Firefox 72

Боломжтой Firefox 72. Энэ бол ажиллах хугацаатай анхны хувилбар юм товчилсон 6-аас 4 долоо хоног хүртэл.

  • Горим зураг доторх зураг платформууд дээр идэвхжүүлсэн Linux и macOS.
  • OpenBSD-д оролцсон ашиглан файлын системийг тусгаарлах нээх().
  • Хяналтын хамгаалалт эхлэл Өгөгдмөлөөр хурууны хээ цуглуулдаг эх сурвалжийн хүсэлтийг блокло.
  • Вэбсайтууд дахиж чадахгүй Хэрэглэгч хуудастай харьцах хүртэл (хулгана товших, гар дээр дарах, товших) хүртэл хэрэглэгчдээс зөвшөөрөл хүс (газар байршил, камер, мэдэгдэл). Телеметр нь дараахь зүйлийг харуулж байна.
    • Мэдэгдэл харуулах хүсэлт нь маш их таалагддаггүй (зөвхөн 1% нь зөвшөөрөгдсөн, 48% нь татгалзсан, үлдсэнийг нь үл тоомсорлодог). Нэг сарын хугацаанд хэрэглэгчид 1.5 тэрбум хүсэлт хүлээн авснаас ердөө 23,5 сая нь зөвшөөрөгдсөн байна.
    • Дахин зөвшөөрөл хүсэх нь хэрэглэгчийн зөвшөөрөх магадлалыг нэмэгдүүлэхгүй. Эхний оролдлогоор зөвшөөрлийн 85%-ийг хүлээн авсан.
    • Вэбмастерууд ерөнхийдөө хэрэглэгчийг хуудастай харьцахыг хүлээдэггүй, харин тэр даруй хүсэлт гаргадаг.
    • Хэрэглэгчийн хуудастай харилцах хүсэлтийг хоёр дахин олон удаа зөвшөөрдөг.

    Энэ хувилбараас эхлэн хэрэглэгчийн үйлдлийг хүлээлгүйгээр хүсэлт үүсгэсэн бол түүнийг зөвхөн танилцуулах болно хаягийн мөрөн дэх дүрс.

  • Эргэлтийн судалуудын өнгө автоматаар тохируулна хуудасны дэвсгэр өнгөтэй тааруулах.
  • Accept HTTP толгой хэсэгт зураг/webp-ийн дэмжлэг нэмэгдсэн. Хэдийгээр энэ зан үйл нь эсрэгээрээ байдаг тодорхойлолт, энэ нь Chromium-д ашиглагддаг тул олон сайтууд вэб хөтөч WebP форматыг дэмждэг эсэхийг тодорхойлохын тулд энэ толгой хэсгийг хардаг.
  • Firefox сурсан /run/user/$UID/firefox/policies.json-д байрлах бодлогуудыг ашиглана уу
  • Харагдсан репозитороос үйлчлүүлэгчийн гэрчилгээг ашиглах чадвар Windows (security.osclientcerts.autoload).
  • Хэрэв та телеметрийн илгээлтийг идэвхгүй болговол шаардлагатай бүх өгөгдлийг 30 хоногийн дотор Mozilla серверээс устгах болно. Калифорнийн хэрэглэгчийн нууцлалын тухай хууль.
  • Хавчуурга нэмэх харилцах цонхны сүүлийн хавтаснуудын тоог 5-аас 7 болгон нэмэгдүүлсэн. Илүү их зүйл хэрэгтэй байгаа хүмүүст зориулж browser.bookmarks.editDialog.maxRecentFolders тохиргоог нэмсэн.
  • Бүрэн дахин боловсруулсан Хавчуурга синхрончлолын механизм. Энэ нь олон тооны асуудлыг шийдсэн: давхардсан, алдагдсан, буруу байрлуулсан хавчуурга, буруу байрлуулсан хавтас, шинэ эсвэл зөөсөн хавчуургыг синхрончлоход гарсан асуудлууд.
  • Тодорхой домэйноос зураг ачаалахыг хориглох суулгасан функцийг устгасан (энэ нь гүн далд, түгээмэл биш байсан). uMatrix гэх мэт нэмэлтүүд нь энэ ажилд илүү сайн байдаг.
  • Зогсоосон дэмжлэг HTTP нийтийн түлхүүрийг тогтоохАшиглаж буй SSL сертификатыг зөвхөн тодорхой CA-аас олгосон тохиолдолд л хүчинтэй гэж үзэх ёстойг вэб сайт хөтчид мэдэгдэж болно. Харамсалтай нь HPKP нэр хүнд олж чадаагүй төдийгүй дээрэмдэх үүр уурхай болсон. Халдагчид вэб серверийн тохиргоонд нэвтэрч, HPKP-ийг байрлуулж, үйлчлүүлэгчдэд энэ мэдээллийг хэдэн жилийн турш кэш болгохыг албаддаг. Эзэмшигч нь хяналтаа сэргээж, халдагчийн гэрчилгээг устгах үед үйлчлүүлэгчид серверт холбогдох боломжгүй болно. Цаашилбал, энэ технологи нь өөрийн вэбсайт руу нэвтрэхийг андуурч хаах замаар "хөл рүүгээ буудах" хялбар аргыг баталсан. Жилийн өмнө Chrome-д HTTP Public Key Pinning-ийн дэмжлэгийг зогсоосон бөгөөд энэ нь IE, Edge, Safari-д хэзээ ч хэрэгждэггүй.
  • Нээлттэй байна Pocket-ийн прокси код нь хэрэглэгчийн нууцлалыг алдагдуулахгүйгээр шинэ цонхонд ивээн тэтгэсэн контентыг хүлээн авах боломжийг танд олгоно.
  • CSS:
  • JavaScript: Нэмэлт дэмжлэг NULL нэгтгэх оператор.
  • API: Дэмжлэгийг идэвхжүүлсэн FormDataEvent.
  • Үйлчилгээний ажилчид: Үл хөдлөх хөрөнгийн дэмжлэг нэмэгдсэн WindowOrWorkerGlobalScope.crossOriginIsolated.
  • Хөгжүүлэгчийн хэрэгсэл:
    • Дебаглагч дэмжлэг авсан нөхцөлт таслах цэгүүд (объектийн шинж чанарыг унших эсвэл өөрчлөх үед идэвхждэг).
    • сүлжээний монитор сурсан Хүсэлтийн хугацаа, эх үүсвэр бүрийн татан авалтын эхлэл, төгсгөлийн талаарх мэдээллийг харуулах.
    • Хариуцлагатай дизайны горим нь өөр өөр мета харах цонхны утгыг дуурайхыг дэмждэг.
    • Байцаагч Энэ нь олгодог өөр өөр утгыг дуурайх өнгөт схемийг илүүд үздэг.
    • Одооноос эхлэн Websocket Inspector шоу хүлээн авсан болон дамжуулсан өгөгдлийн хэмжээ, түүнчлэн ASP.NET Core SignalR формат.
    • "Энгийн JavaScript засварлагч"-аар амжилттай сольсон тул устгасан олон шугамын консол оруулах горим.

Эх сурвалж: linux.org.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster