Firefox 91 krijgt HTTPS-standaard in privémodus, verbeterde cookie-opruiming en Windows SSO

0
121

Chris Duckett

Door Chris Duckett | 11 augustus 2021 — 03:29 GMT (04:29 BST) | Onderwerp: Beveiliging

firefox-https-first.jpg

Afbeelding: Mozilla

Mozilla heeft dinsdag Firefox 91 uitgebracht, met een paar nieuwe privacyfuncties en één die verbeterde Windows-integratie biedt.

Wanneer gebruikers een privévenster in Firefox gebruiken, wordt de verbinding met het aangevraagde domein nu standaard ingesteld op HTTPS, zelfs als een gebruiker handmatig het HTTP-protocol invoert. Er wordt ook een HTTPS-first request gedaan als een gebruiker op een HTTP-link klikt.

De browsermaker waarschuwde dat HTTPS standaard alleen de pagina zelf toestaat, en niet noodzakelijk alle afbeeldingen, CSS of JavaScript-bestanden die door de pagina worden geladen.

“Het laden van een pagina via HTTPS zal er in de meeste gevallen echter ook voor zorgen dat die in-page componenten via HTTPS worden geladen,” zei Mozilla.

“We verwachten dat HTTPS by Default de komende maanden verder zal gaan dan Private Windows.”

In november met Firefox 83 stelde Mozilla gebruikers in staat om de HTTPS-Only-modus in te schakelen, die standaard dezelfde functionaliteit heeft als HTTPS.

De tweede privacyfunctie heet verbeterde cookie-opruiming. Wanneer een gebruiker Firefox vraagt ​​om cookiegegevens van een site te verwijderen, verwijdert Firefox niet alleen cookies van die site, maar verwijdert het ook alle trackingcookies die op de site zijn geplaatst.

De functionaliteit is gebaseerd op totale cookiebescherming die in februari in Firefox verscheen, en scheidt cookies per website – wat betekent dat supercookies zoals die door Facebook werden geplaatst, beperkt waren tot één container.

“Wanneer u besluit Firefox te vertellen een website te vergeten, zal Firefox automatisch alle cookies, supercookies en andere gegevens die in de 'cookiepot' van die website zijn opgeslagen, weggooien. Deze verbeterde verwijdering van cookies maakt het gemakkelijk om te verwijderen alle sporen van een website in je browser zonder de mogelijkheid dat er stiekeme cookies van derden blijven hangen”, legt Mozilla uit.

“Vóór Enhanced Cookie Clearing wist Firefox alleen gegevens voor het domein dat door de gebruiker was opgegeven. Dat betekende dat als u de opslagruimte voor comfypants.com wist, Firefox de opslag van comfypants.com verwijderde en de opslag van alle ingesloten sites liet erop (facebook.com) achter. Door de ingebouwde opslag van facebook.com te behouden, kon het je de volgende keer dat je comfypants.com bezocht, identificeren en volgen.”

Wanneer gebruikers nu naar instellingen gaan om cookiegegevens te beheren, zien gebruikers een lijst met potten in plaats van domeinen. Gebruikers kunnen ook met de rechtermuisknop klikken op “Deze site vergeten” in het geschiedenismenu om cookies en cache met betrekking tot de site te verwijderen, evenals uit de browsergeschiedenis te verwijderen en alle gegevens te verwijderen die Firefox over de site heeft opgeslagen, zoals machtigingen.

Om de verbeterde verwijdering van cookies te kunnen gebruiken, moeten gebruikers strikte trackingbeveiliging hebben ingeschakeld.

Firefox 91 kwam ook met single sign-on-integratie met Windows voor Microsoft-, werk- en schoolaccounts. Deze functie kan worden ingeschakeld vanuit het privacy- en beveiligingsgedeelte van de Firefox-instellingen.

De browser kreeg in de nieuwste release ook ondersteuning voor de Schotse landinstelling.

firefox-forget-about-site.gif

Afbeelding: Mozilla

Gerelateerd Dekking

Firefox 88 pakt window.name-misbruik door trackers aan Chinese cyberspionnen richtten zich op Tibetanen met een kwaadaardige Firefox-add-onFirefox 85 verwijdert Flash en voegt bescherming toe tegen supercookiesHoe verwijder je de nieuwe “Andere bladwijzers”-knop van FirefoxFirefox om de Backspace-sleutel te blokkeren werkt als “Terug”-knop

Verwante onderwerpen:

Ontwikkelaar Beveiliging TV-gegevensbeheer CXO-datacenters Chris Duckett

Door Chris Duckett | 11 augustus 2021 — 03:29 GMT (04:29 BST) | Onderwerp: Beveiliging