Categories: BrowserWorkspace

Firefox 91 erweitert Cookie-Schutz und unterstützt Windows Single Sign-on

Mozilla hat seinen Browser Firefox auf die Version 91 aktualisiert. Neu ist der Support für Windows Single Sign-on, was es Nutzern erlaubt, sich in Firefox mit ihren Windows-Anmeldedaten bei einer Microsoft-Website einzuloggen. Die Funktion Enhanced Cookie Clearing soll indes den Schutz der Privatsphäre verbessern.

Windows Single Sign-on ist ab Werk jedoch nicht aktiv und zuerst in den Datenschutzeinstellungen unter dem Punkt “Zugangsdaten und Passwörter” aktiviert werden. Eine weitere Voraussetzung ist, dass in den Einstellungen von Windows 10 ein Microsoft-Konto für die Anmeldung in anderen Apps hinterlegt ist. Unterstützt werden neben Microsoft-Konten auch Geschäfts- und Schulkonten.

Der erweiterte Cookie-Schutz Enhanced Cookie Clearing ist wiederum Bestandteil eines Updates für den Firefox Strict Mode. Er sorgt dafür, dass Firefox bei Websites, die nicht im Verlauf auftauchen sollen, nach dem Ende der Sitzung automatisch alle Cookies, Supercookies und weitere Daten löscht, die ein Website in der Datei Cookie.jar ablegt. Laut Mozilla werden nun auch die Daten entfernt, die Dritte für die aufgerufene Website bereitgestellt haben – beispielsweise Cookies von Drittanbietern wie Facebook.

Da das Enhanced Cookie Clearing zur Strict Tracking Protection gehört, muss diese Funktion für die besuchte Website aktiv sein. Dazu muss in den Datenschutzeinstellungen des Browsers für den verbesserten Schutz vor Aktivitätenverfolgung die Option “streng” ausgewählt werden.

Eine weitere Neuerung betrifft Private Fenster in Firefox. Sie verfolgen ab Version 91 die HTTPS-First-Richtlinie: Verbindungen zu Websites werden steht verschlüsselt hergestellt – unsichere Verbindungen werden nur noch zu Websites hergestellt, die keine Verschlüsselung bieten.

Ein Security Advisory für Firefox beschreibt zudem elf Anfälligkeiten, die von den Entwicklern mit dem Update auf die Version 91 beseitigt werden. Von acht Schwachstellen geht ein hohes Risiko aus; Mozilla schließt nicht aus, dass einige dieser Bugs zum Einschleusen und Ausführen von Schadcode missbraucht werden können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

20 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago