The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 96.0.1. В Firefox Focus включён режим изоляции Cookie

14.01.2022 21:08

По горячим следам сформирован корректирующий выпуск Firefox 96.0.1, в котором устранена появившаяся в Firefox 96 ошибка в коде для разбора заголовка "Content-Length", проявляющаяся при использовании HTTP/3. Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов, из-за чего не учитывалось такие варианты написания, как "content-length:". Из-за данной недоработки в коде HTTP/3 всплыли проблемы с серверной частью облаков, приводящие к бесконечному зацикливанию при попытке обращения к сервисам при помощи протокола HTTP/3 и при использовании DoH (DNS over HTTPS). В новой версии также устранена специфичная для Windows проблема, приводящая к нарушению работы правил работы в обход настроек прокси.


Дополнительно можно отметить включение в новой версии мобильного браузера Firefox Focus для Android режима полной защиты Cookie (Total Cookie Protection), который подразумевает использование для каждого сайта отдельного изолированного хранилища для Cookie, что не позволяет использовать Cookie для отслеживания перемещения между сайтами, так как все Cookie, выставляемые из загружаемых на сайт сторонних блоков (iframe, js и т.п.), привязываются к основному сайту и не передаются при обращении к этим блокам с других сайтов.

Для решения проблем на сайтах, возникающих из-за блокировки внешних скриптов, в Firefox Focus также добавлена поддержка механизма SmartBlock, который автоматически заменяет применяемые для отслеживания скрипты заглушками, обеспечивающими корректную загрузку сайта. Заглушки подготовлены для некоторых популярных скриптов отслеживания пользователей, занесённых в список Disconnect, включая скрипты с виджетами Facebook, Twitter, Yandex, Вконтакте и Google.

Напомним, что браузер Firefox Focus ориентирован на обеспечение приватности и предоставление пользователю полного контроля за своими данными. В Firefox Focus встроены инструменты для блокировки нежелательного контента, включая рекламу, виджеты социальных сетей и внешний JavaScript-код для отслеживания перемещений. Блокировка стороннего кода существенно сокращает объём загружаемых материалов и положительно сказывается на скорости загрузки страниц. Например, по сравнению с мобильной версией Firefox для Android в Focus страницы загружаются в среднем на 20% быстрее. В браузере также имеется кнопка для быстрого закрытия вкладки с очисткой всех связанных с ней логов, записей в кэше и Cookie. Из недостатков выделяется отсутствие поддержки дополнений, вкладок и закладок.

В Firefox Focus по умолчанию включена отправка телеметрии с обезличенной статистикой о поведении пользователя. Информация о сборе статистики явно обозначена в настройках и может быть отключена пользователем. Кроме телеметрии, после установки браузера отправляются сведения об источнике получения приложения (идентификатор рекламной кампании, IP-адрес, страна, локаль, ОС). В дальнейшем, если не отключить режим отправки статистики, периодически отправляются сведения о частоте использования приложения. Данные включают информацию об активности вызова приложения, используемых настройках, частоте открытия страниц из адресной строки, частоте отправки поисковых запросов (информация о том какие именно сайты открываются не передаётся). Статистика отправляется на серверы сторонней компании Adjust GmbH, которая также обладает данными об IP-адресе устройства.

  1. Главная ссылка к новости (https://www.mozilla.org/en-US/...)
  2. OpenNews: Релиз Firefox 96
  3. OpenNews: План улучшения поддержки Wayland в Firefox
  4. OpenNews: Mozilla удалила два популярных дополнения, блокирующих загрузку обновлений к Firefox
  5. OpenNews: Изменение правил каталога дополнений к Firefox
  6. OpenNews: Новый выпуск web-браузера Firefox Focus
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/56509-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (69) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 21:35, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +20 +/
    > Firefox Focus ориентирован на обеспечения приватности и предоставление пользователю полного контроля за своими данными
    > по умолчанию включена отправка телеметрии
    > после установки браузера отправляются сведения об источнике получения приложения (идентификатор рекламной кампании, IP-адрес, страна, локаль, ОС)

    Мдэ... Приватность в стиле Mozilla.

     
     
  • 2.9, Dzen Python (ok), 21:53, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хипстеры схавают, им это не впервой.
     
     
  • 3.55, Аноним (55), 11:20, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не схавают, Firefox Focus будет на телефоне ровно до момента как хипстер попытается зайти на сайт с хитрой авторизаций где изолированные куки не дадут ему залогиниться, а в хром все будет работать.
     
     
  • 4.71, penetrator (?), 18:26, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    стоит стандартный Fennec c fdroid и стоит опций вырубать 3rd-party куки

    больших проблем не испытываю, разве что facebook inline видео не вставляет, да и черт с ним ))

     
  • 2.40, Аноним (40), 02:13, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Приватность в стиле Mozilla.

    Отклучать-то как? (без пересборки/компиляции)

     
     
  • 3.76, кек (?), 17:44, 16/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Никак, Firefox klar дропнули, так как телеметрия вшита намертво
     

  • 1.3, Аноним (3), 21:35, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +11 +/
    > Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов

    т.е. из всей этой многотысячной инклюзивной тусовки не нашлось никого, кто бы сделал код ревью перед релизом?

     
     
  • 2.4, Skullnet (ok), 21:36, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +12 +/
    > т.е. из всей этой многотысячной инклюзивной тусовки не нашлось никого, кто бы сделал код ревью перед релизом?

    Ревьюить код это не кровати двигать!

     
  • 2.10, Dzen Python (ok), 22:04, 14/01/2022 Скрыто ботом-модератором     [к модератору]
  • +7 +/
     
     
  • 3.13, Аноним (-), 22:16, 14/01/2022 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
  • 3.32, Аноним (32), 01:12, 15/01/2022 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.35, Агл (?), 01:25, 15/01/2022 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.39, Самый Лучший Гусь (?), 01:54, 15/01/2022 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.14, НяшМяш (ok), 22:17, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Даже если и сделали бы ревью - это ещё надо найти человека, который читал RFC, где чёрным по-белому написано, что заголовки могут быть в любом регистре.
     
     
  • 3.27, Аноним (27), 23:38, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Достаточно было бы найти человека, который видел HTTP/2, там они вообще поля в двоичном потоке данных (кстати, в текст традиционно транскрибируются именно в нижнем регистре).
     
  • 2.74, Тфьу (?), 03:02, 16/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    ну если PR был от женщины, то у проверяющих его мужчин не было возможности указать на ошибки, иначе это посчитали бы дискриминацией.
     

  • 1.5, InuYasha (??), 21:42, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Моцилла мечется между добром и злом )
    Шаред-куки - вообще изначальное зло. Просто злейжее. Злобозлостнейшее. Надо кросс-авторизацию - извольте ваши серверы п2п сношать.
     
     
  • 2.7, Аноним (7), 21:45, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Никуда магилла не мечется, а целенаправленно движется вперёд. А всё добро закончилось где-то в версии 3.6.
     
     
  • 3.16, НяшМяш (ok), 22:19, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    4.0. Там аппаратное ускорение завезли и кучу других штук.
     
     
  • 4.50, Аноним (50), 10:27, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > аппаратное ускорение

    на слабых картах приходится отключать, иначе вешает систему на некоторое время

     
  • 2.82, Аноним (82), 11:05, 18/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Судя по количеству, мазила уже мало кому интересна...
    Как не тужься. И пукать поздно. И по большому ходить тоже.
     

  • 1.6, Аноним (7), 21:43, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Последний абзац - вообще рулит. ДЖва года ждал пока добавят этот прекрасный и незаменимый функционал!
     
  • 1.8, Аноним (8), 21:52, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Налажали и убрали. На всё про всё целых три дня. От этого произошёл большой отток пользователей. Вообщём в mozila есть какой-то лазутчик от google.
     
  • 1.11, Аноним (11), 22:06, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > В Firefox Focus по умолчанию включена отправка телеметрии
    > Статистика отправляется на серверы сторонней компании Adjust GmbH

    https://www.mozilla.org/en-US/firefox/browsers/mobile/focus/
    > Firefox Focus is your dedicated privacy browser with automatic tracking protection and ad blocking. With Focus, your pages load faster and your data stays private.

     
  • 1.12, Аноним (12), 22:08, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Скажите, как убрать поиск из адресной строки? В строке поиска ничего не набирается.
     
     
  • 2.17, llolik (ok), 22:29, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    browser.newtabpage.activity-stream.improvesearch.handoffToAwesomebar переключить в false
     
  • 2.19, Аноним (19), 22:33, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    keyword.enabled:false
     

  • 1.15, Аноним (-), 22:18, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Информация о сборе статистики явно обозначена в настройках и может быть отключена пользователем

    Пока я доберусь до настроек, она уже успеет все отправить ?

     
     
  • 2.18, Аноним (19), 22:31, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Очень просто: перед первым запуском и настройкой отключить Интернет, после настройки - включить.
     
  • 2.20, Аноним (20), 22:36, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    вытащи шланг из компа, отключи сеть на недофонке...
     
  • 2.34, Аноним (32), 01:17, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Друже, с таким настроем в современный интернет вообще нельзя вылезать ни под каким видом. Вариантов два: либо плевать и пользоваться на всю катушку, компенсируя их шпиёнство ништяками, которые тебе в обмен на личные данные полагаются, либо тотальный оффлайн.
     
     
  • 3.46, Аноним (2), 06:34, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Достаточно лишь не пользоваться ущербными браузерами и сайтами.
     
     
  • 4.52, Аноним (50), 10:29, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так других же нет
     
     
  • 5.68, Аноним (20), 16:27, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Назови, что ты не можешь заменить?
     
  • 4.79, tonys (??), 14:06, 17/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Достаточно запретить на законодательном уровне шарить по карманам.
     
  • 2.38, l2024 (?), 01:40, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    policies.json
    config.js
     

  • 1.21, Аноним (21), 22:37, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    если почитать комменты опеннета то все браузеры зашквар, интересно с чего пишут комментаторы...
     
     
  • 2.23, Аноним (23), 22:59, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    curl запросом
     
  • 2.24, Shura (??), 23:04, 14/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    К сожалению комментаторы правы, с каждой версией каждый браузер оставляет пользователю всё меньше приватности и всё меньше настроек.
    Да за один только поиск прямо из строки адреса надо увольнять без выходного пособия нахрен, а по факту мы видим, что от версии к версии они ключи настроек меняют, чтобы его снова надо было мучиться - отключать. С ужасом жду, когда они вообще уберут about:config
     
  • 2.44, Аноним (2), 04:34, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Реальность такова, что нормальными являются только маргинальные браузеры; среди них выбор вполне есть. А как только такой браузер становится достаточно популярным среди обывателей, то вместе с этими обывателями в него приходят их неотъемлемые друзья - коммерсанты. Вот в этот момент по сути браузеру и конец.

    Да и с другими технологиями ситуация точно такая же. Взять тот же HTML. У технарей глаза на лоб лезут от самой идеи выполнения произвольного кода из интернета. Но это не помешало ввести по самые гланды JavaScript и WebAssembly - а обыватели только рады. А коммерсантам тем более по барабану: бесконечный поток уязвимостей и эксплоитов никак не влияет на продажи товара потреб***ям.

     
     
  • 3.73, Kuromi (ok), 20:07, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > вполне есть. А как только такой браузер становится достаточно популярным среди
    > обывателей, то вместе с этими обывателями в него приходят их неотъемлемые
    > друзья - коммерсанты. Вот в этот момент по сути браузеру и
    > конец.
    > Да и с другими технологиями ситуация точно такая же. Взять тот же
    > HTML. У технарей глаза на лоб лезут от самой идеи выполнения
    > произвольного кода из интернета. Но это не помешало ввести по самые
    > гланды JavaScript и WebAssembly - а обыватели только рады. А коммерсантам
    > тем более по барабану: бесконечный поток уязвимостей и эксплоитов никак не
    > влияет на продажи товара потреб***ям.

    Да неужели, маргинальные браузеры? Ну вот маргинальный Gnome Web (Epyphany) уже не может воспроизводить видео на Ютубе. При попытке просто крутится индикатор буферизации и более ничего.

     
  • 2.78, OpenEcho (?), 13:52, 17/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вот за что люблю опенент, так за то, что читается просто прекрасно в текстовом elinks
     

  • 1.29, Аноним (27), 23:43, 14/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Кроме того, не упомянута в примечании к выпуску, но исправлена в обновлении ещё одна проблема в коде HTTP/3, приводящая к бесконечному зацикливанию при попытке открытия сайтов при помощи протокола HTTP/3 и при использовании DoH (DNS over HTTPS).

    По вчерашним & сегодняшним жалобам "у меня ничего не работает" легко вычислить тех, кто не отключил DNS-over-NSA еще полгода назад (network.trr.mode=5).

     
     
  • 2.30, Аноним (30), 00:01, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    NSA better then ОАЦ.
     
  • 2.31, Аноним (31), 01:06, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    99.999999999999% пользователей просто ещё не обновились с 95 (в лучшем случае), так что вряд ли.
     
