プレスリリース
Firefox ESR91からESR102の変更点をまとめたレポートを公開
法人ユーザにとって影響が予想される変更点を詳しく解説
2022年8月19日
株式会社クリアコード
調査レポートの概要
Firefox ESR102での変更点のうち、特に法人利用への影響が予想されるものは以下の通りです。
- Firefoxが終了している状態でも、バックグラウンドエージェントによってFirefoxの自動更新が行われるようになりました。
- Windowsのファイルの関連付けにおいて、FirefoxがPDFビューワーの一つとして登録されるようになりました。
- 安全でない接続を介して表示されているWebサイトからのファイルのダウンロードが、初期状態でブロックされるようになりました。
- TLSでの暗号アルゴリズムとして、3DESが無効化されました(古いバージョンのTLSを明示的に有効化した場合を除く)。
- リファラーの送信ポリシー(
Referrer-Policy
ヘッダ)の値の一部が無視されるようになりました。リファラーに依存して動作するシステムは影響を受ける可能性があります。 - Firefoxのメジャーバージョン番号が3桁になりました。2桁以下の番号であることを前提に作られたWebページにおいて、バージョン判別に失敗する可能性があります。
- Spectreなどのサイドチャンネル攻撃からユーザを保護するサイト分離モードが導入され、全ユーザの環境で有効となりました。Webサイトごとにプロセスとメモリ空間を分離し、サイドチャンネル攻撃をより困難にします。その特性上、消費メモリ量はある程度の増大が予想されます。
- Windowsでシステムの使用可能メモリが非常に少なくなっている状況において、最終閲覧時刻や使用メモリ量その他の情報に基づき、アクティブでないタブの内容が自動的にアンロードされるようになりました。これによりメモリ不足での致命的なエラーの発生が抑制されます。
調査レポートでは上記をはじめとした変更点の詳細や、影響範囲を図などを交えながら、解説しています。
調査レポート作成の経緯
FirefoxにはESR(Extended Support Release)という延長サポート版があります。ESRは長期サポートを必要とする法人ユーザ向けのもので、およそ1年に1回のメジャーバージョンアップと、セキュリティフィックスを目的とした4週間に1度のマイナーアップデートが提供されます。一方、EdgeやChromeといった他のモダンブラウザにおいては、数週間単位での頻繁なメジャーアップデートが提供されるため、メジャーアップデートに追従できないなど、その対応が課題となることがあります。
日本国内では、官公庁、金融、インフラ、製造、情報通信など様々な組織がFirefoxを導入しており、その多くがESRを採用しています。これら組織においては、年1回のメジャーバージョンアップに合わせて、Firefox本体の変更点の確認や設定の見直しを実施されます。
クリアコードでは、Firefoxのサポートサービスにおいて、バージョンアップの支援(変更点に対しての運用に合わせたカスタマイズ対応、メタインストーラの提供など)を行っており、Firefox ESR102対応に向けて作成したのがこの資料です。
クリアコードについて
クリアコードは、2006年7月にフリーソフトウェア開発者を中心に設立したソフトウェア開発会社です。
Mozilla Firefox/ Thunderbirdの利用目的に合わせたカスタマイズ、導入支援、運用時のサポートのほか、誤送信対策の拡張機能FlexConfirmMailや、ブラウザ切替に便利なBrowserSelectorを開発しています。
また、Fluentd/ Fluent Bit/ Apache Arrow/ Groonga/日本語入力など組み込みシステム向けソフトウェアなど、多岐にわたるソフトウェアの開発や技術支援を提供しています。
クリアコードのFirefoxサポートサービス
クリアコードでは創業以来Mozilla Firefox / Thunderbirdのサポートサービスを行っています。
組織におけるブラウザの利用目的に合わせてカスタマイズしたFirefoxの導入、設定ファイルやアドオンを一括インストールするためのメタインストーラーの提供、インシンシデント発生時のサポートを提供しています。
また、根強い人気を誇るThunderbirdに関してもセキュリティ向上を目的としたカスタマイズやサポートを提供しています。
これまでに100社以上のお客様にご利用いただくなかで蓄積してきた知見をもとに、お客様のニーズに合わせて柔軟なサービスを提供します。
関連ページ
参考URL
【コーポレートサイト】 https://www.clear-code.com/【本プレスリリース】 https://www.clear-code.com/press-releases/20220819-firefox-esr91-esr102-migration-report.html
【関連サービス】 Firefox/Thunderbirdサポート
BrowserSelector
当リリースに関するお問い合わせ先
株式会社クリアコード