Firefox 135.0.1~tux4 verhindert Ausnutzung einer Sicherheitslücke - TUXEDO Computers

  ACHTUNG: Zur Nutzung unseres Shops müssen Sie zwingend JavaScript aktivieren und Script-Blocker deaktivieren!  
Vielen Dank für Ihr Verständnis!

Firefox 135.0.1~tux4 verhindert Ausnutzung einer Sicherheitslücke

Wir haben am 24. Februar 2025 Firefox in Version 135.0.1~tux4 für TUXEDO OS veröffentlicht. Der Anlass war eine gravierende Sicherheitslücke in Ciscos Video-Codec OpenH264, der seit 2014 bei Firefox als Alternative für den proprietären Codec H264 als Erweiterung verfügbar ist. Die Sicherheitslücke ermöglicht es Angreifern, Malware über manipulierte Videos zu verbreiten. Wir haben in dieser Version die Erweiterung deaktiviert, bis die Lücke geschlossen ist.

Ubuntu

Sollten Sie Firefox aus Ubuntu verwenden und die Erweiterung ist noch nicht deaktiviert, können Sie sie unter Addons und Themes » Plugins deaktivieren, indem Sie rechts auf die drei Punkte klicken und bei Nie aktivieren vorläufig einen Haken setzen.

Ablenkungsfreies Arbeiten

Zusätzlich haben wir in Firefox 135.0.1~tux4 einige weitere Einstellungen vorgenommen, unter anderem, um den Browser ohne visuelle Ablenkungen auszuliefern. Dazu liefern wir die Seite nach Öffnen eines neuen Reiters künftig ohne gesponsorte Links und Leseempfehlungen aus. Falls Sie diese Links wieder sehen möchten, nutzen Sie dazu das Zahnrad rechts unten.

Pocket, ein Dienst von Mozilla, um Inhalte zum späteren Lesen zu speichern, ist nun ebenfalls standardmäßig deaktiviert und die Schaltfläche In Pocket speichern oben rechts in der Leiste entfällt.

Um Pocket wieder zu aktivieren, geben Sie about:config in die Adressleiste ein, bestätigen die Sicherheitsabfrage und geben in die Suchzeile extensions.pocket.enabled ein. Dann ändern Sie den Eintrag über den Schalter in der Zeile ganz rechts von false auf true.

Tracking eingrenzen

In den Einstellungen unter Datenschutz und Sicherheit » Datenschutzeinstellungen für Websites wurde der Haken bei Websites anweisen, meine Daten nicht zu verkaufen oder weiterzugeben gesetzt. Diese neue Funktion ersetzt die seit 2011 bestehende Do Not Track-Funktion, die von der Werbeindustrie weitgehend ignoriert wurde. Die an ihre Stelle tretende Funktion Global Privacy Control (GPC) ist zumindest in einigen Jurisdiktionen gesetzlich durchsetzbar und es besteht Hoffnung, die Durchsetzbarkeit weiter zu erhöhen.

Als zusätzliche Sicherheitsmaßnahme haben wir das Scripting im PDF-Viewer von Firefox deaktiviert, indem wir pdfjs.enableScripting auf false gesetzt haben. Nutzer, die diese Funktion benötigen, können about:config in die Adresszeile eingeben, den zuvor genannten Schlüssel suchen und ihn wieder auf true ändern.