Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Software-update: Mozilla Firefox 57.0.4

Mozilla Firefox 2017 logo (75 pix)Mozilla heeft een nieuwe update voor versie 57 van zijn webbrowser Firefox uitgebracht, de eerste versie gebaseerd op Firefox Quantum. De browser heeft niet alleen een nieuw uiterlijk en logo gekregen, ook onder de motorkap is er veel veranderd. Zo zijn de prestaties van de browser engine twee keer zo snel als een Mozilla Firefox van zes maanden geleden, zijn de zoek- en adresbalk gecombineerd en is er veel aan de beveiliging gesleuteld. Als een gevolg daarvan worden zogenaamde legacy extensies niet meer ondersteund. Versie 57.0.4 bevat maatregelen die de Meltdown- en Spectre-beveiligingsproblemen het hoofd moeten bieden.

Fixed

De volgende downloads zijn beschikbaar:
*Mozilla Firefox 57.0.4 voor Windows (32bit, Nederlands)
*Mozilla Firefox 57.0.4 voor Windows (64bit, Nederlands)
*Mozilla Firefox 57.0.4 voor Linux (32bit, Nederlands)
*Mozilla Firefox 57.0.4 voor Linux (64bit, Nederlands)
*Mozilla Firefox 57.0.4 voor macOS (Nederlands)
*Mozilla Firefox 57.0.4 voor Windows (32bit, Engels)
*Mozilla Firefox 57.0.4 voor Windows (64bit, Engels)
*Mozilla Firefox 57.0.4 voor Linux (32bit, Engels)
*Mozilla Firefox 57.0.4 voor Linux (64bit, Engels)
*Mozilla Firefox 57.0.4 voor macOS (Engels)
*Mozilla Firefox 57.0.4 voor Windows (32bit, Fries)
*Mozilla Firefox 57.0.4 voor Windows (64bit, Fries)
*Mozilla Firefox 57.0.4 voor Linux (32bit, Fries)
*Mozilla Firefox 57.0.4 voor Linux (64bit, Fries)
*Mozilla Firefox 57.0.4 voor macOS (Fries)

Versienummer 57.0.4
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows Vista, Windows Server 2008, Windows Server 2012, Windows 8, Windows 10
Website Mozilla Foundation
Download https://www.mozilla.com/en-US/firefox/all.html#languages
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

05-01-2018 • 09:03

33 Linkedin Google+

Submitter: Toshin

Bron: Mozilla Foundation

Reacties (33)

Wijzig sortering
"versie 57.0.4 bevat maatregelen die de over Meltdown- en Spectre- beveiligingsproblemen het hoofd moeten bieden"

Betekend dit dat deze serieuze problemen niet meer in de div. OS'en opgelost hoeven te worden?
neen, dit betekent enkel dat twee timing based functies veranderd zijn zodat een Javascript aanval niet meer mogelijk is op basis van die twee timing based functies (maar er zijn zeker nog andere mogelijkheden)
Bovendien is je browser niet de enige manier hoe aanvallers je PC kunnen binnendringen...en Firefox (en alle andere applicaties die je gebruikt) (net zoals het OS) zouden niet mogen lijden onder het feit dat de CPU dingen mis doet, hardware patchen is spijtig genoeg niet mogelijk bij ASIC designs.

Wat exact veranderd werd:

Since this new class of attacks involves measuring precise time intervals, as a partial, short-term, mitigation we are disabling or reducing the precision of several time sources in Firefox. The precision of performance.now() has been reduced from 5μs to 20μs, and the SharedArrayBuffer feature has been disabled because it can be used to construct a high-resolution timer.

