Mozilla Firefox v135.0正式版发布 彻底删除无用且有危害的发送不跟踪选项
日前Mozilla发布适用于所有平台的Firefoxv135.0正式版,该版本的安装文件已经在FTP服务器上可供下载,全量推送工作将从明天开始,所以如果暂时检查不到新版本也是正常的。在新版本中的重要改进包括TLS数字证书透明度的强制性要求,多年前CA/浏览器论坛已经要求所有证书都必须提供透明度日志,即证书相关信息已经公开并且可以查询。
证书透明度的意义在于可以规避某些不负责任的CA悄悄签发某些数字证书以实现劫持或其他目的,有了证书透明度后新数字证书从签发开始都会被公开信息可供查询。
在Firefox浏览器新版本中,所有TLS证书必须启用证书透明度的情况下才可以被Firefox浏览器信任,因此某些很多年前签发的证书可能会因为透明度问题无法被信任,该问题只有网站管理员更换新证书才能解决。
Firefoxv135.0版的其他亮点内容:
1.在Linux平台支持二进制打包的XZ文件,该功能已经经过测试,可以更快解压缩包和减少文件大小
2.在Linux和macOS平台打开多个选项卡时,可以使用退出键盘快捷键仅关闭当前选项卡
3.保护措施:防止网站通过在短时间内发送大量连续访问来压倒后退历史记录,即解决无法通过后退反馈前页的问题(该问题在新浪和网易163手机版中都存在,当用户点击返回时会被强制跳转到这些网站首页而非返回前页,本质上也属于劫持用户访问)
4.修改菜单描述:右键菜单中的复制而不进行站点跟踪被重命名为复制干净链接,该功能在复制链接时会自动删除跟踪标识符
5.自此版本开始Firefox默认启用AI聊天机器人功能,当然用户也可以选择不使用
6.从隐私和安全、网站隐私偏好设置中删除向网站发送不跟踪请求(DNT),该选项不但没用而且可能还会被作为数字指纹的一部分进行跟踪
7.在Android版中增加自动提交崩溃报告的设置选项但没有默认开启,如果用户主动开启后,后续崩溃后将自动提交相关日志
8.最后此次更新还添加对HTTP/3后量子密钥交换机制mlkem768x25519的支持
下载Firefox最新版:https://ftp.mozilla.org/pub/firefox/releases/135.0/
踩一下[0]
顶一下[0]