Перейти к содержанию

Kaspersky User

Рекомендуемые сообщения

Обновление Firefox 90.0.1

Спойлер

Доступен корректирующий выпуск Firefox 90.0.1, в котором предложено несколько исправлений:

  • Устранено зацикливание, приводящее к паразитной нагрузке на CPU при обработке ответов по протоколу HTTP/3.
  • Устранён крах, возникающий во время завершения работы при редком стечении обстоятельств.
  • Исправлены ошибки аутентификации, возникающие при использовании некоторых смарт-карт.
  • Устранён крах, проявляющийся в Windows при использовании инструментов для людей с ограниченными возможностями.
  • Устранено состояние гонки при запуске после обновления браузера, приводящее к выводу пустого содержимого в отдельных таблицах на странице about:support.

 

Ссылка на комментарий
Поделиться на другие сайты

 Обновление Firefox 90.0.2, SeaMonkey 2.53.8.1 и Pale Moon 29.3.0

Спойлер

Доступен корректирующий выпуск Firefox 90.0.2, в котором предложено несколько исправлений:

  • Исправлен стиль отображения меню для некоторых GTK-тем (например, при использовании GTK-темы Yaru Colors в Light-теме Firefox текст в меню отображался белым цветом на белом фоне, а в теме Minwaita контекстные меню становились прозрачными).
  • Устранена проблема с урезанием вывода при печати.
  • Внесены изменения для включения DNS-over-HTTPS по умолчанию для пользователей из Канады.

Одновременно сформировано обновление набора интернет-приложений SeaMonkey 2.53.8.1, который объединяет в рамках одного продукта web-браузер, почтовый клиент, систему агрегации новостных лент (RSS/Atom) и WYSIWYG-редактор html-страниц Composer. По сравнению с прошлым выпуском в почтовом клиенте налажена работа архивирования сообщений и обеспечено сохранение параметра offlineMsgSize при копировании и перемещении писем между папками.

Также вышел новый выпуск web-браузера Pale Moon 29.3, ответвившегося от кодовой базы Firefox для обеспечения более высокой эффективности работы, cохранения классического интерфейса, минимизации потребления памяти и предоставления дополнительных возможностей по настройке. В новой версии включена блокировка некоторых старых версий драйверов Mesa/Nouveau из-за наличия проблем, обновлён стиль страницы about:home, реорганизованы настройки приватности, для HTTP добавлена поддержка алгоритма сжатия brotli (ранее PaleMoon следовал практике остальных браузеров и поддерживал brotli только в HTTPS), реализован конструктор EventTarget, обновлены стили для Windows 10, из списка блокировки убран сетевой порт 10080, в CSS появилась поддержка тёмных тем.

 

Ссылка на комментарий
Поделиться на другие сайты

Штормит меня. Есть проблемы у Firefox с AMDGPU драйвером на встроенных видеокартах, но это проблема не Фаерфокса, а всё-таки драйвера. Фаерфокс просто баг этот проявляет. Поставил Хромиум — проблемы нет, видимо Гугл знает о баге и обходит её.

 

Но по-прежнему мне не нравится, как Хром рендерит картинки. Надо сказать, что он заметно лучше стал рендерить шрифты. Не понятно, то ли свою рендерилку в Гугле поправили, то ли стали использовать нативную из ОС.

 

Пока в about:config отключил форсирование использование их WebRender в Фаерфоксе. Если больше не будет проблемы, то останусь. Если по-прежнему будет падать, то придётся сидеть на Chrome (а точнее Chromium), пока не починят драйвер: https://bugzilla.kernel.org/show_bug.cgi?id=211157

Ссылка на комментарий
Поделиться на другие сайты

У кого-нибудь 90.0.0 сам обновляется до новых версий без запуска браузера?

Поставил на виртуальную Вин 11, браузер не запускаю, но даже при длительном простое не появляется более новой версии

 

Цитата

 

Firefox (64 bits)    Mozilla Foundation    90.0    Доступно обновление (90.0.2.0)    C:\Program Files\Mozilla Firefox\firefox.exe

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Релиз Firefox 91

Спойлер

Состоялся релиз web-браузера Firefox 91. Выпуск Firefox 91 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускаются в течение года. Кроме того, сформировано обновление прошлой ветки с длительным сроком поддержки 78.13.0 (в дальнейшем ожидается ещё два обновления 78.14 и 78.15). На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 92, релиз которой намечен на 7 сентября.

Основные новшества:

  • В режиме приватного просмотра по умолчанию активирована политика HTTPS-First, похожая на ранее доступную в настройках опцию "HTTPS Only". При попытке открытия страницы без шифрования по HTTP в приватном режиме браузер вначале попытается обратиться к сайту по HTTPS ("http://" заменяется на "https://") и если попытка окажется неудачной автоматически обратится к сайту без шифрования. Важным отличием от режима HTTPS Only является то, что HTTPS-First не применяется к загрузке субресурсов, таких как изображения, скрипты и таблицы стилей, а действует только при попытке открытия сайта после перехода по ссылке или наборе URL в адресной строке.
  • Возвращён режим вывода на печать сокращённого варианта страницы, напоминающего вид в режиме читателя (Reader Mode), при котором отображается только значимый текст страницы, а все сопутствующие управляющие элементы, баннеры, меню, навигационные панели и прочие не связанные с контентом части страницы скрываются. Режим включается через активацию Reader View перед выводом на печать. Поддержка указанного режима была прекращена в выпуске Firefox 81, после перехода на новый интерфейс предпросмотра перед выводом на печать.
    0_1628605659.png
  • Расширены возможности метода полной защиты Cookie (Total Cookie Protection), который активируется в режиме приватного просмотра и при выборе строгого режима блокировки нежелательного контента (strict). Режим подразумевает использование для каждого сайта отдельного изолированного хранилища для Cookie, что не позволяет использовать Cookie для отслеживания перемещения между сайтами, так как все Cookie, выставляемые из загружаемых на сайт сторонних блоков, привязываются к основному сайту и не передаются при обращении к этим блокам с других сайтов. В новой версии изменён метод очистки Cookie для исключения скрытых утечек данных и добавлено информирование пользователей о сайтах, сохраняющих информацию локально.
  • Изменена логика сохранения файлов, открываемых после загрузки. Файлы, открытые после загрузки во внешних приложениях, теперь сохраняются в штатном каталоге "Downloads", вместо временного каталога. Напомним, что в Firefox предлагается два режима загрузки - загрузка с сохранением и загрузка с открытием в приложении. Во втором случае загруженный файл сохранялся во временном каталоге, который удалялся после завершения сеанса. Подобное поведение вызывало недовольство пользователей, которым, при необходимости прямого доступа к файлу, приходилось дополнительно искать временный каталог, в который сохранился файл, или повторно загружать данные, если файл уже был автоматически удалён.
  • Практически для всех пользовательских действий включена оптимизация "догоняющая отрисовка" (catch-up paints), которая позволила на 10-20% повысить отзывчивость большинства операций в интерфейсе.
  • Режим "Switch to Tab", позволяющий перейти к вкладке из списка рекомендаций в адресной строке, теперь охватывает и страницы в окне приватного просмотра.
  • В сборки для платформы Windows добавлена поддержка технологии единого входа (SSO), позволяющей подключаться к сайтам, используя учётные данные из окружения Windows 10.
  • В сборках для macOS обеспечено автоматическое включение режима высокой контрастности при активации в системе опции "Increase Contrast".

     
  • API Gamepad теперь защищён директивой "Feature-Policy: gamepad" и доступен только при открытии страницы в защищённом контексте (Secure Context), т.е. при открытии по HTTPS, через localhost или из локального файла;
  • В версии для настольных систем реализована поддержка API Visual Viewport через который можно определить фактическую видимую область с учётом отображения экранной клавиатуры или масштабирования.
  • В конструкторе Error() предоставлена возможность указания в параметре "option" свойства "cause" с информацией о причине ошибки, которая позволит сделать более понятными сообщения об ошибках.
  • Добавлены методы: Intl.DateTimeFormat.prototype.formatRange() - возвращает локализированную и отформатированную строку с диапазоном дат (например, "1/05/21 – 1/10/21"); Intl.DateTimeFormat.prototype.formatRangeToParts() - возвращает массив со специфичными для локали частями диапазона дат.
  • В конструктор Intl.DateTimeFormat() добавлена поддержка опции timeZoneName для определения формата отображения часового пояса.
  • Добавлено свойство Window.clientInformation, полностью идентичное свойству Window.navigator (добавлено для улучшения совместимости с другими браузерами).
  • Добавлена поддержка CSS-свойства tab-size, которое ранее поставлялось c префиксом "-moz" ("-moz-tab-size"). Свойство даёт возможность определить размер символа табуляции в пикселях или пробелах.

Кроме новшеств и исправления ошибок в Firefox 91 устранено 19 уязвимостей, из которых 16 помечены как опасные. 10 уязвимостей (собраны под CVE-2021-29990 и CVE-2021-29989) вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

 

Ссылка на комментарий
Поделиться на другие сайты

 Обновление Firefox 91.0.1. Планы по обязательному включению WebRender

Спойлер

Доступен корректирующий выпуск Firefox 91.0.1, в котором предложено несколько исправлений:

  • Исправлена уязвимость (CVE-2021-29991), позволяющая провести атаку по разделению HTTP-заголовков. Проблема вызвана некорректным принятием символа перевода строки в заголовках HTTP/3, что позволяет указать заголовок, который будет интерпретирован как два разных заголовка.
  • Устранена проблема с изменением размера кнопок в панели вкладок, проявляющаяся при загрузке некоторых сайтов, в заголовке которых используется unicode-коды математических символов.
  • Решена проблема, приводящая к отображению вкладок из окон, открытых в приватном режиме, в обычных окнах при просмотре рекомендаций в адресной строке.

Дополнительно можно отметить, что в Firefox 92, намеченном на 7 сентября, ожидается активация WebRender по умолчанию для всех пользователей Linux, Windows, macOS и Android, без исключений. В идущем следом выпуске Firefox 93 будет прекращена поддержка опций для отключения WebRender (gfx.webrender.force-legacy-layers и MOZ_WEBRENDER=0) и данный движок станет обязательным. WebRender написан на языке Rust и позволяет добиться существенного увеличения скорости отрисовки и снижения нагрузки на CPU за счёт выноса на сторону GPU операций отрисовки содержимого страницы, которые реализованы через выполняемые в GPU шейдеры. Для систем со старыми видеокартами или проблемными графическими драйверами в WebRender будет использован режим программной растеризации (gfx.webrender.software=true).

 

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, Friend said:

ожидается активация WebRender по умолчанию для всех пользователей Linux, Windows, macOS и Android, без исключений

Кхе-кхе-кхе

On 24.07.2021 at 23:11, Umnik said:

Пока в about:config отключил форсирование использование их WebRender в Фаерфоксе. Если больше не будет проблемы, то останусь.

А проблемы больше не было, надо сказать.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Friend сказал:

Для систем со старыми видеокартами или проблемными графическими драйверами в WebRender будет использован режим программной растеризации (gfx.webrender.software=true).

Ещё бы сообщили, какие карты считаются устаревавшими

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Обновление Firefox 91.0.2

Спойлер

Доступен корректирующий выпуск Firefox 91.0.2, в котором устранена проблема с очисткой данных аутентификации при удалении данных трекеров, приводившая к неожиданному повторяющемуся выводу запроса ввода мастер-пароля к хранилищу сохранённых учётных данных. В новом выпуске также внесено специфичное для платформы macOS изменение, связанное с прекращением включения по умолчанию высоко контрастного режима при наличии в системных настройках опции "Increase Contrast".

 

Ссылка на комментарий
Поделиться на другие сайты

Релиз Firefox 92

Спойлер

Состоялся релиз web-браузера Firefox 92. Кроме того, сформировано обновление веток с длительным сроком поддержки - 78.14.0 и 91.1.0. На стадию бета-тестирования переведена ветка Firefox 93, релиз которой намечен на 5 октября.

Основные новшества:

  • Добавлена возможность автоматического проброса на HTTPS, используя запись "HTTPS" в DNS в качестве аналога HTTP-заголовка Alt-Svc (HTTP Alternate Services, RFC-7838), который позволяет серверу определить альтернативный способ обращения к сайту. При отправке DNS-запросов, помимо записей "A" и "AAAA" для определения IP-адресов, теперь также запрашивается DNS-запись "HTTPS", через которую передаются дополнительные параметры установки соединения.
  • Реализована поддержка корректного воспроизведения видео в полном цветовом диапазоне (Full RGB).
  • WebRender по умолчанию активирован для всех пользователей Linux, Windows, macOS и Android, без исключений. В выпуске Firefox 93 будет прекращена поддержка опций для отключения WebRender (gfx.webrender.force-legacy-layers и MOZ_WEBRENDER=0) и данный движок станет обязательным. WebRender написан на языке Rust и позволяет добиться существенного увеличения скорости отрисовки и снижения нагрузки на CPU за счёт выноса на сторону GPU операций отрисовки содержимого страницы, которые реализованы через выполняемые в GPU шейдеры. Для систем со старыми видеокартами или проблемными графическими драйверами в WebRender будет использован режим программной растеризации (gfx.webrender.software=true).
  • Переработано оформление страниц с информацией об ошибках в сертификатах.
    0_1631032730.png
  • Включены наработки, связанные с реструктуризацией управления памятью JavaScript, позволившие поднять производительность и сократить потребление памяти.
  • Решена проблема со снижением производительности во вкладках, обрабатываемых в том же процессе, что и вкладка с открытым диалогом-предупреждением (alert()).
  • В сборках для macOS: включена поддержка изображений с цветовыми профилями ICC v4, в меню File добавлен пункт для вызова функции macOS Share, к общему стилю Firefox приближено оформление панели с закладками.

     
  • В CSS-свойство "break-inside", позволяющее настроить поведение разрывов при фрагментированном выводе, добавлена поддержка параметров "avoid-page" и "avoid-column" для запрета разрывов страниц и столбцов в основном блоке.
  • В CSS-свойстве font-size-adjust реализован синтаксис с двумя параметрами (например, "font-size-adjust: ex-height 0.5").
  • В CSS-правило @font-face добавлен параметр size-adjust, позволяющий масштабировать размеры глифа для определённого начертания шрифта, не изменяя значение CSS-свойства font-size (область под символ остаётся той же, но меняется размер глифа в этой области).
  • Добавлена поддержка CSS-свойства accent-color, при помощи которого можно указать цвет индикатора выбора элемента (например, цвет фона выбранного checkbox).
  • В CSS-свойство font-family добавлена поддержка параметра system-ui, при указании которого используется глифы из предлагаемого по умолчанию системного шрифта.
  • В JavaScript добавлено свойство Object.hasOwn, представляющее собой упрощённый вариант Object.prototype.hasOwnProperty, реализованный в форме статического метода.
    
    
  • Добавлен параметр "Feature-Policy: speaker-selection", позволяющий управлять предоставлением в WebRTC доступа к устройствам вывода звука, таким как динамики и наушники.
  • Для собственных HTML-элементов (custom element) реализовано свойство disabledFeatures.
  • Предоставлена возможность отслеживания выделения текста в областях <input> и <textarea> через обработку событий selectionchange в HTMLInputElement и HTMLTextAreaElement.

Кроме новшеств и исправления ошибок в Firefox 92 устранено 8 уязвимостей, из которых 6 помечены как опасные. 5 уязвимостей (собраны под CVE-2021-38494 и CVE-2021-38493) вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Ещё одна опасная уязвимость CVE-2021-29993 позволяет в версии для Android подменить элементы интерфейса через манипуляции с протоколом "intent://".

В бета-выпуске Firefox 93 отмечается включение поддержки формата изображений AVIF (AV1 Image Format), в котором задействованы технологии внутрикадрового сжатия из формата кодирования видео AV1.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Mozilla представила Firefox Suggest и новый интерфейс браузера Firefox Focus

Спойлер

Компания Mozilla представила новую систему рекомендаций Firefox Suggest, выводящую дополнительные предложения во время ввода в адресной строке. От рекомендаций на основе локальных данных и обращения к поисковой системе, новая функция отличается возможностью предоставления информации от сторонних партнёров, которыми могут выступать как некоммерческие проекты, такие как Wikipedia, так и платные спонсоры.

0_1631727734.png

Например, при начале ввода в адресной строке названия города будет предложена ссылка на описание наиболее подходящего города в Wikipedia, а при вводе товара - ссылка на покупку в интернет-магазине eBay. Предложения также могут включать рекламные ссылки, полученные в рамках партнёрской программы с компанией adMarketplace. Включить или отключить дополнительные рекомендации можно в секции "Search Suggestions" раздела настроек "Search".

0_1631727701.png

В случае включения Firefox Suggest вводимые в адресной строке данные, а также информация о кликах на рекомендации, передаётся на сервер Mozilla, который через себя транслирует запрос на сервер партнёра, чтобы блокировать возможность привязки данных к конкретному пользователю по IP-адресу. Для вывода рекомендаций с учётом событий, происходящих поблизости, партнёрам также отправляются сведения о местоположении пользователя, которые ограничены информацией о городе и вычислены на основе IP-адреса.

0_1631727854.jpg

Первое время функция Firefox Suggest будет активирована только для ограниченного числа пользователей из США. Перед включением Firefox Suggest пользователю выводится специальное окно с предложением подтвердить активацию новой функции. Примечательно, что на видном месте ярко выделяется кнопка согласия с включением, рядом с которой имеется кнопка перехода к настройкам, но явной кнопки отклонения предложения нет. Создаётся впечатление, что функция навязывается и от предложения невозможно отказаться - лишь пристальное изучение содержимого позволяет понять, что в верхнем правом углу мелким шрифтом указан текст "Not now" со ссылкой для отказа от включения.

0_1631728703.png

Дополнительно можно отметить о начале тестирования нового интерфейса браузера Firefox Focus для Android. Новый интерфейс будет предложен в выпуске Firefox Focus 93. Исходные тексты Firefox Focus распространяются под лицензией MPL 2.0. Браузер ориентирован на обеспечения приватности и предоставление пользователю полного контроля за своими данными. В Firefox Focus встроены инструменты для блокировки нежелательного контента, включая рекламу, виджеты социальных сетей и внешний JavaScript-код для отслеживания перемещений. Блокировка стороннего кода существенно сокращает объём загружаемых материалов и положительно сказывается на скорости загрузки страниц. Например, по сравнению с мобильной версией Firefox для Android в Focus страницы загружаются в среднем на 20% быстрее. В браузере также имеется кнопка для быстрого закрытия вкладки с очисткой всех связанных с ней логов, записей в кэше и Cookie. Из недостатков выделяется отсутствие поддержки дополнений, вкладок и закладок.

В Firefox Focus по умолчанию включена отправка телеметрии с обезличенной статистикой о поведении пользователя. Информация о сборе статистики явно обозначена в настройках и может быть отключена пользователем. Кроме телеметрии, после установки браузера отправляются сведения об источнике получения приложения (идентификатор рекламной кампании, IP-адрес, страна, локаль, ОС). В дальнейшем, если не отключить режим отправки статистики, периодически отправляются сведения о частоте использования приложения. Данные включают информацию об активности вызова приложения, используемых настройках, частоте открытия страниц из адресной строки, частоте отправки поисковых запросов (информация о том какие именно сайты открываются не передаётся). Статистика отправляется на серверы сторонней компании Adjust GmbH, которая также обладает данными об IP-адресе устройства.

Кроме полной переработки интерфейса в Firefox Focus 93 из меню в отдельную панель вынесены настройки, связанные с блокировкой кода для отслеживания перемещений пользователя. Панель появляется при касании к символу щита в адресной стоке и содержит сведения о сайте, переключатель для управления блокировкой трекеров в привязке к сайту и статистику о заблокированных трекерах. Вместо отсутствующей системы ведения закладок предложена система ярлыков, позволяющая при частом просмотре сайта добавить его в отдельным список (меню "...", кнопка "Add to shortcuts").

0_1631729901.jpg

 

 

Ссылка на комментарий
Поделиться на другие сайты

Обновление Firefox 92.0.1 с устранением проблемы со звуком

Спойлер

Доступен корректирующий выпуск Firefox 92.0.1, в котором устранена проблема, приводившая к прекращению воспроизведения звука на платформе Linux. Проблема была вызвана недоработкой в бэкенде для PulseAudio, написанном на языке Rust. Также в новом выпуске исправлена ошибка, из-за которой пропадала кнопка закрытия панели поиска (CTRL+F).

 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Релиз Firefox 93

Спойлер

Состоялся релиз web-браузера Firefox 93. Кроме того, сформировано обновление веток с длительным сроком поддержки - 78.15.0 и 91.2.0. На стадию бета-тестирования переведена ветка Firefox 94, релиз которой намечен на 2 ноября.

Основные новшества:

  • Включена по умолчанию поддержка формата изображений AVIF (AV1 Image Format), в котором задействованы технологии внутрикадрового сжатия из формата кодирования видео AV1. Поддерживаются цветовые пространства с полным и ограниченным диапазоном цветов, а также операции трансформации (поворот и отзеркаливание). Анимация пока не поддерживается. Для настройки соответствия спецификации в about:config предложен параметр "image.avif.compliance_strictness'. Значение HTTP-заголовка ACCEPT изменено по умолчанию на "image/avif,image/webp,*/*".
  • Переведён в разряд обязательных движок WebRender, который написан на языке Rust и позволяет добиться существенного увеличения скорости отрисовки и снижения нагрузки на CPU за счёт выноса на сторону GPU операций отрисовки содержимого страницы, которые реализованы через выполняемые в GPU шейдеры. Для систем со старыми видеокартами или проблемными графическими драйверами в WebRender применяется режим программной растеризации (gfx.webrender.software=true). Поддержка опции для отключения WebRender (gfx.webrender.force-legacy-layers и MOZ_WEBRENDER=0) прекращена.
  • Улучшена поддержка протокола Wayland. Добавлена прослойка, решающая проблемы с буфером обмена в окружениях на базе протокола Wayland. В состав также включены изменения, позволяющие при использовании Wayland избавиться от мерцания при перемещении окна к краю экрана в многомониторных конфигурациях.
  • Во встроенном PDF-просмотрщике реализована возможность открытия документов с интерактивными XFA-формами, обычно используемыми в электронных бланках различных банков и госучреждений.
    0_1633444769.png
  • Включена защита от загрузки файлов, отдаваемых по HTTP без шифрования, но инициированных со страниц, открытых по HTTPS. Подобные загрузки не защищены от подмены в результате контроля над транзитным трафиком, но так как они совершаются переходом со страниц, открытых по HTTPS у пользователя может возникнуть ложное впечатление об их безопасности. При попытке загрузки подобных данных пользователю будет показано предупреждение, позволяющее при желании отменить блокировку. Кроме того, теперь запрещена и будет молча блокироваться загрузка файлов из изолированных iframe, в которых явно не указан атрибут allow-downloads.
    0_1633446778.png
  • Улучшена реализация механизма SmartBlock, предназначенного для решения проблем на сайтах, возникающих из-за блокировки внешних скриптов в режиме приватного просмотра или при активации усиленной блокировки нежелательного контента (strict). SmartBlock автоматически заменяет применяемые для отслеживания скрипты заглушками, обеспечивающими корректную загрузку сайта. Заглушки подготовлены для некоторых популярных скриптов отслеживания пользователей, занесённых в список Disconnect. В новой версии включена адаптивная блокировка скриптов Google Analytics, скриптов рекламных сетей Google и виджетов сервисов Optimizely, Criteo и Amazon TAM.
  • В режимах приватного просмотра и усиленной блокировки нежелательного контента (strict) включена дополнительная защита HTTP-заголовка "Referer". В указанных режимах сайтам теперь запрещено включение через HTTP-заголовок Referrer-Policy политик "no-referrer-when-downgrade", "origin-when-cross-origin" и "unsafe-url", позволяющих в обход настройкам по умолчанию вернуть передачу сторонним сайтам полного URL в заголовке "Referer". Напомним, что в Firefox 87 c целью блокирования потенциальных утечек конфиденциальных данных по умолчанию была активирована политика "strict-origin-when-cross-origin", подразумевающая вырезание путей и параметров из "Referer" при отправке запроса на другие хосты при обращении по HTTPS, передача пустого "Referer" при переходе с HTTPS на HTTP и передачу полного "Referer" для внутренних переходов в рамках одного сайта. Но эффективность изменения была под вопросом, так как сайты через манипуляции с Referrer-Policy могли вернуть старое поведение.
  • На платформе Windows реализована поддержка автоматической выгрузки вкладок из памяти, если уровень свободной памяти в системе достигает критически низких значений. В первую очередь выгружаются вкладки, которые потребляют больше всего памяти и к которым долго не обращался пользователь. При переключении на выгруженную вкладку её содержимое автоматически загружается повторно. В Linux указанную функциональность обещают добавить в одном из следующих выпусков.
  • Оформление панели со списком загрузок приведено к общему визуальному стилю Firefox.
    0_1633449262.png
  • В компактном режиме уменьшены отступы между элементами основного меню, overflow-меню, закладок и истории посещений.
    0_1633454957.png
  • В число алгоритмов, которые можно использовать для организации аутентификации (HTTP Authentication) добавлен SHA-256 (ранее поддерживался только MD5).
  • Отключены по умолчанию TLS-шифры, в которых используется алгоритм 3DES. Например, набор шифров TLS_RSA_WITH_3DES_EDE_CBC_SHA, подвержен атаке Sweet32. Возвращение поддержки 3DES возможно при явном разрешении в настройках старых версий TLS.
  • На платформе macOS решена проблема с потерей сеансов в случае запуска Firefox из примонтированного файла ".dmg".
  • Реализован интерфейс пользователя для наглядного ввода даты и времени для элемента web-форм <input type="datetime-local">.
    0_1633449554.png
  • Для элементов с атрибутом aria-label или aria-labelledby реализована роль meter (role="meter"), позволяющая реализовать индикаторы числовых значений, меняющихся в определённом диапазоне (например, индикаторы заряда аккумулятора).
    0_1633450666.png
  • В CSS-свойство font-synthesis добавлена поддержка ключевого слова "small-caps".
  • Реализован метод Intl.supportedValuesOf(), возвращающий массив поддерживаемых календарей, валют, систем исчисления и единиц измерения.
  • Для классов предоставлена возможность применения статических блоков инициализации для группировки кода, выполняемого один раз при обработке класса:
    
    
     
  • Добавлена поддержка вызова HTMLElement.attachInternals для доступа к дополнительным методам управления формой.
  • В метод ElementInternals добавлен атрибут shadowRoot, позволяющий из собственных элементов обращаться к своему отдельному корню в Shadow DOM, независимо от состояния.
  • В метод createImageBitmap() добавлена поддержка свойств imageOrientation и premultiplyAlpha.
  • Добавлена глобальная функция reportError(), позволяющая скриптам выводить ошибки на консоль, эмулируя возникновение неперехватываемого исключения.
  • Улучшения в версии для платформы Android:
    • При запуске на планшетах в панель добавлены кнопки "вперёд", "назад" и "перезагрузка страницы".
    • Включено по умолчанию автоматическое заполнение логинов и паролей в web-формах.
    • Предоставлена возможность использования Firefox в качестве менеджера паролей для заполнения логинов и паролей в других приложениях (включается через "Settings" > "Logins and passwords" > "Autofill in other apps").
    • Добавлена страница "Settings" > "Logins and passwords" > "Saved Logins" > "Add Login" для ручного добавления учётных данных в менеджер паролей.
    • Добавлена страница "Settings" > "Data collection" > "Studies and switch off", позволяющая отказаться от участия в тестировании экспериментальных возможностей.

Кроме новшеств и исправления ошибок в Firefox 93 устранено 13 уязвимостей, из которых 10 помечены как опасные. 9 уязвимостей (собраны под CVE-2021-38500, CVE-2021-38501 и CVE-2021-38499) вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

В бета-выпуске Firefox 94 отмечается реализация новой служебной страницы "about:unloads" на которой пользователь для сокращения потребления памяти может принудительно выгрузить определённые вкладки, не закрывая их (содержимое будет перезагружено при переходе на вкладку).

@Umnik ты в итоге сейчас не используешь FF или сидишь на старой версии?

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В июле 2024 года Mozilla вместе с новой версией своего браузера Firefox представила технологию, которая называется Privacy-preserving attribution (атрибуция с сохранением приватности) и предназначена для отслеживания эффективности интернет-рекламы. Она включена по умолчанию в Firefox 128.
      Это довольно быстро привлекло внимание поборников онлайн-приватности и привело к появлению в новостях заголовков вроде «Теперь и Mozilla начинает продавать данные пользователей». Шумиха поднялась настолько серьезная, что техническому директору Firefox Бобби Холли пришлось объясняться с пользователями Reddit, что же на самом деле Mozilla сделала и зачем.
      Самое время разобраться более подробно, в чем суть технологии Privacy-preserving attribution, зачем она вообще нужна и почему в Mozilla решили представить ее именно сейчас.
      Google Ad Topics и «История ссылок» в Facebook*
      Начну с предыстории. Как вы, возможно, помните, разработчики самого популярного в мире браузера — Google Chrome — еще с 2019 года вынашивают планы по полному отключению поддержки сторонних cookies.
      Эта технология уже третье десятилетие повсеместно используется для отслеживания действий пользователей в Интернете. Так что, с одной стороны, она является основой индустрии онлайн-рекламы, а с другой — главным инструментом нарушения приватности пользователей.
      В качестве замены сторонних cookies некоторое время назад Google представила собственную разработку под названием Ad Topics. В рамках этой технологии отслеживание пользователя происходит на основе истории браузера Chrome и истории взаимодействия пользователя с приложениями в Android. Предполагалось, что благодаря внедрению Ad Topics поддержку сторонних cookies в браузере отключат уже во второй половине 2024 года.
      Другой крупнейший игрок индустрии цифровой рекламы, компания Meta**, которая также полагается на сторонние куки, придумала собственный вариант слежки за пользователями. Это так называемая История ссылок: все внешние ссылки в мобильных приложениях Facebook* теперь открываются во встроенном в приложение браузере, где компания все еще может следить за действиями пользователя.
      Что в итоге получается: в результате отключения поддержки сторонних cookies преимущество получают те участники рынка интернет-рекламы, у которых есть какое-либо крупное, полностью контролируемое ими цифровое пространство: самые популярные в мире браузер и ОС в случае Google, самая популярная соцсеть в случае Meta**. Более мелкие игроки при этом оказываются в зависимом положении.
      При этом данные пользователей все равно продолжают собирать в промышленных масштабах. И делают это все те же компании, к которым обычно и предъявляют основные претензии с точки зрения нарушения приватности, — Google и Facebook*.
      Возникает вопрос: а нельзя ли разработать какой-то механизм, который одновременно позволит рекламодателям отслеживать эффективность рекламы и при этом не предполагает массовый сбор данных пользователей? Ответом именно на этот вопрос и является технология Privacy-preserving attribution.
       
      View the full article
    • Twinlab
      От Twinlab
      Проблема в следующем:
      В Firefox 15.0.1 все плагины от Kaspersky установились некорректно и не поддерживаются, не работает автозаполнение форм. В менеджере паролей - Настройки - Поддерживаемые браузеры, напротив браузера Firefox стоит значение - некорректно, переустановка плагинов не помогает, при чем в остальных браузерах все работает, формы автозаполняются, кто-нибудь решил эту проблему и как?
      Спасибо.
    • ska79
      От ska79
      При попытке войти в аккаунт госуслуг, госуслуги выдают что замечена подозрительная активность и просят ввести доп данные. Настраивал браузер некоторые настройки брал из статьи https://www.securitylab.ru/blog/personal/bezmaly/351054.php
       
    • KL FC Bot
      От KL FC Bot
      Держать рабочую и личную информацию, аккаунты, файлы на физически разных устройствах — один из самых популярных (и эффективных!) советов по информационной безопасности. Многие компании закрепляют его в политике, которую обязательно соблюдать всем сотрудникам. Естественное продолжение этой политики — запрет обмена данными между рабочим и домашним компьютерами через сервисы вроде Dropbox и рекомендация не регистрировать личные аккаунты (например, в интернет-магазинах) на рабочую почту. Зачастую ни сами пользователи, ни администраторы не думают об еще одном месте, в котором дом и работа пересекаются: это настройки веб-браузера.
      Предложения включить синхронизацию браузера Chrome с облачным аккаунтом Google всплывают с первого дня работы, более того, Chrome часто включает ее автоматически после первого же логина в Gmail или Google docs. В Firefox и Edge синхронизация менее назойлива, но тоже существует и тоже предлагается. На первый взгляд, иметь синхронизированные закладки удобно и не опасно, но злоумышленники, разумеется, думают иначе.
      Чем может быть опасна синхронизация браузера
      Во-первых, в облачный профиль пользователя входит довольно много информации. Кроме списка открытых вкладок и закладок, между компьютерами синхронизируются пароли и расширения браузера. Таким образом атакующие, скомпрометировавшие домашний компьютер сотрудника, могут получить доступ к ряду рабочих паролей. Ну а если пользователь установит дома вредоносное расширение, оно автоматически оказывается на рабочем компьютере. Данные атаки не гипотетические. Именно синхронизация паролей в Google Chrome привела к компрометации гиганта ИБ Cisco, а вредоносные расширения, замаскированные под корпоративную защиту, были оптимизированы для воровства токенов аутентификации Oauth.
      Во-вторых, вредоносные расширения могут использоваться для эксфильтрации данных с зараженного компьютера. Поскольку в этой схеме браузер Chrome общается только с легитимной инфраструктурой Google, атака может подолгу не генерировать предупреждений от сетевой защиты.
       
      View the full article
    • san4im
      От san4im
      Доброго времени суток!
      Напишу тут, т.к. похоже  здесь не читают .
      На прошлой неделе заметил, что firefox сильно потребляет ресурсы, особенно проц загружает на 20-50 %. Сейчас начал разбираться и виновником оказался Kaspersky Protection. Отключаешь расширение и сразу проц разгружается.
      Причем эта ситуация проявилась у меня двух разных ПК примерно одновременно. На обоих ПК у меня стоит Total Security, хотя это врятли тут на что-то влияет. На одном винта 10, на втором 11. Firefox последний.
      Банальное переустановка дополнения не дала результатов.
×
×
  • Создать...