Mozilla: Firefox 51 warnt vor unsicheren Webinhalten

Die aktuelle Version 51 des Firefox-Browsers warnt vor unverschlüsselt übertragenen Logins und vor kaputten Zertifikaten mit SHA-1-Signatur sowie jenen von Wosign und Startcom. Der Browser nutzt außerdem WebGL 2 und ermöglicht eine bessere Videowiedergabe ohne GPU.

Artikel veröffentlicht am ,
Der Firefox-Browser warnt vor unsicheren Passworteingaben.
Der Firefox-Browser warnt vor unsicheren Passworteingaben. (Bild: Firefox 51)

Bereits vor einem Jahr versuchte sich Browserhersteller Mozilla an der Ausmusterung des veralteten und als unsicher angesehenen SHA-1 im Firefox - und scheiterte. Mit der aktuellen Version 51 des Firefox wird aber vor verschlüsselten Verbindungen gewarnt, die ein mit SHA-1 signiertes Zertifikat verwenden. Mozilla gelang es damals nicht, diese Änderung umzusetzen, da noch zu viele Nutzer Probleme mit dieser Umstellung hatten.

Stellenmarkt
  1. IT-Architektin (m/w/d)
    Techniker Krankenkasse, Hamburg
  2. Mitarbeiter Arbeitszeitmanagement / Projektleitung (w/m/d)
    Medizinische Einrichtungen des Bezirks Oberpfalz - medbo KU, Regensburg, Parsberg, Wöllershof
Detailsuche

Letzteres war vor allem auf die Sicherheitsprodukte verschiedener Hersteller zurückzuführen, die statt des echten Zertifikats einer Webseite ein eigenes mit SHA-1 signiertes Zertifikat auslieferten, was eigentlich ein typischer Man-in-the-Middle-Angriff ist. Laut Mozilla liegt die SHA-1-Nutzung inzwischen bei unter 1 Prozent.

Der Firefox 51 akzeptiert außerdem wie angekündigt keine neuen Zertifikate mehr, die von den Zertifizierungsstellen (CA) Wosign und Startcom nach dem 21. Oktober 2016 ausgestellt worden sind. Darüber hinaus sollen die entsprechenden Root-Zertifikate langfristig aus dem Browser entfernt werden. Zuvor hatte es einige "technische und organisatorische Ausfälle" der CA gegeben, wie Mozilla schreibt.

Warnung vor unverschlüsselter Passworteingabe

Um die Sicherheit der Nutzer zu erhöhen, markiert der Browser nun außerdem jene Seiten explizit als unsicher, wenn diese ein Passworteingabeformular nutzen, aber die Seite selbst nicht per HTTPS verfügbar ist. Dies betrifft in Deutschland derzeit noch einige Freemail-Anbieter oder auch Forenbetreiber.

Golem Akademie
  1. Elastic Stack Fundamentals - Elasticsearch, Logstash, Kibana, Beats
    26. - 28. Oktober 2021, online
  2. Terraform mit AWS
    14./15. September 2021, online
Weitere IT-Trainings

Bisher wird dazu nur ein kleines rot-durchgestrichenes Schloss in der URL-Zeile dargestellt, das aber nicht besonders auffällig ist. Für die kommende Version des Firefox ist geplant, diese Warnung auf ein Hinweisfeld auszuweiten, das erscheint, wenn Nutzer Eingaben in dem betreffenden Formular tätigen.

Der Browser speichert nun außerdem auch Passwörter in Formularen, die nicht das Submit-Ereignis verwenden. Vor dem Speichern eines Passworts lässt sich in dem entsprechenden Dialog dieses auch noch mal im Klartext überprüfen.

Bessere Leistung mit und ohne GPU

Unterstützt wird im Firefox 51 zudem WebGL 2, welches das Rendern eines Canvas-Elements über eine Schnittstelle ermöglicht, die sehr nah an OpenGL ES 3.0 angelehnt ist. Damit können unter anderem sogenannte Transform Feedbacks genutzt werden, eine ausgefallenere Texturierung sowie eine neue Shader-Sprache.

Verbessert hat das Team auch die Leistung der Videowiedergabe auf Systemen, die keine GPU-Beschleunigung nutzen können. Hier soll die CPU-Last wesentlich geringer Ausfallen als bisher, insbesondere bei der Vollbilddarstellung. Unter Linux verwendet der Firefox-Browser zum Rendern von 2D-Inhalten die Skia-Bibliothek.

Weitere Details zu Firefox 51 finden sich in den Release-Notes.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Georg T.
Wieder Haft gegen Nichtzahler der Rundfunkgebühr

Georg T. sitzt seit 109 Tagen in Haft. Grund dafür sind 1.827 Euro Schulden für die Rundfunkgebühr - seine Haft kostet rund 18.000 Euro.

Georg T.: Wieder Haft gegen Nichtzahler der Rundfunkgebühr
Artikel
  1. MIG: Scheuers Funkloch GmbH hat erst zwei Stellen besetzt
    MIG
    Scheuers Funkloch GmbH hat erst zwei Stellen besetzt

    Der Bundesverkehrsminister scheint kein Personal für die Mobilfunkinfrastrukturgesellschaft zu finden.

  2. Square Enix: Action-Adventure mit den Guardians of the Galaxy angekündigt
    Square Enix
    Action-Adventure mit den Guardians of the Galaxy angekündigt

    E3 2021 Erinnert an Mass Effect, aber mit Humor und Groot: Square Enix will noch 2021 das Solo-Abenteuer Guardians of the Galaxy veröffentlichen.

  3. Bethesda: Starfield mit Rätseln und Doom Eternal mit 120 fps
    Bethesda
    Starfield mit Rätseln und Doom Eternal mit 120 fps

    E3 2021 Der Teaser von Starfield lädt zum Knoblen ein, Redfall bietet Blutsauger - und Doom Eternal erhält das Next-Gen-Grafikupdate.

MrX1980 27. Jan 2017

Was in den Release Notes von Mozilla vergessen wurde zu erwähnen: "Beginning with Flash...

deadeye 25. Jan 2017

Die Sicherheit ist schon wichtig. So oft wirst du keine Meldung bekommen, dass etwas...

Anonymer Nutzer 24. Jan 2017

danke für https bei forum.golem.de :-)


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Alternate (u. a. MSI Optix 27" WQHD/165 Hz 315,99€ und Fractal Design Vector RS Blackout Dark TG 116,89€) • Corsair Hydro H80i V2 RGB 73,50€ • Apple iPad 10.2 389€ • Razer Book 13 1.158,13€ • Fractal Design Define S2 Black 99,90€ • Intel i9-11900 379€ • EPOS Sennheiser GSP 600 149€ [Werbung]
    •  /