The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление Firefox 66.0.5 и 60.6.3 ESR. Отключение некоторых API при доступе без HTTPS

08.05.2019 09:02

По горячим следам опубликованы дополнительные корректирующие выпуски Firefox 66.0.5 и 60.6.3 ESR, в которых продолжена работа по восстановлению дополнений, отключенных из-за просроченного промежуточного сертификата.

В частности, решена проблема с обновлением промежуточного сертификата в случае установки мастер-пароля, через который контролируется доступ к базе сохранённых учётных записей. Так как для замены сертификата требуется, чтобы мастер-пароль был введён, в качестве обходного пути решения проблемы можно совершить любое действие, при котором необходим ввод мастер-пароля (например, запросить просмотр сохранённых паролей или инициировать автозаполнение запомненной формы входа).

Кроме того, можно отметить несколько недавних событий, связанных с Firefox:

  • В Firefox 67 и 68 решено расширить число вызовов API, которые будут доступны только при открытии страницы в защищённом контексте (Secure Context), т.е. при открытии по HTTPS, через localhost или из локального файла. В Firefox 67 для страниц, открытых вне защищённого контекста, будет запрещён вывод системных уведомлений через API Notifications, показываемых вне окна браузера. В Firefox 68 при незащищённых обращениях будут блокироваться запросы к вызову getUserMedia() для получения доступа к источникам мультимедийных данных (например, камере и микрофону). Следует отметить, что данные ограничения уже применяются начиная с Chrome 62 и 47.
  • В ночных сборках, на основе которых формируется релиз Firefox 68, заменена реализация адресной строки. На смену Awesome Bar пришёл Quantum Bar. С точки зрения пользователя, за небольшими исключениями, всё осталось как раньше, но внутренности полностью переделаны и код переписан с заменой XUL/XBL на стандартный Web API.

    Новая реализация существенно упрощает процесс расширения функциональности (поддерживается создание дополнений в формате WebExtensions), снимает жёсткие привязки к подсистемам браузера, позволяет легко подключать новые источники данных, обладает более высокой производительностью и отзывчивостью интерфейса. Из заметных изменений в поведении отмечается только необходимость использования комбинаций Shift+Del или Shift+BackSpace (раньше работало без Shift) для удаления записей истории просмотра из результата выводимой при начале ввода подсказки.

  • Начался процесс вытеснения классической редакции Firefox для Android новым браузером для мобильных устройств, развиваемым в рамках проекта Fenix и использующим движок GeckoView и набор библиотек Mozilla Android Components, которые уже применяются для построения браузеров Firefox Focus и Firefox Lite. GeckoView является вариантом движка Gecko, оформленном в виде отдельной библиотеки, которую можно обновлять независимо, а Android Components включает библиотеки с типовыми компонентами, обеспечивающими работу вкладок, автодополнения ввода, поисковых подсказок и других возможностей браузера.

    Firefox 68 станет последним выпуском, вместе с которым будет сформировано обновление классической редакции Firefox для Android. Начиная с Firefox 69, который ожидается 3 сентября, новые релизы Firefox для Android выпускаться не будут, а исправления будут поставляться в форме обновлений ESR-ветки Firefox 68. В настоящее время Fenix находится на стадии подготовки к началу бета-тестирования и по функциональности пока отстаёт от Firefox для Android. В июне ожидается первый стабильный выпуск Fenix ​​1.0, а до середины августа планируется выпустить браузер Fenix ​​2.0.



  1. Главная ссылка к новости (https://www.mozilla.org/en-US/...)
  2. OpenNews: Выпуски Firefox 66.0.4 и 60.6.2 ESR, решающие проблемы с отключением дополнений
  3. OpenNews: Все дополнения к Firefox отключены из-за истечения срока сертификата Mozilla
  4. OpenNews: В каталоге дополнений к Firefox вводится запрет на запутывание кода
  5. OpenNews: Mozilla разрабатывает новый мобильный браузер Fenix
  6. OpenNews: Новые Web API в Firefox будут доступны только для HTTPS
Лицензия: CC-BY
Тип: Программы
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (51) Ajax | 1 уровень | Линейный | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:20, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Ну и зря они дропнули FF под Android.
     
     
  • 2.8, Аноним (8), 11:25, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Судя по новости не дропнули, а просто поменяли движок и интерфейс. Вопрос будут ли работать расширения? Никакой информации не нашел. Если будут, то вообще без разницы, потому что Firefox for Android и так огрызок по сравнению с обычной версией.
     
     
  • 3.17, equeim (ok), 12:00, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не будут. Web Extensions в Fenix не поддерживаются и когда появятся - неизвестно. У мозиллы никаких планов по поводу расширений вообще нет. Ясно только, что в первом выпуске Fenix, который заменит Fennec, их точно не будет. В общем, когда он выйдет, будет весело.
     
     
  • 4.23, Аноним (23), 12:56, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Офигенный браузер получится тогда. Правда не совсем понятно для чего он такой нужен.
     
     
  • 5.30, Аноним (1), 14:47, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Типа Chrome андрюшный умеет в расширения.
     
     
  • 6.33, vitalif (ok), 15:38, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Так вот именно. На мобиле единственная причина юзать FF - это расширения же. В остальном она тормознее хрома. Терпимая, но всё-таки тормознее
     
     
  • 7.36, rshadow (ok), 16:15, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    И на десктопе то же тамое. В лисе есть расширения, about:config, user.js - все то, что мы привыкли называть удобством для продвинутого пользователя.

    ФФ сейчас работает нормально, по ощущениям. А значит скорость практически перестало иметь значение.

    P.S. вспоминается аналогия со скоростью интернета у провайдера: после 10Мб/с уже стало неважно - фильмы, музыка, игры все уже онлайн. Дальше качественный скачек ну может при терабайте в сек будет. Не раньше.

     
  • 4.26, DerRoteBaron (ok), 13:56, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Они заявили, что "не заменят Fennec если это вызовет много боли у текущих пользователей", но, боюсь, опять посмотрят на телеметрию и забьют на "ненужные 5%"
     
     
  • 5.31, Аноним (1), 14:47, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вот именно :(
     
  • 5.49, Аноним (49), 13:23, 10/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    5% это вы оптимистично так) Хоть бы 0.1% набрался
     
     
  • 6.51, DerRoteBaron (ok), 22:49, 10/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > 5% это вы оптимистично так) Хоть бы 0.1% набрался

    Думаю, на мобильном их довольно много, так как примерно до 60-х версий он работал ужасно почти на любом железе. Поэтому единственной мотивацией его держать года полтора назад были только фичи полноценного браузера на мобилке

     
  • 3.29, Аноним (1), 14:46, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Я имел в виду полноценный FF с расширениями. Похоже, что их не будет. Ну, посмотрим.
     
  • 3.43, Аноним (43), 22:13, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Firefox for Android и так огрызок по сравнению с обычной версией.

    Нет, не огрызок. about:config есть, дополнения работают.

     
  • 2.34, Аноним (-), 15:44, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Не зря. GeckoView - это их единственная годнаЯ за последнее время инициатива, по отделению движка от браузера, с тех пор когда они в 5 версии слили gecko с браузером, и отдали фактически хромиуму все. Жаль только на андроид пока. Когда они сделают то же для десктопа, можно будет говорить, что они за FreeWeb и все такое. А пока в софте приходится использвать WebKit и Blink, потому как выбора то нет.
     
     
  • 3.46, Аноним (46), 22:12, 09/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Есть ещё Servo, но похоже что он предназначен только для экспериментов
     
  • 2.50, Kuromi (ok), 22:26, 10/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Когда тут пару месяцев назад появилась новость об "очередном" мобильном браузеер от Мозиллы, я еще тогда сказал что дело пахнет отказом от Firefox for Android. Так и случилось.
    WebExt-ы на мобильном ФФ не взлетели от слова совсем. Там и старые XUL аддоны то так себе поддерживались и были редки, а уже сейчас...
    Так что путь ясен - мобильный клон Хрома.
     

  • 1.2, Аноним (2), 10:24, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кстати, я правильно понимаю, что теперь любые версии ФФ ниже 66 и 60esr превратились в тыкву? Т.к. неподдерживаемые ветки содержат блокирующую работу проблему, которую никогда не пофиксят
     
     
  • 2.3, Аноним (3), 10:27, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В пятом примечании к первой новости о блокировке https://www.opennet.ru/opennews/art.shtml?num=50623 писали как руками обновить сертификат.
     
  • 2.5, Аноним (5), 10:50, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Есть ручной способ: https://old.reddit.com/r/firefox/comments/bkspmk/addons_fix_for_5602_older/
    Есть такое заявление: https://blog.mozilla.org/addons/2019/05/04/update-regarding-add-ons-in-firefox
    > We’re also working on a fix for older versions of Firefox, and will update this post and on social media as we have more information.
     
     
  • 3.45, Аноним (5), 12:05, 09/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > For users who cannot update to the latest version of Firefox or Firefox ESR, we plan to distribute an update that automatically applies the fix to versions 52 through 60. This fix will also be available as a user-installable extension. For anyone still experiencing issues in versions 61 through 65, we plan to distribute a fix through a user-installable extension. These extensions will not require users to enable Studies, and we’ll provide an update when they are available. (May 8. 19:28 EDT)
     
     
  • 4.47, мурзилла (?), 09:55, 10/05/2019 [^] [^^] [^^^] [ответить]  
  • –2 +/
    а пока пусть месяц-другой лошье посидит без экстеншнов - глядишь, разведется на апгрейд... ой, получилось, только апгрейд прошел не на свежую мурзилу (то что затавляло их держаться за устаревшие версии, очевидно, никуда не делось), а на хром, или хром? Ну кто бы мог подумать (и почему эта белая цисгендерная xy3мразь еще не уволена из нашей передовой компании?)

    срочно поручите отделу инноваций разработать новые ненужносервисы сохраняющие еще что-то в облако и добавить еще слежки за пользователем, со сливом его данных еще одной гейареавской компании, а то ленпана что-то маловато - ведь пользователи именно по этой причине убегают, а не потому что кроме слежки хромой еще и работает лучше, не так ли?!

     
  • 2.13, Аноним (8), 11:42, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В старые версии можно установить сертификат вручную, вот способ: https://forum.mozilla-russia.org/viewtopic.php?pid=769739#p769739
     
  • 2.16, Аноним (2), 11:59, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо ответившим
     
  • 2.25, OpenEcho (?), 13:53, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, кажется ваши опасения насчет тыквы оправданы:
    https://www.opennet.ru/openforum/vsluhforumID3/117267.html#513
     
  • 2.32, trdm (ok), 14:56, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Кстати, я правильно понимаю, что теперь любые версии ФФ ниже 66 и 60esr превратились в тыкву?

    Нет, но отрубились некоторые плагины.

     

  • 1.4, Аноним (4), 10:48, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Мозилла превратилась в Windows 10? Там сейчас тоже типа такого происходит. Обновление на обновление, которое исправляет и обновляет последнее из обновлений и прочий подобный цирк.
     
     
  • 2.6, microcoder (ok), 11:01, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Это мир ПО превратился в кашу, а не отдельно компании. Приложения под Linux сейчас работают или заработают в ближайшее время в Windows (под WSL, WSL2), Приложения для Windows работают на Linux (под Wine), .Net 5 официально зайдет на платформу Linux и т.д. - это из последних новостей. Идёт активное спаривание, объединение )) Что вылезет как плод после такого спаривания? Пока загадка. Но трясёт не подецки. Ждёмс...
     
     
  • 3.10, ыы (?), 11:30, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Приложения для Windows работают на Linux (под Wine)

    точнее они там запускаются с переменным успехом. вайн постоянно допиливают, но глюков тьма...

     
  • 3.12, Аноним (8), 11:36, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Тут есть нюанс Спаривание не касается драйверов Например производительность ви... текст свёрнут, показать
     
  • 3.48, Минона (ok), 10:19, 10/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    МС Сингулярность :)
     

  • 1.7, zhart (ok), 11:08, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > В июне ожидается первый стабильный выпуск Fenix ​​1.0, а до середины августа планируется выпустить браузер Fenix ​​2.0.

    Совсем запутали с этими странными названиями. Отличить Fenix от Phoenix — тот еще квест.
    Теперь путаница усилится еще больше, когда в Google Play рядом с Phoenix появится Fenix. При этом явное сходство и намек на Firefox в логотипе Phoenix еще больше усугубит ситуацию.

     
     
  • 2.9, Аноним (1), 11:27, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    +1. Еще Fennec :)
     
  • 2.20, equeim (ok), 12:06, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    В Google Play Fenix не появится. Fennec и Fenix это внутренние, не маркетинговые, названия. Сейчас Firefox for Android на самом деле Fennec. Потом его заменят на Fenix, но для пользователя называться он будет также.
     
  • 2.37, OpenEcho (?), 18:00, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Голосую за переменование в Penix
     

  • 1.11, Аноним (23), 11:32, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Таки что будет в этом недобраузере для ведроида внутри — хромиум, вебвью ведроида? Нафига козе баян тогда?
     
     
  • 2.14, Аноним84701 (ok), 11:46, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Таки что будет в этом недобраузере для ведроида внутри — хромиум, вебвью ведроида? Нафига козе баян тогда?
    >> [b]GeckoView является вариантом движка Gecko[/b], оформленном в виде отдельной библиотеки, которую можно обновлять независимо
     
     
  • 3.15, Аноним (23), 11:51, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Почему тогда просто не назвать это новой версией ведроидо-Firefox? Что-то не срастается.
     
     
  • 4.21, Аноним84701 (ok), 12:19, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Почему тогда просто не назвать это новой версией ведроидо-Firefox? Что-то не срастается.

    https://github.com/mozilla-mobile/fenix/
    > Firefox Fenix
    > Firefox Fenix is a new browser for Android

    Все как обычно – просто забыли вовремя проконсультироваться на опеннете. Но этим, к сожалению, вообще последнее (и не очень) время многие фирмы и авторы софта грешат :(

     
  • 2.35, Аноним (-), 15:46, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А аноним то не заметил, как мозила выкатила полнофункциональную альтернативу WebView на своем движке, которая поставляется вместе с приложением и обновляется независимо от системы. И это не хром.
     

  • 1.18, Аноним (18), 12:03, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > можно совершить любое действие, при котором необходим ввод мастер-пароля

    Ай-яй-яй, как нехорошо обманывать...

     
  • 1.19, Аноним (18), 12:04, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > можно совершить любое действие, при котором необходим ввод мастер-пароля

    Ай-яй-яй, как нехорошо обманывать...

     
  • 1.22, th3m3 (ok), 12:25, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >новые релизы Firefox для Android выпускаться не будут

    Лучше бы оставили название Firefox. Зачем этот ребрединг? Понятно, что это новый браузер, но можно же было выкатить это как смену движка, а не всего браузера. Доля Firefox и так падает, а тут и на мобильниках совсем упадёт, останется только десктоп. Но ведь сейчас главное мобильный рынок! Очень странный ход.

     
  • 1.24, Аноним (24), 13:07, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > в качестве обходного пути решения проблемы можно совершить любое действие, при котором необходим ввод мастер-пароля

    Вот костыли и полезли наружу

     
     
  • 2.27, мурзилла (?), 14:05, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • –5 +/
    и вовсе это не костыли!

    просто нам страсть как интересно, какой у вас мастер-пароль (ну нет, что вы, что вы, он разумеется не передается целиком в телеметрии. сначала первая половина, а потом отдельно от нее вторая, надежно анонимизированная секретным протоколом xor (с вашим айпишником в качестве ключа ;)

    На самом же деле - это хорошо. В смысле, что сert store даже для такой срочной надобности и изнутри браузера никак нельзя открыть, пока ты не введешь пароль.

     

  • 1.28, Аноним (28), 14:46, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >Начался процесс вытеснения классической редакции Firefox для Android новым браузером

    Поддержка дополнений, особенно рекламорезательных, единственная причина по которой у меня стоит на андроиде фаерфоксом рядом с хромом. Могила решило что это ненужно, ну чтож, я думаю мне теперь не нужна могила, на андроиде. На десктопе и так давно один хром.

     
  • 1.38, Аноним (38), 20:41, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Стала тормозить картинка на ютюбе, linux arch. Ктото в курсе насчёт решения?
     
     
  • 2.40, Аноним (40), 21:17, 08/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Может быть из-за того, что в новом дизайне используется API Shadow DOM v0 - устаревшая версия, но поддерживают которую только Chrome. Можно попробовать старый дизайн Юьюба, поставить расширение YouTube Classic, ну или какой-нибудь скрипт для Violent Monkey, их много развелось.
     

  • 1.39, Аноним (38), 20:46, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    отбой. сглючил qtquick
     
  • 1.41, Аноним (43), 22:03, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >В Firefox 67 для страниц, открытых вне защищённого контекста, будет запрещён вывод системных уведомлений через API Notifications, показываемых вне окна браузера.

    Сначала *** увязывают разрешения на GUI-уведомления с разрешением на сервисворкеры, после запрещают вывод безобидных GUI-уведомлений в небезопасном контексте, хотя куда более опасные WebGL и WebSpeech разрешёны.

    В слове Mozilla "ill" stands for "illogical".

     
  • 1.42, Аноним (43), 22:07, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >новые релизы Firefox для Android выпускаться не будут

    Может им вообще следует перестать делать браузер и сосредоточиться на ключевых сервисах - Pocket и Send?

    Видимо у кого-то, фактически контроллирующего мозиллу, мобильный ФФ - как заноза в задницы.

     
  • 1.44, Аноним (43), 22:34, 08/05/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    https://github.com/mozilla-mobile/fenix/blob/master/docs/mma.md

    >Mozilla wants to engage with users more. MMA is the project for this purpose. When a user performs a certain UI action (or set of UI actions), she will see a prompt and have a chance to interact with it. For example, if a user uses Firefox 10 times a week, but Firefox is not her default browser, we'll prompt the user the next time when she launches our app, and guide her to set us as default browser.
    >Mozilla is using a third party framework called "Leanplum" in order to achieve this. Leanplum is a San Francisco company, founded in 2012. We put their SDK in our codebase via Carthage.

    Это всё, что надо знать о мозилле.

     
     
  • 2.52, Аноним (52), 00:05, 13/05/2019 [^] [^^] [^^^] [ответить]  
  • +/
    это всё очень печально. желаю им скорейшего банкротства, хотя "конкуренты" этого не допустят, конечно.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    MIRhosting
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру