Mozilla veröffentlicht Firefox 90.0.1
Mozilla hat Firefox 90.0.1 veröffentlicht und behebt damit mehrere Probleme der Vorgängerversion.
Download Mozilla Firefox 90.0.1
Mit dem Update auf Firefox 90.0.1 behebt Mozilla eine mögliche Absturzursache in Zusammenhang mit manchen Barrierefreiheit-Tools auf Windows. Außerdem wurde ein selten auftretender Absturz beim Beenden von Firefox behoben. Eine dritte behobene Absturzursache betrifft die Neuimplementierung des Local Storages, welche standardmäßig noch deaktiviert ist, aber im Laufe des Firefox 90-Zyklus für manche Nutzer testweise aktiviert werden soll.
Ebenfalls behoben wurde, dass Firefox beim Verarbeiten einer HTTP/3-Anfrage in eine Endlosschleife geraten konnte, was dann zu einer hohen CPU-Auslastung und schließlich dazu führen konnte, dass Firefox keine Websites mehr laden konnte.
Ein Fehler bei der Authentifizierung mit einigen Smartcards wurde ebenso behoben wie ein Problem, welches verursachen konnte, dass about:support beim ersten Start nach dem Update auf Firefox 90 nur eine weiße Seite zeigte.
Die Data Loss Prevention von McAfee, welche von Firefox seit einem halben Jahr blockiert wird, weil sie Abstürze in Firefox verursachte, wird in aktuellen Versionen, welche einen Bugfix von McAfee beinhalten, nicht länger blockiert.
Außerdem wurde das eBay-Logo für die Kacheln auf der Firefox-Startseite aktualisiert, so dass dieses nicht mehr so klein erscheint.
Hast du evtl. Infos darüber, wie es mit dem https_first feature weiter gehen wird?
Als Firefox den https_only Modus eingeführt hat, habe ich den direkt aktiviert und das HTTPS Everywhere Addon ausgemustert. Was Addons angeht bin ich ein Verteter der Philosophie "Weniger ist mehr". Als sicherheitsbewusster Anwender kommt man um ein paar ja eh nicht rum. Leider geht mir der https_only Modus zunehmend auf die Nerven, weil der mit Weiterleitungen nicht gut klar kommt. Aktuelles Beispiel zum selber Ausprobieren: post.de
Solche Weiterleitungen könnte der Webseiten-Betreiber bestimmt auch eleganter lösen, aber das sind Dinge, auf die ich als Surfer keinen Einfluss habe. Leider stoße ich fast täglich auf solche Stolpersteine und die Liste der Ausnahmen füllt sich stetig. Ich persönlich kann damit umgehen – auch wenn es nervt, aber meinen Eltern brauche ich https_only gar nicht aktivieren. Die hätte ich sonst täglich mit Fragen oder Beschwerden über ihr "kaputtes Internet" auf der Matte stehen.
https_first scheint mir ein guter Kompromiss aus Sicherheit und Komfort zu sein:
https://www.soeren-hentzschel.at/firefox/firefox-89-alle-neuerungen/#comment-35917
Ist dafür demnächst noch mit GUI-Elementen zu rechnen? Mit reinen about:config Schaltern hab ich in der Vergangenheit leider oft schlechte Erfahrungen gemacht. Kaum hat man sich an ein Feature gewöhnt, fällt es in der nächsten Version direkt wieder weg.
Pläne für eine graphische Oberfläche dafür sind mir keine bekannt und ich bin mir auch nicht sicher, ob das überhaupt notwendig ist. HTTPS First wird ab Firefox 91 Standard in privaten Fenstern sein und es wird vermutlich darauf hinauslaufen, dass es irgendwann auch in nicht privaten Fenstern Standard werden wird. HTTPS Only ist insofern anders, als dass es da nur HTTPS gibt, und eben ggfs. Ausnahmen. Dafür wird man wohl auch auf Dauer eine Oberfläche für brauchen. Aber bei HTTPS First sollte es ja automatisch den Fallback auf HTTP geben, weswegen das eigentlich komplett transparent laufen kann. Die Aktivierung erfolgt halt jetzt noch ober about:config, da das Feature noch unfertig ist. Aber ab irgendeinem Punkt kann das nach meinem Verständnis der Funktion einfach das "normale" Verhalten von Firefox sein, ohne dass da was konfiguriert werden muss.
Eine Oberfläche für die Ausnahmen von HTTPS Only gibts ja (seit FF 90?) schon und das ist eine feine Sache. Wusste vorher gar nicht, dass meine Liste mit HTTPS-Fail-Webseiten schon so lang ist.
Mit "GUI-Elementen" für HTTPS First meinte ich eigentlich nur nen On/Off Switch. Aber um so besser wenn das kein Nebenprodukt oder eine Eintagsfliege ist, wie sonst gelegentlich bei about:config Optionen sondern künftig Standard-Verhalten werden soll! Im Grunde sehe ich heute auch keinen Grund mehr, http zu bervorzugen. Keine Ahnung, warum sich das so lange gehalten hat.
Für andere Familienadmins: Seit gestern habe ich HTTPS First in normalen Tabs aktiviert, während ich HTTPS Only nur noch für die privaten Tabs nutze und das scheint mir ausreichend "elterntauglich" zu sein. 🙂