Новости про Firefox, Mozilla и Интернет и сети

Mozilla отказывается от FTP

Руководство Mozilla Foundation решила отказаться от поддержки протокола FTP в своём браузере.

В своём блоге безопасности Mozilla назвала FTP «одним из старейших протоколов, которые ещё используются», и отметила, что он страдает от «ряда проблем безопасности».

Крупнейшим риском безопасности при использовании FTP можно назвать передачу данных простым текстом, что позволяет хакерам воровать, собирать и даже модифицировать передаваемые данные. В настоящее время многие кампании по распространению вредоносного ПО запускают свои атаки через компрометированные серверы FTP, после чего заражённое ПО загружается на машины пользователей по протоколу FTP.

FTP

В блоге отмечается, что Mozilla хочет отойти от небезопасного FTP и увеличить процент безопасных соединений, и, как и другие крупные браузеры, решила отказаться от протокола FTP.

«Удаление FTP приводит нас ближе к полностью безопасному вебу, к тому, чтобы стать исключительно HTTPS, и к современным механизмам обновления, таким как HSTS, а также Firefox HTTPS-Only Mode, который автоматически создаёт любое соединение безопасным и шифрованным, что неприменимо к FTP», — сказано в блоге.

Сам протокол отключён по умолчанию с версии 88, а теперь пришло время завершить эпоху и прекратить поддержку этого устаревшего небезопасного протокола. Версия Firefox 90 больше не будет поддерживать протокол FTP.

Firefox уступил Edge

Согласно новым данным от Statcounter, браузер Microsoft Edge обошёл Firefox в рейтинге популярности.

Браузеры Firefox и Edge плотно шли в рейтинге, однако обозреватель Microsoft смог оторваться. Согласно июньской статистике Microsoft Edge занимает 3,4% рынка, в то время как Firefox скатился до 3,29%. Самое печальное то, что браузер продолжает своё падение даже на развивающихся рынках, где он всегда был очень успешен.

Microsoft Edge

Отныне Edge занимает третью позицию рейтинга после Chrome с 65,27% и Safari с 18,34%. И действительно, взглянув на компьютеры на соседних столах в своём офисе вы вряд ли увидите другие браузеры.

Браузер Edge на базе Chromium был выпущен в январе 2020 года. Старт оказался медленным, однако теперь, в течение последних месяцев, наблюдается прогресс. С прошлого лета его популярность выросла в 3 раза.

Правда, у Microsoft в продвижении Edge есть неоспоримое преимущество. Она встраивает браузер в свою операционную систему и распространяет его через обновления ОС, «расширяя базу инсталляций на миллионы практически за ночь». С другой стороны, этот подход является в некотором роде каннибализмом, ведь компания уничтожает Internet Explorer.

Mozilla выпустит Firefox 85 без поддержки Flash

Ассоциация Mozilla объявила о том, что планирует исключить поддержку Flash из своего браузера, начиная с версии Firefox 85. Эта версия обозревателя будет выпущена 26 января 2021 года, а первая ночная сборка версии уже доступна на канале Nightly.

То, что Mozilla стремится избавиться от Flash ни для кого не секрет. В прошлом году, когда вышел Firefox 69, Flash был отключен по умолчанию, а ещё раньше, в Firefox 47, плагин можно было включить при необходимости по щелчку мыши. В Firefox 52 из браузера была исключена поддержка не-Flash плагинов NPAPI.

Mozilla Firefox

И хотя 26 января Firefox полностью прекратит его поддерживать, работа плагина прекратиться раньше, 12 января, когда назначен конец жизненного цикла Flash.

Впервые Adobe Flash Player был выпущен 24 года назад, в 1996 году. Он использовался для игр и видеоконтента, пока HTML5 почти 10 лет назад не начал его вытеснять. Главными преимуществами HTML5 являются безопасность и производительность, в то время как Flash известен своими проблемами в безопасности, потому он требовал постоянных обновлений, исправляющих уязвимости.

Mozilla включает DNS-шифрование по умолчанию

Те, кто желает обеспечить свою цифровую приватность или вынуждены обходить правительственные запреты всегда ищут пути это сделать. И теперь, благодаря Mozilla, это стало делать проще.

Организация Mozilla сообщила, что начала осуществлять шифрованные подключения DNS over HTTPS (DoH) в своём браузере Firefox по умолчанию, правда, пока только в США.

Развёртывание будет проходить в течение нескольких недель для того, чтобы убедиться в стабильности работы. После завершения широкого тестирования, пользователи Firefox получат последнюю версию браузера с включённой защитой DNS.

Firefox

Суть защиты в том, что DoH шифрует запросы к серверам доменным имён, так что ни провайдер, ни хакер не может знать, какой сайт вы запросили.

В настоящее время Mozilla поддерживает два доверенных сервера имён. Это Cloudflare и NextDNS. Другие провайдеры могут добавиться к этому списку позднее, однако пока приходиться полагаться на них.

По умолчанию DoH работает только в США, однако самостоятельно его можно включить в любой стране. Для этого в меню Настройки нужно перейти в раздел «Параметры сети», нажать кнопку «Настроить…» и включить «DNS over HTTPS».

Mozilla рассказала о магии Firefox 57 Quantum

Фонд Mozilla, выпустив браузер Firefox 57 с кодовым именем Quantum, удивил всех скоростью его работы. Раньше разработчики всегда сообщали об ускорении от версии к версии, но заметить изменения не прибегая к тестам было сложно. В версии Quantum изменения оказались разительными.

Благодаря им Mozilla рассчитывает вернуть Firefox утраченные позиции на рынке. Но что стоит за таким увеличением производительности, было не ясно. Теперь же один из инженеров пояснил суть.

Оказывается при загрузке страницы новый Firefox откладывает загрузку скриптов из доменов трекинга, снижая общее время активной загрузки страницы и рендера контента. Инженер Хонза Бамбас придумал эту идею, которую назвал «затягивание». Этот метод позволяет более эффективно использовать канал связи, средства ввода-вывода и CPU для загрузки изображений и скриптов, работающих на сайте. В результате запрашиваемая страница оказывается загружена быстрее, чем могла бы быть при получена при обычном подходе.

Бамбас отметил, что решение не нарушает стандартов HTML, а правильно построенные сайты будут показываться точно так же. Браузер Firefox 57 ничего не ломает, по крайней мере, на хорошо спроектированных сайтах, а лишь ускоряет их работу.

Но что если сайт построен неверно? Это может вызвать проблемы. Если вы столкнулись с проявлением ошибок на сайтах, или хотите опробовать работу браузера в старом режиме, то затягивание можно отключить, набрав в адресной строке about:config и переключить параметр set network.http.tailing.enabled на false.

Firefox OS фокусируется на других устройствах

Несмотря на то, что Mozilla решила забросить Firefox OS для смартфонов, компания не хочет отказываться от самой идеи операционной системы, и готовит её для других устройств, таких как планшеты, роутеры HDMI адаптеры и т.д.

Согласно свежим данным, Mozilla рассматривает даже вариант использования своей ОС в составе клавиатурных компьютеров. Главный директор по легальности и бизнесу, Денель Диксон-Тайе заявила, что компания по-прежнему находится на раннем этапе изучения и прототипирования использования новых направлений для Firefox OS.

Первым из таких направлений станет Firefox Pad — планшетный компьютер под управлением Firefox OS, который будет очень похож на смартфон, но без возможности голосовой связи. Другим интересным направлением станет Firefox Stick — HDMI адаптер, привносящий возможности смарт ТВ на любой монитор с HDMI входом.

Также внимания заслуживают концепты Firefox Hub и Firefox Pi. Первый из них — это смарт роутер, который будет ориентирован на приватность и родительский контроль. Он получит дружественный интерфейс и возможность автоматического обновления. Компьютер Firefox Pi может стать аналогом ранним машинам, вроде Commodore и ZX Spectrum, а также найдёт себе место в сферах образования и на развивающихся рынках. По сути, эта машина будет представлять собой платформу Raspberry Pi с клавиатурой и под управлением Firefox OS.

Mozilla начинает общественное тестирование MozVR

Объединение Mozilla планирует в этом году выпустить MozVR — вебсайт, призванный развивать технологию виртуальной реальности в Сети. Интернет, традиционно, был двумерной средой, однако MozVR предназначен для создания виртуальной рабочей среды, развития уникальных средств навигации и интерфейсных решений.

Сейчас Mozilla открыла сторонним разработчикам тестовую версию браузера WebVR посредством MozVR, как следующий шаг в развитии интернета с поддержкой виртуальной реальности. Если технология подтвердит свою жизнеспособность, пользователи Firefox смогут наслаждаться более реалистичным и интерактивным погружением в Сеть, используя для этого шлемы, подобные Oculus Rift.

Сама Mozilla видит большие перспективы в использовании виртуальной реальности в Интернете, одной из которых являются виртуальные туры. Кроме того, это создаст совершенно новые инструменты для веб дизайнеров и художников, которые смогут использовать для своего творчества всё новое пространство сайта. Компания продемонстрировала сайт, который позволяет ощутить себя в вертолёте, летящим над пустынным каньоном и над заливом в Аляске.

Открыв технологию всем разработчикам, Mozilla стремится собрать отзывы с разных источников и откорректировать свою стратегию в развитии виртуального интернета.

Mozilla хочет уничтожить нешифрованный протокол HTTP

Компания Mozilla хочет сделать шифрованное HTTPS подключение основным средством соединения в интернете. В связи с чем ею была объявлена стратегия, согласно которой только сайты с HTTPS протоколом получат доступ ко всем функциям браузера.

Согласно исследованиям Fortune, примерно 30% всего интернет трафика в Северной Америке защищено HTTPS. В другом отчёте компании Sandvine сказано, что более 50% мирового трафика проходит по шифрованным соединениям.

И для того, чтобы организации и бизнес охотнее переходили к шифрованному подключению, Firefox решила разработать двухэтапный план. Во-первых, будет установлена дата, после которой сайты, не имеющие HTTPS подключения, не смогут пользоваться новыми функциями Firefox. Во-вторых, Firefox будет постепенно отключать доступ к функциям браузера для тех сайтов, которые не используют шифрование соединения.

В отключенные функции не попадут такие вещи как CSS и другие функции отрисовки страницы. Эти незащищённые сайты смогут использовать собственные эффекты. Однако они не смогут получить доступ к принципиально новым функциям, таким как доступ к аппаратному обеспечению компьютера.

В Mozilla отмечают, что использование HTTPS — это вопрос не только шифрования. Этот протокол обеспечивает большую целостность и повышает доверительное отношение к сайту, поскольку посетители будут точно знать ещё до загрузки страницы, что их ожидает.

Mozilla может включить шифрование Tor в браузер Firefox

Похоже, что Mozilla может пополнить список технологических компаний, неподконтрольных АНБ, после того как решит использовать технологию шифрования Tor в своём браузере.

А подтверждение этому концепту есть. Подобный подход уже опробован в Pirate Browser от The Pirate Bay, который использует сеть Tor для доступа к запрещённым ресурсам, да и сам Tor Browser построен на Firefox.

По информации The Daily Dot, ряд технологических компаний ведёт переговоры с Tor, при этом сама Mozilla рассмотрит идею «режима приватного просмотра», который обеспечивается проектом Tor. Согласно статье, одна из компаний, которой на самом деле является Mozilla, ищет возможности добавления Tor к своему существующему механизму приватного просмотра. Сама же Mozilla сделала заявление, в котором ни подтвердила, ни опровергла данную информацию.

Если же это действительно произойдёт, это оставит ЦРУ, АНБ и прочие службы безопасности по всему миру абсолютно беспомощными, поскольку технология Tor сделает невозможным сбор данных посредством таких методов как Prism или Tempora.

Тем не менее, несмотря на столь достоверные слухи, пока говорить о внедрении Tor в Mozilla не приходится.

Представлен плагин для Firefox показывающий, кто следит за вашим трафиком

Компания Mozilla разработала новый плагин для своего браузера, который способен изменить ваш взгляд на ежедневную активность в Сети.

По словам авторов, плагин, названный Lightbeam, делает возможным «определять отдельные третьи стороны в пространстве и времени, устанавливая, когда они подключаются к вашей онлайн активности и предоставлять вам способы связи между этими отдельными просмотрами в Паутине». Суть в том, что когда вы листаете интернет, вся ваша активность постоянно отслеживается третьими сторонами на сайтах, которые вы посещаете, зачастую никак не указывая и не предупреждая об этом.

Новый плагин предоставляет интерактивную визуализацию каждого стороннего элемента на сайте, посещаемом вами, увеличивая диаграмму в размерах с каждым посещённым ресурсом. Вся собираемая статистика хранится локально и может быть окончательно удалена вместе с плагином.

Сама Mozilla достаточно давно озадачилась слежкой в интернете и надеется хоть немного осветить эту проблему с помощью плагина Lightbeam, дав пользователям простой инструмент отслеживания бесконечного числа подключений, которое проходит через ваш браузер каждый день.