Firefox 70

Disponible Lancement de Firefox 70.

Principales modifications :

  • Présentation d'un nouveau gestionnaire de mots de passe — Lockwise :
    • Il y a 10 ans, la faible sécurité des gestionnaires de mots de passe était discutée a annoncé Justin Dollke. En 2018, Vladimir Palant (développeur d'Adblock Plus) a de nouveau souligné ce problème, découvrant que le gestionnaire de mots de passe utilise toujours le hachage unique SHA-1. Cela permet de craquer en quelques minutes le mot de passe d'un utilisateur moyen sur des accélérateurs graphiques modernes.
    • Lockwise utilise des algorithmes robustes SHA-256 et AES-256-GCM.
    • Une nouvelle page about:logins est apparue (стиль для userContent.css, permettant d'afficher plus d'informations à l'écran), où l'on peut créer de nouveaux enregistrements, importer des mots de passe d'autres navigateurs, ainsi que télécharger des applications pour Android et iOS. Les mots de passe sont synchronisés via le compte Firefox.
    • Lockwise propose de générer des mots de passe robustes pour les formulaires avec l'attribut autocomplete="new-password", et avertit (signon.management.page.breach-alerts.enabled = true) si le mot de passe enregistré pour un site est plus ancien que la fuite de données de ce site (c'est-à-dire, s'il y a une probabilité que l'utilisateur ait été affecté par la fuite). Pour cela, il intègre Firefox Monitor (extensions.fxmonitor.enabled = true), qui était auparavant un module complémentaire système distinct.
  • Les paramètres standard de protection contre le suivi incluent désormais la protection contre les traceurs de réseaux sociaux (boutons J'aime, widgets de messages Twitter). Si un contenu est bloqué sur la page, l'icône dans la barre d'adresse devient colorée. Les modifications ont également touché la barre d'outils, qui s'affiche en cliquant dessus : elle affiche désormais les traceurs autorisés (dont le blocage peut entraîner des problèmes pour les sites ou certaines fonctionnalités), ainsi qu'un lien vers la page about:protections.
  • Les lignes soulignant le texte (balise de soulignement ou lien) ne traversent plus les caractères mais s'interrompent (layout.css.text-decoration-skip-ink.enabled = true)
  • Puisqu'en 2019 le chiffrement est devenu la norme (les informations transmises par des canaux non sécurisés sont accessibles à tous, par exemple, en raison d'un équipement SORM mal configuré), l'approche concernant l'affichage du statut de sécurité de la connexion a été modifiée :
    • Si une connexion sécurisée est établie, à la place de l'icône verte, une icône grise s'affiche (security.secure_connection_icon_color_gray = true). Cela aidera les utilisateurs peu expérimentés, qui perçoivent le vert comme un signal de confiance, à comprendre que le vert signifie seulement que la connexion est cryptée, sans garantir l'authenticité de la ressource.
    • Si une connexion non sécurisée est établie (HTTP ou FTP), une icône barrée s'affiche (security.insecure_connection_icon.enabled = true, security.insecure_connection_icon.pbmode.enabled = true).
  • Les informations sur les certificats EV (certificats à validation étendue) ont été déplacées de la barre d'adresse vers le panneau d'informations sur le site (security.identityblock.show_extended_validation = false). Des recherches montrent, montrent que l'affichage de ces données dans la barre d'adresse n'aide pratiquement pas les utilisateurs — ils ne remarquent pas leur absence. De plus, le chercheur Jan Carroll a montré, à quel point il est facile d'obtenir un certificat EV au nom de «Stripe, Inc» (un système de paiement populaire) en enregistrant simplement une entreprise ayant le même nom dans un autre État. Pour détecter la différence, il est de toute façon nécessaire de consulter les détails sur le site — les informations dans la barre d'adresse ne suffisent pas. Un autre chercheur, James Burton, a obtenu un certificat au nom de son entreprise enregistrée «Identity Verified», ce qui peut également prêter à confusion pour les utilisateurs.
  • Firefox affichera une icône dans la barre d'adresse si le site utilise la géolocalisation.
  • La barre d'adresse corrige automatiquement les fautes d'orthographe courantes dans le protocole URL (browser.fixup.typo.scheme = true) : ttp → http, ttps → http, tps → https, ps → https, ile → file, le → file.
  • Les boutons des moteurs de recherche dans la barre d'adresse sont centrés, et il est désormais possible d'accéder directement à leurs paramètres.
  • Le menu de gestion du compte Firefox a été réorganisé. Les pages de service du navigateur ont appris à utiliser le mode sombre (si le mode sombre est activé dans le système ou si ui.systemUsesDarkTheme = true).
  • le logo et le nom du navigateur («Firefox Browser» au lieu de «Firefox Quantum»).
  • Mis à jour Une icône a été ajoutée à la barre d'outils (et un élément a été ajouté au menu principal), en appuyant sur lequel s'affichent les informations sur les principales nouveautés de cette version (browser.messaging-system.whatsNewPanel.enabled = true).
  • par défaut sur les systèmes Linux avec des cartes graphiques des principaux fabricants : AMD, nVIDIA (uniquement avec le pilote Nouveau), Intel. Au minimum, Mesa 18.2 est requis.
  • WebRender est inclus Un nouvel
  • a été inclus. interprète de bytecode JavaScript. Dans certains cas, l'accélération du chargement des pages atteint 8%.
  • cache HTTP divisé par la source de niveau supérieur, pour prévenir largement utilisé par divers services un moyen de déterminer si un utilisateur est connecté sur certains sites.
  • Les demandes de permissions par le site (par exemple, pour montrer des notifications ou accéder au microphone) forceront le navigateur à quitter le mode plein écran (permissions.fullscreen.allowed = false). Ces mesures sont destinées à lutter contre certains sites qui bloquent l'utilisateur en mode plein écran et l'obligent à donner des permissions ou à installer une extension malveillante.
  • Suite à Chrome, la taille de l'en-tête Referer est limitée à 4 kilooctets, ce qui est suffisant pour 99,90% des sites.
  • Interdit l'ouverture dans le navigateur de tout fichier via le protocole FTP. Au lieu d'ouvrir le fichier, il sera téléchargé.
  • macOS :
  • Le panneau d'inspection d'accessibilité ajoute la visibilité des éléments de la page pour les personnes n'utilisant que le clavier, ainsi qu'un simulateur de daltonisme.
  • La reconnaissance des règles CSS non fonctionnelles prend désormais en compte
    • L'inspecteur met en évidence les définitions CSS qui n'affectent pas l'élément sélectionné, ainsi que les raisons de cela et donne des conseils pour corriger.
    • Le débogueur peut établir des points d'arrêt pour
    • les mutations DOM . Ils se déclenchent lorsque le nœud ou ses attributs sont modifiés ou supprimés du DOM.Les développeurs d'extensions peuvent inspecter le contenu de browser.storage.local.
    • L'inspecteur réseau
    • recherche des éléments des requêtes et des réponses (en-têtes, cookies, corps). React Developer Tools La version Firefox 70 est maintenant disponible. Changements principaux : Nouveau présenté.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster