Корпорация Mozilla выпустила восьмую альфа-версию Firefox 3.0, снабдив браузер новыми средствами безопасности: системой вывода предупреждений, предотвращающих загрузку вредоносного кода, и механизмом защиты от фальшивых обновлений для подключаемых модулей.
Первая, созданная в пару к уже имеющемуся антифишинговому компоненту, будет препятствовать заходу на сайты, подозреваемые в хостинге вредоносных загрузок. Информацию о потенциально опасных сайтах для системы предоставит компания Google. Защитный механизм для расширений будет следить за тем, чтобы при их автоматическом обновлении браузер не обращался к вредоносным сайтам. Firefox проверяет обновления по URL, указанному в инсталляционном манифесте каждого установленного расширения. Сейчас на эти URL нет никаких ограничений, в частности, они не обязательно должны представлять собой https-ссылки. Из-за этого если постороннему удастся модифицировать файл с маинфестом, он может заставить браузер загружать вредоносные обновления. Однако со следующей версии Firefox либо обновления должны будут доставляться строго по SSL-соединению, либо файл манифеста должен будет иметь цифровую подпись.