Firefox 58 di blocco in alto-dati a livello di URL di navigazione

0
233

Mozilla piani per bloccare le pagine web, la navigazione la finestra di livello superiore a un URL di dati nei prossimi Firefox 58 versione Stabile.

La nuova versione stabile del browser web verrà rilasciato il 23 gennaio, 2018, secondo il rilascio di Firefox pianificazione.

Il cambiamento ha trovato la sua strada nelle versioni di sviluppo di Firefox web browser come Firefox Nightly già.

Christoph Kerschbaume, Content Security Tech Portare a Mozilla, note sul sito ufficiale di Mozilla Security blog che i dati vengono utilizzati gli Url di malintenzionati attori per ingannare gli utenti.

Tuttavia, la maggior parte degli utenti non sono consapevoli del concetto di un URL di dati che può contenere un indirizzo valido stringa di rendere l’utente finale credono di navigare su una particolare pagina web. In realtà, attaccante dati forniti Url può mostrare travestito contenuto di ingannare gli utenti finali nel fornire le proprie credenziali.

Mozilla blocca le pagine web la navigazione la finestra di primo livello di dati Url per proteggere gli utenti di Firefox da attacchi di phishing che l’abuso di dati Url Firefox 58.

L’organizzazione si distingue tra dati URL scenari che sono bloccati in Firefox 58, e scenari che non sono.

firefox 58 block navigation data url

I seguenti casi sono bloccati in Firefox 58 e le versioni più recenti dei browser web:

  • Di navigazione in alto-dati a livello di URL: finestra.aprire, finestra.posizione o link.
  • Reindirizzamenti di un nuovo top di dati a livello di URL redirect 302, meta refresh reindirizza.
  • Programmi esterni che tenta di aprire i dati di Url nel browser web.

Firefox 58 non blocco i seguenti dati scenari di carico:

  • Quando l’utente entra o paste dati: nella barra degli indirizzi.
  • Quando il testo normale file di dati vengono aperti.
  • Quando i dati:immagine viene aperta in finestre di primo livello, a meno che non si è data:image/svg+xml.
  • Quando i dati:application/pdf o dati:application/json sono aperti.
  • Quando i dati vengono scaricati.

Leggi anche: Fix per portatori di componenti aggiuntivi in Firefox Nightly

Firefox visualizza una voce di registro nella console ogni volta che una richiesta di dati è bloccato nel browser. È possibile caricare la Console con la combinazione di tasti Ctrl-Shift-K, o toccando il tasto F12, e il passaggio a Console, quando i Developer Tools di interfaccia si apre nel browser.

Google Chrome e altri Chromium-browser web bloccare l’accesso a dati già Url.