Firefox 70

Disponible Lanzamiento de Firefox 70.

Cambios importantes:

  • Se ha introducido un nuevo administrador de contraseñas: Lockwise:
    • Hace 10 años sobre la débil seguridad del administrador de contraseñas сообщил Justin Dolské. En 2018, Vladimir Palant (desarrollador de Adblock Plus) nuevamente planteó este problema, descubriendo que el administrador de contraseñas todavía usa hash SHA-1 de un solo uso. Esto le permite restablecer la contraseña de un usuario medio en aceleradores de gráficos modernos en unos minutos.
    • Lockwise utiliza potentes algoritmos SHA-256 y AES-256-GCM.
    • Ha aparecido una nueva página acerca de: inicios de sesión (estilo para userContent.css, permitiéndote colocar más información en la pantalla), donde podrás crear nuevas entradas, importar contraseñas de otros navegadores y descargar aplicaciones para Android e iOS. Las contraseñas se sincronizan a través de su cuenta de Firefox.
    • Lockwise ofrece generar contraseñas seguras para formularios con el atributo autocomplete="new-password" y también notifica (signon.management.page.breach-alerts.enabled = true) si la contraseña almacenada para un sitio es anterior a la filtración de datos. de ese sitio (es decir, si existe la posibilidad de que el usuario haya sido afectado por la filtración). Para ello, está integrado Firefox Monitor (extensions.fxmonitor.enabled = true), que anteriormente era un complemento del sistema independiente.
  • La configuración anti-seguimiento estándar ahora incluye protección contra rastreadores de redes sociales (botones Me gusta, widgets con mensajes de Twitter). Si la página tiene contenido bloqueado, el icono en la barra de direcciones se vuelve coloreado. Cambios fue sometido a y un panel que se abre al hacer clic en él: ahora muestra los rastreadores permitidos (bloqueo que puede provocar la avería de sitios o funciones individuales), así como un enlace a la página acerca de:protecciones.
  • Las líneas que subrayan texto (etiqueta subrayada o enlace) ahora están Los personajes no se cruzan, sino que son interrumpidos. (layout.css.text-decoration-skip-ink.enabled = verdadero)
  • Dado que el cifrado se ha convertido en la norma en 2019 (la información transmitida a través de canales no seguros está disponible para todos, por ejemplo, debido a un equipo SORM configurado incorrectamente), se ha cambiado el enfoque para mostrar el estado de seguridad de la conexión:
    • Si se establece una conexión segura, se muestra un icono gris en lugar de verde (security.secure_connection_icon_color_gray = true). Esto ayudará a los usuarios inexpertos que perciben el verde como una señal de que el sitio es confiable, mientras que el verde solo significa que la conexión está encriptada, pero no garantiza la autenticidad del recurso.
    • Si se establece una conexión no segura (HTTP o FTP), se muestra un icono tachado (security.insecure_connection_icon.enabled = verdadero, seguridad.insecure_connection_icon.pbmode.enabled = verdadero).
  • Información sobre certificados EV (certificados de validación extendida) movido de la barra de direcciones al panel de información del sitio (security.identityblock.show_extended_validation = falso). Investigación mostrarque mostrar estos datos en la barra de direcciones no ayuda a los usuarios de ninguna manera: no prestan atención a su ausencia. Además, el investigador Ian Carroll mostró, qué fácil es obtener un certificado EV a nombre de “Stripe, Inc” (un popular sistema de pago) simplemente registrando una empresa con el mismo nombre en otro estado. En cualquier caso, es necesario consultar la información detallada sobre el sitio para detectar la diferencia: la información de la barra de direcciones no es suficiente. Otro investigador, James Burton, recibió un certificado a nombre de su empresa registrada, "Identity Verified", que también puede engañar fácilmente a los usuarios.
  • Firefox mostrará un icono en la barra de direcciones si el sitio utiliza geolocalización.
  • La barra de direcciones corrige automáticamente errores tipográficos comunes en el protocolo URL (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → file, le → file.
  • Se centraron los botones del motor de búsqueda en la barra de direcciones y se agregó la posibilidad de ir inmediatamente a su configuración.
  • Reorganizado Menú de gestión de cuentas de Firefox.
  • Las páginas de servicio del navegador han aprendido a utilizar un tema oscuro (si el sistema tiene un tema oscuro habilitado o ui.systemUsesDarkTheme = true).
  • Actualizado logotipo y nombre del navegador (“Navegador Firefox” en lugar de “Firefox Quantum”).
  • Se ha agregado un ícono a la barra de herramientas (y un elemento al menú principal), al hacer clic en él se muestra información sobre las principales innovaciones de esta versión (browser.messaging-system.whatsNewPanel.enabled = true).
  • renderizado web incluido de forma predeterminada en sistemas Linux con tarjetas de video de los principales fabricantes: AMD, nVIDIA (solo con controlador Nouveau), Intel. Requiere al menos Mesa 18.2.
  • Nuevo incluido Intérprete de código de bytes de JavaScript. En algunos casos, la velocidad de carga de la página alcanza el 8%.
  • caché HTTP dividido por fuente de alto nivel para evitar ampliamente utilizado por varios servicios una forma de determinar si un usuario ha iniciado sesión en ciertos sitios.
  • Solicitudes de permiso del sitio (por ejemplo, para mostrar notificaciones o acceder al micrófono) forzará al navegador a salir del modo de pantalla completa (permisos.pantalla completa.permitido = falso). Estas medidas tienen como objetivo combatir algunos sitios que bloquean al usuario del modo de pantalla completa y lo obligan a otorgar permisos o instalar un complemento malicioso.
  • Siguiendo el tamaño del encabezado Referer de Chrome limitado a 4 kilobytes, que es suficiente para el 99.90% de los sitios.
  • Prohibido Abrir cualquier archivo en el navegador mediante el protocolo FTP. En lugar de abrir el archivo, se descargará.
  • Mac OS:
    • Tres veces reducido consumo de energía, que ha aumentado notablemente desde el lanzamiento inicial de Quantum. Además, la carga de páginas se aceleró hasta un 22% y los costos de recursos para la reproducción de video se redujeron en un 37% en algunos casos.
    • Ahora puedes importar contraseñas desde Chrome.
  • WebRender está habilitado de forma predeterminada en dispositivos Windows con gráficos Intel integrados y resoluciones de pantalla bajas (hasta 1920x1200).
  • Herramientas de desarrollo:
    • El panel del inspector de accesibilidad se ha actualizado para mostrar la accesibilidad de los elementos de la página para personas que usan solo un teclado, así como un simulador daltónico.
    • El inspector resalta las definiciones de CSS que no afectan al elemento seleccionado y también explica por qué y ofrece consejos sobre cómo solucionarlo.
    • El depurador puede establecer puntos de interrupción para mutaciones DOM. Se activan cuando un nodo o sus atributos se cambian o eliminan del DOM.
    • Los desarrolladores de complementos ahora tienen la capacidad de inspeccionar el contenido de browser.storage.local.
    • inspector de red aprendido a busque elementos de solicitud y respuesta (encabezados, cookies, cuerpo).

Fuente: linux.org.ru

Añadir un comentario