Firefox Beta, madencilik komut dosyaları ve gizli kimlik tespiti için bir engelleyici ekler

Firefox 67 beta, kripto para madenciliği yapan veya tarayıcı parmak izi yoluyla kullanıcıları izleyen JavaScript'i engellemek için kod içerir. Engelleme, Disconnect.me listesindeki ek kategorilere (parmak izi ve kripto madenciliği) göre gerçekleştirilir; buna madenciler ve gizli tanımlama kodu kullanılarak yakalanan ana bilgisayarlar da dahildir.

Kullanıcının sistemindeki CPU yükünde önemli bir artışa neden olan kripto para madenciliği kodu, genellikle hacklemeler sonucunda sitelere enjekte edilir veya şüpheli sitelerde para kazanma yöntemi olarak kullanılır. Gizli tanımlama, tanımlayıcıların bilgilerin kalıcı olarak saklanması amaçlanmayan alanlarda ("Süper Çerezler") saklanması ve ayrıca ekran çözünürlüğü, desteklenen MIME türlerinin listesi, başlıklardaki belirli parametreler (HTTP/2 ve HTTPS) gibi dolaylı verilere dayalı tanımlayıcılar oluşturulması anlamına gelir. ), yüklü eklentilerin ve yazı tiplerinin analizi, belirli Web API'lerinin kullanılabilirliği, WebGL ve Canvas kullanılarak video kartına özgü oluşturma özellikleri, CSS manipülasyonları, fare ve klavyeyle çalışma özelliklerinin analizi.

Yeni engelleme modları varsayılan olarak devre dışıdır ve bunları etkinleştirmek için gizlilikle ilgili ayarlara yeni "Kripto Madenciler" ve "parmak izi" seçenekleri eklenmiştir. Zaman içinde, sunulan modların küçük bir kontrol grubu için varsayılan olarak etkinleştirilmesi ve daha sonra gelecekteki bir sürümde bunların herkes için etkinleştirilmesi planlanmaktadır.

Firefox Beta, madencilik komut dosyaları ve gizli kimlik tespiti için bir engelleyici ekler

Engelleyicinin çalışmasını şu adresten izleyebilirsiniz:
Adres çubuğundaki kalkan resminin bulunduğu simgeye tıkladığınızda görüntülenen sitenin içerik menüsü. Menüye bir bağlantı da eklendi
Ortaya çıkan sorunlar hakkında geliştiricilere hızla bir rapor gönderin.

Firefox Beta, madencilik komut dosyaları ve gizli kimlik tespiti için bir engelleyici ekler

Firefox ile ilgili diğer güncel olaylar şunlardır:

  • Bu yaz Mozilla'nın güvenlik, kullanışlılık ve kullanılabilirlik gereksinimlerini karşılayan eklentilerin bir listesini sunacak olan Öne Çıkan Eklentiler Programı duyuruldu. Listeye yapılan eklemeler, çeşitli Mozilla ürünlerinde ve proje sitelerinde bağlamsal öneri sistemi aracılığıyla tanıtılacaktır. Bir eklentinin listeye kabul edilebilmesi için geniş bir kitlenin ilgisini çeken mevcut sorunları etkili ve verimli bir şekilde çözmesi, yazar tarafından aktif olarak geliştirilmesi ve her güncellemenin tam bir güvenlik incelemesinden geçmesi gerekir.
  • Rust dilinde yazılmış Servo WebRender birleştirme sisteminin Firefox'un Linux yapılarına dahil edilmesi ve sayfa içeriği oluşturma işlemlerinin GPU tarafına dış kaynak olarak sağlanması olasılığı değerlendiriliyor. WebRender'ı kullanırken, CPU'yu kullanarak verileri işleyen Gecko motorunda yerleşik yerleşik birleştirme sistemi yerine, sayfa öğelerinde özet oluşturma işlemlerini gerçekleştirmek için GPU üzerinde çalışan gölgelendiriciler kullanılır ve bu, oluşturma hızında önemli bir artışa olanak tanır. ve CPU yükünü azalttı. Linux'ta WebRender'ın ilk aşamada yalnızca Mesa 18.2.8 ve üzeri sürücülere sahip Intel video kartları için etkinleştirilmesi önerilmektedir. WebRender'ı, diğer video kartlarının bulunduğu sistemlerde, about:config içindeki "gfx.webrender.all.qualified" değişkeni aracılığıyla veya MOZ_WEBRENDER=1 ortam değişkeni ayarlıyken Firefox'u başlatarak manuel olarak etkinleştirebilirsiniz.
  • Firefox 67'nin beta sürümünde, ana menüye ve giriş formlarını doldurma önerilerini içeren iletişim kutusuna site için kaydedilen şifrelere hızlı bir şekilde gitme yeteneği eklendi;

    Firefox Beta, madencilik komut dosyaları ve gizli kimlik tespiti için bir engelleyici eklerFirefox Beta, madencilik komut dosyaları ve gizli kimlik tespiti için bir engelleyici ekler

  • Üçüncü taraf kaynaklardan gelen Çerezlerin işlenmesine ilişkin kuralları değiştirdikten sonra tüm sekmeleri yeniden yüklemek için ayarlara bir düğme eklendi;
  • Sitenin kimlik doğrulama iletişim kutusu çıktısının yoğunluğuna ilişkin kısıtlamalar eklendi;
  • Yer işaretlerini senkronize etmek için Rust'ta yeniden yazılan yeni bir kod uygulaması gecelik derlemelere eklendi (about:config'te services.sync.bookmarks.buffer.enabled aracılığıyla etkinleştirildi).

Kaynak: opennet.ru

Yorum ekle