Firefox Бета нь уул уурхайн скрипт болон далд танилтад зориулсан хориглогчийг нэмдэг

Firefox 67 бета хувилбарт криптовалют олборлодог JavaScript-г хаах код багтсан эсвэл хөтөчийн хурууны хээгээр дамжуулан хэрэглэгчдийг хянах боломжтой. Блоклох ажиллагааг Disconnect.me жагсаалтын нэмэлт ангиллын дагуу (хурууны хээ болон криптомингалт) хийдэг бөгөөд үүнд уурхайчид ашиглан баригдсан хостууд болон далд таних код зэрэг багтана.

Хэрэглэгчийн систем дэх CPU-ийн ачааллыг мэдэгдэхүйц нэмэгдүүлэхэд хүргэдэг криптовалют олборлох кодыг ихэвчлэн хакердсаны үр дүнд сайтууд руу оруулдаг эсвэл эргэлзээтэй сайтууд дээр мөнгө олох арга болгон ашигладаг. Далд таних гэдэг нь мэдээллийг байнга хадгалахад зориулагдаагүй хэсэгт танигчийг хадгалах (“Супер күүки”), түүнчлэн дэлгэцийн нягтрал, дэмжигдсэн MIME төрлүүдийн жагсаалт, толгойн хэсэг дэх тодорхой параметрүүд (HTTP/2 болон HTTPS) зэрэг шууд бус өгөгдөлд тулгуурлан танигч үүсгэхийг хэлнэ. ), суулгасан залгаасууд болон фонтуудад дүн шинжилгээ хийх, тодорхой вэб API-ийн бэлэн байдал, WebGL болон Canvas ашиглан видео картын тусгай дүрслэх боломжууд, CSS залруулга, хулгана, гартай ажиллах боломжуудын дүн шинжилгээ.

Шинэ хаах горимууд нь анхдагчаар идэвхгүй болсон бөгөөд нууцлалтай холбоотой тохиргоонд "Криптоминер" болон "хурууны хээ" гэсэн шинэ сонголтуудыг нэмж идэвхжүүлсэн. Цаг хугацаа өнгөрөхөд жижиг хяналтын бүлэг хэрэглэгчдийн хувьд танилцуулсан горимуудыг анхдагчаар идэвхжүүлж, дараа нь дараагийн хувилбарт бүх хүмүүст идэвхжүүлэхээр төлөвлөж байна.

Firefox Бета нь уул уурхайн скрипт болон далд танилтад зориулсан хориглогчийг нэмдэг

Та блокаторын ажиллагааг хянах боломжтой
хаягийн талбар дахь бамбай дүрс бүхий дүрс дээр дарахад харагдах сайтын контекст цэс. Мөн цэсэнд холбоос нэмэгдсэн
шинээр гарч ирж буй асуудлын талаар хөгжүүлэгчдэд тайланг хурдан илгээх.

Firefox Бета нь уул уурхайн скрипт болон далд танилтад зориулсан хориглогчийг нэмдэг

Firefox-тэй холбоотой бусад сүүлийн үеийн үйл явдлууд:

  • Mozilla-ийн аюулгүй байдал, ашиг тус, ашиглахад тавигдах шаардлагад нийцсэн зун нэмэлтүүдийн жагсаалтыг санал болгох Онцлох нэмэлт программыг зарлалаа. Жагсаалтад орсон нэмэлтүүдийг Mozilla-н төрөл бүрийн бүтээгдэхүүн болон төслийн сайтууд дээр контекст зөвлөмжийн системээр дамжуулан сурталчлах болно. Жагсаалтад орохын тулд нэмэлт нь өргөн хүрээний үзэгчдэд сонирхолтой байгаа одоогийн асуудлуудыг үр дүнтэй, үр дүнтэй шийдэж, зохиогч идэвхтэй хөгжүүлж, шинэчлэлт бүрийн аюулгүй байдлын бүрэн хяналтанд хамрагдах ёстой.
  • Rust хэлээр бичигдсэн Servo WebRender нэгтгэх системийг Linux-ийн Linux хувилбаруудад оруулах, GPU талд хуудасны контент үзүүлэх ажиллагааг аутсорсинг хийх боломжийг авч үзэж байна. WebRender-ийг ашиглах үед CPU ашиглан өгөгдөл боловсруулдаг Gecko хөдөлгүүрт суурилуулсан нэгтгэх системийн оронд GPU дээр ажиллаж байгаа шэйдерүүд нь хуудасны элементүүд дээр хураангуй дүрслэх үйлдлийг гүйцэтгэхэд ашиглагддаг бөгөөд энэ нь дүрслэх хурдыг мэдэгдэхүйц нэмэгдүүлэх боломжийг олгодог. мөн CPU-ийн ачаалал багассан. Линукс дээр WebRender-ийг эхний шатанд зөвхөн Mesa 18.2.8 болон түүнээс хойшхи драйверуудтай Intel видео картуудад идэвхжүүлэхийг санал болгож байна. Та WebRender-г өөр видео карттай систем дээр about:config доторх "gfx.webrender.all.qualified" хувьсагчаар эсвэл MOZ_WEBRENDER=1 орчны хувьсагчтай Firefox-г эхлүүлснээр гараар идэвхжүүлж болно.
  • Firefox 67-ийн бета хувилбарт сайтад хадгалсан нууц үг рүү хурдан шилжих боломжийг үндсэн цэс болон нэвтрэх маягтыг бөглөх зөвлөмж бүхий харилцах цонхонд нэмсэн;

    Firefox Бета нь уул уурхайн скрипт болон далд танилтад зориулсан хориглогчийг нэмдэгFirefox Бета нь уул уурхайн скрипт болон далд танилтад зориулсан хориглогчийг нэмдэг

  • Гуравдагч талын эх сурвалжаас күүки боловсруулах дүрмийг өөрчилсний дараа бүх цонхыг дахин ачаалах товчлуурыг тохиргоонд нэмсэн;
  • Сайтаас харуулсан баталгаажуулалтын харилцах цонхны эрчмийн хязгаарлалтыг нэмсэн;
  • Rust-д дахин бичсэн хавчуургуудыг синхрончлоход зориулсан шинэ кодын хэрэгжилтийг шөнийн бүтээн байгуулалтад нэмсэн (services.sync.bookmarks.buffer.enabled in about:config дээр идэвхжүүлсэн).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх