Firefox 34 kommt mit Chat-Client Hello und schließt kritische Sicherheitslücken

Mozilla hat Firefox 34 zum Download freigegeben. Mit dem Update führt das Unternehmen die Videochat-Lösung Hello ein, die auf dem Echtzeit-Kommunikationsstandard WebRTC basiert. Sie ermöglicht Sprach- und Video-Telefonate über eine Peer-to-Peer Verbindung zwischen Browsern. Plug-ins oder zusätzliche Apps werden dafür nicht benötigt. Darüber hinaus stopft Firefox 34 mehrere als kritisch eingestufte Sicherheitslöcher.

Firefox Hello unterstützt Video- und Audiotelefonate im Browser ohne Plug-in oder Zusatzsoftware (Bild: Mozilla).

Im Gegensatz zu Diensten wie Apple FaceTime, Google Hangouts oder Skype benötigt der Anwender für die Nutzung von Firefox Hello kein eigenes Konto, bei dem er sich mit seinen Zugangsdaten anmeldet. Der Initiator eines Videotelefonats oder -Chats muss seinem Gegenüber lediglich einen Website-Link schicken, um eine Sitzung aufzusetzen.

Darüber hinaus hat Mozilla wie angekündigt in bestimmten Regionen die in Firefox voreingestellte Suchmaschine geändert. Nutzer in Nordamerika suchen nun ab Werk mit Yahoo und nicht mehr mit Google. Laut Computerworld werden allerdings nur Nutzer auf Yahoo umgestellt, die die voreingestellte Suchmaschine nie geändert haben. Anwender, die bereits einer anderen Suchmaschine den Vorzug vor Google gegeben haben, wechseln durch das Update nicht automatisch zu Yahoo.

Mozilla hat mit Firefox 34 zudem die Wikipedia-Suche auf sicheres HTTP (HTTPS) umgestellt. Außerdem wurde das Verschlüsselungsprotokoll Secure Socket Layer Version 3 (SSLv3) deaktiviert und ein aktueller Entwurf von HTTP/2 implementiert.

Entwicklern stehen weitere für das WebCrypto-API benötigte Funktionen zur Verfügung. Mozilla hat des Weiteren das ECMA Script 6 WeakSet sowie JavaScript Template Strings integriert. Es wurde auch ein Problem mit CSS-Übergängen behoben.

Firefox 34 schließt einer Sicherheitsmeldung zufolge auch neun Sicherheitslücken. Vier Anfälligkeiten stuft Mozilla als kritisch ein. Dazu gehört ein Pufferüberlauf, der bei der Wiedergabe von Mediendateien, sowie ein Use-after-free-Bug, der bei der Verarbeitung von HTML auftritt. Außerdem wurden mehrere kritische Speicherfehler beseitigt. Ein Angreifer könnte die Schwachstellen benutzen, um Schadcode einzuschleusen und auszuführen.

Firefox 34.0.5 steht für Windows, Mac OS X und Linux zur Verfügung. Mozilla verteilt die neue Version über seine Website sowie die in Firefox integrierte Update-Funktion.

Download:

Tipp: Wie gut kennen Sie Firefox? Überprüfen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago