplicht.
Bij PFS wordt voor elke sessie een aparte sleutel gegenereerd en na het aflopen van de sessie of het versturen van een bericht verwijderd. In het geval aanvallers de encryptiesleutel compromitteren hebben ze nog geen toegang tot de eerder opgeslagen berichten (sessies) van gebruikers, aangezien die met een aparte afgeleide sleutel zijn gegenereerd. WebRTC is volgens critici een privacyrisico omdat het informatie van gebruikers kan lekken. Updaten naar Firefox 41 kan via de automatische updatefunctie van de browser en Mozilla.org.
Deze posting is gelocked. Reageren is niet meer mogelijk.