Что в последнем обновлении Firefox? Новая защита от супер-куки

На этой неделе Mozilla обновила Firefox до версии 85, сделав акцент на конфиденциальности, изолировав супер-файлы cookie , которые используются некоторыми сайтами для отслеживания перемещений пользователей в сети.

Инженеры также исправили 13 уязвимостей, пять из которых были отмечены как «высокая», вторая по значимости метка Firefox.

Firefox 85 можно загрузить для Windows, macOS и Linux. с сайта Mozilla. Поскольку Firefox обновляется в фоновом режиме, большинство пользователей могут просто перезапустить браузер, чтобы получить последнюю версию. Чтобы выполнить обновление вручную в Windows, откройте меню под тремя горизонтальными полосами в правом верхнем углу, затем щелкните значок справки (знак вопроса в круге). Выберите «О Firefox». (В macOS «О Firefox» можно найти в меню «Firefox».) Получившаяся страница показывает, что браузер обновлен или отображает процесс обновления.

Mozilla обновляет Firefox каждые четыре недели; последнее обновление было 15 декабря.

Стремление к супер-файлам cookie

Помимо исправлений дюжины недостатков безопасности, наиболее заметным изменением в Firefox 85 является закулисное расширение ставки Mozilla на конфиденциальность.

«В Firefox 85 мы вносим фундаментальное изменение в сетевую архитектуру браузера, чтобы сделать всех наших пользователей более безопасными: теперь мы разбиваем сетевые соединения и кеши посещаемого веб-сайта », — сказали Стивен Энглехардт и Артур Эдельштейн, старший инженер по конфиденциальности и старший менеджер по продукту, конфиденциальности и безопасности, в сообщении 26 января в блоге Mozilla. «Трекеры могут злоупотреблять кешами для создания супер-файлов cookie и могут использовать идентификаторы подключения для отслеживания пользователей. Но, изолировав кеши и сетевые подключения к веб-сайту, на котором они были созданы, мы делаем их бесполезными для межсайтового отслеживания».

Mozilla стремится искоренить изворотливую практику хранения идентификаторов пользователей во «все более непонятных частях браузера», как выразились Энглехардт и Эдельштейн, включая кеши и различные типы соединений и сеансов. Сущности отслеживания сделали все возможное, чтобы скрыть свои трекеры, поскольку производители браузеров, в том числе Mozilla, заблокировали более очевидные возможности, такие как традиционные файлы cookie, поскольку они обращаются к растущим опасениям пользователей.

Подход Firefox , который обычно называют термином Network Partitioning , изолирует несколько видов кешей, используемых браузером для повышения воспринимаемой производительности, например, путем рисования уже просмотренного изображения из локального кеша — в память или, возможно, на диске — вместо того, чтобы вызывать его снова из Интернет-источника. Цель кэширования: сэкономить время за счет исключения загрузок и зарезервировать полосу пропускания для первоначального извлечения контента.

Вместо того, чтобы делиться таким контентом между несколькими сайтами, Firefox вместо этого поместит этот контент в карантин на соответствующий сайт. «Это разделение применяется ко всем сторонним ресурсам, встроенным на веб-сайт, независимо от того, считает ли Firefox, что этот ресурс загружен из отслеживающего домена», — добавили Энглехардт и Эдельштейн. «Систематическое разделение сети затрудняет отслеживание средств отслеживания функций Firefox».

Поскольку методы совместного использования кэшированного содержимого, экономящие время и пропускную способность, были отброшены, разделение сети оказывает влияние на время загрузки страницы. Энглехардт и Эдельштейн признали небольшое увеличение, до 1,3%.

В Safari от Apple с 2013 года существует форма разделения сети, а в Chrome скоро появится собственная реализация. Chrome 89, который должен выйти 2 марта, будет включать эту технологию защиты от отслеживания, хотя она будет скрыта за настройкой на странице chrome://flags.

Мало шансов, мало концов

Наряду с новой защитой от супер-файлов cookie Mozilla добавила некоторые другие улучшения в Firefox 85.

Теперь браузер запоминает местоположение, которое пользователь в последний раз выбрал для сохраненных закладок; Кроме того, панель закладок можно настроить так, чтобы она отображалась только на новых вкладках страниц, что дает возможность навести порядок в пользовательском интерфейсе.

Firefox 85 также полностью лишен поддержки Flash Player. «Нет никаких настроек для повторного включения поддержки Flash», — прямо сказала Mozilla.

Следующая версия браузера Mozilla, Firefox 86, выйдет 23 февраля.

Оцените статью
techsly.ru
Добавить комментарий