Firefox 32: Sicherheitskorrekturen und neues Kontext-Menü

Die aktuelle Version des freien Browsers soll Anwender durch "Key Pinning" besser vor fehlerhaften Zertifikaten schützen. Für Nutzer sichtbar sind unter anderem neue Navigationsmöglichkeiten und die Unterstützung für Dolnoserbšćina.

In Pocket speichern vorlesen Druckansicht 142 Kommentare lesen
Lesezeit: 2 Min.
Von
  • Christian Kirsch

Icons am oberen Rand des Kontextmenüs sollen das Navigieren erleichtern.

(Bild: mozilla.com)

Im üblichen Release-Zyklus haben die Mozilla-Entwickler jetzt Version 32 ihres freien Browsers Firefox veröffentlicht. Als wichtigste Neuerung heben sie das sogenannte Public Key Pinning hervor. Dabei enthält der Browser zurzeit für jede damit "angeheftete" Domain eine Liste ihrer öffentlichen SSL-Schlüssel. Findet sich in der Kette der ebenfalls im Browser fest hinterlegten Certificate Authorities keine Übereinstimmung mit wenigstens einem dieser Schlüssel, verweigert er den Aufbau einer verschlüsselten Verbindung.

Das Verfahren unterstützt bislang nur die Domains von Mozilla und Twitter, Google soll mit Firefox 33 und mit Version 34 dann firefox.com, Dropbox und Tor kommen. Key Pinning soll vor bösartigen und kompromittierten CAs schützen und in Zukunft durch einen neuen HTTP-Header flexibler werden: Dann müssten Browser die öffentlichen Schlüssel der Domains nicht mehr fest integrieren. Stattdessen könnten die Domains sie beim Verbindungsaufbau schicken und der Browser sie für eine bestimmte Zeit speichern.

Kleinere Änderungen betreffen die Oberfläche des Browsers. So hat das Kontextmenü eine Kopfzeile mit Icons zum schnelleren Navigieren bekommen. Freuen dürfen sich einige Bewohner der Niederlausitz: Erstmals unterstützt Firefox die dort gesprochene Variante des Sorbischen (Dolnoserbšćina). Überarbeitet wurde auch der HTTP-Cache, der jetzt weniger Platz verbrauchen und eine schnellere Darstellung ermöglichen soll. Außerdem haben die Entwickler einige Sicherheitslücken geschlossen, darunter drei mit der höchsten Gefährdungsstufe. Die Release-Notes fassen alle Änderungen zusammen.

Vorhandene Firefox-Installationen aktualisieren sich demnächst automatisch. Alternativ kann man für Windows, OS X und Linux Version 32 in verschiedenen Sprachfassungen herunterladen.

Siehe dazu auch: