// COMPUTERBASE — MOBILE & WEB
Firefox 157: Großes Redesign und 38 schwere Sicherheitslücken
Mozilla verpasst Firefox 157 die größte optische Überarbeitung seit Jahren und führt neue Themes sowie einen Kompaktmodus ein. Zugleich schließt das Update zahlreiche Sicherheitslücken: 38 Schwachstellen stuft Mozilla als hochriskant ein, darunter mehrere Sandbox-Ausbrüche und Möglichkeiten zur Rechteausweitung.
Mit Firefox 157 veröffentlicht Mozilla eine umfassend überarbeitete Oberfläche. Der Browser soll dadurch zeitgemäßer und freundlicher erscheinen, ohne beliebig zu wirken oder seinen bisherigen Charakter zu verlieren. Änderungen betreffen unter anderem Farben, Symbole, Themes, Tabs und Symbolleisten sowie die Neuer-Tab-Seite und den privaten Modus. Leistungseinbußen sollen mit dem neuen Design nicht einhergehen. Gleichzeitig verfolgt Mozilla das Ziel, das Erscheinungsbild von Firefox auf Desktop- und Mobilgeräten stärker zu vereinheitlichen.
Zu den auffälligsten Neuerungen zählt die Rückkehr des Kompaktmodus, mit der Mozilla nach eigenen Angaben auf Rückmeldungen aus der Testphase reagiert. Kleinere Tabs und Symbolleisten stellen Webseiten mehr Bildschirmfläche zur Verfügung. Für Geräte mit kleineren Displays gibt es darüber hinaus eine automatische Kompaktansicht.
Mehr Möglichkeiten bietet Firefox 157 auch bei der optischen Personalisierung. Eine überarbeitete Theme-Auswahl soll den Wechsel des Erscheinungsbilds vereinfachen, zusätzlich kommen neue Themes und Hintergründe hinzu. Auf der Neuer-Tab-Seite lässt sich nun genauer festlegen, welche Inhalte erscheinen sollen. Häufig besuchte Webseiten können Anwender als Verknüpfungen anheften, wodurch diese dauerhaft an derselben Position verbleiben.
Die grundlegende Ausrichtung von Firefox soll von den optischen und funktionalen Änderungen unberührt bleiben. Mozilla betont, dass der Browser weiterhin unabhängig und Open Source ist und Datenschutzfunktionen fest integriert bleiben. Firefox 157 versteht die Organisation entsprechend nicht als Neuerfindung, sondern als Weiterentwicklung der bestehenden Plattform.
Auch technisch legt Mozilla nach. Nachdem Firefox 156 bereits die Hardware-Dekodierung von H.264 bei WebRTC-Videoanrufen auf Windows-Geräten mit Arm64-Prozessoren freigeschaltet hatte, folgt mit Version 157 die Hardware-Dekodierung für AV1-Streams auf allen Systemen. Bislang erfolgte deren Dekodierung ausschließlich per Software und beanspruchte entsprechend zusätzliche Rechenleistung.
Eine neue Sicherheitswarnung weist zudem darauf hin, wenn Firefox so eingerichtet ist, dass der Browser seine Verschlüsselungsschlüssel protokolliert. Eine solche Konfiguration kann anderer Software auf dem Rechner ermöglichen, eigentlich verschlüsselten Web-Verkehr mitzulesen. Der Hinweis erscheint sowohl in den Einstellungen als auch im Informationsbereich einer Website, der über das Schildsymbol in der Adressleiste erreichbar ist.
Daneben beseitigt Firefox 157 zahlreiche Fehler. Smartphone- und Tablet-Videos sollen bei WebRTC-Anrufen nicht länger seitlich gedreht oder auf dem Kopf dargestellt werden. Vorschläge aus der Adressleiste lassen sich jetzt auch korrekt öffnen, während eine Webseite noch lädt. Unter Windows hat Mozilla außerdem blass oder grau dargestellte HDR-Videos in bestimmten 8-Bit-Formaten korrigiert. Zudem sollen Bild und Ton nun besser synchron bleiben, wenn die Wiedergabegeschwindigkeit eines Videos mehrfach verändert wird, beispielsweise bei YouTube. Weitere Korrekturen betreffen die vertikale Tab-Seitenleiste im Vollbildmodus und die Windows-Taskleiste, die zuvor bei einigen Vollbildvideos sichtbar bleiben konnte.
Eine vollständige Übersicht über sämtliche Neuerungen und Änderungen liefern wie gewohnt die ausführlichen Release Notes.
Besonders umfangreich fallen erneut die Sicherheitskorrekturen aus, bei denen Mozilla 38 Schwachstellen mit „high“ einstuft. Darunter befinden sich Sandbox-Ausbrüche in DOM Navigation, Process Sandboxing, DOM Content Processes, Graphics, XUL, Core & HTML und WebRender. Andere Lücken könnten eine Ausweitung von Berechtigungen