Mozilla heeft een feature aan de Windowsversie van Firefox toegevoegd waardoor gebruikers voortaan third-party dll injection kunnen blokkeren. Third-party software op Windows heeft verschillende manieren om hun code in andere, actieve processen te injecteren. Vaak wordt dit gedaan door antivirussoftware, maar het kan ook het gevolg zijn van hardware drivers, screenreaders, banksoftware en ook malware.
Bij meer dan zeventig procent van alle Firefox-gebruikers vindt third-party dll injection plaats, waarbij een programma een dll-bestand in het Firefox-proces injecteert. Het gaat dan om dll-bestanden die niet digitaal door Mozilla of Microsoft zijn gesigneerd. Dit kan voor veiligheids- en stabiliteitsproblemen zorgen. Mozilla zou alle third-party dll's in Firefox standaard kunnen blokkeren, maar dit zou volgens de browserontwikkelaar ook gevolgen voor nuttige producten hebben, zoals screenreaders.
Ook is het technisch lastig haalbaar en waarschijnlijk onmogelijk om alle hird-party dll's te blokkeren, zeker die van third-party software die met hogere rechten dan Firefox draait. Met Firefox 110 kunnen gebruikers door "about:third-party" in de adresbalk in te voeren een overzicht van geïnjecteerde third-party dll's zien, om die vervolgens te kunnen blokkeren.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.