Состоялся релиз web-браузера Firefox 76, а также мобильной версии Firefox 68.8 для платформы Android. Кроме того, сформировано обновление ветки с длительным сроком поддержки 68.8.0. В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 77, релиз которой намечен на 2 июня.
Также добавлен вывод предупреждения о компрометации паролей, используемых на нескольких сайтах. Если один из сохранённых аккунтов фигурирует в утечке учётных данных и пользователь повторно использует тот же самый пароль на других сайтах, то ему будет рекомендовано поменять пароль. Проверка осуществляется через интеграцию с базой данных проекта haveibeenpwned.com, включающей сведения о 9.5 миллиардах учётных записей, похищенных в результате взломов 443 сайтов. Метод проверки является анонимным и основан на передаче префикса SHA-1 хэша от email (несколько первых символов), в ответ на который сервер выдаёт соответствующие запросу хвосты хэшей из своей базы, а браузер на своей стороне сверяет их с имеющимся полным хэшем и в случае совпадения выдаёт предупреждение (полный хэш не передаётся).
Расширено число сайтов для которых применяется функция автоматической генерации надёжных паролей при заполнении форм регистрации. Ранее подсказка с предложением надёжного пароля выводилась только при наличии полей <input type="password"> с атрибутом "autocomplete = new-password". Независимо от используемого сайта пароль может быть сгенерирован через контекстное меню.
В Windows и macOS, если в Firefox не установлен мастер-пароль, реализована поддержка вывода диалога аутентификации ОС и ввода системных учётных данных перед просмотром сохранённых паролей. После ввода системного пароля доступ к сохранённым паролям предоставляется на 5 минут, после чего пароль нужно будет ввести повторно. Указанная мера позволит защитить учётные данные от чужих глаз в случае оставления компьютера без присмотра, если в браузере не установлен мастер-пароль.
Кроме новшеств и исправления ошибок в Firefox 76 устранено 22 уязвимости, из которых 10 (CVE-2020-12387, CVE-2020-12388 и 8 под CVE-2020-12395) помечены как критические и потенциально способные привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Уязвимость CVE-2020-12388 позволяет выйти из изоляции sandbox-окружения в Windows через манипуляциями с токенами доступа. Уязвимость CVE-2020-12387 связана с обращением к уже освобождённому блоку памяти (Use-after-free) при завершении работы Web Worker. CVE-2020-12395 объединяет проблемы с памятью, такие как переполнения буферов.
Загрузить:
Русская версия:
Windows (64 бит)
Windows MSI (64 бит)
Windows (ARM 64 бит)
Windows (32 бит)
Windows MSI (32 бит)
Mac OS X
Linux (64 бит)
Linux (32 бит)
Английская версия:
Windows (64 бит)
Windows MSI (64 бит)
Windows (ARM 64 бит)
Windows (32 бит)
Windows MSI (32 бит)
Mac OS X
Linux (64 бит)
Linux (32 бит)
Что нового в Firefox 76 для разработчиков
Примечания к выпуску для Windows, Mac and Linux
Do you feel lucky, punk?
Отсутствует
Если попытка обращение по https к введённому в адресной строке адресу завершиться таймаутом, пользователю будет показана страница с ошибкой, на которой будет присутствовать кнопка для выполнения запроса по http://.
Нетма кнопки для "подключиться через другой протокол" кстати.
Есть кнопка "Попробовать снова".
Пример ru-tor.net (сам сайт работает на http).
Отключаем опцию и, естественно, заходит без проблем, по http.
Или получается механика такая: если сайт есть в 2-ух вариациях (и https и http), то если на https не алё в плане коннекта, но сайт поддерживает данный протокол, то идёт предложение.
Если сайт только на http, то "гуляй, Вася".
Отредактировано ibb1386 (06-05-2020 00:53:46)
Отсутствует
Проверка осуществляется через интеграцию с базой данных проекта haveibeenpwned.com, включающей сведения о 9.5 миллиардах учётных записей, похищенных в результате взломов 443 сайтов
Наверное это хорошо и великолепно. Но допустим нашёлся мой пароль среди взломанных. Допустим я попёрся на тот сайт и поменял его. Я рад и доволен.
А в базе так и останется запись о компрометации? До седых волос буду предупреждение видеть?
И откеда я узнаю — свежая ли у них инфа о взломах, обновили-ли базу? Каждый раз на всякий случай пароль менять?
Сталкивался кто-нибудь с этим?
В Windows и macOS, если в Firefox не установлен мастер-пароль, реализована поддержка вывода диалога аутентификации ОС и ввода системных учётных данных перед просмотром сохранённых паролей. После ввода системного пароля доступ к сохранённым паролям предоставляется на 5 минут, после чего пароль нужно будет ввести повторно. Указанная мера позволит защитить учётные данные от чужих глаз в случае оставления компьютера без присмотра, если в браузере не установлен мастер-пароль.
Уже обновлять боюсь. Нету у мну системного пароля. Не нужен он мне тут, на этой рухляди. А ну как не впустит?
Отсутствует
А зачем мне файерфокс на некоторых сайтах в окнах ввода показывает логины-пароли от других сайтов? Как от этого избавиться? Такое ощущение, что он зачем-то показывает логины-пароли от тех сайтов, где одинаковые логины. Например для всяких сайтов госуслуг все логины - номер телефона, - по этому их в списке показывает..
Dan Dare: Pilot Of The Foretime
Отсутствует
Господа, а может кто-то сидит в фейсбуке? Ситуация следующая: при апгрейде с [firefox]72 стала какая-то фигня с комментами твориться (или это одновременно и команда ФБ работает). А именно: если кто-то лайкает ваш пост или лайк НЕ первый, то всплывающее оповещение слева внизу приходит как от первого. Второе - если отвечать на комменты в правом нижнем углу, в маленьком окне, то при разворачивании всей ветки комментов они вылезают в неверном порядке (например, сначала все комменты собеседника, потом все ваши, но не обязательно так). Т.е. реальный порядок в первом случае: а б в г, вылезает: а а а а. Во втором: а б а б а, вылезает а б б а а. При перезапуске второе безобразие приходит в норму.
Надеюсь, я ясно объяснил, скриншоты не хотелось бы править руками
Отредактировано f00fc7c8 (06-05-2020 23:09:56)
Отсутствует
Отсутствует
Вы никогда не думали переименоваться в Pigzilla и свой продукт назвать FirePig ? Потому что это реально свинство когда ставишь новую версию вашего браузера и потом узнаёшь что профиль к старой версии если вдруг откатываешься - не подходит.
Отредактировано FireFox Future (08-05-2020 12:23:21)
Отсутствует
f00fc7c8, по-моему, это глюки самого Facebook. А начались они по моим наблюдениям с нововведений в виде лайков-смайликов, добавления анимаций и т.д. То есть, несколько лет уже как глючит Facebook. Перестали приходить уведомления, пока случайно не набредёшь на свой же комментарий под чужим постом, который уже лайкнули триста раз и триста ответов написали под ним.
FireFox Future
Отредактировано dreamkz (08-05-2020 16:33:32)
Отсутствует
Первая проблема не является критичной и затрагивает только пользователей 32-битной версии ОС Windows 7, у которых установлены драйвера NVIDIA, использующие библиотеку nvd3d9wrap.dll. Именно с этим ПО конфликтуют компоненты нового браузера, вызывая прекращение его работы.
Вторая проблема более серьезная — некоторые дополнения для Firefox 76, например, официальное дополнение Amazon Assistant, стали работать некорректно — в них не открываются некоторые панели и недоступны часть форм. Эта проблема наблюдалась у пользователей на ОС Windows и MacOS.
https://www.mozilla.org/en-US/firefox/7 … easenotes/
76.0.1 : We’re still preparing the notes for this release, and will post them here when they are ready. Please check back later.
Отредактировано Coroner (08-05-2020 14:26:37)
Отсутствует
Но допустим нашёлся мой пароль среди взломанных. Допустим я попёрся на тот сайт и поменял его. Я рад и доволен.
А в базе так и останется запись о компрометации? До седых волос буду предупреждение видеть?
В тот момент, когда вы попретесь и поменяете его, в сохранённых паролях в браузере старый пароль поменяется на новый (при условии, что вы попретесь черех Firefox). Логично, что предупреждение вам больше не будет показываться, потому что ваш сохранённый пароль уже не совпадает со скомпрометированным в базе Have I Been Pwned
Потому что это реально свинство когда ставишь новую версию вашего браузера и потом узнаёшь что профиль к старой версии если вдруг откатываешься - не подходит.
В новой версии мог поменяться способ хранения каких-либо настроек и данных. При откате эти данные бы потерялись, ведь старая версия ничего не знает о том, что они в новом формате уже лежат.
Если мне не изменяет память, где-то был ключ, отключающий защиту от даунгрейда, но по умолчанию она включена, чтобы не дать пользователю отстрелить себе ногу, что вы и собирались сделать.
Отредактировано dartraiden (09-05-2020 18:34:54)
Отсутствует
где-то был ключ, отключающий защиту от даунгрейда, но по умолчанию она включена
Не помню точно, там какой-то файлик в профиле удалить надо.
Добавлено 09-05-2020 22:18:19
В Windows и macOS, если в Firefox не установлен мастер-пароль, реализована поддержка вывода диалога аутентификации ОС и ввода системных учётных данных перед просмотром сохранённых паролей. После ввода системного пароля доступ к сохранённым паролям предоставляется на 5 минут, после чего пароль нужно будет ввести повторно. Указанная мера позволит защитить учётные данные от чужих глаз в случае оставления компьютера без присмотра, если в браузере не установлен мастер-пароль.
И как отключается сие чудо компьютерной бюрократии?
Вообще-то, если кого-то волнует кража паролей — пусть пользуются комбинацией WinKey+L или установят блокировку. А если всем… без разницы… — то почему моя работа должна усложняться из-за того, что им без разницы до своих паролей?!
А если у меня не пароля в Windows — то это тоже будет как-то срабатывать, или ничего не будет?
Отредактировано Пандёнок (09-05-2020 22:27:34)
Отсутствует
Не помню точно, там какой-то файлик в профиле удалить надо.
Отсутствует
Какая-то хрень - раньше уровень звука в Файерфоксе устанавливался через микшер винды. Теперь он постоянно слетает и предлагает устанавливать уровень для кучи файерофкосов (видимо для каждой вкладки).
Что это за бред и как от него избавиться?..
Dan Dare: Pilot Of The Foretime
Отсутствует
Вы никогда не думали переименоваться в Pigzilla и свой продукт назвать FirePig ? Потому что это реально свинство когда ставишь новую версию вашего браузера и потом узнаёшь что профиль к старой версии если вдруг откатываешься - не подходит.
PigZilla - прям хорошо! Прообразом иконки может стать наш Пятачок из Винни Пуха. )
Отсутствует