6 Reaktionen

Umfrage für ESR-Nutzer zwecks Safe Browsing-Update

Geschätzte Lesedauer:

Mozilla setzt für seinen Malware- und Phishing-Schutz auf Googles Safe Browsing API. Google wird die von Firefox genutzte Version dieser API im Dezember abschalten, also vor dem nächsten großen ESR-Update. Nutzer der ESR-Version von Firefox werden darum gebeten, an einer Umfrage zwecks Interesse an einem Safe Browsing-Update teilzunehmen.

Google hat die Safe Browsing API Version 2.2 auf deprecated gesetzt und wird diese am 1. Dezember abschalten, Mozillas nächster großer ESR-Release erscheint erst im Mai 2015. Während Mozilla ohne Probleme die reguläre Firefox-Version entsprechend aktualisieren kann, ist dies für die ESR-Version nicht so einfach: Der ESR-Zweig erhält normalerweise lediglich Sicherheits- und notwendige Bugfix-Updates. Die Änderung der Safe Browsing Version hingegen stellt eine größere Änderung dar, welche entsprechend risikoreich für ein Update mit Änderung der Versionsnummer an dritter Stelle ist. Mozilla bittet darum Unternehmen, welche Firefox ESR einsetzen, um die Teilnahme an einer Umfrage. Durch diese Umfrage möchte man in Erfahrung bringen, ob Unternehmen ein solches Update installieren würden, damit der Malware- und Phishing-Schutz auch über Dezember hinaus funktioniert. Dazu wird nach ein paar weiteren Informationen gefragt, wie zum Beispiel welche ESR-Version derzeit eingesetzt wird und wie lange normalerweise nach Erscheinen einer neuen ESR-Version bis zum Update gewartet wird.

Dieser Artikel wurde von Sören Hentzschel verfasst.

Sören Hentzschel ist Webentwickler aus Salzburg. Auf soeren-hentzschel.at informiert er umfassend über Neuigkeiten zu Mozilla. Außerdem ist er Betreiber von camp-firefox.de, der ersten Anlaufstelle im deutschsprachigen Raum für Firefox-Probleme aller Art. Weitere Projekte sind firefox.agenedia.com, mozilla.de, firefoxosdevices.org sowie sozone.de.

6 Kommentare - bis jetzt!

Eigenen Kommentar verfassen
  1. Wolfgang D.
    schrieb am :

    Hat Google die Änderung auf „deprecated“ erst gestern verkündet, oder warum so kurzfristig? Und was wird der Nachfolger?

  2. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Nicht erst gestern, aber gehe davon aus, dass nicht rechtzeitig, dass die neue API in Firefox 31 hätte genutzt werden können, ein paar Wochen ist das erst her. Nachfolger ist die Safe Browsing API Version 3.

  3. Wolfgang D.
    schrieb am :

    Da über diese API genau die vom Nutzer besuchten Webseiten kontrolliert werden können: Was macht Mozilla gegen das Ausspähen durch Google? Oder ist das die Gegenleistung für die Nutzung?

  4. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Wie kommst du bitte auf so etwas? Das ist absolut nicht möglich. Bitte nicht irgendwelche ungeprüften Behauptungen aufstellen.

  5. Wolfgang D.
    schrieb am :

    Wie wird denn sonst geprüft, ob man sich auf einer sicheren oder unsicheren Seite befindet? Außer dass der URL an die prüfende Instanz geschickt wird?

  6. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Firefox lädt in regelmäßigen Abständen eine Liste mit bekannten unsicheren Webseiten herunter. Beim Besuch einer Webseite prüft Firefox gegen diese Liste. Es gibt überhaupt keinen Bedarf, irgendeine URL an Google zu senden. Das einzige, was übertragen wird, das ist beim Abfragen der Liste ein Cookie. Das ist aber auch kein Problem, da Firefox für Safe Browsing ein anderes Cookie Jar verwendet als für Webseiten, das heißt, dieses Cookie ist vollkommen isoliert von den Webseiten-Cookies.

Und jetzt du! Deine Meinung?

Erforderliche Felder sind mit einem Asterisk (*) gekennzeichnet. Die E-Mail-Adresse wird nicht veröffentlicht.
  1. Nach Absenden des Kommentar-Formulars erfolgt eine Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten durch den datenschutzrechtlich Verantwortlichen zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage Ihrer durch das Absenden des Formulars erteilten Einwilligung.
    Weitere Informationen