image

Firefox vervangt HTTP door HTTPS als standaard protocol in adresbalk

dinsdag 6 augustus 2024, 16:14 door Redactie, 10 reacties

Mozilla heeft vandaag een nieuwe versie van Firefox uitgebracht waarin HTTP als standaard protocol in de adresbalk is vervangen door HTTPS. Dit houdt in dat de browser standaard via HTTPS verbinding met websites probeert te maken. Wanneer een website niet beschikbaar is via HTTPS zal Firefox terugvallen op HTTP. Dat laat Mozilla in de release notes van Firefox 129 weten. Meer dan tachtig procent van de webpagina's die Firefox wereldwijd laadt gaat via HTTPS.

Verder is het nu voor gebruikers van Windows 11, Linux en Android 10 of nieuwer mogelijk om HTTPS DNS records via de DNS-resolver van het besturingssysteem te resolven. Voorheen vereiste dit dat DNS over HTTPS was ingeschakeld. Naast de nieuwe features zijn er veertien kwetsbaarheden in de browser gepatcht die onder andere spoofingaanvallen, sandbox escapes en mogelijk ook code execution mogelijk maken. Updaten naar Firefox 129 kan via de automatische updatefunctie en Mozilla.org.

Reacties (10)
06-08-2024, 16:57 door Anoniem
Ik slurp de flatpak net binnen.

Binnen een dag de update beschikbaar is bijzonder snel.
07-08-2024, 09:12 door Anoniem
Lekker irritant voor je local services die niet op https draaien en dat ook niet hoeven te doen.
07-08-2024, 09:20 door Anoniem
ik heb net firefox vervangen door palemoon. ik kon ineens na de update geen verbindingen meer maken met mijn firewalls, routers en switches, terwijl edge, safari en palemoon dat wel konden...
sterker nog, kreeg de ouderwetse optie te zien van trust this certificate zoals vroeger..
die browsers worden steeds enger, steeds bepalender.. eerst onder mom van veiligheid maar steeds vaker is het gewoon onzin en ruikt het naar illegale praktijken.
07-08-2024, 09:53 door Anoniem
Door Anoniem: Ik slurp de flatpak net binnen.

Binnen een dag de update beschikbaar is bijzonder snel.

Ik heb net de broncode gecompileerd tegen mijn eigen (ook zelf gecompileerde) libraries aan.
Ik kan je echt afraden of flatpak te gebruiken. Het is vooral bedoeld om dingen gemakkelijk te maken voor ontwikkelaars.
Jouw systeem komt vol te staan met allerhande libraries, die specifiek voor één pakket zijn en die dus ook allemaal kwetsbaarheden kunnen bevatten.

Ter illustratie: op mijn systeem zijn die libraries centraal en worden gebruikt door meerdere pakketten. Als een library een kwetsbaarheid bevat en ik die patch, is dat meteen voor alle apps die daar gebruik van maken.
07-08-2024, 13:30 door Anoniem
Door Anoniem: Lekker irritant voor je local services die niet op https draaien en dat ook niet hoeven te doen.
Wat is er irritant aan? Indien je de URL aan je Favorieten / Bookmarks hebt toegevoegd, dan staat het protocol erbij, en merk je niets van deze aanpassing.

Wanneer je met de hand een website adres in tikt zonder een protocol erbij op te geven, ja dan kan het ietsjes langer duren voordat je iets in beeld krijgt in zo'n geval. Omdat het eerst met https:// wordt geprobeerd en bij geen reactie, dan pas met http://
07-08-2024, 21:37 door Anoniem
Door Anoniem: Lekker irritant voor je local services die niet op https draaien en dat ook niet hoeven te doen.
-
er staat ook dit te lezen> Wanneer een website niet beschikbaar is via HTTPS zal Firefox terugvallen op HTTP.

dus wat is jou probleem. of je leest het niet goed.
08-08-2024, 09:41 door Anoniem
Door Anoniem: Lekker irritant voor je local services die niet op https draaien en dat ook niet hoeven te doen.

Zoals in de releasenotes te vinden is, doet Firefox dit ook alleen voor niet lokale sites:
HTTPS is replacing HTTP as the default protocol in the address bar on non-local sites. If a site is not available via HTTPS, Firefox will fall back to HTTP.

En wat hierboven ook gezegd wordt, wordt er daarna teruggevallen op HTTP als er geen HTTPS actief is.
09-08-2024, 09:35 door Anoniem
Het werd eens een keer tijd.
Elke keer als ik webserver configureer moet ik dat achter 80>443 gebeuren weer aan elkaar prutsen door domme browsers en luie gebruikers. Het liefst blijft poort 80 gewoon dicht.
10-08-2024, 09:16 door Anoniem
Er mag kennelijk niets gezegt worden dat https eigenelijk een hoax is en echter voor de bezoeker geen enkele extra veiligheids rissico inhoud die de meerwaarde bied ten opzichte van http:

De vele roepers die eigenlijk geen kennis van zaken hebben en google hierdoor meer macht geven.

HTTPS zal enkel de verbinding tussen de gebruiker en de server versleutelt versturen en dit is nu niet deels te omzeilen maar volledig. De meerwaarde is te verwaarlozen klein.

De minwaarde is .
er moet telkens een nieuw certificaat worden geplaatst en hierdoor gaan sites uit dienst
vele mensen denken dat de site geen validatie hoeft omdat https alles beveiligt wat niet zo is
Google is gestart met https te verplichten en kan zelf zijn eigen browser niet veilig maken (maar het mag niet gezegt worden)
De overheid kan minder controleren (kan een meerwaarde zijn maar zie het als een minwaarde bij ons)De overheid zou sneller sites kunnen blockeren voor ongepaste content wat nu door die hoax wordt bemoelijkt.

Het oorspronkelijke idee was dat je bij inlog naar https ging waardoor een http gedeelte pagina's is en een gebruikers gedeelte https

zowel google als hatebook maken de overheden zo moeilijk controle te houden zodat deze met het mes op de keel hun positie en macht te vergroten.
10-08-2024, 12:26 door Anoniem
Ik heb "HTTPS-Only Mode" in firefox-focus al twee jaar aanstaan.
Als dat problemen geeft los ik het op, of stuur het product terug.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.