[Reactie gewijzigd door Clemens123 op 5 januari 2018 09:31]

Lijkt me aannemelijk dat ook het OS zelf nog gepatcht moet worden... Volgens de blog van Mozilla bevat deze versie van Firefox enkel 2 changes het lek voor de browser verbergen. Maar dergelijke code kan natuurlijk ook nog via andere kanalen binnenkomen en uitgevoerd worden.
(Kijk ook maar naar het feit dat Microsoft gisteren al een patch klaar had, en AWS heeft de Linux AMI's ook al gepatcht - iedereen probeert zo z'n steentje bij te dragen)

[Reactie gewijzigd door ShitHappens op 5 januari 2018 09:32]

Als iedereen wereldwijd uitsluitend nog fysieke computers zou gebruiken met uitsluitend webapplicaties via firefox en alle webservers AMD processoren zouden hebben kwam je nog een eind, maar helaas. Dat wordt echt nog heel veel patch werk voor allerlei besturingssystemen.
De nauwkeurigheid van de ingebouwde timers is verlaagd, waardoor het moeilijker is om te bepalen of gegevens uit de cache komen of niet. Dat gegeven wordt nl. gebruikt bij een aanval. Het gaat om een voorlopige oplossing, zo wordt vermeld. Maar dat betekent niet dat de oorzaak, een fout in de processor, niet hoeft te worden verholpen. Er zijn nu oplossingen op 2 niveaus: in het OS en in de browser, maar nog niet in de processor.
Er was een PoC in JavaScript gedemonstreerd op 34C3. Dat houdt in dat je remotely exploitable was.
Krijgt de mobile versie van Firefox ook deze update?
Zo te zien wel voor Android: https://www.mozilla.org/e...roid/57.0.4/releasenotes/.
Voor iOS kan ik niets vinden.
Ik ben sinds deze week overgestapt op Chrome. Ik ben al sinds Firefox 4 fan maar de Quantum versie is bij mij echt verkeerd gevallen. Veel add-ons doen gewoon niet meer wat ze horen te doen of werken op een andere manier waardoor ze lijken op de extensies in Chrome. De add-ons in Firefox hadden altijd veel vrijheid en waren daardoor veel functioneler. Nu dat voordeel weg is lijken de extensies van Chrome beter uitgewerkt. Daarnaast had ik last van hoog geheugen gebruik en crashes. Dingen die ik na een paar dagen Chrome nog niet ben tegen gekomen. En daar baal ik serieus van, want dat betekend dat Firefox toch echt de verkeerde kant op gaat. ;(
Verkeerde kant op? Ik ben juist blij met Firefox 57 (Quantum). Lekker snel en een opgefrist uiterlijk. Add-ons zijn inderdaad wel wat veranderd, maar de meeste van mijn add-ons doen het gewoon nog. (En anders zit er hopelijk een vernieuwde versie aan te komen.)
Ik gebruik heel af en toe Chromium, als een pagina niet wil laden in Firefox, maar echt alleen dan.
Een van de add ons (ScrapBook) die in mijn dagelijks werk mijn bread and butter is werkt niet meer :(

Speciaal daavoor heb ik een oudere versie naast de developers versie van quantum draaien.
Er lijkt een nieuwe versie in de maak, speciaal voor quantum:
***This addon is under development. Every feature could change in the future. Use in production carefully and be sure to make a backup frequently.***

https://addons.mozilla.org/nl/firefox/addon/web-scrapbook/
Thanks, die ken ik al. Maar werkt niet lekker en alle oude projectjes/folders van acrapbook zijn nog niet bruikbaar. Ik zag iets van SCrapbookQ, wat ook in ontwikkeling zou moeten zijn en de originele files zou moeten kunnen importeren. Mooiste zou zijn dat de originele maker een nieuwe versie uit brengt maar ik heb nog nergens wat van hem/haar vernomen.
Het uiterlijk is opgefrist en bepaalde dingen werken zeker sneller. Maar toch ervaar ik regelmatig freezes of tabs die niet goed willen laden. Dan moet ik de pagina verversen om een pagina te zien.
Wat add-ons betreft, dat is natuurlijk volkomen afhankelijk van welke add-ons je gebruikt. Maar de KeePass add-on die ik gebruikte (die het wachtwoord beheer van FF overnam) werkt bijvoorbeeld niet meer. Dat komt puur door de nieuwe manier van add-ons in FF. Ook de webdeveloper toolbar mist opties die eerst nog wel mogelijk waren. FF is veel beperkter geworden en dat is heel jammer.
Ik gebruik heel af en toe Chromium, als een pagina niet wil laden in Firefox, maar echt alleen dan.
Dat klinkt nogal raar. Want waarom zou een pagina niet laden in Firefox en wel in Chrome? Dat betekend dus eigenlijk dat Firefox niet goed werkt.
Voor KeePass gebruik ik altijd de 'gewone, lokale' versie, met een Global Auto-Type shortcut. Die vult automatisch de goede gebruikersnaam en wachtwoord in (op alle sites die niet simpelweg "login" heten...). Ik weet niet hoe die add-ons precies werken, maar is dat misschien geen alternatief?
(Er lijken trouwens wel al 57+ compatibele versies te zijn van KeePass add-ons: https://addons.mozilla.org/en-US/firefox/tag/keepass)

Wat betreft pagina's die niet willen laden in Firefox heb je gelijk, daar gaat iets niet goed. Waarschijnlijk m'n eigen schuld door het blokkeren van te veel content met NoScript of zoiets. 8)7
Website bouwers maken hun sites tegenwoordig speciaal voor Chrome.
Ik neem aan dat je bedoelt dat sommige css alleen voorkomt met -webkit- ervoor. Anders zou ik niet weten wat je bedoelt.
Dat is dus geen site voor Chrome, maar voor de -webkit- rendering engine, waarvan Safari gebruik maakt. (En andere browsers op iOS, door Apple gedwongen.)
Chrome heeft webkit juist geforkt en gebruikt nu Blink (net als bijvoorbeeld Opera). Blink gebruikt geen voorvoegsels zoals -webkit-. Google is daar juist mordicus tegen. In Blink wordt nog wel gebruik gemaakt van -webkit-voorvoegsels, maar dat is omdat het een fork is van webkit. Uiteindelijk zal dit verdwijnen.
Maar in de praktijk maakt dit allemaal niets meer uit, want ook Mozilla en Microsoft zijn de -webkit-varianten gaan toevoegen, naast de standaard. In principe is daardoor elke site gewoon door elke browser te bezoeken en goed weer te geven. De laatste tijd speelt dit probleem dus niet meer. (Hoewel het ongelooflijk is dat sommige websitebouwers tot de dag van vandaag te lui zijn om de standaard te gebruiken, naast de -webkit-variant. Terwijl je dat zelfs kunt automatiseren.)
Als er problemen zijn - en die heb ik zelf ook met enige regelmaat met Firefox - dan komt dat meestal door extensies als Privacy Badger, cookies die worden geblokkeerd, en dergelijke.
switch naar KeepassHttp-Connector, passifox is al lang niet meer up2date, ook voor ff57 werkte dit niet meer 100%.

indien je keepassXC gebruikt kan je binnenkort ook gebruik maken van keepassXC-browser, wat gebruik maakt van native messaging ipv http, en zou veiliger moeten zijn, maar dit zal nog een weekje duren voor dit gereleased word. de functionaliteit is pas een dag geleden gemerged op github
Firefox Q gebruikt bijna 2x zoveel geheugen en meer computing power (web engin process). Het internet gebruik is aanzienlijk afgenomen. Lijkt op veel compressie.

Goed voor traag internet, slecht voor trage (oudere) processors.
Ik ben juist van jarenlang Chrome weer overgestapt op Quantum omdat het daadwerkelijk weer sneller en lichter is dan Chrome. Jarenlang was Chrome de lichtgewicht browser, maar dat is het allang niet meer. Firefox evenzo, maar met Quantum doen ze (in mijn ervaring) een hele goede zet.
Ook zijn de meest praktische extensies die ik gebruikt (adblocker, vpn, Stylish) gewoon vanaf dag 1 goed bruikbaar. Het enige dat ik mis is een quick-switch van profiel, en die extensies werken inderdaad (nog) niet :<
Het enige dat ik mis is een quick-switch van profiel
Dat kun je met about:profiles :) Even bookmarken, en een profile switch is twee klikken ver.
Die heb ik ja, maar een add-on icoontje om simpelweg aan te klikken voor een keuze menuutje zoals Chrome dat standaard doet is wel mooi :P
Misschien is het een kwestie van lang gebruik waardoor het profiel "vervuild" raakt? Ik start nu met een schone Chrome met daarnaast een Firefox die al jaren in gebruik is en vaak geupdated is. Misschien dat al die updates en het jarenlange gebruik ervoor zorgen dat ik specifiek last heb van bepaalde zaken waar een verse gebruiker geen last van heeft?
Ik zag het ook met clean-installs gebeuren. Wel op wat oudere hardware waar ik het CPU gebruik erg in toom moest houden, daar werd ik op een gegeven moment gek van Chrome omdat het de hele machine liet vastlopen (tot zover memory 'management'). Ik ben wel Firefox gaan gebruiken omdat Quantum ook samenviel met de aanschaf van nieuwe hardware, dus misschien is het contrast tussen mijn ervaringen daarmee ook wat gekleurd ;)
Bij de meeste mensen valt Quantum goed in de smaak en de meesten hebben juist een lager geheugengebruik en minder/geen crashes. Jouw ervaring is een apart geval ben ik bang.
Veel add-ons doen gewoon niet meer wat ze horen te doen of werken op een andere manier waardoor ze lijken op de extensies in Chrome.
Reden hiervoor is heel simpel; Firefox is dezelfde standaard gaan gebruiken voor extenies die Chrome ook gebruikt. :) Was trouwens ook al heel lang van te voren aangekondigd en dit scheelt ontwikkelaars voor extensies enorm.
Ja, de WebExtensies. Maar het was juist mooi dat Firefox zijn eigen, veel uitgebreidere, add-on methode had. Het verschil tussen FF en Chrome is hierdoor veel kleiner geworden. Dus wat maakt Firefox dan nog speciaal? De snelheid? Dat is stuivertje wisselen met Chrome.
Firefox is volledig Opensource (bij Chrome weet je niet wat Google er nog stiekem in stopt, tenzij je Chromium gebruikt zonder de Google meuk). Google probeert bepaalde zaken op het web te pushen (zoals hun eigen video codec) terwijl Firefox zoveel mogelijk streeft naar het volgen van open standaarden.
Dit zijn eigenlijk twee workarounds met minimale effecten voor de meeste gebruikers. Zoals ze in hun blog posting aangeven, komt de daadwerkelijke fix later in een lager niveau in de architectuur van de software, waarna deze workarounds eventueel weer teruggedraaid kunnen worden.
Mijn voorkeur is op dit moment de vivaldi webbrowser .

Is heel stabiel en veel beveiligingsmigelijkheden.
Dat kan zijn, maar zolang Vivaldi nog de precieze timing functies beschikbaar stelt is een aanval door middel van JavaScript code mogelijk op jouw systeem. Firefox en de Chromium browser waar Vivaldi op is gebaseerd maken nu dus aanpassingen om het issue te mitigeren.
Heeft Vivaldi al profielen en een een in-window Element Inspector ondertussen? :D
Was een lekkere installatie van deze update maar niet heus. Nog nooit mee gemaakt met Firefox.

1) mijn add ons waren verdwenen
2) moet weer overal inloggen (gelukkig een goed afgeschermde wachtwoorden lijst beschikbaar van alles
3) favorieten verdwenen (gelukkig maak ik zeer regelmatig hiervan een back-up)

Dit moet niet vaker gebeuren met Firefox anders stap ik zo over ondanks dat ik het al jaren gebruik en tot nu toe nooit problemen gehad heb met updates.

[Reactie gewijzigd door hotabibber op 5 januari 2018 21:15]

Op dit item kan niet meer gereageerd worden.


Apple iPhone XS HTC U12+ dual sim LG W7 Google Pixel 3 XL OnePlus 6 Battlefield V Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2018 Hosting door True