image

Mozilla dicht beveiligingslek in Firefox 53

zaterdag 6 mei 2017, 11:39 door Redactie, 17 reacties

Mozilla heeft een ongeplande beveiligingsupdate voor Firefox 53 uitgebracht die één kwetsbaarheid verhelpt. Het beveiligingslek bevindt zich in een grafische softwarebibliotheek voor het weergeven van WebGL-content en kan tot een crash leiden die vervolgens door een aanvaller kan worden gebruikt.

De kwetsbaarheid is door Mozilla als "high" bestempeld, wat inhoudt dat een aanvaller via het lek gevoelige informatie van websites in andere vensters kan stelen of data of code in die websites kan injecteren. Het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) waarschuwt echter dat een aanvaller via de kwetsbaarheid volledige controle over een systeem kan krijgen. Updaten naar Firefox 53.0.2 kan via de automatische updatefunctie en Mozilla.org.

Reacties (17)
06-05-2017, 14:21 door [Account Verwijderd]
Fijn dat het lek is gedicht want zakelijk (werk) moet ik het nog steeds gebruiken, maar het begint mij op te vallen dat FireFox een steeds kalere browser begint te worden.
Een van mijn favoriete add-ons die nu al weken niet meer werkt in Firefox is bijvoorbeeld Forecastfox (fix-version) een uiterst handige weervoorspellings add-on, maar de status bar (onderin het Firefox venster) is door Mozilla's Google Chrome kopieer tick/neurose verdwenen dus Forecastfox doet het niet meer.
(het hek is van de dam,denk ik, want meer add-on ontwikkelaars die er de brui aan geven zullen onherroepelijk gaan volgen.)
06-05-2017, 14:44 door Anoniem
Door Aha: Fijn dat het lek is gedicht want zakelijk (werk) moet ik het nog steeds gebruiken, maar het begint mij op te vallen dat FireFox een steeds kalere browser begint te worden.
Een van mijn favoriete add-ons die nu al weken niet meer werkt in Firefox is bijvoorbeeld Forecastfox (fix-version) een uiterst handige weervoorspellings add-on, maar de status bar (onderin het Firefox venster) is door Mozilla's Google Chrome kopieer tick/neurose verdwenen dus Forecastfox doet het niet meer.
(het hek is van de dam,denk ik, want meer add-on ontwikkelaars die er de brui aan geven zullen onherroepelijk gaan volgen.)

er is een add-on die de status bar (onderin het Firefox venster) hersteld.
The Addon Bar (restored) heet deze en is via de add-on beheerder simpel toe te voegen.
06-05-2017, 14:47 door Anoniem
Probeer eens of het in Pale Moon werkt. Ik zag dat de extensie daarvoor gewoon beschikbaar is.
Dus de FF extensie Forecastfox (fix-version) zou installeerbaar moeten zijn in Pale Moon 27.

Ik gebruik Pale Moon sinds ca een maand en ben er erg happy mee.

Je kunt PM ook als portable downloaden, dan hoef je (nog) niets te installeren.
http://www.palemoon.org/palemoon-portable.shtml

Je moet wel hier en daar iets andere extensies installeren, bijv. Adblock Latitude ipv AdBlock plus.

Pale Moon is trouwens sinds kort ook geheel vertaald naar NL.
Proefversie van het taalbestand te downloaden op https://github.com/JustOff/pale-moon-localization/releases
06-05-2017, 15:13 door Anoniem
@Aha:
Ik heb Forecastfox (fix-version) getest in de Pale Moon omgeving: werkt (helaas) niet.
Hij doet het op zich wél, er verschijnt een venster rechts onderin op de statusbalk.
Je kunt ook op de symbolen klikken, dan opent AccuWeather.
Maar het wijzigen van de instelingen werkt niet: hij blijft op °F en New York
Jammer, leek me wel aardig.

Dan blijf ik maar gewoon de link naar AccuWeather gebruiken dat werkt ook.

Voor joiu is deze optie nog mogelijk:
- Ga terug naar versie 51 van Firefox (hier te downloaden: https://ftp.mozilla.org/pub/firefox/releases/51.0/)
- Wijzig de update methode naar ESR
Dan kun je voorlopig nog de extensie Classic Theme Restorer blijven gebruiken, daarmee werkt de Addon Bar nog wel (mits correct ingesteld).
06-05-2017, 16:44 door Anoniem
Door Anoniem:
er is een add-on die de status bar (onderin het Firefox venster) hersteld.
The Addon Bar (restored) heet deze en is via de add-on beheerder simpel toe te voegen.
Die werkt binnenkort helemaal niet meer, want die is gebaseerd op XUL.

XUL-ondersteuning wordt door Firefox in een (zeer nabije) toekomstige versie geheel verlaten
Alleen de ESR versies van versie 51 zal voorlopig (ca 1 jaar) nog wel XUL blijven ondersteunen. Daarna is het over.

Alle extensies die de vormgeving van FF beïnvloeden zullen dan niet meer werken. De betreffende Extensie-makers stoppen er dan ook mee. Zo kun je dat bijv. lezen bij de maker van Classic Theme Restorer.
Zie hier: https://addons.mozilla.org/nl/firefox/addon/classicthemerestorer/
Dat zal bij de Extensie "Addon Bar (restored)" niet anders zijn.
06-05-2017, 17:34 door [Account Verwijderd]
@ 14:44 uur, Dank, ik ga de Add-on 'Restored' op mijn werk zeker uittesten. Thuis gebruik ik geen FireFox meer maar Pale Moon waarmee ik meteen op:
@ 14:47 uur kom: Zelfde ervaring hier: ik ben ook al enkele maanden heel tevreden met Pale Moon en het klopt wat je zegt: Forcastfox (fix-version) 2.4.8. werkt prima met Pale Moon 27.3.0
Daarnaast: dank voor je tip dat er nu een Nederlandse taal-engine beschikbaar is, dat wist ik nog niet!

@15:13 uur Het enige waarom ik zou denken dat Forcastfox (fix-version) 2.4.8 niet bij je werkt is een conflict met andere extensies. Heb je nog andere? Schakel ze eens allemaal uit behalve Forecastfox en schakel ze dan allemaal weer eens per stuk in. Bij de ene extensie moet je herstarten, de andere niet, Wat gebeurt er dan?
Overigens: Werkt de Classic Theme restorer in Firefox 53 nu ook al niet meer !?
Tsonge jonge, wat is het bij FireFox/Mozilla een pathetische zootje aan het worden. Ben blij dat Pale Moon er als alternatief is!
06-05-2017, 18:43 door Anoniem
het begint mij op te vallen dat FireFox een steeds kalere browser begint te worden.
Een van mijn favoriete add-ons die nu al weken niet meer werkt in Firefox is bijvoorbeeld Forecastfox (fix-version) een uiterst handige weervoorspellings add-on, maar de status bar (onderin het Firefox venster) is door Mozilla's Google Chrome kopieer tick/neurose verdwenen dus Forecastfox doet het niet meer.

Nou, misschien is het maar goed dat dit niet meer werkt als we even naar de waarschuwing van Mozilla kijken.
Permissions
[Warning]

Some add-ons ask for permission to perform certain functions. Since you’re in control of your Firefox, the choice to grant or deny these requests is yours.

Please note this add-on uses legacy technology, which gives it access to all browser functions and data without requesting your permission.


Een addon voor het weer, nounounou hoe belangrijk is dat als je piet paulusma niet bent?
Er valt heel wat over mozilla te zeggen, maar om nou een addon met onbetrouwbare code eraan op te hangen.
Nee, dat is een beetje al te koddig.
Wat is er mis met 1 of andere weerberichtsite in je favorieten te plaatsen en er een snellink voor aan te maken?

Verder is Firefox 53 allerminst een kale browser, kijk maar eens wat voor moeite je er voor moet doen om er daadwerkelijk een privacy vriendelijke browser van te maken zoals men suggereert dat het is maar niet standaard is.
Was het maar een kale browser.
Neem dan de ESR versie waar standaard minder toeters en bellen in zitten.
Raar trouwens dat een bedrijf geen gebruik maakt van de ESR versie.
06-05-2017, 18:59 door Anoniem
En deze
https://ftp.mozilla.org/pub/firefox/releases/52.1.1esr/

Het verschil tussen de ESR en de gewone Firefox was/is in ieder geval wel dat bij html video beeld en geluid niet synchroon loopt.
Het geluid hobbelt in de ESR versie met vertraging achter het beeld aan, nogal ergerlijk en onbegrijpelijk.

En maar door lopen kloten met die code.
06-05-2017, 19:20 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:
er is een add-on die de status bar (onderin het Firefox venster) hersteld.
The Addon Bar (restored) heet deze en is via de add-on beheerder simpel toe te voegen.
Die werkt binnenkort helemaal niet meer, want die is gebaseerd op XUL.

XUL-ondersteuning wordt door Firefox in een (zeer nabije) toekomstige versie geheel verlaten
Alleen de ESR versies van versie 51 zal voorlopig (ca 1 jaar) nog wel XUL blijven ondersteunen. Daarna is het over.

Alle extensies die de vormgeving van FF beïnvloeden zullen dan niet meer werken. De betreffende Extensie-makers stoppen er dan ook mee. Zo kun je dat bijv. lezen bij de maker van Classic Theme Restorer.
Zie hier: https://addons.mozilla.org/nl/firefox/addon/classicthemerestorer/
Dat zal bij de Extensie "Addon Bar (restored)" niet anders zijn.

Ik had je post nog niet gelezen hoewel ik mijn reactie later poste dan jij (komt door de primaire moderatie hier)
Wat je schrijft klopt.
Het is wel zeer te hopen dat extensie-compilers zo vriendelijk bereidwillig zijn hun mooie werk voort te willen zetten voor Pale Moon maar dat is nog een kleine browser qua marktaandeel, dus veel Feed-back zullen zij dan niet krijgen. Het is met spanning afwachten...
Tja wat betreft dat steeds verder uitgekleede ff: die Extended Service Releases zijn een dun doekje voor het bloeden, en wat mij betreft - zoals ik elders ook al eens schreef - mag voor mijn part het doek helemaal vallen bij ff 56 voor Mozilla. Leedvermaak? Ja zeker als er na enkele maanden krokodillentranen worden gejankt door moz. als blijkt dat zij zichzelf helemaal van de markt geschopt hebben met hun Google Chrome hielenlikkerij!
06-05-2017, 21:00 door Anoniem
Hier anoniem van 14:47, 15:13 en 16:44

@Aha. Mooi dat het bij jou in PM wél werkt. Ik heb die extensie zelf niet nodig, dus dat het bij mij niet werkt is niet erg.
Het was alleen maar een testje.

Die vertaling: toen ik met PM begon ergerde ik me eraan dat er nog steeds geen complete NL vertaling voor PM27 was. En die kwam ook maar niet. Toen dacht ik: dan moet ik er zelf maar eens wat aan doen en heb in drie dagen tijd alles wat nog niet vertaald was gedaan. Nu moeten de door mij vertaalde strings alleen nog ge'voted' worden, dat mag ik zelf niet doen.
Het is zo in elk geval een stuk beter.

Stand van de vertalingen vind je hier: https://crowdin.com/project/pale-moon/nl#

Wat betreft Mozilla FF ben ik het geheel met je eens. Ben ook zo'n gebruiker van af 3.x en was al niet te spreken over de diverse 'upgrades', met name Australis heb ik nooit geaccepteerd. Het aantrekkelijke van FF was juist de mate waarin je de gebruikersinterface naar je eigen wensen kon aanpassen. Iets wat zometeen helemaal onmogelijk wordt. Slikken of stikken.

Straks lijken ze zoveel op Chrome dat ze opgeslokt worden. Erg jammer dat ze hiervoor gekozen hebbn.
07-05-2017, 00:12 door [Account Verwijderd]
Door Anoniem,18:43 uur: Nou, misschien is het maar goed dat dit niet meer werkt als we even naar de waarschuwing van Mozilla kijken.

Permissions
[Warning]

Some add-ons ask for permission to perform certain functions. Since you’re in control of your Firefox, the choice to grant or deny these requests is yours.

Please note this add-on uses legacy technology, which gives it access to all browser functions and data without requesting your permission.


Een addon voor het weer, nounounou hoe belangrijk is dat als je piet paulusma niet bent?
Er valt heel wat over mozilla te zeggen, maar om nou een addon met onbetrouwbare code eraan op te hangen.
Nee, dat is een beetje al te koddig.

Je loopt precies mee in de richting waar mozilla al jaren naar toe wil: een browser van eenheidsworst uit de gehaktmolen van Google's Chrome.
Ik kan niet voor je spreken maar ik vermoed dat jij de beginperiode van FireFox vanaf ongeveer v.4 tot de vermaledijde Australis omwenteling in v.28 dacht ik niet hebt gekend. Een hevig te personaliseren browser met zelfs vele Status bar Opties (nu is deze dus zelfs helemaal verdwenen) Een handige oranje Firefox button linksboven waaronder je àlle functies kon terugvinden. Veel meer handige functies zijn met het stijgen van de versienummers verdwenen. Spijtig ben ik veel vergeten maar nu ik Pale Moon gebruik, een vlotte browser gebaseerd op FireFox 27, merk ik wat voor magere schaduw ff 53 ten opzichte van de versies van zo'n drie jaar terug is geworden.

Weet je, als ik het mag stellen: Treurig vind ik voor je dat je (denk ik) een willig slachtoffer bent van de huichelarij waarmee mozilla al langer (nieuwe) gebruikers tracht te paaien en lijmen:

Privacy?? Wil je mij nu echt vertellen dat een hevig tegen Google Chrome aanschurkend Mozilla jouw privacy respecteert? De kat krijg je dat nog niet (meer) wijsgemaakt.

Dan de weerzinwekkende valse motivatie om een volledig schone legitieme add-on zwart te maken met gespleten tong praatjes zoals de door je hierboven aangehaalde quote, is echt van het niveau 'geef mij effe een teiltje want de MOZILLA moet eruit'.

Ieder zijn plezier en blijkbaar heb jij dat met het huidige Firefox, maar laat je niets op de mouw spelden: de (nogmaals) door je aangehaalde mozilla quote getuigd optimaal van hun doortrapte houding: Mozilla's FireFox is met name groot geworden door de duizenden add-ons die het een van de mooiste browsers maakte die Internet ooit heeft gekend en omdat zij nu graag het oppermachtige Google willen gaan omarmen dumpen zij deze/hun legacy bij het afval.

'Since you are in control of your Firefox... brrrrrr... om van te gruwen.

Ze doen maar. Mij zijn ze kwijt want ik heb mozilla in 'warmere' tijden gekend.
07-05-2017, 12:29 door Anoniem
Ik heb jarenlang met Pale Moon gedraaid, totdat dit het voor elkaar kreeg om mijn bookmarks zodanig te beschadigen dat elke drie dagen bij het opstarten alle favicons weggevaagd. Dus alle bookmarks met een favicon hadden dan een witte favicon. Om de favicons terug te krijgen moest in 70% van de gevallen de website herladen en een nieuwe bookmark ervan maken, want gewoon de website herladen (als die er nog was) was niet genoeg.

Op de Pale Moon forums zei men dat ik dan maar een nieuwe profiel aan moest maken en opnieuw beginnen. Na enige tijd daarmee aangemodderd te hebben, heb ik de handdoek in de ring gegooid, en daadwerkelijk een nieuw profiel aangemaakt. Maar dat dan wel maar in Firefox. Pale Moon had ook wat problemen met wat add-ons die ik op dat moment draaide (zoals een email clicker die wel voor Firefox werd geupdatet maar niet voor Pale Moon, en daar gebroken was en het werkte niet helemaal lekker met een van mijn internet bankieren sites). Dus ben ik weer op Firefox, en vind het wel een verademing.

Wat me het meeste opviel was geheugen gebruik. Pale Moon claimt een kleinere footprint te hebben, maar gebruikte bijna een gig aan geheugen. Firefox draait met dezelfde tabs op nog geen halve gig. Nee, voorlopig blijf ik wel weer op FF, tot ik misschien iets beters tegenkom. Wie sjal sie. :)
07-05-2017, 15:52 door Anoniem
Door Aha:
Door Anoniem,18:43 uur: Nou, misschien is het maar goed dat dit niet meer werkt als we even naar de waarschuwing van Mozilla kijken.

Permissions
[Warning]

Some add-ons ask for permission to perform certain functions. Since you’re in control of your Firefox, the choice to grant or deny these requests is yours.

Please note this add-on uses legacy technology, which gives it access to all browser functions and data without requesting your permission.


Een addon voor het weer, nounounou hoe belangrijk is dat als je piet paulusma niet bent?
Er valt heel wat over mozilla te zeggen, maar om nou een addon met onbetrouwbare code eraan op te hangen.
Nee, dat is een beetje al te koddig.

Je loopt precies mee in de richting waar mozilla al jaren naar toe wil: een browser van eenheidsworst uit de gehaktmolen van Google's Chrome.
Je mist het punt.
Dat was iets als, is het niet een beetje overdreven om een hele browser op te hangen aan een weer adonnetje?

Ik kan niet voor je spreken maar ik vermoed dat jij de beginperiode van FireFox vanaf ongeveer v.4 tot de vermaledijde Australis omwenteling in v.28 dacht ik niet hebt gekend. ...............
Zonder in het software archief te duiken of oude systemen op te starten kan ik je mededelen dat dat minstens vanaf Firefox versie 1.5 is.
Ben ik dan Firefox gebruiker lang genoeg geweest?
Classila heb ik overigens ook gedraaid.

Spijtig ben ik veel vergeten maar nu ik Pale Moon gebruik, een vlotte browser gebaseerd op FireFox 27
Het lijkt er meer opdat je firefox nieuws sinds een paar maanden slechts aangrijpt om een andere browser te promoten.
Satrt er dan gewoon een apart topic over.

Weet je, als ik het mag stellen: Treurig vind ik .....
Dat laat ik voor wat het is omdat anoniemen niet op de persoon mogen reageren (ook al worden ze op deze manier weggezet).
Laten we het maar ontopic houden, een stuk interessanter en laat aannames uit de losse pols voortaan achterwege want het veroorzaakt onnodig ontsporende ruis in de discussie.

Ik ben op zich falikant tegen het gevoerde beleid van mozilla, maar de werking ophangen aan een weeraddonnetje lijkt mij een beetje te particulier.
07-05-2017, 19:31 door [Account Verwijderd]
15:05 door Anoniem:Je mist het punt.
Dat was iets als, is het niet een beetje overdreven om een hele browser op te hangen aan een weer adonnetje?

Zo, ik mis een punt. Als het No-Script betrof als voorbeeld omdat deze - imaginair gesteld - zwaar zou steunen op de nu uit Firefox weggeprogrammeerde Status bar, was je dan ook zo stellig van mening: een hele browser ophangen aan een addonnetje? Alleen al het feit dat je zo denigrerend het woord addonnetje gebruikt toont al dat je weinig respect hebt voor de mensen die ooit FF groot hebben gemaakt. Deels Mozilla ja, maar aan top van de succesformule staan de duizenden Add-ons die Firefox opstuwde tot succes.

Zie dat laatste ook maar als een aanname maar wees dan wel zo fair te verklaren dat 18.000 add-ons geen zier hebben bijgedragen tot het 'succes' van Firefox.
07-05-2017, 23:05 door Anoniem
Door Aha:
15:05 door Anoniem:Je mist het punt.
Dat was iets als, is het niet een beetje overdreven om een hele browser op te hangen aan een weer adonnetje?

Zo, ik mis een punt. ..
Klopt.
Hier nog een oplossing voor het andere gemiste punt.

1) Aanklikken
http://www.buienradar.nl

2) De geladen website opslaan als favoriet met desgewenst een alias erbij .

Opgelost.
Krokotraantjes weg en over tot de orde van de dag.
07-05-2017, 23:46 door Anoniem
Door Anoniem: Ik heb jarenlang met Pale Moon gedraaid, totdat dit het voor elkaar kreeg om mijn bookmarks zodanig te beschadigen dat elke drie dagen bij het opstarten alle favicons weggevaagd. ................................ Nee, voorlopig blijf ik wel weer op FF, tot ik misschien iets beters tegenkom. Wie sjal sie. :)
Pale Moon heeft met versie 27 een grote verbetering gekregen. Zaken die vroeger een probleem opleverden zijn in de nieuwe versie veelal verholpen. Zeker de moeite waard om het nog eens te proberen.

Tenzij je 100% tevreden bent met Firefox natuurlijk!
08-05-2017, 18:08 door [Account Verwijderd]
Door Anoniem:
Door Aha:
15:05 door Anoniem:Je mist het punt.
Dat was iets als, is het niet een beetje overdreven om een hele browser op te hangen aan een weer adonnetje?

Zo, ik mis een punt. ..
Klopt.
Hier nog een oplossing voor het andere gemiste punt.

1) Aanklikken
http://www.buienradar.nl

2) De geladen website opslaan als favoriet met desgewenst een alias erbij .

Opgelost.
Krokotraantjes weg en over tot de orde van de dag.

Ik zal de volgende keer als het over de teloorgang van addonnetjes gaat de voetbal add-on https://addons.mozilla.org/nl/firefox/addon/faskin/ als voorbeeld gebruiken.
Ik mis dan geen enkel (doel)punt en krijg in dit ernstig door hollen-achter-een-balletje besmette land,100 % medestanders in mijn mening dat Firefox er een puinhoop van heeft gemaakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.