Firefox 70

Saadaval Firefox 70 vÀljalaskmine.

Peamised muudatused:

  • Uus paroolihaldur — Lockwise:
    • KĂŒmme aastat tagasi rÀÀgiti paroolihalduri nĂ”rgast turvalisusest teatas Justin Doltske. 2018. aastal tĂ”stis Vladimir Palant (Adblock Plusi arendaja) taas selle probleemiga esile, tuues esile, et paroolihaldur kasutab endiselt ĂŒhekordset SHA-1 hĂ€kki. See vĂ”imaldab keskmise kasutaja parooli murda vaid mĂ”ne minutiga kaasaegsete graafikakiirendite abil.
    • Lockwise kasutab tugevamaid algoritme SHA-256 ja AES-256-GCM.
    • Ilmub uus leht about:logins (ŃŃ‚ĐžĐ»ŃŒ ĐŽĐ»Ń userContent.css, mis vĂ”imaldab ekraanile rohkem teavet mahutada), kus saab luua uusi kirjeid, importida paroole teistest brauseritest ning alla laadida rakendusi Androidi ja iOS-i jaoks. Paroolid sĂŒnkroniseeritakse Firefoxi konto kaudu.
    • Lockwise pakub vĂ”imalust luua tugevaid paroole vormidele, millel on atribuut autocomplete="new-password", ning annab teada (signon.management.page.breach-alerts.enabled = true), kui salvestatud parool on vanem kui andmelekke kuupĂ€ev selle saidi jaoks (st kui on tĂ”enĂ€osus, et kasutajat puudutas lekke). Selle jaoks on integreeritud Firefox Monitor (extensions.fxmonitor.enabled = true), mis varem oli eraldiseisev sĂŒsteemilisendus.
  • Vaikimisi jĂ€lgimisvastased seaded hĂ”lmavad nĂŒĂŒd ka sotsiaalmeedia jĂ€lgijate blokeerimist (Like nuppude ja Twitteri sĂ”numitega tihendite). Kui lehekĂŒljel on blokeeritud sisu, siis aadressiribal vĂ€rvub ikoon. Muudatused on lĂ€binud ka paneel, mis avaneb sellel klikkides: nĂŒĂŒd kuvatakse seal lubatud jĂ€lgijad (ainult osade funktsioonide blokeerimine vĂ”ib pĂ”hjustada veebisaite kahjustusi) ja link lehele about:protections.
  • Joonealused, mis rĂ”hutavad teksti (altjoon ja link), ei lĂ”ika enam sĂŒmboleid, vaid katkestatakse (layout.css.text-decoration-skip-ink.enabled = true)
  • Kuna 2019. aastal sai ĆĄifreerimisest norm (teave, mis edastatakse kaitsmata kanalite kaudu, on kergesti kĂ€tte saadav, nĂ€iteks valesti konfigureeritud SORM-seadmete tĂ”ttu), on muudetud lĂ€henemist ĂŒhenduse turvalisuse staatuse kuvamiseks:
    • Kui turvaline ĂŒhendus on loodud, kuvatakse roheline ikooni asemel hall ikoon (security.secure_connection_icon_color_gray = true). See aitab kogenematutel kasutajatel, kes tĂ”lgendavad rohelist vĂ€rvi usaldusvÀÀrse signaalina, samas kui roheline tĂ€hendab vaid, et ĂŒhendus on krĂŒpteeritud, kuid ei taga ressursi ehtsust.
    • Kui on loodud turvamata ĂŒhendus (HTTP vĂ”i FTP), kuvatakse lĂ€bi kriipsutatud ikoon (security.insecure_connection_icon.enabled = true, security.insecure_connection_icon.pbmode.enabled = true).
  • EV-sertifikaatide (laiendatud valideerimise sertifikaatide) teave on viidud aadressirivist saidi info paneelile (security.identityblock.show_extended_validation = false). Uuringud langetatud, et nende andmete kuvamine aadressirivis ei aita kasutajaid praktiliselt ĂŒldse — nad ei pööra tĂ€helepanu selle puudumisele. Lisaks vĂ€itis uurija Jan Carroll, nĂ€itas, kui lihtne on saada EV-sertifikaati nimele „Stripe, Inc” (populaarne maksesĂŒsteem) lihtsalt registreerides teises osariigis ettevĂ”tte sama nimega. Erinevuse mĂ€rkamiseks on igal juhul vajalik vaadata saidi pĂ”hiteavet — aadressirivist saadav teave ei piisa. Teine uurija, James Burton, sai sertifikaadi oma registreeritud ettevĂ”tte „Identity Verified” nimele, mis samuti petab kasutajaid kergesti.
  • Firefox nĂ€itab aadressirivis ikooni, kui sait kasutab geolokatsiooni.
  • Aadressiriba parandab automaatselt levinud trĂŒkivigu URL-protokollis (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → file, le → file.
  • Otsingumootorite nupud aadressiribal on tsentreeritud, lisatud vĂ”imalus minna kohe nende seadistamise juurde.
  • Korrastatud Firefoxi konto haldamise menĂŒĂŒ.
  • Brauseri teeninduslehed on suutnud kasutada tumedat teemat (kui sĂŒsteemis on aktiveeritud tume teema vĂ”i ui.systemUsesDarkTheme = true).
  • Ajakohastatud brauseri logo ja nimi („Firefox Browser” asemel „Firefox Quantum”).
  • Tööriistaribale on lisatud ikoon (ja pĂ”himenĂŒĂŒsse punkt), millele klikkides kuvatakse teave selle vĂ€ljaande pĂ”hiteede kohta (browser.messaging-system.whatsNewPanel.enabled = true).
  • WebRender on lisatud vaikimisi Linuxi sĂŒsteemides, millel on kĂ”ikide peamiste tootjate graafikakaardid: AMD, nVIDIA (ainult Nouveau draiveriga), Intel. NĂ”utav on vĂ€hemalt Mesa 18.2.
  • LĂŒlitatud uus JavaScripti baitkooditĂ”lkija. Erandlikel juhtudel saavutab lehe laadimise kiirus kuni 8%.
  • HTTP-cache jaotatud ĂŒlemise tasandi allika jĂ€rgi, et vĂ€ltida laialdaselt kasutatav erinevate teenuste poolt meetod, et mÀÀrata, kas kasutaja on teatud saitidel sisse logitud.
  • Saidi lubade pĂ€ringud (nt teatiste kuvamiseks vĂ”i mikrofonile juurdepÀÀsuks) sunni viivad brauseri vĂ€lja tĂ€isekraanireĆŸiimist (permissions.fullscreen.allowed = false). Need meetmed on suunatud teatud saitide vastu, mis blokeerivad kasutaja tĂ€isekraanireĆŸiimis ja sunnivad teda andma lube vĂ”i installima pahatahtlikku laiendust.
  • Chrome'i eeskujul on Referer headeri suurus piiratud 4 kilobaitiga, mis on piisav 99,90% saitidest.
  • On keelatud failide avamine brauseris FTP-protokolli kaudu. Faili avamise asemel laaditakse see alla.
  • macOS 15 all on rakendatud uusi ekraani- ja akna jagamise valikufunktsioone. macOS 14 tugi lisatakse hiljem.
    • Energiatarbimine on vĂ€henenud kolm korda , mis on mĂ€rgatavalt suurenenud pĂ€rast Quantum'i esitlemist. Samuti on lehtede laadimise kiirus suurenenud kuni 22% ja video esitamise ressursikulud on mĂ”nel juhul vĂ€henenud kuni 37%.
    • Paroolide importimise vĂ”imalus Chrome'ist.
  • WebRender on vaikimisi sisse lĂŒlitatud Windowsi seadmetes, millel on Intel sisseehitatud graafika ja madal ekraani resolutsioon (kuni 1920×1200).
  • Arendaja tööriistad:
    • Saidipaneeli tĂ”kete inspektorisse on lisatud elementide ligipÀÀsuvĂ”ime nĂ€itamine inimestele, kes kasutavad ainult klaviatuuri, samuti vĂ€rvipimeduse simulaator.
    • Inspektor toob vĂ€lja CSS-i mÀÀratlused, mis ei mĂ”juta valitud elementi, lisades selgitusi ja nĂ”uandeid parandamiseks.
    • Silumine vĂ”ivad kehtestada peatamise punktid DOM-i mutatsioonide jaoks. Need aktiveeruvad, kui sĂ”lm vĂ”i selle atribuudid muudetakse vĂ”i eemaldatakse DOM-ist.
    • Laienduste arendajatelt on nĂŒĂŒd vĂ”imalik kontrollida browser.storage.local sisu.
    • VĂ”rgus inspektor Ă”ppis otsib pĂ€ringute ja vastuste elemente (pealkirjad, kĂŒpsised, sisu).

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster