Firefox 70

Mavjud Firefox 70 versiyasi.

Asosiy o'zgarishlar:

  • Yangi parol menejeri joriy etildi - Lockwise:
    • 10 yil oldin parol menejerining zaif xavfsizligi haqida xabar berdi Jastin Dolske. 2018 yilda yana Vladimir Palant (Adblock Plus ishlab chiqaruvchisi). bu masalani ko'tardi, parol menejeri hali ham bir martalik SHA-1 xeshlashdan foydalanayotganini aniqladi. Bu bir necha daqiqada zamonaviy grafik tezlatgichlarda oddiy foydalanuvchining parolini tiklash imkonini beradi.
    • Lockwise kuchli SHA-256 va AES-256-GCM algoritmlaridan foydalanadi.
    • Yangi about:logins sahifasi paydo bo'ldi (userContent.css uchun uslub, ekranda qo'shimcha ma'lumotni joylashtirish imkonini beradi), bu erda siz yangi yozuvlar yaratishingiz, boshqa brauzerlardan parollarni import qilishingiz va Android va iOS uchun ilovalarni yuklab olishingiz mumkin. Parollar Firefox hisob qaydnomangiz orqali sinxronlashtiriladi.
    • Lockwise autocomplete="new-password" atributiga ega shakllar uchun kuchli parollar yaratishni taklif qiladi, shuningdek, agar sayt uchun saqlangan parol ma'lumotlar sizib chiqishidan eskiroq bo'lsa, bu haqda xabar beradi (signon.management.page.breach-alerts.enabled = true). o'sha saytdan (ya'ni foydalanuvchiga oqish ta'sir qilish ehtimoli mavjud bo'lsa). Shu maqsadda Firefox Monitor unga integratsiya qilingan (extensions.fxmonitor.enabled = true), u avval alohida tizim qo'shimchasi edi.
  • Kuzatishga qarshi standart sozlamalar endi ijtimoiy tarmoq kuzatuvchilari (Like tugmalari, Twitter xabarlari bilan vidjetlar) dan himoyani o‘z ichiga oladi. Agar sahifada bloklangan kontent bo'lsa, manzil satridagi belgi rangli bo'ladi. O'zgarishlar duchor qilindi va ustiga bosganingizda chaqiriladigan panel paydo bo'ladi: endi u ruxsat etilgan trekerlarni (saytlar yoki alohida funktsiyalarning buzilishiga olib kelishi mumkin bo'lgan blokirovka), shuningdek, haqida: himoyalanish sahifasiga havolani ko'rsatadi.
  • Matnning tagiga chizilgan satrlar (yorlig'i yoki havolasi) hozir belgilar kesishmaydi, lekin uzilib qoladi (layout.css.text-decoration-skip-ink.enabled = rost)
  • 2019 yilda shifrlash odatiy holga aylanganligi sababli (xavfsiz kanallar orqali uzatiladigan ma'lumotlar hamma uchun mavjud, masalan, noto'g'ri tuzilgan SORM uskunasi tufayli), ulanish xavfsizligi holatini ko'rsatishga yondashuv o'zgartirildi:
    • Xavfsiz ulanish o'rnatilsa, yashil rang o'rniga kulrang belgi ko'rsatiladi (security.secure_connection_icon_color_gray = true). Bu yashil rangni sayt ishonchli ekanligi haqida signal sifatida qabul qiladigan tajribasiz foydalanuvchilarga yordam beradi, yashil rang esa faqat ulanish shifrlanganligini bildiradi, lekin resursning haqiqiyligini kafolatlamaydi.
    • Agar xavfsiz ulanish o'rnatilsa (HTTP yoki FTP), chizilgan belgi ko'rsatiladi (security.insecure_connection_icon.enabled = rost, security.insecure_connection_icon.pbmode.enabled = rost).
  • EV sertifikatlari haqida ma'lumot (kengaytirilgan tasdiqlash sertifikatlari) manzil satridan sayt ma'lumot paneliga ko'chirildi (security.identityblock.show_extended_validation = noto'g'ri). Tadqiqot shoubu ma'lumotlarni manzillar panelida ko'rsatish foydalanuvchilarga hech qanday yordam bermaydi - ular uning yo'qligiga e'tibor bermaydilar. Bundan tashqari, tadqiqotchi Ian Carroll ko'rsatdi, xuddi shu nomdagi kompaniyani boshqa shtatda ro‘yxatdan o‘tkazish orqali “Stripe, Inc” (mashhur to‘lov tizimi) nomiga EV sertifikatini olish qanchalik oson. Har qanday holatda, farqni aniqlash uchun sayt haqida batafsil ma'lumotni ko'rib chiqishingiz kerak - manzillar panelidagi ma'lumotlar etarli emas. Boshqa tadqiqotchi Jeyms Burton o'zining ro'yxatdan o'tgan kompaniyasi nomidan "Identity Verified" sertifikatini oldi, bu ham foydalanuvchilarni osonlikcha chalg'itadi.
  • Agar sayt geolokatsiyadan foydalansa, Firefox manzil satrida belgini ko'rsatadi.
  • Manzil satri URL protokolidagi keng tarqalgan xatolarni avtomatik ravishda tuzatadi (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → fayl, le → fayl.
  • Manzil satridagi qidiruv tizimining tugmalari markazlashtirildi va darhol ularning sozlamalariga o'tish imkoniyati qo'shildi.
  • Qayta tashkil etilgan Firefox hisobini boshqarish menyusi.
  • Brauzer xizmat sahifalari qorong'u mavzudan foydalanishni o'rgandi (agar tizimda qorong'u mavzu yoqilgan bo'lsa yoki ui.systemUsesDarkTheme = true).
  • Yangilangan brauzer logotipi va nomi ("Firefox Quantum" o'rniga Firefox brauzeri).
  • Asboblar paneliga (va asosiy menyuga element) belgi qo'shildi, ustiga bosish orqali ushbu nashrning asosiy yangiliklari haqida ma'lumot ko'rsatiladi (browser.messaging-system.whatsNewPanel.enabled = true).
  • WebRender yoqilgan sukut bo'yicha barcha yirik ishlab chiqaruvchilarning video kartalari bo'lgan Linux tizimlarida: AMD, nVIDIA (faqat Nouveau drayveri bilan), Intel. Kamida Mesa 18.2 talab qiladi.
  • Yangi kiritilgan JavaScript bayt-kod tarjimoni. Ba'zi hollarda sahifani yuklash tezligi 8% ga etadi.
  • HTTP kesh bo'lingan oldini olish uchun yuqori darajadagi manba tomonidan turli xizmatlar tomonidan keng qo'llaniladi foydalanuvchining ma'lum saytlarga kirganligini aniqlash usuli.
  • Saytdan ruxsat so'rovlari (masalan, bildirishnomalarni ko'rsatish yoki mikrofonga kirish uchun) brauzerni to'liq ekran rejimidan chiqarishga majbur qiladi (permissions.fullscreen.allowed = noto'g'ri). Ushbu chora-tadbirlar foydalanuvchini to'liq ekran rejimidan to'sib qo'yadigan va unga ruxsat berishga yoki zararli qo'shimchani o'rnatishga majbur qiladigan ba'zi saytlarga qarshi kurashishga qaratilgan.
  • Chrome'ning Referer sarlavhasi o'lchamidan keyin 4 kilobayt bilan cheklangan, bu saytlarning 99.90% uchun etarli.
  • Bu taqiqlanadi FTP protokoli yordamida brauzerda istalgan faylni ochish. Faylni ochish o'rniga u yuklab olinadi.
  • MacOS:
    • Uch marta kamayadi Quantumning dastlabki chiqarilishidan beri sezilarli darajada oshgan quvvat iste'moli. Bundan tashqari, sahifalarni yuklash 22% gacha tezlashdi va videoni ijro etish uchun resurs xarajatlari ayrim hollarda 37% ga kamaydi.
    • Endi siz Chrome brauzeridan parollarni import qilishingiz mumkin.
  • WebRender sukut bo'yicha o'rnatilgan Intel grafik va past ekran o'lchamlari (1920x1200 gacha) bo'lgan Windows qurilmalarida yoqilgan.
  • Dasturchi vositalari:
    • Mavjud imkoniyatlar inspektori paneli sahifa elementlarining faqat klaviaturadan foydalanadigan odamlar uchun ochiqligini, shuningdek, ranglarni koʻr qiluvchi simulyatorni koʻrsatish uchun yangilandi.
    • Inspektor tanlangan elementga ta'sir qilmaydigan CSS ta'riflarini ta'kidlaydi, shuningdek, nima uchun ekanligini tushuntiradi va uni qanday tuzatish bo'yicha maslahatlar beradi.
    • Nosozliklarni tuzatuvchi to'xtash nuqtalarini o'rnatishi mumkin DOM mutatsiyalari. Ular tugun yoki uning atributlari o'zgartirilganda yoki DOMdan o'chirilganda ishga tushadi.
    • Qo‘shimcha dasturlarni ishlab chiquvchilar endi brauzer.storage.local tarkibini tekshirish imkoniyatiga ega.
    • Tarmoq inspektori o'rgangan so'rov va javob elementlarini qidiring (sarlavhalar, cookie fayllari, tana).

Manba: linux.org.ru

a Izoh qo'shish