Firefox 3.6 krijgt eind april geen patches meer

De Firefox-versie van vr het versnelde release-tempo gaat eruit. De door bedrijven nog gebruikte 3.6-versie krijgt na eind april geen patches meer, ook niet voor security-gaten.

Open source-stichting Mozilla schrapt de oude, stabiele Firefox-versie 3.6. Na 24 april krijgt die browser geen patches meer. Veel zakelijke gebruikers zitten nog op die oudere versie omdat zij niet meekonden - of meewilden - in het versnelde release-tempo voor nieuwe Firefox-versies.
Versieversnelling

Die versieversnelling is ingevoerd met ingang van Firefox 4, die eind maart 2011 is verschenen en die sinds eind juni geen patches meer krijgt. Firefox 5 is 'de patch' voor 4, versie 6 voor 5, enzovoorts. Firefox zit nu op versie 10. Dit levert problemen op voor bedrijfsgebruikers die een eigen schema hebben voor het uitrollen van software en die nieuwe versies willen - of moeten - testen in hun it-omgeving.

Als compromis heeft Mozilla toch besloten bedrijven een aparte Firefox-release te geven. Dit is net na de jaarwisseling bekend geworden, nadat Mozilla eerder nog zakelijke gebruikers heeft geschoffeerd. Microsoft is daar weer op ingesprongen door zijn eigen bedrijfssupport aan te prijzen.
Bedrijfsvariant

De knieval van Mozilla bestaat uit een Firefox-variant met uitgebreide support. Die extended support release (ESR) van Firefox is er voor Windows, Mac OS X en Linux. De huidige ESR-versie is gebaseerd op Firefox 10 enkan hier worden gedownload. Mozilla voorziet deze 'zakelijke browser' wel van patches, die dan in de pas lopen met de reguliere consumentenversie.

Daarbij verandert niet het versienummer, maar alleen het subnummer. De ESR-variant heet na een patch niet Firefox 11 heten, maar Firefox 10.0.1 en zit nu al op 10.0.2. Om de 7 consumentenversies volgt dan een nieuwe ESR-versie, die qua nummering wel een sprong maakt. Na Firefox ESR 10 volgt dus ESR 17, waarbij de voorganger nog 12 weken support geniet na het uitkomen van de opvolger.

Firefox 11 komt eraan, en luidt dan het einde in van Firefox 3.6. Grote gebruikers kunnen overstappen op de zakelijke browservariant Firefox ESR, die langere ondersteuning krijgt:

Klik voor groot
'Haalbare' fixes

Mozilla belooft fixes voor kritieke beveiligingsgaten in nieuwere Firefox-versies ook uit te brengen voor de oudere bedrijfsvariant. Dit zogeheten backporten heeft wel een beperking: "waar het haalbaar is", verklaart Mozilla. De browsermaker houdt namelijk een slag om de arm voor gevallen waar een backport teveel inspanning vereist.

"Die gevallen zijn naar verwachting uitzonderlijk", luidt de geruststelling. Minder kritieke security-fixes en updates voor de stabiliteit worden naar eigen inzicht van Mozilla wel of niet uitgebracht voor de ESR-variant van Firefox. Support is te verkrijgen via de mailinglijst voor de ESR-variant. Mozilla schermt die informatiebron voor enterprise-developers en it-beheerders wel af achter een registratie.