![]() |
Состоялся релиз web-браузера Firefox 69, а также мобильной версии Firefox 68.1 для платформы Android. Кроме того, сформированы обновления веток с длительным сроком поддержки 60.9.0 и 68.1.0 (ESR-ветка 60.x больше обновляться не будет, рекомендован переход на ветку 68.x). В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 70, релиз которой намечен на 22 октября.
Основные новшества:
|
Ооо напомнила ммм > как метод монетизации
https://i89.fastpic.ru/big/2019/0903...70fceb628a.png --------------------------------------- Но у меня опять все руки не доходят разобратся с этим.. поэтому просто вырубил. Зы. Новость хорошая, Суи ты лучшая |
Mozilla намерена вскоре включить DNS over HTTPS в Firefox по умолчанию
Компания Mozilla завершила этап тестирования поддержки протокола DNS поверх HTTPS инамеренадо конца текущего месяца включить поддержку технологии для пользователей в США. Включение будет осуществляться постепенно – вначале для ограниченного числа пользователей, а затем (в случае отсутствия проблем) компания расширит поддержку на 100% пользователей. После полноценного запуска в США возможность поддержки рассмотрят и для других стран. Стандарт RFC 8484, более известный как DNS поверх HTTPS или DoH, представляет собой протокол для выполнения разрешения DNS по протоколу HTTPS. Целью этого метода является повышение конфиденциальности и безопасности пользователей путем предотвращения перехвата и манипулирования данными DNS с помощью атак «человек посередине». По умолчанию браузер Firefox поставляется с возможностью передачи зашифрованных запросов DoH через DNS-сервер Cloudflare, однако пользователи могут его изменить. При включенной поддержке DoH браузер будет игнорировать настройки DNS операционной системы и использовать свой DoH резолвер. Ранее Mozillaподвергласькритике со стороны Торговой ассоциации интернет-провайдеров Великобритании, номинировавшей компанию на звание «Интернет-злодей года» из-за планов реализовать в Firefox поддержку DoH. В своем заявлении ISPAUK обвинила Mozilla в намерении реализовать поддержку DoH для того, чтобы обходить принятые в Великобритании правила фильтрации и инструменты родительского контроля. В ответ на негативные отзывы компания заверила, что постарается не создавать каких-либо проблем. В частности, после включения поддержки DoH для американских пользователей в Firefox появится механизм для обнаружения любых локальных программ родительского контроля или корпоративных настроек. При наличии таковых Firefox автоматически отключит DoH, чтобы не нарушать работу ПО родительского контроля или фильтрации трафика, установленных для обеспечения безопасности. Кроме того, Mozilla сотрудничает с интернет-провайдерами в целях реализации механизмов, не позволяющих пользователям использовать DoH для обхода списков блокировок. https://www.securitylab.ru/news/500888.php |
Firefox выпустила бета-версию своего VPN-сервиса
Компания Mozilla анонсировала новый продукт, призванный обеспечить пользователям браузера Firefox еще большую приватность в интернете. Хотя решение Firefox Private Network по своей сути является VPN, сама компания предпочитает не называть его так. «Firefox Private Network представляет собой расширение, обеспечивающее безопасный, зашифрованный путь в Сеть для защиты вашего соединения и персональной информации во время работы с Firefox в любом месте и в любое время», - сообщается в блоге компании. Mozilla отмечает три ключевые функции Firefox Private Network: обеспечение защиты приватности во время пользования общественными точками доступа Wi-Fi, сокрытие IP-адреса пользователя и возможность легко включать и выключать расширение с помощью одного движения мыши. Испытать Firefox Private Network можно уже прямо сейчас, однако следует учитывать, что в настоящее время доступна только десктопная бета-версия решения. Кроме того, загрузить ее могут лишь пользователи в США. https://www.securitylab.ru/news/501047.php |
Mozilla устранила вектор для атак внедрения кода в Firefox
Mozilla уменьшила поверхность атаки путем удаления потенциально опасных элементов из кодовой базы. Компания Mozilla выпустила патч, блокирующий возможности для осуществления атак внедрения кода в браузере Firefox. «Эффективным способом борьбы с атаками внедрения кода является уменьшение поверхности атаки путем удаления потенциально опасных элементов из кодовой базы и усиления кода на различных уровнях. Для того чтобы сделать Firefox устойчивым к атакам внедрения кода, мы удалили встроенные скрипты и функции наподобие eval()», - сообщила команда безопасности Mozilla. Mozilla переписала встроенный обработчик событий и перенесла встроенный JavaScript-код в заархивированные файлы для всех страниц aboutages браузера (ознакомиться со списком из 45 aboutages можно здесь ), уязвимых к атакам внедрения кода через встроенные скрипты. Страницы aboutages предоставляют пользователям простой интерфейс для проверки информации, связанной с внутренней работой Firefox (например, страница about: config предоставляет API для проверки и обновления настроек и параметров). Поскольку, как и все другие страницы браузера, aboutages используют HTML и JavaScript, злоумышленники могут внедрить вредоносные скрипты в контексте безопасности браузера и выполнять произвольные действия от лица пользователей Firefox. Сделав невозможным внедрение встроенных скриптов на страницах aboutages в Firefox, Mozilla создала барьер против атак внедрения кода, которые могут привести к выполнению произвольного кода. https://www.securitylab.ru/news/501784.php |
| Время: 12:08 |