Firefox Beta tilføjer en blokering til minedriftsscripts og skjult identifikation

Firefox 67 beta inkluderer kode til at blokere JavaScript, der udvinder kryptovalutaer eller sporer brugere gennem browserens fingeraftryk. Blokering udføres i henhold til yderligere kategorier (fingeraftryk og kryptominering) på Disconnect.me-listen, inklusive værter fanget ved hjælp af minearbejdere og kode til skjult identifikation.

Cryptocurrency-minekode, der resulterer i en betydelig stigning i CPU-belastningen på brugerens system, injiceres typisk på websteder som følge af hacks eller bruges på tvivlsomme websteder som en metode til indtægtsgenerering. Skjult identifikation betyder lagring af identifikatorer i områder, der ikke er beregnet til permanent lagring af information ("Supercookies"), samt generering af identifikatorer baseret på indirekte data såsom skærmopløsning, liste over understøttede MIME-typer, specifikke parametre i overskrifter (HTTP/2 og HTTPS) ), analyse af installerede plugins og skrifttyper, tilgængelighed af visse web-API'er, videokort-specifikke gengivelsesfunktioner ved hjælp af WebGL og Canvas, CSS-manipulationer, analyse af funktioner ved at arbejde med mus og tastatur.

De nye blokeringstilstande er deaktiveret som standard, og nye "Cryptominer" og "fingerprintere" muligheder er blevet tilføjet til privatlivsrelaterede indstillinger for at aktivere dem. Over tid er det planlagt at aktivere de præsenterede tilstande som standard for en lille kontrolgruppe af brugere og derefter aktivere dem for alle i en fremtidig udgivelse.

Firefox Beta tilføjer en blokering til minedriftsscripts og skjult identifikation

Du kan overvåge blokeringens funktion via
kontekstmenuen på webstedet, der vises, når du klikker på ikonet med billedet af et skjold i adresselinjen. Der er også tilføjet et link til menuen
hurtigt sende en rapport til udviklere om nye problemer.

Firefox Beta tilføjer en blokering til minedriftsscripts og skjult identifikation

Andre nylige begivenheder relateret til Firefox inkluderer:

  • Udvalgte tilføjelsesprogram er blevet annonceret, som vil tilbyde en liste over tilføjelser denne sommer, der opfylder Mozillas krav til sikkerhed, anvendelighed og brugervenlighed. Tilføjelser fra listen vil blive promoveret gennem et kontekstuelt anbefalingssystem i forskellige Mozilla-produkter og på projektwebsteder. For at blive accepteret på listen skal en tilføjelse effektivt løse aktuelle problemer, der er interessante for et bredt publikum, være aktivt udviklet af forfatteren og gennemgå en fuldstændig sikkerhedsgennemgang af hver opdatering.
  • Muligheden for at inkludere Servo WebRender-sammensætningssystemet i Linux-builds af Firefox, skrevet i Rust-sproget og outsourcing af sideindholdsgengivelsesoperationer til GPU-siden, overvejes. Når du bruger WebRender, i stedet for det indbyggede sammensætningssystem, der er indbygget i Gecko-motoren, som behandler data ved hjælp af CPU'en, bruges shaders, der kører på GPU'en, til at udføre oversigtsgengivelsesoperationer på sideelementer, hvilket giver mulighed for en betydelig stigning i gengivelseshastigheden og reduceret CPU-belastning. I Linux foreslås WebRender i første fase kun at være aktiveret for Intel-videokort med Mesa 18.2.8 og nyere drivere. Du kan aktivere WebRender manuelt på systemer med andre videokort gennem "gfx.webrender.all.qualified"-variablen i about:config eller ved at starte Firefox med miljøvariablen MOZ_WEBRENDER=1 indstillet.
  • I betaversionen af ​​Firefox 67 er muligheden for hurtigt at navigere til de adgangskoder, der er gemt til webstedet, blevet tilføjet til hovedmenuen og dialogen med anbefalinger til udfyldelse af login-formularer;

    Firefox Beta tilføjer en blokering til minedriftsscripts og skjult identifikationFirefox Beta tilføjer en blokering til minedriftsscripts og skjult identifikation

  • En knap er blevet tilføjet til indstillingerne for at genindlæse alle faner efter ændring af reglerne for behandling af cookies fra tredjepartsressourcer;
  • Tilføjede begrænsninger på intensiteten af ​​webstedets output fra godkendelsesdialogen;
  • En ny kodeimplementering til synkronisering af bogmærker, omskrevet i Rust, er blevet tilføjet til natlige builds (aktiveret via services.sync.bookmarks.buffer.enabled i about:config).

Kilde: opennet.ru

Tilføj en kommentar