Saadaval Firefox 70 vÀljalaskmine.
Peamised muudatused:
- Uus paroolihaldur â Lockwise:
- KĂŒmme aastat tagasi rÀÀgiti paroolihalduri nĂ”rgast turvalisusest teatas Justin Doltske. 2018. aastal tĂ”stis Vladimir Palant (Adblock Plusi arendaja) taas selle probleemiga esile, tuues esile, et paroolihaldur kasutab endiselt ĂŒhekordset SHA-1 hĂ€kki. See vĂ”imaldab keskmise kasutaja parooli murda vaid mĂ”ne minutiga kaasaegsete graafikakiirendite abil.
- Lockwise kasutab tugevamaid algoritme SHA-256 ja AES-256-GCM.
- Ilmub uus leht about:logins (ŃŃĐžĐ»Ń ĐŽĐ»Ń userContent.css, mis vĂ”imaldab ekraanile rohkem teavet mahutada), kus saab luua uusi kirjeid, importida paroole teistest brauseritest ning alla laadida rakendusi Androidi ja iOS-i jaoks. Paroolid sĂŒnkroniseeritakse Firefoxi konto kaudu.
- Lockwise pakub vĂ”imalust luua tugevaid paroole vormidele, millel on atribuut autocomplete="new-password", ning annab teada (signon.management.page.breach-alerts.enabled = true), kui salvestatud parool on vanem kui andmelekke kuupĂ€ev selle saidi jaoks (st kui on tĂ”enĂ€osus, et kasutajat puudutas lekke). Selle jaoks on integreeritud Firefox Monitor (extensions.fxmonitor.enabled = true), mis varem oli eraldiseisev sĂŒsteemilisendus.
- Vaikimisi jĂ€lgimisvastased seaded hĂ”lmavad nĂŒĂŒd ka sotsiaalmeedia jĂ€lgijate blokeerimist (Like nuppude ja Twitteri sĂ”numitega tihendite). Kui lehekĂŒljel on blokeeritud sisu, siis aadressiribal vĂ€rvub ikoon. Muudatused on lĂ€binud ka paneel, mis avaneb sellel klikkides: nĂŒĂŒd kuvatakse seal lubatud jĂ€lgijad (ainult osade funktsioonide blokeerimine vĂ”ib pĂ”hjustada veebisaite kahjustusi) ja link lehele about:protections.
- Joonealused, mis rĂ”hutavad teksti (altjoon ja link), ei lĂ”ika enam sĂŒmboleid, vaid katkestatakse (layout.css.text-decoration-skip-ink.enabled = true)
- Kuna 2019. aastal sai ĆĄifreerimisest norm (teave, mis edastatakse kaitsmata kanalite kaudu, on kergesti kĂ€tte saadav, nĂ€iteks valesti konfigureeritud SORM-seadmete tĂ”ttu), on muudetud lĂ€henemist ĂŒhenduse turvalisuse staatuse kuvamiseks:
- Kui turvaline ĂŒhendus on loodud, kuvatakse roheline ikooni asemel hall ikoon (security.secure_connection_icon_color_gray = true). See aitab kogenematutel kasutajatel, kes tĂ”lgendavad rohelist vĂ€rvi usaldusvÀÀrse signaalina, samas kui roheline tĂ€hendab vaid, et ĂŒhendus on krĂŒpteeritud, kuid ei taga ressursi ehtsust.
- Kui on loodud turvamata ĂŒhendus (HTTP vĂ”i FTP), kuvatakse lĂ€bi kriipsutatud ikoon (security.insecure_connection_icon.enabled = true, security.insecure_connection_icon.pbmode.enabled = true).
- EV-sertifikaatide (laiendatud valideerimise sertifikaatide) teave on viidud aadressirivist saidi info paneelile (security.identityblock.show_extended_validation = false). Uuringud langetatud, et nende andmete kuvamine aadressirivis ei aita kasutajaid praktiliselt ĂŒldse â nad ei pööra tĂ€helepanu selle puudumisele. Lisaks vĂ€itis uurija Jan Carroll, nĂ€itas, kui lihtne on saada EV-sertifikaati nimele âStripe, Incâ (populaarne maksesĂŒsteem) lihtsalt registreerides teises osariigis ettevĂ”tte sama nimega. Erinevuse mĂ€rkamiseks on igal juhul vajalik vaadata saidi pĂ”hiteavet â aadressirivist saadav teave ei piisa. Teine uurija, James Burton, sai sertifikaadi oma registreeritud ettevĂ”tte âIdentity Verifiedâ nimele, mis samuti petab kasutajaid kergesti.
- Firefox nÀitab aadressirivis ikooni, kui sait kasutab geolokatsiooni.
- Aadressiriba parandab automaatselt levinud trĂŒkivigu URL-protokollis (browser.fixup.typo.scheme = true): ttp â http, ttps â http, tps â https, ps â https, ile â file, le â file.
- Otsingumootorite nupud aadressiribal on tsentreeritud, lisatud vÔimalus minna kohe nende seadistamise juurde.
- Korrastatud Firefoxi konto haldamise menĂŒĂŒ.
- Brauseri teeninduslehed on suutnud kasutada tumedat teemat (kui sĂŒsteemis on aktiveeritud tume teema vĂ”i ui.systemUsesDarkTheme = true).
- Ajakohastatud brauseri logo ja nimi (âFirefox Browserâ asemel âFirefox Quantumâ).
- Tööriistaribale on lisatud ikoon (ja pĂ”himenĂŒĂŒsse punkt), millele klikkides kuvatakse teave selle vĂ€ljaande pĂ”hiteede kohta (browser.messaging-system.whatsNewPanel.enabled = true).
- WebRender on lisatud vaikimisi Linuxi sĂŒsteemides, millel on kĂ”ikide peamiste tootjate graafikakaardid: AMD, nVIDIA (ainult Nouveau draiveriga), Intel. NĂ”utav on vĂ€hemalt Mesa 18.2.
- LĂŒlitatud uus JavaScripti baitkooditĂ”lkija. Erandlikel juhtudel saavutab lehe laadimise kiirus kuni 8%.
- HTTP-cache jaotatud ĂŒlemise tasandi allika jĂ€rgi, et vĂ€ltida laialdaselt kasutatav erinevate teenuste poolt meetod, et mÀÀrata, kas kasutaja on teatud saitidel sisse logitud.
- Saidi lubade pĂ€ringud (nt teatiste kuvamiseks vĂ”i mikrofonile juurdepÀÀsuks) sunni viivad brauseri vĂ€lja tĂ€isekraanireĆŸiimist (permissions.fullscreen.allowed = false). Need meetmed on suunatud teatud saitide vastu, mis blokeerivad kasutaja tĂ€isekraanireĆŸiimis ja sunnivad teda andma lube vĂ”i installima pahatahtlikku laiendust.
- Chrome'i eeskujul on Referer headeri suurus piiratud 4 kilobaitiga, mis on piisav 99,90% saitidest.
- On keelatud failide avamine brauseris FTP-protokolli kaudu. Faili avamise asemel laaditakse see alla.
- macOS 15 all on rakendatud uusi ekraani- ja akna jagamise valikufunktsioone. macOS 14 tugi lisatakse hiljem.
- Energiatarbimine on vÀhenenud kolm korda , mis on mÀrgatavalt suurenenud pÀrast Quantum'i esitlemist. Samuti on lehtede laadimise kiirus suurenenud kuni 22% ja video esitamise ressursikulud on mÔnel juhul vÀhenenud kuni 37%.
- Paroolide importimise vÔimalus Chrome'ist.
- WebRender on vaikimisi sisse lĂŒlitatud Windowsi seadmetes, millel on Intel sisseehitatud graafika ja madal ekraani resolutsioon (kuni 1920Ă1200).
- Arendaja tööriistad:
- Saidipaneeli tÔkete inspektorisse on lisatud elementide ligipÀÀsuvÔime nÀitamine inimestele, kes kasutavad ainult klaviatuuri, samuti vÀrvipimeduse simulaator.
- Inspektor toob vÀlja CSS-i mÀÀratlused, mis ei mÔjuta valitud elementi, lisades selgitusi ja nÔuandeid parandamiseks.
- Silumine vÔivad kehtestada peatamise punktid DOM-i mutatsioonide jaoks. Need aktiveeruvad, kui sÔlm vÔi selle atribuudid muudetakse vÔi eemaldatakse DOM-ist.
- Laienduste arendajatelt on nĂŒĂŒd vĂ”imalik kontrollida browser.storage.local sisu.
- VĂ”rgus inspektor Ă”ppis otsib pĂ€ringute ja vastuste elemente (pealkirjad, kĂŒpsised, sisu).
Allikas: linux.org.ru
