Mozilla FireFox

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Mozilla Fenix — браузер «не для родителей» — уже можно скачать и опробовать
Но пока это бета-версия
О новом браузере Fenix компании Mozilla мы впервые узнали год назад. Тогда говорилось, что этот браузер будет ориентирован на молодёжь, но подробностей не было.

Сегодня Mozilla запустила закрытое бета-тестирование данного приложения для Android. Желающие могут либо подать заявку, либо скачать приложение по ссылке у источника.
Mozilla Fenix — браузер «не для родителей» — уже можно скачать и опробовать
Источник отмечает, что приложение работает достаточно быстро и плавно, но пока неясно, почему оно «не подойдёт вашим родителям», как было указано в репозитории год назад.
Mozilla Fenix — браузер «не для родителей» — уже можно скачать и опробовать
Mozilla Fenix — браузер «не для родителей» — уже можно скачать и опробовать

Так как приложение находится в разработке, некоторые функции могут работать некорректно или вообще не работать. К примеру, сейчас переход между вкладками реализован не особо удобно — это нельзя сделать в один свайп, как в Chrome. Зато уже сейчас у браузера есть тёмная тема.
Источник: AndroidPolice
 
Последнее редактирование:

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Firefox отныне блокирует все сторонние рекламные трекеры по умолчанию

5.06.19
Mozilla ввела новую политику, нацеленную на борьбу с различными веб-треккерами, которыми изобилует вся Сеть. Отныне любая скачанная версия Firefox будет автоматически блокировать файлы cookies, используемые рекламодателями для отслеживания каждого вашего шага в интернете.

В то время, пока Цукерберг и Microsoft лишь говорят о конфиденциальности пользователей, Mozilla решила подкрепить слова делом. Решение сделать блокировку трекеров стандартом выглядит довольно серьезным шагом, который должен завоевать доверие пользователей. «Начиная с сегодняшнего дня, всего скачавшие и установившие Firefox пользователи получать защиту от трекеров по умолчанию. Другими словами, блокировка сторонних трекеров в браузере будет уже активирована», — объясняет Питер Долански из команды Firefox.

Эту же опцию можно включить вручную. Для этого пройдите на страницу настроек браузера, перейдите во вкладку «Приватность и Защита», а дальше отметьте все, что необходимо заблокировать в опции «Персональная».
43953

Anti-malware.ru
 

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Mozilla планирует запустить платный сервис Firefox Premium
9.06.19
Крис Бирд (Chris Beard), руководитель (CEO) компании Mozilla Corporation, рассказал в интервью немецкому изданию T3N о намерении запустить в октябре этого года премиальный сервис Firefox Premium (premium.firefox.com), в рамках которого будут предоставляться расширенные сервисы с оформлением платной подписки. Детали пока не афишируются, но в качестве примера, упоминаются сервисы, связанные с использованием VPN и online-хранилища пользовательских данных. Судя по приводимым в интервью замечаниям, какой-то объем трафика в VPN будет бесплатным, а платный сервис будет предлагаться тем, кому необходима дополнительная пропускная способность.

Предоставление платных сервисов поможет финансировать поддержание ресурсоёмких инфраструктур и даст возможность дополнительно диверсифицировать источники дохода, снизив зависимость от средств, получаемых за счёт контрактов с поисковыми системами. Соглашение об использовании в Firefox по умолчанию в США поисковой системы Yahoo истекает в конце этого года и пока не ясно, будет ли оно продлено, с учётом поглощения Yahoo компанией Verizon.

Тестирование платного VPN началось в Firefox ещё в октябре прошлого года и базируется на предоставлении встроенного в браузер доступа через VPN-сервис ProtonVPN, который был выбран из-за сравнительно высокого уровня защиты канала связи, отказа от ведения логов и общей ориентацией не на получение прибыли, а на повышение безопасности и приватности в Web. Компания ProtonVPN зарегистрирована в Швейцарии, имеющей жёсткое законодательство в области защиты частной жизни, не позволяющее спецслужбам контролировать информацию. ProtonVPN не входит в список 9 VPN-сервисов, которые планируют заблокировать в РФ из-за нежелания подключится к реестру запрещённой информации (в ProtonVPN требование от Роскомнадзора пока не поступало, но сервис изначально заявил, что игнорирует все подобные запросы).

Что касается online-хранилищ, начало положено в рамках сервиса Firefox Send, предназначенного для обмена файлами между пользователями с применением оконечного шифрования. В настоящее время сервис полностью бесплатный. Ограничение на размер загружаемого файла выставлено в 1 Гб в анонимном режиме и 2.5 Гб при создании зарегистрированной учётной записи. По умолчанию файл удаляется после первой загрузки или после истечения 24 часов (время жизни файла можно установить от одного часа до 7 дней). Возможно в Firefox Send будет введён дополнительный уровень для платных пользователей с расширенным лимитом на размер и время хранения.

Opennet
 
Последнее редактирование:

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Firefox задействует Windows-службу BITS для фоновой загрузки патчей
25.06.19
В ближайшем будущем браузер Firefox будет использовать компонент операционной системы Windows, известный как BITS (Background Intelligent Transfer Service), для загрузки обновлений в фоновом режиме. Это первый шаг компании Mozilla на пути к независимому агенту обновлений, который будет загружать и устанавливать новые версии, даже если браузер закрыт. В текущей реализации проверка вышедших обновлений происходит при запуске браузера.

Если программа обнаружит наличие новой версии, она либо уведомит пользователя о ее доступности, либо скачает и установит ее автоматически. Тем не менее разработчики Mozilla решили улучшить этот процесс за счет создания отдельного независимого приложения под названием «Update Agent». Этот агент будет запускаться в фоновом режиме и проверять наличие обновлений (даже если сам браузер в данный момент закрыт).

Есть мнение, что новый подход также минимизирует риски эксплуатации какой-либо уязвимости в популярном интернет-обозревателе — патчи будут доставляться практически сразу после их выхода, то есть окно, во время которого пользователь уязвим, станет значительно меньше.

Работать это будет следующим образом: Firefox создаст задачу в Планировщике Windows, которая будет запускать «Update Agent» через равные промежутки времени. Некоторым пользователям, вероятно, не понравится присутствие еще одной программы в фоне, однако здесь это разумная цена за безопасность, на наш взгляд.

Anti-malware.ru
 

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Релиз Firefox 68

9/07/19
Представлен релиз web-браузера Firefox 68, а также мобильной версии Firefox 68 для платформы Android. Выпуск отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускаются в течение года. Кроме того, сформировано обновление прошлой ветки с длительным сроком поддержки 60.8.0. В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 69, релиз которой намечен на 3 сентября.

Основные новшества:

  • Включён по умолчанию новый менеджер дополнений (about:addons), полностью переписанный с использованием HTML/JavaScript и стандартных web-технологий в рамках инициативы по избавлению браузера от компонентов на базе XUL и XBL. В новом интерфейсе для каждого дополнения в форме вкладок обеспечена возможность просмотра полного описания, изменения настроек и управления правами доступа, не покидая основную страницу со списком дополнений. Вместо отдельных кнопок управления активацией дополнений предложено контекстное меню. Отключенные дополнения теперь явно отделены от активных и перечислены в отдельной секции.
    Добавлена новая секция с рекомендуемыми для установки дополнениями, состав которой выбирается в зависимости от установленных дополнений, настроек и статистики по работе пользователя. Дополнения принимаются в список контекстных рекомендаций только если они удовлетворяют требованиям Mozilla в области безопасности, полезности и удобства работы, а также качественно и эффективно решают актуальные задачи, интересные широкой аудитории. Предлагаемые дополнения проходят полное рецензирование безопасности каждого обновления;
  • Добавлена кнопка для отправки в Mozilla сообщений о проблемах с дополнениями и темами оформления. Например, через преложенную форму можно предупредить разработчиков при выявлении вредоносной активности, возникновением проблем с отображением сайтов из-за дополнения, не соответствии заявленной функциональности, появления дополнения без действий пользователя или проблемах со стабильностью и производительностью.
  • Включена новая реализация адресной строки Quantum Bar, которая внешне и по своим возможностям практически идентична старой адресной строке Awesome Bar, но отличается полной переработкой внутренностей и переписыванием кода с заменой XUL/XBL на стандартный Web API. Новая реализация существенно упрощает процесс расширения функциональности (поддерживается создание дополнений в формате WebExtensions), снимает жёсткие привязки к подсистемам браузера, позволяет легко подключать новые источники данных, обладает более высокой производительностью и отзывчивостью интерфейса. Из заметных изменений в поведении отмечается только необходимость использования комбинаций Shift+Del или Shift+BackSpace (раньше работало без Shift) для удаления записей истории просмотра из результата выводимой при начале ввода подсказки;
  • Реализована полноценная тёмная тема для режима читателя (reader view), при включении которой все элементы оформления окна и панели также отображаются в тёмных оттенках (ранее переключение тёмного и светлого режима в Reader View касалось только области с текстовым содержимым);


  • В строгом режиме блокировки нежелательного контента (strict), помимо всех известных систем отслеживания перемещений и всех сторонних Cookie теперь также блокируются JavaScript-вставки, осуществляющие майнинг криптовалют или отслеживающие пользователей с помощью методов скрытой идентификации. Ранее данные блокировки включались через явный выбор в настраиваемом режиме блокировки. Блокировка осуществляется по дополнительным категориям (fingerprinting и cryptomining) в списке Disconnect.me;

  • Продолжено поэтапное включение системы композитинга Servo WebRender, написанной на языке Rust и выносящей на сторону GPU операции отрисовки содержимого страницы. При использовании WebRender вместо встроенной в движок Gecko системы композитинга, обрабатывающей данные при помощи CPU, для выполнения операций сводной отрисовки элементов страницы используются шейдеры, выполняемые в GPU, что позволяет добиться существенного увеличения скорости отрисовки и снизить нагрузку на CPU.Помимо пользователей с видеокартами NVIDIA начиная с Firefox 68 поддержкаWebRender будет активирована для систем на базе Windows 10 с видеокартами AMD. Проверить активацию WebRender можно на странице about:support. Для принудительного включения в about:config следует активировать настройки "gfx.webrender.all" и "gfx.webrender.enabled" или запустив Firefox с выставленной переменной окружения MOZ_WEBRENDER=1. В Linux поддержка WebRender более-менее стабилизирована для видеокарт Intel c драйверами Mesa 18.2+;

  • В меню "гамбургер" в правой части панели с адресной строкой добавлена секция для быстрого доступа к настойкам учётной записи в Firefox Account; In addition to providing color contrast information for individual elements of a page, Firefox now offers a full page color contrast audit that identifies all element on a page that fail color contrast checks.
  • Добавлена новая встроенная страница "about:compat", на которой перечислены обходные пути и патчи, применяемые для обеспечения совместимости с отдельными сайтами, которые некорректно работают в Firefox. Вносимые для совместимости изменения в простейших случаях ограничиваются сменой идентификатора "User Agent", если сайт жестко привязывается к определённым браузерам. В более сложных ситуациях в контексте сайта запускается JavaScript-код, исправляющий проблемы с совместимостью;

  • Из-за потенциальных проблем со стабильностью при переводе бразуера в однопроцессный режим работы, при котором формирование интерфейса и обработка содержимого вкладок производится в одном процессе, из about:config удаленынастройки "browser.tabs.remote.force-enable" и "browser.tabs.remote.force-disable", который можно было использовать для отключения многопроцессного режима работы (e10s). Кроме того, установка значения "false" в опции "browser.tabs.remote.autostart" не будет автоматически приводить к отключению многопроцессного режима на настольных версиях Firefox, в официальных сборках и при запуске без включения режима выполнения автоматизированных тестов.

  • Реализован второй этап расширения числа вызовов API, которые доступны только при открытии страницы в защищённом контексте (Secure Context), т.е. при открытии по HTTPS, через localhost или из локального файла. Для страниц, открытых вне защищённого контекста, теперь будут блокироваться запросы к вызову getUserMedia() для получения доступа к источникам мультимедийных данных (например, камере и микрофону);

  • Обеспечена автоматическая обработка ошибок при доступе по HTTPS, возникающихиз-за активности антивирусного ПО. Проблемы проявляются при включении в антивирусах Avast, AVG, Kaspersky, ESET и Bitdefender модуля защиты Web, который анализирует HTTPS-трафик через подстановку своего сертификата в список корневых сертификатов Windows и подмену на него изначально используемых сертификатов сайтов. Firеfox использует собственный список корневых сертификатов и игнорирует системный список сертификатов, поэтому воспринимает подобную активность как MITM-атаку.
    Проблема решена через автоматическое включение настройки "security.enterprise_roots.enabled", при которой дополнительно импортируются сертификаты из системного хранилища. В случае использования сертификата из системного хранилища, а не встроенного в Firefox, в вызываемом из адресном строки меню с информацией о сайте добавлен специальный индикатор. Настройка автоматически включается при определении MITM-перехвата, после чего браузер пытается заново установить соединение и если проблема исчезла - настройка сохраняется. Утверждается, что подобная манипуляция не представляет угрозы, так как в случае компрометации системного хранилища сертификатов, атакующий может скомпрометировать и хранилище сертификатов Firefox (не учитываются возможнаяподстановка сертификатов производителей оборудования, которые могут применятьсядля осуществления MITM, но блокируются при использовании хранилища сертификатов Firefox).

  • Открываемые в браузере локальные файлы теперь не смогут обращаться к другим файлам в текущем каталоге (например, при открытии в Firefox на платформе Android присланного по почте html-документа, JavaScript-вставка в данном документе могла просмотреть содержимого каталога с другими сохранёнными файлами);
  • Sync custom preferences | Firefox Help
  • Изменён метод синхронизации настроек, изменённых через интерфейс about:config. Синхронизируются теперь только настройки, присутствующие в белом списке, который определён в секции "services.sync.prefs.sync". Например, для синхронизации параметра browser.some_preference требуется выставить в true значение "services.sync.prefs.sync.browser.some_preference". Для разрешения синхронизации всех настоек предусмотрен параметр "services.sync.prefs.dangerously_allow_arbitrary";


  • Добавлен модуль Scroll Snap c реализацией CSS-свойств scroll-snap-*, позволяющих управлять точкой остановки ползунка при прокрутке и выравниванием сдвигаемого содержимого, а также выполнять привязку к элементам при инерционной прокрутке. Например, можно настроить прокрутку со сдвигом по границам изображения или с центрированием картинки;
  • В JavaScript реализован новый числовой тип BigInt, позволяющий хранить целые числа произвольного размера, для которых недостаточно типа Numbers (например, идентификаторы и значения точного времени раньше приходилось хранить в виде строк);
  • В средствах для разработчиков реализованы инструменты для аудита контрастности текстовых элементов, которые можно использовать для выявления элементов, которые могут некорректно восприниматься людьми с ослабленным зрением или нарушенным восприятием цветов;


  • При установке в Windows 10 обеспечено размещение ярлыка в панели задач. В Windows также добавлена возможность использования сервиса BITS (Background Intelligent Transfer Service) для продолжения загрузки обновлений, даже если браузер был закрыт;
  • В версии для Android увеличена производительность отрисовки, добавлен API WebAuthn (Web Authentication API) для подключения к сайту с использованием аппаратного токена или сенсора отпечатков пальцев. В новых установках прекращена автоматическая загрузка плагина Cisco OpenH264 для WebRTC.
Кроме новшеств и исправления ошибок в Firefox 68 устранена серия уязвимостей, из которых несколько помечены как критические, т.е. могут привести к выполнению кода злоумышленника при открытии специально оформленных страниц. В настоящее время информация с подробностями об исправленных проблемах безопасности недоступна, ожидается, что перечень уязвимостей будет опубликован в течение нескольких часов.

Firefox 68 станет последним выпуском, вместе с которым будет сформировано обновление классической редакции Firefox для Android. Начиная с Firefox 69, который ожидается 3 сентября, новые релизы Firefox для Android выпускаться не будут, а исправления будут поставляться в форме обновлений ESR-ветки Firefox 68. На смену классического Firefox для Android придёт новый браузер для мобильных устройств, развиваемый в рамках проекта Fenix и использующий движок GeckoView и набор библиотек Mozilla Android Components. В настоящее время под именем Firefox Preview, для тестирования уже предложен первый предварительный выпуск нового браузера (сегодня опубликовано корректирующее обновление 1.0.1 данного предварительного выпуска, но оно ещё не размещено в Google Play).

Opennet
 
Последнее редактирование:

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
В Firefox 70 страницы открытые по НТТР начнут помечаться как небезопасные
17.07.19
Разработчики Firefox представили план перехода Firefox к пометке всех страниц, открытых по HTTP, индикатором небезопасного соединения. Изменение планируется применить в выпуске Firefox 70, намеченном на 22 октября. В Chrome вывод индикатора, предупреждающего об установке небезопасного соединения, для открытых по HTTP страниц выводится начиная с выпуска Chrome 68, предложенного в июле прошлого года.

В Firefox 70 также планируется убрать кнопку "(i)" из адресной строки, ограничившись постоянным размещением индикатора уровня безопасности соединения, который также позволяет оценить состояние режимов блокировки кода для отслеживания перемещений. Для HTTP будет явно показан значок проблем с безопасностью, который также будет выводиться для FTP и в случаях проблем с сертификатами:


Предполагается, что отображения индикатора небезопасного соединения будет стимулировать владельцев сайтов переходить по умолчанию на HTTPS. По статистике сервиса Firefox Telemetry общемировая доля запросов страниц по HTTPS составляет 78.6% (год назад 70.3%, два года назад 59.7%), а в США - 87.6%. Некоммерческим удостоверяющим центром Let’s Encrypt, контролируемым сообществом и предоставляющим сертификаты безвозмездно всем желающим, выдано 106 млн сертификатов, охватывающих около 174 млн доменов (год назад было охвачено 80 млн доменов).

Переход к пометке HTTP небезопасным является продолжением ранее предпринятых попыток форсирования перехода на HTTPS в Firefox. Например, начиная с выпуска Firefox 51 в браузере был добавлен индикатор проблем с безопасностью, отображаемый в случае обращения без использования HTTPS к страницам, содержащим формы аутентификации. Также началось ограничениедоступа к новым Web API - в Firefox 67 для страниц, открытых вне защищённого контекста, запрещён вывод системных уведомлений через API Notifications, а в Firefox 68 при незащищённых обращениях блокируются запросы к вызову getUserMedia() для получения доступа к источникам мультимедийных данных (например, камере и микрофону). В настройки about:config также ранее был добавлен флаг "security.insecure_connection_icon.enabled", позволяющий опционально включить пометку небезопасного соединения для HTTP.

Opennet
 

Candellmans

Активный пользователь
Сообщения
1,638
Реакции
2,070
Баллы
243
Обновление Firefox 70 увеличит потребление оперативной памяти

12.08.2019
Разработчики браузера Firefox уже давно работают над улучшением безопасности и стабильности своего интернет-обозревателя в рамках Project Fission. Спустя несколько месяцев пользователи наконец-то могут оценить плоды трудов. Уже сейчас для всех доступна первая «ночная» сборка Firefox 70 с реализованной системой изоляции сайтов, которая предполагает сильное улучшение безопасности по сравнению с оригинальной схемой разделения задач на процессы.


Напомним, оригинальная схема разделения задач в Firefox предполагает выделение отдельного процесса для каждого открытого сайта, а также для интерфейса и других компонентов браузера. Схема изоляции работает таким образом, что по отдельному процессу получает каждый элемент типа iframe. Основное преимущество изоляции сайтов — ограничение доступа к контенту сайтов с помощью глубоких уязвимостей в процессорах и другом «железе», например — Spectre.

Однако за дополнительную безопасность приходится платить увеличенным расходом оперативной памяти. Так, при добавлении изоляции сайтов в Chrome компания Google заметила, что её браузер увеличит свой аппетит к «оперативке» примерно на 20 %.


По умолчанию новая схема разделения процессов не включена в Firefox 70 Nighly — её нужно активировать в меню about:config, если ввести в поиск «fission» и переключить пункт fission.autostart. На данный момент изоляция сайтов в Firefox не предназначена для ежедневного использования — возможны утечки памяти и другие ошибки. Скачать последнюю тестовую сборку браузера можно на официальном сайте компании Mozilla.

Источники:
 
Сверху Снизу