Privacy - Wat niemand over je mag weten

Beetje oppassen met recente Firefox

Gisteren, 13:05 door Anoniem, 5 reacties
De laatste Firefox ESR kent twee versies:

firefox-140.13.0esr.tar.xz
firefox-153.0esr.tar.xz

Ik koos eerst firefox-140.13.0esr.tar.xz,
maar merkte dat de instelling "nooit geschiedenis onthouden" geen stand hield,
Reacties (5)
Gisteren, 13:54 door Anoniem
Je koos eerst de oudere versie, schreef je. Dat suggereert dat er daarna nog iets kwam. Installeerde je de nieuwere versie en werkte het daar wel?
Gisteren, 17:00 door Anoniem
Dit is een vreemd fenomeen wat ik al een aantal keren heb gemerkt, niet alleen bij firefox. Wat ik ook vreemd vind, bij Firefox-ESR ziet de basic-GUI layout (bijv Settings -> General) er anders uit ziet dan gewone Firefox, ook hernoemen ze deze "basic functionality" vaak. Ik zie daar het nut niet van.
Wat mozilla ook doet is vragen van "Wil je dit wachtwoord onthouden?" je kan dan "Ja" of "nooit" antwoorden. Echter, een keer je cache leeg gooien = opnieuw vragen. "nooit" betekent voor Mozilla dus "Blijf constant vragen"
Gisteren, 19:12 door Anoniem
Door Anoniem: Je koos eerst de oudere versie, schreef je. Dat suggereert dat er daarna nog iets kwam. Installeerde je de nieuwere versie en werkte het daar wel?

Daar leek het op. Maar het is wat lastig te onderbouwen.
Want versie firefox-153.0esr.tar.xz ("nieuwste versie") blijkt juist 3 minuten éérder te zijn vrijgegeven op pub/firefox/releases dan versie 140.13.0esr etc. Dus op die basis zou eigenlijk 140.13.0esr.tar.xz de laatst (vrijgegeven) versie zijn.
gelet op gegeven datum/tijd, namelijk:

firefox-140.13.0esr.tar.xz 20-Jul-2026 10:24
firefox-153.0esr.tar.xz 20-Jul-2026 10:21

Hieruit kan je concluderen dat firefox-153.0esr.tar.xz het eerst uitkwam (dit is dan dus de oudere versie)
en dan zou firefox-140.13.0esr.tar.xz de nieuwere versie zijn???...
Maar hee!... dat lijkt me niet logisch.
Je ziet het vaker: dingen worden zo vaak nodeloos ingewikkeld gemaakt.

Tot zover ik nu kan beoordelen, is het genoemde probleem met "nooit geschiedenis onthouden"
niet aan de orde in firefox-153.0esr.tar.xz, maar waarschijnlijk wel in firefox-140.13.0esr.tar.xz.

Wel zijn er in firefox-153.0esr.tar.xz enkele andere zaken gewijzigd.
En zulke wijzigingen zijn misschien niet altijd voor iedereen even handig...
Vandaag, 03:32 door Anoniem
Door Anoniem:
Door Anoniem: Je koos eerst de oudere versie, schreef je. Dat suggereert dat er daarna nog iets kwam. Installeerde je de nieuwere versie en werkte het daar wel?

Daar leek het op. Maar het is wat lastig te onderbouwen.
Want versie firefox-153.0esr.tar.xz ("nieuwste versie") blijkt juist 3 minuten éérder te zijn vrijgegeven op pub/firefox/releases dan versie 140.13.0esr etc. Dus op die basis zou eigenlijk 140.13.0esr.tar.xz de laatst (vrijgegeven) versie zijn.
gelet op gegeven datum/tijd, namelijk:

firefox-140.13.0esr.tar.xz 20-Jul-2026 10:24
firefox-153.0esr.tar.xz 20-Jul-2026 10:21

Hieruit kan je concluderen dat firefox-153.0esr.tar.xz het eerst uitkwam (dit is dan dus de oudere versie)
en dan zou firefox-140.13.0esr.tar.xz de nieuwere versie zijn???...
Maar hee!... dat lijkt me niet logisch.
Je ziet het vaker: dingen worden zo vaak nodeloos ingewikkeld gemaakt.
De versies die je noemt zijn Extended Support Releases (esr). De non-esr-releases gaan achter elkaar door, maar eens per jaar bevriezen ze er een qua functionaliteit (welke mogelijkheden zitten erin, hoe zit de user interface precies in elkaar, dat soort dingen) en die krijg langere tijd ondersteuning, niet alleen maar tot aan de eerstvolgende (non-esr) release. Dat zo'n esr-versie support krijgt betekent dat die security updates krijgt, en dus niets anders: geen wijzigingen aan de user interface, geen nieuwe mogelijkheden.

Die manier van releases uitbrengen is belangrijk voor bedrijven en andere organisaties. Die kunnen om verschillende redenen, zoals eigen QA-tests die ze liever niet om de haverklap moeten herhalen en behoefte aan consistentie in de gebruikte user interfaces, behoefte hebben aan versies die minder frequent veranderen dan de normale releases. En als particuliere gebruiker kan je het natuurlijk ook op prijs stellen als de werking niet voortdurend verandert. Ook een Linux-distributie als Debian, waarvan de "stable"-tak in wezen van oudsher al is wat tegenwoordig "esr" wordt genoemd, heeft er baat bij dergelijke stabiele versies beschikbaar zijn. Daar voorzien de esr-versies in.

Maar iedereen die behoefte heeft aan die stabiliteit heeft wel degelijk behoefte aan veilige software, aan security updates dus. Vandaar dat je niet zomaar zelf besluit op een bepaalde versie te blijven hangen tot je weer eens een stap wilt maken maar kiest voor een versie die wel support krijgt in de zin dat security updates ervoor worden uitgebracht.

Vandaar dat je ziet dat ook de oudere versie (140) nog security-updates ontvangt, en dus krijg je nieuwe versies van de oude versie, naast ook nieuwe versies van de nieuwe versie. Wat ik met oud en nieuw bedoelde was het "major" versienummer, 140 en 153 dus, dat de ontwikkeling aangeeft in beschikbare functies, user interface en dat soort dingen, de aspecten die je mogelijk wel regelmatig een tijdje wilt bevriezen.

Als je (meer achter de schermen) kijkt hoe softwareontwikkeling gaat dan zie je dat parallele versies echt aan de orde van de dag zijn. Zodra er een hele organisatie aan iets werkt zie je dat de een aan de ene wijziging werkt, de ander aan de andere wijziging (of teams werken aan grotere wijzigingen), en sommige wijzigingen gaan veel sneller dan andere. Dan zie je vanzelf dat personen en teams hun eigen versies hebben en niet elke scheet die elders wordt gelaten meteen voor hun kiezen krijgen. Daar ontstaan dan parallelle werkversies, en die moeten weer samengevoegd worden als zo'n wijziging klaar is. Versiebeheersoftware (tegenwoordig wordt meestal "git" gebruikt) voorziet heel flexibel in het maken van "branches" en het weer samenvoegen ervan ("merge"). Vanuit het perspectief van die versiebeheersoftware is zo'n esr-versie simpelweg een branch met een lang leven. De historie van een (niet piepklein) softwareproject is niet lineair.

Tot zover ik nu kan beoordelen, is het genoemde probleem met "nooit geschiedenis onthouden"
niet aan de orde in firefox-153.0esr.tar.xz, maar waarschijnlijk wel in firefox-140.13.0esr.tar.xz.
Dat bedoelde ik met mijn vraag. Dank voor je antwoord.

Wel zijn er in firefox-153.0esr.tar.xz enkele andere zaken gewijzigd.
En zulke wijzigingen zijn misschien niet altijd voor iedereen even handig...
Dat gaat dus om de wijzigingen die de gebruiker tijdens normaal gebruik ziet: functies, features, user interface. Wat dat betreft, op functioneel niveau dus, is 140.13.0esr de oudere versie, de updates zijn uitsluitend security updates die nodig zijn om het veilig te houden. Die verschijnen voor beide versies (als ze van toepassing zijn op dingen die in beide versies bestaan) en dan kan het gebeuren dat de in functioneel opzicht oudere versie ze iets later ontvangt dan de functioneel nieuwere.

Dat "tar.xz" dat je noemt is trouwens geen onderdeel van de versienummering maar het is een dubbele extensie van de naam van de bestanden die je downloadt: "tar" is al iets heel ouds, het staat voor "tape archive", waarin meerdere bestanden tot één bestand worden samengevoegd zonder datacompressie, en "xz" staat voor een compressie-algoritme (er zijn ook andere die weer hun eigen extensie hebben) dat vervolgens op het tar-bestand als geheel is losgelaten om de download en opslag kleiner te maken. Het heeft samen dezelfde functie als een zip-bestand maar doet het op een wat andere manier.
Vandaag, 11:45 door Anoniem
De versies die je noemt zijn Extended Support Releases (esr). De non-esr-releases gaan achter elkaar door,
maar eens per jaar bevriezen ze er een qua functionaliteit

Volgens mij komt er in principe na elke 42 weken weer een nieuwe firefox-ESR-versie uit.
Zonodig integreert Mozilla gedurende de 42 weken erna nieuwe security patches.
Deze policy helpt de firefox-esr-browser behoorlijk stabiel en ook veilig te houden.

Daarom is wat mij betreft de Firefox ESR versie doorgaans te prefereren,
tenzij je beslist bepaalde nieuwe browser functionaliteit wil gebruiken, die vooralsnog niet op de ESR versie van de firefox browser aanwezig is, maar die al wél beschikbaar is op de niet-ESR versie van firefox.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.