Firefox 17
+6
Firefox 17
20 ноября состоялся официальный релиз браузера Firefox 17, в котором разработчики уделили особенное внимание вопросам безопасности.

Сразу нужно выделить три новых функции против веб-атак.


1. Блокировка по умолчанию старых версий плагинов Flash, Adobe Reader и Silverlight. Механизм под названием click-to-play активируется для чёрного списка, куда автоматически попадают старые версии этих плагинов. В целях безопасности браузер блокирует соответствующий контент на странице. В то же время пользователь может легко вручную запустить флэш-видео или другой контент, в один щелчок мышки, если доверяет содержимому. Для разрешения плагина на данной странице нужно щёлкнуть по значку в адресной строке. Подробнее см. здесь.

Вот как выглядит интерфейс click-to-play в реальности.
Firefox 17


Данная функция включена по умолчанию для всех пользователей, что должно защитить массовую аудиторию от эксплойтов, использующих уязвимости в старых версиях Flash и Adobe Reader, в частности, от атак drive-by. Впрочем, при желании настройку plugins.click_to_play можно отключить в меню (about:config).

2. Реализован атрибут sandbox для iframe, то есть можно указать дополнительные ограничения для обработки контента из фреймов. Это тоже очень распространённый вектор атаки в последнее время.

3. Изменена обработка диалогов prompt, alert и confirm. Теперь эти диалоги невозможно запустить при попытке пользователя покинуть веб-страницу, то есть из событий onunload, onbeforeunload и onpagehide.

Естественно, в новой версии хватает и других новшеств: первая версия Social API, обновлённый Awesome Bar с увеличенными пиктограммами, 20+ улучшений производительности, в том числе при открытии новой вкладки, а также при воспроизведении CSS-анимации. Исправлен скроллинг на сайтах с «прибитым» заголовком, появилась поддержка центра уведомлений Mac OS X 10.8.

Веб-разработчики порадуются улучшениям в веб-консоли и дебаггере. Так, в консоли переработана панель инструментов, добавлена возможность масштабирования текста через Ctrl +/-, появились алиасы “$” и “$$”. В дебаггере появился универсальный поиск по всем используемым на странице скриптам (при указании "!" перед маской). Кроме того, улучшена реализация javascript Maps и Sets, появилась поддержка атрибутов SVG FillPaint и StrokePaint.

Загрузить:
http://download.mozilla.org/?product=firef...&os=win&lang=ru


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...

Внимание! У статьи пока нет комментариев, оставьте первым свой комментарий?
Оставить комментарий / Добавление ссылок в комментариях разрешено