Firefox 3.6 krijgt nog wel patch

De inmiddels eervorige versie van Firefox heeft nog support, terwijl versie 4 net afgeschreven is. Versie 5 is de patch voor 4, maar 3.6 krijgt in augustus nog een patch.

Firefox-maker Mozilla wil de support voor Firefox 3.6 wel afbouwen. Die anderhalf jaar oude versie is eind maart opgevolgd door versie 4 die nu net is afgelost door het gloednieuwe Firefox 5. Die allernieuwste versie is in wezen de tweede patch voor Firefox 4, die nu officieel geen patches meer krijgt. Dat gebeurt echter nog wel voor het 'antieke' Firefox 3.6.

Tegelijk met versie 6
De aankomende patch, versienummer 3.6.19, brengt security-fixes en komt medio augustus uit, meldt Webwerelds Amerikaanse zustersite Computerworld.com. Mozilla heeft deze week een intern overleg gepland staan om de toekomst van de 3.6-reeks te bepalen. Mogelijk dat de patch van deze zomer de laatste is. Dat is echter nog niet besloten.

Rond de tijd dat 3.6.19 uitkomt, verschijnt ook Firefox 6. Het is nog niet duidelijk of die nieuwe versie ook meteen zijn voorganger afschrijft wat support betreft, net zoals versie 5 nu doet voor 4. Dat afkappen van de support voor de vorige versie heeft veel ophef veroorzaakt. Zakelijke gebruikers zien zich geconfronteerd met een flink versnelde cyclus voor het testen en uitrollen van een nieuwe browserversie, die zowel security-fixes als nieuwe functionaliteit brengt.

Achterblijven is risicovol
Achterblijven betekent dus risico lopen qua beveiliging. Zo heeft Firefox 5 een patch voor het gat in de Mozilla-implementatie van WebGL, dat in Firefox 4 is geïntroduceerd. Die nu afgeschreven versie krijgt geen patches meer. Onder meer grootzakelijke gebruiker IBM voelt zich hierdoor klem gezet. Workplace-manager John Walicki van IBM heeft al kritiek geuit op de plotse pensioenering van Firefox 4.

Hij heeft nu de moeilijke keuze tussen drie lastige opties voor de 500.000 Firefox-gebruikers die IBM heeft. Óf doorgaan met de al geplande overstap op Firefox 4, maar dan met eventuele beveiligingsgaten. Óf de testcycli voor de duizenden interne webapps van IBM omgooien en overdoen, om dan over te gaan naar Firefox 5. Óf toch maar bij een wel volledig gepatchte Firefox 3.6 blijven. Voor zolang die nog ondersteuning krijgt van Mozilla. De IBM-topman zet zijn dilemma uiteen in een reactie op een blogpost van ex-IBM browserbouwer Mike Kaply.