עדכון Firefox 87 מביא את Smart Block ועדכונים למדיניות ה-HTTP Referrer

click fraud protection

עדכון Firefox 87 יוצא עם תכונות חדשות כגון Smart Block לשיפור העיבוד בדפים יחד עם שינויים שונים אחרים.

Firefox קיבל עדכון חדש שמקפיץ אותו לגרסה 87. לאחר קבלת א עדכן עוד בפברואר, הגרסה החדשה מביאה שתי תכונות חשובות: Smart Block וגיזום מפנה משופר.

פיירפוקס חוסם סקריפטים למעקב של צד שלישי כברירת מחדל, ולמרות שהוא עובד די טוב, ישנם מקרים מסוימים שבהם לא עוקבים אחר סקריפט. זה יכול להוביל להפרעה בעיבוד של דף כאשר הוא מתעכב או נשבר לחלוטין. עם Smart Block, Firefox מוסיף שלב נוסף שבו דפים שמטמיעים עוקבים של צד שלישי מעובדים כראוי. "SmartBlock מתקן באופן מושכל דפי אינטרנט שנשברו על ידי הגנות המעקב שלנו, מבלי לפגוע בפרטיות המשתמש", אומרת מוזילה. בלוג אבטחה.

על ידי אספקת סטנד-אין מקומיים עם פיירפוקס, הדפדפן מספק סקריפטים שמתנהגים בדיוק כמו אלה המקוריים כדי להבטיח שהאתר פועל כראוי. זה עוזר לשבור אתרים המסתמכים על הסקריפטים המקוריים לטעינה מבלי להתפשר על הפונקציונליות שלהם. כאבטחה נוספת, לא נטען תוכן של צד שלישי מהעוקבים, כך שהסיכויים לעקוב אחריך אינם אפשריים. פיירפוקס גם וידאה שהסטנד-אין האלה לא מכילים שום קוד שיתמוך בפונקציונליות המעקב.

החדש עדכון פיירפוקס 87 מוסיף גם כללים נוקשים בכל הנוגע לכותרות מפנה HTTP. באופן מסורתי, דפדפנים שולחים את כתובת האתר המלאה של המסמך המפנה (בדרך כלל כתובת האתר בכתובת bar) בכותרת HTTP Referrer עם כמעט כל ניווט או משאב משנה (תמונה, סגנון, סקריפט) בַּקָשָׁה. מידע זה יכול לשמש לדברים שונים, כולל ניתוח, רישום, או לאופטימיזציה של מטמון. כותרת ה-HTTP Referrer מכילה לרוב נתוני משתמש פרטיים, למשל, איזה מאמר משתמש קורא באתר המפנה, או אפילו כוללת את פרטי החשבון של המשתמש באתר. העדכון האחרון יקבע את ברירת המחדל של Referrer-Policy ל-'strict-origin-when-cross-origin' שתגזור מידע רגיש למשתמש הנגיש בכתובת האתר. זה יקצץ מידע עבור בקשות העוברות מ-HTTPS ל-HTTP ויקצץ מידע על נתיב ושאילתה עבור כל הבקשות חוצות מוצא.

העדכון החדש ל-Firefox 87 יציע גם שיפורים לתכונה Highlight All של Find in Page, שם סמן סימנים יוצגו לצד סרגל הגלילה שלך המתאים למיקום ההתאמות שנמצאו באותו עמוד. תהיה גם תמיכה מלאה בקורא המסך המובנה של macOS VoiceOver ושיפורים קלים אחרים של ממשק המשתמש, יחד עם אבטחה ושינויים כלליים.