Mozilla eliminará los complementos antiguos de Firefox del portal a principios de octubre

Mozilla acaba de anunciar que dejará de dar soporte para Firefox Extended Support Release (ESR) 52, la última versión compatible con complementos heredados, el 5 de septiembre de 2018. Por lo tanto, no existirá ninguna versión de Firefox compatible con los complementos heredados a partir de esta fecha, por lo que a partir de ese día la gente de Mozilla comenzará el proceso de deshabilitar las versiones de complementos heredadas en addons.mozilla.org. El 6 de septiembre de 2018 se deshabilitarán los envíos de nuevas versiones de complementos heredados. Todas las versiones de complementos heredados se desactivarán a principios de octubre de 2018. A partir de este momento, los usuarios no podrán descargar las extensiones heredadas en el portal de complementos, por lo que la única forma de obtenerlos será a través de las webs de los desarrolladores.

Un complemento de Firefox con más de 220.000 instalaciones recopila el historial de navegación de los usuarios

Un complemento de Firefox, Web Security, que cuenta con más de 220.000 instalaciones, ha sido cazado enviando el historial de navegación de los usuarios a un servidor alemán. El envío de las URL a un servidor es algo normal en un complemento de seguridad, ya que se encarga de comprobar si cada URL se encuentra en una lista negra o no. Pero en un foro alemán han descubierto que este plugin recogía más información de la necesaria, no anonimizando la información, pudiendo perfilar al usuario con su historial de Internet.

El complemento, que había sido recomendado por Mozilla en su blog, ya ha sido retirado del portal de extensiones.

Los principales sistemas operativos y navegadores confían en el certificado raíz de Let’s Encrypt

Desde finales de julio de 2018 los productos de Microsoft confían directamente en el certificado raíz de Let’s Encrypt, ISRG Root X1. Todos los principales sistemas operativos y navegadores, incluidos los de Microsoft, Google, Apple, Mozilla, Oracle y Blackberry, confían ahora en el certificado raíz de Let’s Encrypt.

Hasta ahora los certificados de Let’s Encrypt eran aceptados desde su primera emisión debido a una firma cruzada de otra autoridad de certificación, IdenTrust, ya que los navegadores y sistemas operativos no confiaban de forma directa en los certificados Let’s Encrypt, pero si en los de IdenTrust, y como IdenTrust confiaba en Let’s Encrypt, estos conseguían una confiabilidad indirecta.

Esta confianza directa sobre Let’s Encrypt se da en casi todas las versiones recientes de sistemas operativos, navegadores y dispositivos, pero todavía hay muchas versiones antiguas que no confían directamente en Let’s Encrypt. Algunos de esos sistemas se actualizarán para confiar en Let’s Encrypt directamente. Otros no lo harán, por lo que Let’s Encrypt va a esperar  al menos cinco años más para seguir usando la firma cruzada.

Publicada la versión 60 del cliente de correo electrónico Thunderbird

Mozilla acaba de publicar la versión 60 del cliente de correo Thunderbird, en el que se han corregido errores y se han introducido una serie de nuevas funcionalidades. Por ahora solo está disponible como descarga directa, no como actualización de una versión previa. Puedes consultar los cambios introducidos en la nota de prensa.

La nueva resolución de DNS de Mozilla para Firefox podría tener problemas de privacidad

En la próxima release de Firefox Mozilla va a introducir dos nuevas funcionalidades respecto a la resolución DNS: «DNS over HTTPs» (DoH) Y «Trusted Recursive Resolver» (TRR).

Firefox, a través de «Trusted Recursive Resolver» (TRR), resolverá todas las peticiones DNS a través de un servicio de Cloudflare en Estados Unidos, de tal forma que los DNS que estén modificados en la red local o en el equipo del cliente no se tendrán en cuenta. Esto solo supondrá una mejora en la seguridad cuando el usuario esté en una red no segura que cuente con un servidor DNS no confiable, que ha podido ser comprometido, pero a cambio Cloudflare tendrá acceso a todas la peticiones DNS.

Cloudflare se ha comprometido públicamente a mantener una con una «política de privacidad pro usuario» y a eliminar todos los datos que permitan identificar a una persona tras 24 horas.

Mozilla está actualizando la marca Firefox y pide comentarios sobre el nuevo aspecto

Mozilla está actualizando la marca Firefox. La compañía está solicitando comentarios sobre el nuevo aspecto, para tratar de cubrir las diversas ofertas de Firefox.

Para la mayoría de las personas, Firefox se refiere a un navegador, pero la compañía quiere que abarque todas las aplicaciones y servicios que abarca la familia de productos de Internet de Firefox, «desde la captura de pantalla fácil y el intercambio de archivos a formas innovadoras de acceder a Internet usando voz y realidad virtual. «El zorro con cola flamígera» no ofrece suficientes herramientas de diseño para representar a toda esta familia de productos «, cree Mozilla.

Firefox está trabajando en una funcionalidad de ‘Aislamiento del sitio’ similar a la de Chrome

Hace poco comentábamos que Google Chrome había añadido una funcionalidad de «aislamiento de sitio», para evitar el acceso a información entre diferentes sitios web cargados en diferentes pestañas o ventanas, que traía una carga de entre un 10 y un 13% más de RAM. Pues Mozilla está siguiendo sus pasos en Firefox, ya que desde abril se encuentra trabajando en el proyecto Fission, para traer la misma funcionalidad al navegador Firefox.

Mozilla eliminará el lector de feeds que incorpora Firefox

Mozilla tiene planificado eliminar el soporte integrado de Firefox para feeds, dado que su uso es muy reducido:

Los ingenieros de Mozilla se están preparando para eliminar una de las características más antiguas del navegador Firefox: el soporte integrado para las fuentes RSS y Atom, e inherentemente, la función «Live Bookmarks».

Continúa leyendo «Mozilla eliminará el lector de feeds que incorpora Firefox»