IT & Security/웹브라우저

파이어폭스(Firefox) 70 업데이트 - 14건의 취약점

la Nube 2019. 10. 23. 14:28
반응형


모질라(Mozilla)에서 개발하는 웹브라우저인 '불여우' 파이어폭스(Firefox)의 새 버전이 나왔습니다.

새 버전은 70.0 이며, 일반사용자들은 거의 사용하지 않을 파이어폭스 ESR도 68.2.0 버전이 나왔습니다.

파이어폭스 70은 윈도우, 맥, 리눅스에서 각각 정식 버전으로 출시되었습니다.


먼저, 파이어폭스의 '불여우' 아이콘이 변경된 것과 이름에서 Quantum이 빠진 것을 확인할 수 있습니다.





메뉴 → 설정 → 개인 정보 및 보안 → 향상된 추적 방지 기능 → 표준(D)에 소셜 미디어 추적기가 추가되었습니다.

이 기능이 켜져 있는 경우에 파이어폭스는 다음과 관련된 추적기를 차단하게 됩니다.


Facebook

Occulus

Instagram

Facebook Messenger

WhatsApp

Twitter

TweetDeck

LinkedIn

YouTube





그리고 메뉴 → 개인 정보 보호가 추가되었습니다.

파이어폭스의 향상된 추적 방지 기능이 얼마나 열심히(?) 일을 했나 확인할 수 있습니다.





(이미지 출처 : 블리핑컴퓨터)


주소표시줄도 살짝 달라졌습니다. 위와 같이 HTTP와 HTTPS를 구분하던 아이콘에 변화가 생겼습니다.





(이미지 출처 : 블리핑컴퓨터)


그래서 향상된 추적 방지 기능이 켜져 있는 경우, 실제로 작동 중인 경우, 꺼져 있는 경우에 위와 같이 표시됩니다.





(이미지 출처 : 블리핑컴퓨터)


EV 인증서인 경우에 원래 주소표시줄에 EV 인증서임을 나타내던 것이 사이트 정보 부분으로 옮겨 갔습니다.





메뉴 → 설정 → 일반 → 네트워크 설정에 위와 같이 DNS over HTTPS (DoH)를 실험적으로 만날 수 있습니다.

현재 공급자로는 Cloudflare (1.1.1.1)만 나와 있지만, 사용자지정을 통해 원하는 공급자를 추가할 수도 있습니다.




마지막으로 파이어폭스 70에서는 14건의 취약점이 공개되었으며, 그에 대한 보안 패치가 포함되어 있습니다.




따라서 사용자께서는 한국인터넷진흥원(KISA)에서 소개하는 다음의 방법으로 업데이트를 진행하기 바랍니다.

o Firefox를 실행하여 메뉴버튼 클릭 → 도움말 클릭 → "Firefox 정보" 선택

 - Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새 버전 다운로드

 - 다운로드가 완료되고 설치 준비가 완료되면 "Firefox를 지금 다시 시작" 버튼을 클릭

 ※ 위와 같은 방법으로 업데이트가 시작되지 않거나 완료되지 않는다면 최신 Firefox를 다운받아 재설치 권고



윈도우가 아닌 리눅스에서는 각 배포판 개발사의 업데이트를 기다려주시기 바랍니다.

 - 우분투 : https://launchpad.net/ubuntu/+source/firefox

 - 리눅스민트(하모니카 포함) : http://packages.linuxmint.com/pool/upstream/f/firefox/



다음 버전인 파이어폭스 71의 정식 버전은 미국 시간으로 2019년 12월 3일에 발표될 예정입니다.



<참고>

https://www.bleepingcomputer.com/news/software/firefox-70-released-with-in-browser-data-breach-notifications/

반응형