فایرفاکس بتا یک مسدود کننده برای استخراج اسکریپت ها و شناسایی پنهان اضافه می کند

نسخه بتای فایرفاکس 67 شامل کدهایی برای مسدود کردن جاوا اسکریپت است که ارزهای دیجیتال را استخراج می کند یا کاربران را از طریق اثر انگشت مرورگر ردیابی می کند. مسدود کردن بر اساس دسته‌های اضافی (اثرانگشت و استخراج رمزنگاری) در لیست Disconnect.me انجام می‌شود، از جمله میزبان‌هایی که با استفاده از ماینرها و کد شناسایی پنهان دستگیر شده‌اند.

کد استخراج ارزهای دیجیتال که منجر به افزایش قابل توجه بار CPU بر روی سیستم کاربر می شود، معمولاً در نتیجه هک ها به سایت ها تزریق می شود یا در سایت های مشکوک به عنوان یک روش کسب درآمد استفاده می شود. شناسایی پنهان به معنای ذخیره شناسه ها در مناطقی است که برای ذخیره دائمی اطلاعات در نظر گرفته نشده است ("Supercookies")، و همچنین تولید شناسه ها بر اساس داده های غیرمستقیم مانند وضوح صفحه نمایش، لیست انواع MIME پشتیبانی شده، پارامترهای خاص در هدرها (HTTP/2 و HTTPS). ، تجزیه و تحلیل افزونه ها و فونت های نصب شده، در دسترس بودن برخی از API های وب، ویژگی های رندر مخصوص کارت گرافیک با استفاده از WebGL و Canvas، دستکاری های CSS، تجزیه و تحلیل ویژگی های کار با ماوس و صفحه کلید.

حالت‌های مسدودسازی جدید به‌طور پیش‌فرض غیرفعال هستند و گزینه‌های جدید «Cryptominers» و «Fingerprinters» برای فعال کردن آن‌ها به تنظیمات مربوط به حریم خصوصی اضافه شده‌اند. با گذشت زمان، برنامه ریزی شده است که حالت های ارائه شده به طور پیش فرض برای گروه کنترل کوچکی از کاربران فعال شود و سپس در نسخه بعدی آنها را برای همه فعال کند.

فایرفاکس بتا یک مسدود کننده برای استخراج اسکریپت ها و شناسایی پنهان اضافه می کند

شما می توانید عملکرد مسدود کننده را از طریق
منوی زمینه سایت، با کلیک بر روی نماد با تصویر یک سپر در نوار آدرس نمایش داده می شود. یک لینک نیز به منو اضافه شده است
به سرعت یک گزارش در مورد مشکلات در حال ظهور به توسعه دهندگان ارسال کنید.

فایرفاکس بتا یک مسدود کننده برای استخراج اسکریپت ها و شناسایی پنهان اضافه می کند

سایر رویدادهای اخیر مرتبط با فایرفاکس عبارتند از:

  • برنامه افزودنی های ویژه اعلام شده است که در تابستان امسال لیستی از افزونه ها را ارائه می دهد که نیازهای امنیتی، سودمندی و قابلیت استفاده موزیلا را برآورده می کند. موارد اضافی از لیست از طریق یک سیستم توصیه متنی در محصولات مختلف موزیلا و در سایت های پروژه تبلیغ می شود. برای پذیرفته شدن در لیست، یک افزونه باید به طور مؤثر و مؤثر مشکلات فعلی را که برای مخاطبان گسترده جالب است، حل کند، به طور فعال توسط نویسنده توسعه داده شود، و تحت بررسی امنیتی کامل هر به‌روزرسانی قرار گیرد.
  • امکان گنجاندن در بیلدهای لینوکس فایرفاکس، سیستم ترکیبی Servo WebRender، نوشته شده به زبان Rust و برون سپاری عملیات رندر محتوای صفحه به سمت GPU، در حال بررسی است. هنگام استفاده از WebRender، به جای سیستم ترکیب داخلی تعبیه شده در موتور Gecko، که داده ها را با استفاده از CPU پردازش می کند، از سایه بان های در حال اجرا بر روی GPU برای انجام عملیات رندر خلاصه در عناصر صفحه استفاده می شود که امکان افزایش قابل توجهی در سرعت رندر را فراهم می کند. و بار CPU را کاهش داد. در لینوکس، WebRender در مرحله اول پیشنهاد شده است که فقط برای کارت های ویدیویی اینتل با درایورهای Mesa 18.2.8 و جدیدتر فعال شود. می‌توانید WebRender را به‌صورت دستی در سیستم‌های دارای کارت‌های ویدیویی دیگر از طریق متغیر «gfx.webrender.all.qualified» در about:config یا با راه‌اندازی Firefox با متغیر محیطی MOZ_WEBRENDER=1 فعال کنید.
  • در نسخه بتا فایرفاکس 67، امکان پیمایش سریع به رمزهای عبور ذخیره شده برای سایت به منوی اصلی و گفتگو با توصیه هایی برای پر کردن فرم های ورود اضافه شده است.

    فایرفاکس بتا یک مسدود کننده برای استخراج اسکریپت ها و شناسایی پنهان اضافه می کندفایرفاکس بتا یک مسدود کننده برای استخراج اسکریپت ها و شناسایی پنهان اضافه می کند

  • پس از تغییر قوانین پردازش کوکی‌ها از منابع شخص ثالث، دکمه‌ای به تنظیمات اضافه شده است تا همه برگه‌ها دوباره بارگیری شوند.
  • محدودیت هایی در شدت خروجی سایت از گفتگوی احراز هویت اضافه شده است.
  • اجرای کد جدیدی برای همگام‌سازی نشانک‌ها، که در Rust بازنویسی شده است، به ساخت‌های شبانه اضافه شده است (فعال شده از طریق services.sync.bookmarks.buffer.enabled در about:config).

منبع: opennet.ru

اضافه کردن نظر