In der fĂŒr den 22. Oktober geplanten Ausgabe von Firefox 70 Anfragen zur BestĂ€tigung von Berechtigungen, die aus iframe-Elementen geladen werden, die von einer anderen Domain (cross-origin) stammen, zu verbieten. Die Ănderung blockiert bestimmte MissbrĂ€uche und wechselt zu einem Modell, bei dem Berechtigungen nur von der primĂ€ren Domain des Dokuments angefragt werden, die in der Adresszeile angezeigt wird.
Eine weitere bemerkenswerte Ănderung in Firefox 70 ist das Beenden der Anzeige von Inhalten aus Dateien, die ĂŒber ftp geladen werden. Beim Ăffnen von Ressourcen ĂŒber FTP wird nun gezwungenermaĂen der Download der Datei auf die Festplatte initiiert, unabhĂ€ngig vom Dateityp (zum Beispiel werden beim Ăffnen ĂŒber ftp Bilder, README- und html-Dateien nicht mehr angezeigt).
DarĂŒber hinaus wird in der neuen Version in der Adresszeile Standardsymbol fĂŒr den Zugriff auf den Standort angezeigt, das es ermöglicht, die AktivitĂ€t der Geolocation API visuell zu bewerten und bei Bedarf die Berechtigung zur Nutzung dieser Funktion von der Website zurĂŒckzuziehen. Bis jetzt wurde das Symbol nur bis zur Erteilung der Berechtigungen und im Falle einer Ablehnung der Anfrage angezeigt, verschwand jedoch beim Ăffnen des Zugriffs auf die Geolocation API. Nun wird das Symbol den Benutzer ĂŒber das Vorhandensein eines solchen Zugriffs informieren.

Quelle: opennet.ru