     
  • 3.41, Аноним (41), 02:53, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так и на 95 аналогично . Баг HTTP3 был на стороне сервера амазонас , а не в браузере . Зато теперь в мозилле зашевелились - соломы подстелили .
     
     
  • 4.43, Аноним (31), 04:06, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А, действительно. Там вроде нормального клиента до сих пор нет нигде.
     
  • 2.33, Kuromi (ok), 01:16, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да ладно вам, HTTP3 сейчас это в основном Гугл и Клаудфлейр. Остальные в лучшем случае HTTP2
     
     
  • 3.42, Аноним (41), 02:57, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Больше 24% сайтов - что то многовато для "в основном Гугл и Клаудфлейр" .
     
     
  • 4.58, Аноним (20), 14:02, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты просто не представляешь, сколько сайтов лежит под клаудфлярей...
     
  • 4.59, Аноним (27), 14:05, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, если у вас известный и посещаемый сайт, то очень скоро на вас обрушится DDoS-атака, а потом придет письмо с предложением о сотрудничестве от Cloudflare. Они предпочитают делать предложения, от которых невозможно отказаться.
     
     
  • 5.70, Аноним (70), 17:33, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Не видите разницы между DDoS-зашитой и "сайт на HTTP3" ? Это и есть суть опеннета ...
     
  • 2.56, Fedd (ok), 12:58, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем отключать и причем тут NSA
     

  • 1.45, Аноньимъ (ok), 05:35, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Ошибка сводилась к тому, что поиск строки "Content-Length:" производился с учётом регистра символов, из-за чего не учитывалось такие варианты написания, как "content-length:"

    Дебильный стандарт, усложнение парсинга на ровном месте, ни за что вообще, с нулевым профитом, миллиарды процессоров по всему миру будут мурыжить триллионы триллионов команд в пустую потому что какой-то идиот додумался ключевое слово в протоколе сделать регистронезависимым.

    И это протокол, в 2022?

    Бред какой.

     
     
  • 2.53, Аноним (50), 10:34, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В Альте есть пакеты с именами, содержащими символы в верхнем регистре, и всё ОК.
     
  • 2.65, Аноним (65), 15:46, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще-то благодаря таким свободным стандартам tcp/http возможен обход блокировок DPI, а большинство сайтов продолжают работать. Спасибо дедам.
    https://habr.com/ru/post/335436/
     
     
  • 3.66, Аноньимъ (ok), 15:54, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Да вроде не работаю давно такие методы.
     
  • 3.67, Аноньимъ (ok), 16:07, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И да. Это не ваша заслуга, а наша недоработка.
     

  • 1.47, Аноним (47), 08:01, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что-то фрибсдшники до сих пор не могут обновить фаерфокс на 96 версию с 95ой, да и хром с 94 на 96 тоже)))
     
     
  • 2.64, nop (?), 15:41, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    нам и esr хватает, о господин с тремя подбородками и таким же количеством извилин.
     

  • 1.48, Аноним (48), 08:43, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Достали эти дебилы. Недавно отключили fvd и исчезло 500 закладок
     
     
  • 2.49, Аноним (49), 09:41, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Согласен, у меня пропало 50 вкладок((
    Теперь все закладки и открытые вкладки в бекапе храню
     
  • 2.54, Bullseye (?), 11:05, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    как будто первый раз. уже однажды так делали. я тогда перешёл на Quick Dial, и про FVD забыл
     
  • 2.62, YetAnotherOnanym (ok), 15:08, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > 500 закладок

    Лю_Цзун-юань/Жизнеописание_букашки_фубань.txt

     

  • 1.57, Аноним (57), 13:36, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    мозилла конечно знатно села в лужу
    но надо смотреть в сторону того, что этот http/3 из всех сил продавливает!
     
  • 1.60, Аноним (60), 14:56, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    как отключить поддержку HTTP/3?
     
     
  • 2.72, Kuromi (ok), 19:57, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > как отключить поддержку HTTP/3?

    about:config ==> network.http.http3.enabled=false

     

  • 1.61, YetAnotherOnanym (ok), 14:59, 15/01/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > не позволяет использовать Cookie для отслеживания перемещения между сайтами
    > автоматически заменяет применяемые для отслеживания скрипты заглушками

    А за такое и билет на ст^W^W^W финансирования можно лишиться.

     
     
  • 2.69, Аноним (27), 17:18, 15/01/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Всего лишь защита бизнес-интересов. Хотите отслеживать пользователей Focus - покупайте данные телеметрии у бизнес-партнера Мозиллы.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру