Artikel top billede

Mozilla vil skrue ned for de professionelle udgaver

Mozilla vil skrue drastisk ned for lanceringen af Firefox til store virksomheder. Se her hvorfor.

Computerworld News Service: Mozilla foreslår en Firefox-kanal med et væsentligt langsommere udgivelsestempo til store virksomheder.

Det er resultatet af den overvejende negative reaktion fra erhvervslivet, da organisationen tidligere i år begyndte at udgive en ny version af browseren hver sjette uge.

Hvis forslaget godkendes, vil Mozilla udgive en ny version af Firefox til store virksomheder hver 30. uge, hvilket er fem gange langsommere end tempoet af udgivelserne til forbrugere.
I løbet af disse 30 uger, vil Mozilla ifølge forslaget kun udgive sikkerhedsopdateringer til browseren.

Skal understøttes i 12 uger

Herudover vil hver enterprise-version blive understøttet i yderligere 12 uger efter udgivelsen af sin efterfølger, hvilket giver virksomhederne 42 ugers support af hver version.

På nuværende tidspunkt stopper Mozilla med at udsende sikkerhedsopdateringer til en specifik version af Firefox, så snart den næste version udkommer.

"Disse foreslåede udgivelser vil give organisationerne ekstra tid til at certificere og udrulle de nye versioner af Firefox samtidig med at dæmpe nogle af sikkerhedsrisikoerne ved at blive ved at anvende en ældre udgivelse," forklarer Kev Needham, der er Mozillas channel manager, i et indlæg på diskussionsforummet mozilla.dev.planning.

De løbende sikkerhedsopdateringer vil begrænse sig til rettelser af sårbarheder, der vurderes som "kritiske" eller "høje", hvilket er de to mest alvorlige vurderinger i Mozillas system til rangering af trusler.

Hvad Mozilla kalder "chem spills" eller på dansk "kemikalieudslip" - det vil sige hasteopdateringer uden for den normale, planlagte opdateringscyklus - vil selvfølgelig også inkluderes i de løbende opdateringer til hver 30-ugersudgivelse.

Mozilla kalder disse foreslåede udgivelser for "Extended Support Release" (ESR) eller på dansk forlænget support-udgivelser. Hvis forslaget godkendes, vil ESR-versionerne indledes med Firefox 8, der efter planen vil udkomme 8. november, eller eventuelt Firefox 9 der på nuværende tidspunkt er planlagt til udgivelse 20. december.

Hvis udgivelserne med forlænget support begynder med Firefox 8, vil brugerne af denne første ESR-version ikke opdateres til en ny version før 5. juni 2012, når Mozilla udgiver Firefox 13.

"Det er min vurdering, at dette forslag imødekommer de fleste af de store virksomheders bekymringer," siger konsulenten Mike Kaply, der er specialiseret i at udvikle tilføjelser til Firefox og tilpasse browseren til virksomheder.

Derfor har Mozilla fået hård kritik for udgivelserne

Kaply var i juni én af kritikerne af Mozillas nye rapid release-proces, hvor han argumenterede for, at en udgivelsesfrekvens på seks uger ikke fungerer for store virksomheder, fordi det ikke giver dem tid nok til at teste hver ny version.

Kaply og andre rejste yderligere bekymringer heriblandt angående Mozillas beslutning om ikke at give support til ældre versioner i form af sikkerhedsopdateringer.

Det tvinger virksomhederne til at vælge mellem at køre en ikke-testet browser eller en, der har kendte sikkerhedshuller.

Mozilla blev kritiseret hårdt for udgivelsesfrekvensen på seks uger, hvilket delvist blev forværret af, at en chef for Firefox Asa Dotzler udtalte, at store virksomheder "aldrig har været (og ikke bør være, vil jeg fastholde) et fokus for os," og afviste erhvervsbrugerne som "en dråbe i havet."

På det tidspunkt trådte Microsoft som rivaliserende browserproducent ind i debatten for at promovere sin Internet Explorer som værende bedre tilpasset de store virksomheders behov.

Arbejdsgruppe

Mozillas reaktion på dette tilbageslag var at nedsætte en arbejdsgruppe, der skulle undersøge måder at sørge for at gøre erhvervsbrugerne glade.

Forslaget om en Extended Support Release er resultatet af denne gruppes arbejde.

Kaply, som fik lov at følge med i arbejdsgruppens mailingliste - som Mozilla dog afviste at gøre offentligt tilgængelig - oplyser, at forslaget i store træk er produceret internt hos Mozilla. Han anerkender dog, at megen af hans feedback er blevet taget med i forslaget.

Kaply er forsigtigt optimistisk angående ESR-planen.

Vil sikkert nå langt

"Jeg tror, at dette vil nå langt i forhold til at vise, at Mozilla også sørger for de store virksomheder. 42 uger er god tid til at flytte fra en version til den næste," siger han.

Han tøver dog med at kalde det en sejr for virksomhederne, før Mozilla faktisk forpligter sig til ERS og viser, at organisationen for alvor understøtter erhvervsbrugerne.

"De har gjort det klart, at dette er et forslag," fremhæver Kaply.

"Jeg har set forslag fra dem før. Det her er interessant, men jeg tror først på det, den dag de udruller det."

I forslaget fremhæver Mozilla adskillige advarsler og risici, heriblandt at ESR "vil være mindre sikker end den almindelige udgivelse af Firefox," fordi ny funktionalitet og mindre alvorlige sikkerhedsrettelser ikke bliver tilføjet enterprise-kanalen lige så hurtigt som udgivelsen til forbrugerne.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere