Firefox Beta voeg 'n blokkering by vir ontginning van skrifte en verborge identifikasie

Die Firefox 67-beta bevat kode om JavaScript te blokkeer wat kripto-geldeenhede ontgin of gebruikers naspoor deur blaaier-vingerafdrukke. Blokkering word uitgevoer volgens addisionele kategorieë (vingerafdrukke en kriptominering) in die Disconnect.me-lys, insluitend gashere wat gevang is met mynwerkers en kode vir verborge identifikasie.

Cryptocurrency-mynkode wat lei tot 'n beduidende toename in SVE-lading op die gebruiker se stelsel, word tipies in werwe ingespuit as gevolg van hacks of op twyfelagtige werwe as 'n monetiseringsmetode gebruik. Versteekte identifikasie beteken die stoor van identifiseerders in gebiede wat nie bedoel is vir permanente berging van inligting nie (“Superkoekies”), sowel as die generering van identifiseerders gebaseer op indirekte data soos skermresolusie, lys van ondersteunde MIME-tipes, spesifieke parameters in opskrifte (HTTP/2 en HTTPS) ), ontleding van geïnstalleerde inproppe en lettertipes, beskikbaarheid van sekere web-API's, videokaart-spesifieke weergawe-kenmerke wat WebGL en Canvas gebruik, CSS-manipulasies, ontleding van kenmerke om met die muis en sleutelbord te werk.

Die nuwe blokkeermodusse is by verstek gedeaktiveer, en nuwe "Cryptominers" en "vingerafdrukke" opsies is by privaatheidverwante instellings gevoeg om dit te aktiveer. Met verloop van tyd word beplan om die voorgestelde modusse by verstek vir 'n klein kontrolegroep gebruikers te aktiveer, en dit dan vir almal in 'n toekomstige vrystelling te aktiveer.

Firefox Beta voeg 'n blokkering by vir ontginning van skrifte en verborge identifikasie

U kan die werking van die blokker monitor via
kontekskieslys van die webwerf, wat vertoon word wanneer jy op die ikoon met die beeld van 'n skild in die adresbalk klik. 'n Skakel is ook by die spyskaart gevoeg
stuur vinnig 'n verslag aan ontwikkelaars oor opkomende probleme.

Firefox Beta voeg 'n blokkering by vir ontginning van skrifte en verborge identifikasie

Ander onlangse gebeure wat met Firefox verband hou, sluit in:

  • Die Uitstal-byvoegingsprogram is aangekondig, wat hierdie somer 'n lys byvoegings sal bied wat aan Mozilla se sekuriteits-, bruikbaarheids- en bruikbaarheidsvereistes voldoen. Byvoegings vanaf die lys sal deur 'n kontekstuele aanbevelingstelsel in verskeie Mozilla-produkte en op projekwebwerwe bevorder word. Om in die lys aanvaar te word, moet 'n byvoeging huidige probleme wat vir 'n wye gehoor interessant is, doeltreffend en effektief oplos, aktief deur die skrywer ontwikkel word en 'n volledige sekuriteitsoorsig van elke opdatering ondergaan.
  • Die moontlikheid om die Servo WebRender-samestellingstelsel, wat in die Rust-taal geskryf is, by Linux-bou van Firefox in te sluit en om bladsy-inhoud-weergawe-bewerkings na die GPU-kant uit te kontrakteer, word oorweeg. Wanneer WebRender gebruik word, in plaas van die ingeboude samestellingstelsel wat in die Gecko-enjin ingebou is, wat data met behulp van die SVE verwerk, word shaders wat op die GPU loop, gebruik om opsommingsweergawes op bladsy-elemente uit te voer, wat 'n aansienlike toename in leweringspoed moontlik maak. en verminderde CPU-lading. In Linux word voorgestel dat WebRender in die eerste stadium slegs geaktiveer word vir Intel-videokaarte met Mesa 18.2.8 en later bestuurders. Jy kan WebRender handmatig aktiveer op stelsels met ander videokaarte deur die “gfx.webrender.all.qualified” veranderlike in about:config of deur Firefox te begin met die omgewingsveranderlike MOZ_WEBRENDER=1 stel.
  • In die beta-weergawe van Firefox 67 is die vermoë om vinnig te navigeer na die wagwoorde wat vir die webwerf gestoor is, by die hoofkieslys en die dialoog gevoeg met aanbevelings vir die invul van aanmeldvorms;

    Firefox Beta voeg 'n blokkering by vir ontginning van skrifte en verborge identifikasieFirefox Beta voeg 'n blokkering by vir ontginning van skrifte en verborge identifikasie

  • 'n Knoppie is by die instellings gevoeg om alle oortjies te herlaai nadat die reëls vir die verwerking van koekies vanaf derdeparty-bronne verander is;
  • Bygevoeg beperkings op die intensiteit van die webwerf se uitvoer van die verifikasie dialoog;
  • 'n Nuwe kode-implementering vir die sinchronisering van boekmerke, herskryf in Rust, is by nagtelike bouwerk gevoeg (geaktiveer via services.sync.bookmarks.buffer.enabled in about:config).

Bron: opennet.ru

Voeg 'n opmerking