Mozilla heeft versie 32 van zijn populaire Firefox-browser uitgebracht. De desktopversie van Firefox 32 voegt onder meer certificate pinning toe: daardoor wordt het moeilijker om valse certificaten voor een website uit te geven.
Oorspronkelijk kan elke certificaatautoriteit certificaten voor elke website uitgeven, waardoor het hele systeem in gevaar komt als er één certificaatautoriteit wordt gehackt. Dat is geen theoretisch gevaar: in het verleden hebben meerdere certificaatautoriteiten valse certificaten uitgegeven, waaronder het Nederlandse bedrijf DigiNotar.
Certificate pinning is bedoeld om dat probleem deels te ondervangen: het aantal certificaatautoriteiten dat voor een bepaalde domeinnaam certificaten mag uitgeven, wordt dan beperkt. Dat betekent dat het moeilijk wordt om valse certificaten te genereren zonder dat de webbrowser alarm slaat, en waardoor Firefox-gebruikers minder vatbaar zijn voor man in the middle-aanvallen.
Op dit moment wordt certificate pinning alleen bij Twitter en de eigen Mozilla-sites ondersteund. Later komt mogelijk ondersteuning voor een standaard die websites laat aangeven wie certificaten mag uitgeven voor dat domein. Google Chrome beschikt al een aantal jaar over certificate pinning, maar alleen voor Google-sites.
Verder komt Firefox 32 met een vernieuwde http-cache. Daardoor zouden pagina's sneller moeten laden, moet de browser minder geheugen in beslag nemen en moet de browser zich beter herstellen na een crash. Verder bevat de nieuwe browserversie bugfixes.