Достъпен издаване на Firefox 70.

Основни промени:

  • Представен е новият мениджър на пароли — Lockwise:
    • преди 10 години относно слабата защита на мениджъра на пароли обяви Джъстин Долске. През 2018 година Владимир Палант (разработчик на Adblock Plus) отново повдигна този проблем, откривайки, че мениджърът на пароли все още използва еднократно хеширане SHA-1. Това позволява за няколко минути да бъде отгатната паролата на средностатистическия потребител на съвременни графични ускорители.
    • Lockwise използва устойчиви алгоритми SHA-256 и AES-256-GCM.
    • Появи се нова страница about:logins (стиль для userContent.css, която позволява да се побере повече информация на екрана), където можете да създадете нови записи, да импортирате пароли от други браузъри, а също така да изтеглите приложения за Android и iOS. Паролите се синхронизират през акаунта на Firefox.
    • Lockwise предлага генериране на устойчиви пароли за форми с атрибут autocomplete="new-password", както и уведомява (signon.management.page.breach-alerts.enabled = true), ако запазената парола за сайт е по-стара от нарушението на данните от този сайт (тоест, ако има вероятност, че потребителят е бил засегнат от нарушението). За целта е интегриран Firefox Monitor (extensions.fxmonitor.enabled = true), който преди това беше отделно системно разширение.
  • Стандартните настройки за защита от проследяване вече включват защита от проследяване от социални медии (бутоните Like, Twitter известия). Ако на страницата има блокирано съдържание, иконата в адресния ред става цветна. Промените бяха направени и на панела, извикван при натискане на него: сега там се показват позволените проследители (блокирането на които може да доведе до счупване на сайтове или отделни функции), както и линк към страницата about:protections.
  • Линиите, които подчертават текста (тег на подчертаване или линк), вече не пресичат символите, а прекъсват (layout.css.text-decoration-skip-ink.enabled = true)
  • Тъй като през 2019 година криптирането стана норма (информацията, предавана по незащитени канали, става достъпна за всеки, например, поради неправилно конфигурирано оборудване СОРМ), подходът към показването на статуса на сигурността на връзката беше променен:
    • Ако е установена защитена връзка, вместо зелено, се показва сив символ (security.secure_connection_icon_color_gray = true). Това ще помогне на начинаещите потребители, които възприемат зеленото като сигнал, че сайтът е доверен, докато зеленото просто означава, че връзката е шифрована, но не гарантира автентичността на ресурса.
    • Ако е установена незащитена връзка (HTTP или FTP), се показва премазан символ (security.insecure_connection_icon.enabled = true, security.insecure_connection_icon.pbmode.enabled = true).
  • Информацията за EV-сертификатите (сертификати с разширена проверка) е пренесена от адресната лента в панела с информация за сайта (security.identityblock.show_extended_validation = false). Изследванията показват, че показването на тези данни в адресната лента почти не помага на потребителите — те не обръщат внимание на отсъствието им. Освен това изследователят Ян Керъл показа, как лесно да получиш EV-сертификат на името "Stripe, Inc" (популярна платежна система), като просто регистрираш компания с такова име в друг щат. За да откриеш разликата, във всеки случай е необходимо да прегледаш подробна информация за сайта — информацията от адресната лента не е достатъчна. Друг изследовател, Джеймс Бъртън, получи сертификат на името на регистрираната от него компания "Identity Verified", което също лесно може да подведе потребителите.
  • Firefox ще показва символ в адресната лента, ако сайтът използва геолокация.
  • Адресната лента автоматично коригира разпространените правописни грешки в URL протокола (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → file, le → file.
  • Бутони за търсачки в адресната лента са центрирани, добавена е възможност веднага да се премине към тяхната настройка.
  • Реорганизирано менюто за управление на акаунта на Firefox.
  • Служебните страници на браузера се научиха да използват тъмен режим (ако в системата е включен тъмен режим или ui.systemUsesDarkTheme = true).
  • Обновени са логотипа и името на браузера ("Firefox Browser" вместо "Firefox Quantum").
  • На панела с инструменти е добавен символ (а в главното меню — пункт), натискането на който извежда информация за основните нововъведения в това издание (browser.messaging-system.whatsNewPanel.enabled = true).
  • WebRender включен по подразбиране на Linux-системи с видеокарти от всички основни производители: AMD, nVIDIA (само с драйвера Nouveau), Intel. Изисква се поне Mesa 18.2.
  • Включен е нов интерпретатор на байт-кода JavaScript. В отделни случаи ускорението на зареждане на страниците достига 8%.
  • HTTP кеш разделен по източник на най-високо ниво, за да се предотврати широко използван от различни услуги начин за определяне дали потребителят е влязъл в определени сайтове.
  • Заявки за разрешения от сайта (например, за показване на уведомления или достъп до микрофона) ще изведат браузъра принудително от пълноекранен режим (permissions.fullscreen.allowed = false). Тези мерки са насочени срещу някои сайтове, които блокират потребителите в пълноекранен режим и ги принуждават да дават разрешения или да инсталират зловредно разширение.
  • След Chrome размерът на заглавката Referer е ограничен до 4 килобайта, което е достатъчно за 99.90% от сайтовете.
  • Забранено е отварянето на всякакви файлове в браузъра по протокол FTP. Вместо отваряне на файла, ще се извършва неговото сваляне.
  • macOS:
    • Три пъти намалено електрическото потребление, което забележимо се увеличи след първото пускане на Quantum. Освен това, зареждането на страниците се ускори с до 22%, а разходите за ресурси за възпроизвеждане на видео в някои случаи намалиха с 37%.
    • Появи се възможност за импортиране на пароли от Chrome.
  • WebRender е включен по подразбиране на устройства, базирани на Windows с вградена графика Intel и с ниско разрешение на екрана (до 1920×1200).
  • Инструменти за разработчици:
    • В панела за инспекция на достъпността е добавен показ на достъпността на елементите на страницата за хора, използващи само клавиатура, както и симулатор на далтонизъм.
    • Инспекторът осветява определенията на CSS, които не оказват влияние върху избрания елемент, обяснява причините за това и предлага съвети за коригиране.
    • Отладчикът може да задава точки за спиране на мутации на DOM. Те сработват, когато възел или неговите атрибути се променят или премахват от DOM.
    • Разработчиците на разширения получиха възможност да инспектират съдържанието на browser.storage.local.
    • Инспектор на мрежата научи търси елементи на заявки и отговори (заглавки, бисквитки, тяло).

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster