Firefox 70

È disponibile uscita di Firefox 70.

Variazioni principali:

  • È stato presentato il nuovo gestore delle password: Lockwise:
    • Dieci anni fa si parlava della scarsa sicurezza del gestore delle password ha dichiarato Justin Dolzke. Nel 2018, Vladimir Palant (sviluppatore di Adblock Plus) ha nuovamente sollevato questo problema , scoprendo che il gestore delle password utilizza ancora l'hashing SHA-1 a una sola volta. Questo consente, in pochi minuti, di decifrare la password di un utente medio utilizzando moderni acceleratori grafici.Lockwise utilizza algoritmi robusti SHA-256 e AES-256-GCM.
    • È stata introdotta una nuova pagina about:logins (
    • , che consente di visualizzare più informazioni sullo schermo), dove è possibile creare nuove voci, importare password da altri browser e scaricare applicazioni per Android e iOS. Le password vengono sincronizzate tramite l'account Firefox.стиль для userContent.cssLockwise offre la possibilità di generare password resistenti per i moduli con l'attributo autocomplete="new-password", e inoltre avvisa (signon.management.page.breach-alerts.enabled = true) se la password salvata per un sito è più vecchia della violazione dei dati di quel sito (cioè, se c'è la possibilità che l'utente sia stato colpito dalla violazione). Per questo è stato integrato Firefox Monitor (extensions.fxmonitor.enabled = true), che in precedenza era un componente aggiuntivo di sistema separato.
    • Le impostazioni predefinite della protezione dalla tracciabilità ora includono la protezione dai tracker dei social media (pulsanti Like, widget dei messaggi di Twitter). Se sulla pagina è presente un contenuto bloccato,
  • l'icona nella barra degli indirizzi diventa colorata. Le modifichehanno interessato anche la barra che si attiva cliccando su di essa: ora mostra i tracker consentiti (la cui disabilitazione potrebbe causare malfunzionamenti di siti o funzioni specifiche), insieme a un link alla pagina about:protections. Le linee che sottolineano il testo (tag sottolineatura o link), d'ora in avanti
  • non attraversano i caratteri, ma si interrompono (layout.css.text-decoration-skip-ink.enabled = true). Poiché nel 2019 la crittografia è diventata la norma (le informazioni trasmesse su canali non protetti risultano accessibili a chiunque, ad esempio,
  • a causa dell'attrezzatura mal configurata SORM) , è stato modificato l'approccio alla visualizzazione dello stato di sicurezza della connessione:), è stato modificato l'approccio alla visualizzazione dello stato di sicurezza della connessione:
    • Se è stabilita una connessione sicura, viene visualizzata un'icona grigia invece di quella verde (security.secure_connection_icon_color_gray = true). Questo aiuterà gli utenti inesperti, che percepiscono il colore verde come un segnale che il sito è affidabile, mentre il verde significa solo che la connessione è crittografata, ma non garantisce l'autenticità della risorsa.
    • Se è stabilita una connessione non sicura (HTTP o FTP), viene visualizzata un'icona barrata (security.insecure_connection_icon.enabled = true, security.insecure_connection_icon.pbmode.enabled = true).
  • Le informazioni sui certificati EV (certificati con verifica avanzata) sono state spostate dalla barra degli indirizzi al pannello delle informazioni sul sito (security.identityblock.show_extended_validation = false). Le ricerche dimostrano, che la visualizzazione di questi dati nella barra degli indirizzi non aiuta praticamente gli utenti: non prestano attenzione alla loro assenza. Inoltre, il ricercatore Jan Carroll ha dimostrato, ha mostrato come sia facile ottenere un certificato EV a nome di "Stripe, Inc" (un popolare sistema di pagamento) semplicemente registrando un'azienda con lo stesso nome in un altro stato. Per rilevare la differenza, è comunque necessario consultare i dettagli del sito: le informazioni della barra degli indirizzi non sono sufficienti. Un altro ricercatore, James Burton, ha ottenuto un certificato a nome della sua azienda registrata "Identity Verified", che inganna facilmente gli utenti.
  • Firefox mostrerà un'icona nella barra degli indirizzi se il sito utilizza la geolocalizzazione.
  • La barra degli indirizzi corregge automaticamente errori di battitura comuni nel protocollo URL (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → file, le → file.
  • I pulsanti dei motori di ricerca nella barra degli indirizzi sono centrati, è stata aggiunta la possibilità di accedere direttamente alle loro impostazioni.
  • Riorganizzato il menu di gestione dell'account Firefox.
  • Le pagine di servizio del browser hanno imparato a utilizzare un tema scuro (se è attivato il tema scuro nel sistema o ui.systemUsesDarkTheme = true).
  • Aggiornati il logo e il nome del browser ("Firefox Browser" invece di "Firefox Quantum").
  • È stata aggiunta un'icona alla barra degli strumenti (e una voce nel menu principale) che permette di visualizzare le informazioni sulle principali novità di questa versione (browser.messaging-system.whatsNewPanel.enabled = true).
  • WebRender è attivato di default su sistemi Linux con schede grafiche di tutti i principali produttori: AMD, nVIDIA (solo con il driver Nouveau), Intel. Richiede almeno Mesa 18.2.
  • Attivato nuovo interprete del bytecode JavaScript. In alcuni casi, l'accelerazione del caricamento delle pagine raggiunge l'8%.
  • Cache HTTP divisa per origine di primo livello, per prevenire ampiamente utilizzato da vari servizi un modo per determinare se l'utente è connesso a determinati siti.
  • Le richieste di autorizzazione da parte del sito (per esempio, per mostrare notifiche o accedere al microfono) forzeranno il browser a uscire dalla modalità a schermo intero (permissions.fullscreen.allowed = false). Queste misure sono volte a contrastare alcuni siti che bloccano l'utente in modalità a schermo intero e lo costringono a dare autorizzazioni o a installare estensioni dannose.
  • A seguito di Chrome, la dimensione dell'intestazione Referer è limitata a 4 kilobyte, il che è sufficiente per il 99,90% dei siti.
  • Proibito aprire nel browser file tramite il protocollo FTP. Invece di aprire il file, verrà eseguito il download.
  • macOS:
  • Nella panello di ispezione dell'accessibilità è stata aggiunta la visualizzazione della accessibilità degli elementi della pagina per le persone che utilizzano solo la tastiera, oltre a un simulatore di daltonismo.
  • Rete: Se la richiesta viene reindirizzata, nella scheda "Risposta" ora
    • L'ispettore evidenzia le definizioni CSS che non influenzano l'elemento selezionato e spiega le ragioni e fornisce suggerimenti per la correzione.
    • Il debugger può impostare punti di interruzione per
    • mutazioni del DOM . Questi scattano quando un nodo o i suoi attributi vengono modificati o rimossi dal DOM.Gli sviluppatori di estensioni hanno avuto la possibilità di ispezionare il contenuto di browser.storage.local.
    • L'ispettore di rete
    • cerca elementi di richieste e risposte (intestazioni, cookie, corpo). ha imparato È disponibile il rilascio di Firefox 70. Le principali modifiche: Presentato il nuovo.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster