The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie"  +/
Сообщение от opennews (??), 14-Янв-22, 21:34 
По горячим следам сформирован корректирующий выпуск Firefox 96.0.1, в котором устранена появившаяся в Firefox 96  ошибка в коде для разбора заголовка "Content-Length", проявляющаяся при использовании HTTP/3. Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов, из-за чего не учитывалось такие варианты написания, как "content-length:". В новой версии также устранена специфичная для Windows проблема, приводящая к нарушению работы правил работы в обход настроек прокси...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56509

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 14-Янв-22, 21:35   +20 +/
> Firefox Focus ориентирован на обеспечения приватности и предоставление пользователю полного контроля за своими данными
> по умолчанию включена отправка телеметрии
> после установки браузера отправляются сведения об источнике получения приложения (идентификатор рекламной кампании, IP-адрес, страна, локаль, ОС)

Мдэ... Приватность в стиле Mozilla.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #40

3. Сообщение от Аноним (3), 14-Янв-22, 21:35   +11 +/
> Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов

т.е. из всей этой многотысячной инклюзивной тусовки не нашлось никого, кто бы сделал код ревью перед релизом?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #10, #14, #74

4. Сообщение от Skullnetemail (ok), 14-Янв-22, 21:36   +12 +/
> т.е. из всей этой многотысячной инклюзивной тусовки не нашлось никого, кто бы сделал код ревью перед релизом?

Ревьюить код это не кровати двигать!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от InuYasha (??), 14-Янв-22, 21:42   +1 +/
Моцилла мечется между добром и злом )
Шаред-куки - вообще изначальное зло. Просто злейжее. Злобозлостнейшее. Надо кросс-авторизацию - извольте ваши серверы п2п сношать.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #82

6. Сообщение от Аноним (7), 14-Янв-22, 21:43   +/
Последний абзац - вообще рулит. ДЖва года ждал пока добавят этот прекрасный и незаменимый функционал!
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Аноним (7), 14-Янв-22, 21:45   +3 +/
Никуда магилла не мечется, а целенаправленно движется вперёд. А всё добро закончилось где-то в версии 3.6.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #16

8. Сообщение от Аноним (8), 14-Янв-22, 21:52   +1 +/
Налажали и убрали. На всё про всё целых три дня. От этого произошёл большой отток пользователей. Вообщём в mozila есть какой-то лазутчик от google.
Ответить | Правка | Наверх | Cообщить модератору

9. Сообщение от Dzen Python (ok), 14-Янв-22, 21:53   +1 +/
Хипстеры схавают, им это не впервой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #55

10. Сообщение от Dzen Python (ok), 14-Янв-22, 22:04   +7 +/
Какое ревью, ты чего, дядя? У них были дела поважнее:
- Посмотреть фильм, где чувак насилует свинью, типа для "нитаких как фсе"
- Потравить в твиттерах белую х@емр@зь, не становящуюся перед зэчного вида негрилой на колени и не кающиеся за все грехи
- Попить смуззи, щедро заправленное шампунем в барбершопе
- Стайкой из десяти голов налететь на шестилетку с конфедератским флагом на кепке и довести её до слез. Получить педуль от папки шестилетки. Выложить в твиттере и бложике огромный пост про страшных белых фашиствующих х@емр@зей, которые *не понимают*
- Поискать где-нибудь в микропроге на гитхабе термин slave, устроить шитшторм в комментах и будучи забаненым собрать тусовку чтобы отменить разраба
У них день расписан по минутам. Им некогда работать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #13, #32

11. Сообщение от Аноним (11), 14-Янв-22, 22:06   +1 +/
> В Firefox Focus по умолчанию включена отправка телеметрии
> Статистика отправляется на серверы сторонней компании Adjust GmbH

https://www.mozilla.org/en-US/firefox/browsers/mobile/focus/
> Firefox Focus is your dedicated privacy browser with automatic tracking protection and ad blocking. With Focus, your pages load faster and your data stays private.

Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 14-Янв-22, 22:08   +/
Скажите, как убрать поиск из адресной строки? В строке поиска ничего не набирается.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #19

13. Сообщение от Аноним (-), 14-Янв-22, 22:16   +2 +/
ох блин, я еще жалуюсь что код тяжело писать. во но как зограницей пашут
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

14. Сообщение от НяшМяш (ok), 14-Янв-22, 22:17   +5 +/
Даже если и сделали бы ревью - это ещё надо найти человека, который читал RFC, где чёрным по-белому написано, что заголовки могут быть в любом регистре.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #27

15. Сообщение от Аноним (-), 14-Янв-22, 22:18   +3 +/
> Информация о сборе статистики явно обозначена в настройках и может быть отключена пользователем

Пока я доберусь до настроек, она уже успеет все отправить ?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #20, #34, #38

16. Сообщение от НяшМяш (ok), 14-Янв-22, 22:19   +1 +/
4.0. Там аппаратное ускорение завезли и кучу других штук.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #50

17. Сообщение от llolik (ok), 14-Янв-22, 22:29   +1 +/
browser.newtabpage.activity-stream.improvesearch.handoffToAwesomebar переключить в false
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

18. Сообщение от Аноним (19), 14-Янв-22, 22:31   +1 +/
Очень просто: перед первым запуском и настройкой отключить Интернет, после настройки - включить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

19. Сообщение от Аноним (19), 14-Янв-22, 22:33   +1 +/
keyword.enabled:false
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

20. Сообщение от Аноним (20), 14-Янв-22, 22:36   +/
вытащи шланг из компа, отключи сеть на недофонке...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

21. Сообщение от Анонимemail (21), 14-Янв-22, 22:37   +4 +/
если почитать комменты опеннета то все браузеры зашквар, интересно с чего пишут комментаторы...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23, #24, #44, #78

23. Сообщение от Аноним (23), 14-Янв-22, 22:59   +5 +/
curl запросом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

24. Сообщение от Shuraemail (??), 14-Янв-22, 23:04   +1 +/
К сожалению комментаторы правы, с каждой версией каждый браузер оставляет пользователю всё меньше приватности и всё меньше настроек.
Да за один только поиск прямо из строки адреса надо увольнять без выходного пособия нахрен, а по факту мы видим, что от версии к версии они ключи настроек меняют, чтобы его снова надо было мучиться - отключать. С ужасом жду, когда они вообще уберут about:config
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

27. Сообщение от Аноним (27), 14-Янв-22, 23:38   +1 +/
Достаточно было бы найти человека, который видел HTTP/2, там они вообще поля в двоичном потоке данных (кстати, в текст традиционно транскрибируются именно в нижнем регистре).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

29. Сообщение от Аноним (27), 14-Янв-22, 23:43   +3 +/
> Кроме того, не упомянута в примечании к выпуску, но исправлена в обновлении ещё одна проблема в коде HTTP/3, приводящая к бесконечному зацикливанию при попытке открытия сайтов при помощи протокола HTTP/3 и при использовании DoH (DNS over HTTPS).

По вчерашним & сегодняшним жалобам "у меня ничего не работает" легко вычислить тех, кто не отключил DNS-over-NSA еще полгода назад (network.trr.mode=5).

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30, #31, #33, #56

30. Сообщение от Аноним (30), 15-Янв-22, 00:01   –2 +/
NSA better then ОАЦ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

31. Сообщение от Аноним (31), 15-Янв-22, 01:06   +/
99.999999999999% пользователей просто ещё не обновились с 95 (в лучшем случае), так что вряд ли.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #41

32. Сообщение от Аноним (32), 15-Янв-22, 01:12   +/
Ну ладно хипстеры. Давно вымерли вслед за эмо, но у некоторых пост-травматический синдром до сих пор. Понимаю. Но от "Чёрного зеркала" чего у тебя так подгорает-то?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #35, #39

33. Сообщение от Kuromi (ok), 15-Янв-22, 01:16   +1 +/
Да ладно вам, HTTP3 сейчас это в основном Гугл и Клаудфлейр. Остальные в лучшем случае HTTP2
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #42

34. Сообщение от Аноним (32), 15-Янв-22, 01:17   –3 +/
Друже, с таким настроем в современный интернет вообще нельзя вылезать ни под каким видом. Вариантов два: либо плевать и пользоваться на всю катушку, компенсируя их шпиёнство ништяками, которые тебе в обмен на личные данные полагаются, либо тотальный оффлайн.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #46

35. Сообщение от Агл (?), 15-Янв-22, 01:25   +/
и это еще не весь список из предрассудков. Остальное только психоаналитику по секрету
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

38. Сообщение от l2024 (?), 15-Янв-22, 01:40   +/
policies.json
config.js
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

39. Сообщение от Самый Лучший Гусь (?), 15-Янв-22, 01:54   +/
Не от чёрного зеркала, а от чёрного властелина. Учите матчасть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

40. Сообщение от Аноним (40), 15-Янв-22, 02:13   +/
> Приватность в стиле Mozilla.

Отклучать-то как? (без пересборки/компиляции)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #76

41. Сообщение от Аноним (41), 15-Янв-22, 02:53   +/
Так и на 95 аналогично . Баг HTTP3 был на стороне сервера амазонас , а не в браузере . Зато теперь в мозилле зашевелились - соломы подстелили .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #43

42. Сообщение от Аноним (41), 15-Янв-22, 02:57   –1 +/
Больше 24% сайтов - что то многовато для "в основном Гугл и Клаудфлейр" .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #58, #59

43. Сообщение от Аноним (31), 15-Янв-22, 04:06   +/
А, действительно. Там вроде нормального клиента до сих пор нет нигде.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

44. Сообщение от Аноним (2), 15-Янв-22, 04:34   +2 +/
Реальность такова, что нормальными являются только маргинальные браузеры; среди них выбор вполне есть. А как только такой браузер становится достаточно популярным среди обывателей, то вместе с этими обывателями в него приходят их неотъемлемые друзья - коммерсанты. Вот в этот момент по сути браузеру и конец.

Да и с другими технологиями ситуация точно такая же. Взять тот же HTML. У технарей глаза на лоб лезут от самой идеи выполнения произвольного кода из интернета. Но это не помешало ввести по самые гланды JavaScript и WebAssembly - а обыватели только рады. А коммерсантам тем более по барабану: бесконечный поток уязвимостей и эксплоитов никак не влияет на продажи товара потреб***ям.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #73

45. Сообщение от Аноньимъ (ok), 15-Янв-22, 05:35   +1 +/
>Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов, из-за чего не учитывалось такие варианты написания, как "content-length:"

Дебильный стандарт, усложнение парсинга на ровном месте, ни за что вообще, с нулевым профитом, миллиарды процессоров по всему миру будут мурыжить триллионы триллионов команд в пустую потому что какой-то идиот додумался ключевое слово в протоколе сделать регистронезависимым.

И это протокол, в 2022?

Бред какой.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #53, #65

46. Сообщение от Аноним (2), 15-Янв-22, 06:34   +1 +/
Достаточно лишь не пользоваться ущербными браузерами и сайтами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #52, #79

47. Сообщение от Аноним (47), 15-Янв-22, 08:01   +/
Что-то фрибсдшники до сих пор не могут обновить фаерфокс на 96 версию с 95ой, да и хром с 94 на 96 тоже)))
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64

48. Сообщение от Аноним (48), 15-Янв-22, 08:43   –1 +/
Достали эти дебилы. Недавно отключили fvd и исчезло 500 закладок
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49, #54, #62

49. Сообщение от Аноним (49), 15-Янв-22, 09:41   –1 +/
Согласен, у меня пропало 50 вкладок((
Теперь все закладки и открытые вкладки в бекапе храню
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

50. Сообщение от Аноним (50), 15-Янв-22, 10:27   +/
> аппаратное ускорение

на слабых картах приходится отключать, иначе вешает систему на некоторое время

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

52. Сообщение от Аноним (50), 15-Янв-22, 10:29   –1 +/
Так других же нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #68

53. Сообщение от Аноним (50), 15-Янв-22, 10:34   +/
В Альте есть пакеты с именами, содержащими символы в верхнем регистре, и всё ОК.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

54. Сообщение от Bullseye (?), 15-Янв-22, 11:05   +/
как будто первый раз. уже однажды так делали. я тогда перешёл на Quick Dial, и про FVD забыл
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

55. Сообщение от Аноним (55), 15-Янв-22, 11:20   –1 +/
Не схавают, Firefox Focus будет на телефоне ровно до момента как хипстер попытается зайти на сайт с хитрой авторизаций где изолированные куки не дадут ему залогиниться, а в хром все будет работать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #71

56. Сообщение от Fedd (ok), 15-Янв-22, 12:58   +/
Зачем отключать и причем тут NSA
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

57. Сообщение от Аноним (57), 15-Янв-22, 13:36   +2 +/
мозилла конечно знатно села в лужу
но надо смотреть в сторону того, что этот http/3 из всех сил продавливает!
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Аноним (20), 15-Янв-22, 14:02   +1 +/
Ты просто не представляешь, сколько сайтов лежит под клаудфлярей...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

59. Сообщение от Аноним (27), 15-Янв-22, 14:05   +/
Ну, если у вас известный и посещаемый сайт, то очень скоро на вас обрушится DDoS-атака, а потом придет письмо с предложением о сотрудничестве от Cloudflare. Они предпочитают делать предложения, от которых невозможно отказаться.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #70

60. Сообщение от Аноним (60), 15-Янв-22, 14:56   +/
как отключить поддержку HTTP/3?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #72

61. Сообщение от YetAnotherOnanym (ok), 15-Янв-22, 14:59   +/
> не позволяет использовать Cookie для отслеживания перемещения между сайтами
> автоматически заменяет применяемые для отслеживания скрипты заглушками

А за такое и билет на ст^W^W^W финансирования можно лишиться.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #69

62. Сообщение от YetAnotherOnanym (ok), 15-Янв-22, 15:08   +/
> 500 закладок

Лю_Цзун-юань/Жизнеописание_букашки_фубань.txt

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

64. Сообщение от nop (?), 15-Янв-22, 15:41   +/
нам и esr хватает, о господин с тремя подбородками и таким же количеством извилин.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

65. Сообщение от Аноним (65), 15-Янв-22, 15:46   +/
Вообще-то благодаря таким свободным стандартам tcp/http возможен обход блокировок DPI, а большинство сайтов продолжают работать. Спасибо дедам.
https://habr.com/ru/post/335436/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #66, #67

66. Сообщение от Аноньимъ (ok), 15-Янв-22, 15:54   +/
Да вроде не работаю давно такие методы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

67. Сообщение от Аноньимъ (ok), 15-Янв-22, 16:07   +/
И да. Это не ваша заслуга, а наша недоработка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

68. Сообщение от Аноним (20), 15-Янв-22, 16:27   +/
Назови, что ты не можешь заменить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

69. Сообщение от Аноним (27), 15-Янв-22, 17:18   +/
Всего лишь защита бизнес-интересов. Хотите отслеживать пользователей Focus - покупайте данные телеметрии у бизнес-партнера Мозиллы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

70. Сообщение от Аноним (70), 15-Янв-22, 17:33   –2 +/
Не видите разницы между DDoS-зашитой и "сайт на HTTP3" ? Это и есть суть опеннета ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

71. Сообщение от penetrator (?), 15-Янв-22, 18:26   +1 +/
стоит стандартный Fennec c fdroid и стоит опций вырубать 3rd-party куки

больших проблем не испытываю, разве что facebook inline видео не вставляет, да и черт с ним ))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

72. Сообщение от Kuromi (ok), 15-Янв-22, 19:57   +/
> как отключить поддержку HTTP/3?

about:config ==> network.http.http3.enabled=false

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

73. Сообщение от Kuromi (ok), 15-Янв-22, 20:07   +/
>[оверквотинг удален]
> вполне есть. А как только такой браузер становится достаточно популярным среди
> обывателей, то вместе с этими обывателями в него приходят их неотъемлемые
> друзья - коммерсанты. Вот в этот момент по сути браузеру и
> конец.
> Да и с другими технологиями ситуация точно такая же. Взять тот же
> HTML. У технарей глаза на лоб лезут от самой идеи выполнения
> произвольного кода из интернета. Но это не помешало ввести по самые
> гланды JavaScript и WebAssembly - а обыватели только рады. А коммерсантам
> тем более по барабану: бесконечный поток уязвимостей и эксплоитов никак не
> влияет на продажи товара потреб***ям.

Да неужели, маргинальные браузеры? Ну вот маргинальный Gnome Web (Epyphany) уже не может воспроизводить видео на Ютубе. При попытке просто крутится индикатор буферизации и более ничего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

74. Сообщение от Тфьу (?), 16-Янв-22, 03:02   +/
ну если PR был от женщины, то у проверяющих его мужчин не было возможности указать на ошибки, иначе это посчитали бы дискриминацией.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

76. Сообщение от кек (?), 16-Янв-22, 17:44   +/
Никак, Firefox klar дропнули, так как телеметрия вшита намертво
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

78. Сообщение от OpenEcho (?), 17-Янв-22, 13:52   +/
Вот за что люблю опенент, так за то, что читается просто прекрасно в текстовом elinks
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

79. Сообщение от tonysemail (??), 17-Янв-22, 14:06   +/
Достаточно запретить на законодательном уровне шарить по карманам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

82. Сообщение от Аноним (82), 18-Янв-22, 11:05   +/
Судя по количеству, мазила уже мало кому интересна...
Как не тужься. И пукать поздно. И по большому ходить тоже.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру