Firefox ESR91からESR102の変更点をまとめたレポートを公開

この記事は約5分で読めます。
Firefoxで提供されているESR(Extended Support Release)版は、長期サポートを必要とする法人ユーザ向けのものです。およそ1年に1回のメジャーバージョンアップと、セキュリティフィックスを目的とした4週間に1度のマイナーアップデートが提供されています。
このESRの最新版であるESR102について、法人ユーザへの影響が予想される項目について詳細に解説したレポートを公開しました。

株式会社クリアコード(本社:埼玉県所沢市、代表取締役:須藤 功平)は、2022年6月28日にリリースされたFirefox ESR102について、2022年9月20日にEOLとなるFirefox ESR91からの変更点を調査しました。この調査結果から、法人ユーザへの影響が予想される項目について詳細に解説したレポートを公開したことをお知らせします。

資料ダウンロードURL: https://bit.ly/3JRkUNj
 

  • 調査レポートの概要

Firefox ESR102での変更点のうち、特に法人利用への影響が予想されるものは以下の通りです。
・ Firefoxが終了している状態でも、バックグラウンドエージェントによってFirefoxの自動更新が行われるようになりました。
・ Windowsのファイルの関連付けにおいて、FirefoxがPDFビューワーの一つとして登録されるようになりました。
・ 安全でない接続を介して表示されているWebサイトからのファイルのダウンロードが、初期状態でブロックされるようになりました。
・ TLSでの暗号アルゴリズムとして、3DESが無効化されました(古いバージョンのTLSを明示的に有効化した場合を除く)。
・ リファラーの送信ポリシー(`Referrer-Policy`ヘッダ)の値の一部が無視されるようになりました。リファラーに依存して動作するシステムは影響を受ける可能性があります。
・ Firefoxのメジャーバージョン番号が3桁になりました。2桁以下の番号であることを前提に作られたWebページにおいて、バージョン判別に失敗する可能性があります。
・ Spectreなどのサイドチャンネル攻撃からユーザを保護するサイト分離モードが導入され、全ユーザの環境で有効となりました。Webサイトごとにプロセスとメモリ空間を分離し、サイドチャンネル攻撃をより困難にします。その特性上、消費メモリ量はある程度の増大が予想されます。
・ Windowsでシステムの使用可能メモリが非常に少なくなっている状況において、最終閲覧時刻や使用メモリ量その他の情報に基づき、アクティブでないタブの内容が自動的にアンロードされるようになりました。これによりメモリ不足での致命的なエラーの発生が抑制されます。

調査レポートでは上記をはじめとした変更点の詳細や、影響範囲を図などを交えながら、解説しています。
 

  •  調査レポート作成の経緯

FirefoxにはESR(Extended Support Release)という延長サポート版があります。ESRは長期サポートを必要とする法人ユーザ向けのもので、およそ1年に1回のメジャーバージョンアップと、セキュリティフィックスを目的とした4週間に1度のマイナーアップデートが提供されます。一方、EdgeやChromeといった他のモダンブラウザにおいては、数週間単位での頻繁なメジャーアップデートが提供されるため、メジャーアップデートに追従できないなど、その対応が課題となることがあります。
日本国内では、官公庁、金融、インフラ、製造、情報通信など様々な組織がFirefoxを導入しており、その多くがESRを採用しています。これら組織においては、年1回のメジャーバージョンアップに合わせて、Firefox本体の変更点の確認や設定の見直しを実施されます。
クリアコードでは、Firefoxのサポートサービスにおいて、バージョンアップの支援(変更点に対して運用に合わせたカスタマイズ対応、メタインストーラの提供など)を行っており、Firefox ESR102対応に向けて作成したのがこの資料です。
 

  • クリアコードについて

クリアコードは、2006年7月にフリーソフトウェア開発者を中心に設立したソフトウェア開発会社です。
Mozilla Firefox/ Thunderbirdの利用目的に合わせたカスタマイズ、導入支援、運用時のサポートのほか、誤送信対策の拡張機能FlexConfirmMailや、ブラウザ切替に便利なBrowserSelectorを開発しています。
また、Fluentd/ Fluent Bit/ Apache Arrow/ Groonga/日本語入力など組み込みシステム向けソフトウェアなど、多岐にわたるソフトウェアの開発や技術支援を提供しています。

  • クリアコードのFirefoxサポートサービス

クリアコードでは創業以来Mozilla Firefox / Thunderbirdのサポートサービスを行っています。
組織におけるブラウザの利用目的に合わせてカスタマイズしたFirefoxの導入、設定ファイルやアドオンを一括インストールするためのメタインストーラーの提供、インシンシデント発生時のサポートを提供しています。
また、根強い人気を誇るThunderbirdに関してもセキュリティ向上を目的としたカスタマイズやサポートを提供しています。
これまでに100社以上のお客様にご利用いただくなかで蓄積してきた知見をもとに、お客様のニーズにあわせて柔軟なサービスを提供します。
 

  • 参考URL

【コーポレートサイト】 https://www.clear-code.com/
【関連サービス】Firefox/Thunderbirdサポート https://bit.ly/3SIQhO9
【サービス一覧】https://bit.ly/3Afh90W

  • 当リリースに関するお問い合わせ先

株式会社クリアコード
メール:info@clear-code.com
 

タイトルとURLをコピーしました