Firefox 93 komt met ontladen van tabbladen, onveilige downloadblokkeringen en afgedwongen verwijzersafwerking

0
87

Chris Duckett

Door Chris Duckett | 6 oktober 2021 | Onderwerp: Ontwikkelaar

Nieuw Firefox-logo

Afbeelding : Mozilla

Versie 93 van Mozilla's Firefox-browser is gearriveerd, en de belangrijkste van de nieuwe functies is het uitladen van tabbladen.

Op dit moment alleen beschikbaar op Windows, met macOS en Linux om te volgen, wordt de functie geactiveerd wanneer de browser denkt dat er een crash met onvoldoende geheugen op handen is, en het zal tabbladen met de minst recent gebruikte eerst verwijderen. Tabbladen die op de voorgrond staan, worden nooit verwijderd, terwijl tabbladen die zijn vastgezet, gebruikmakend van beeld-in-beeld of die geluid afspelen, minder snel worden verwijderd.

Voor Windows ligt de drempel rond de 6%, schreef Mozilla-ingenieur Haik Aftandilian in een blogpost.

“We hebben in het verleden geëxperimenteerd met het ontladen van tabbladen op Windows, maar een probleem waar we niet voorbij kwamen, was dat het vinden van een balans tussen het verminderen van het geheugengebruik van de browser en het irriteren van de gebruiker, omdat er een kleine vertraging is als het tabblad opnieuw wordt geladen, een nogal moeilijke taak is. moeilijke oefening, en we kregen nooit bevredigende resultaten,” zei Aftandilian.

“We hebben het probleem nu opnieuw aangepakt door ons algoritme voor detectie van weinig geheugen en tabbladselectie te verfijnen en de actie te beperken tot het geval dat we zeker weten dat we een gebruikersvoordeel bieden: als de browser ongeveer botsen.”

Een maand testen in Firefox' Nightly-kanaal vond een afname van browser- en inhoudsprocesgerelateerde crashes, maar ook een toename van het aantal crashes door onvoldoende geheugen, evenals een toename van het gemiddelde geheugengebruik.

“Dit laatste lijkt misschien erg contra-intuïtief, maar is gemakkelijk te verklaren door vooringenomenheid van overlevenden … browsersessies die zo'n hoog geheugengebruik hadden, zouden in het verleden zijn gecrasht en verbrand, maar zijn nu in staat om te overleven door tabbladen te lossen net voordat de kritieke drempel wordt bereikt,” zei de ingenieur.

“De toename van OOM-crashes, ook erg contra-intuïtief, is moeilijker uit te leggen.

“We werken aan een beter begrip van dit probleem en de relevante heuristieken. Maar gezien de duidelijk verbeterde resultaten voor gebruikers, vonden we dat het geen zin had om de functie tegen te houden.”

In de volgende versie van Firefox zal een about:unloads-pagina worden toegevoegd om diagnose te stellen bij het uitladen van tabbladen

Firefox 93 komt ook met functionaliteit om HTTP-downloads van HTTPS-pagina's te blokkeren, gevolgd door het tonen van een dialoogvenster aan gebruikers die waarschuwen dat het een potentieel veiligheidsrisico is en vragen of ze willen doorgaan, evenals het blokkeren van downloads van sandbox-iframes, tenzij ze de toestemming hebben -downloads kenmerk.

De browser heeft ook standaard ondersteuning voor 3DES-codering beëindigd, maar deze blijft beschikbaar wanneer sites verouderde TLS-versies gebruiken.

“Recente metingen geven aan dat Firefox servers tegenkomt die ervoor kiezen om 3DES te gebruiken, ongeveer net zo vaak als servers die verouderde versies van TLS gebruiken,” zei Mozilla.

“Zolang 3DES een optie blijft die Firefox biedt, vormt het een veiligheids- en privacyrisico. Omdat het niet langer nodig of verstandig is om dit versleutelingsalgoritme te gebruiken, is het standaard uitgeschakeld in Firefox 93.”

Firefox 93 pakt ook de derde versie van zijn SmartBlock-technologie in, die Google Analytics, Optimizely, Criteo, Amazon TAM en verschillende Google-advertentiejavascript kan vervangen door lokale versies die zich dicht genoeg als de originelen gedragen om te voorkomen dat sites breken.

De browser wijzigt zijn verwijzingsbeleid om ervoor te zorgen dat sites de standaardaanpassing die Firefox toepast op cross-site-URL's niet kunnen overschrijven. Dezelfde siteverzoeken blijven de volledige verwijzende URL doorgeven.

Gerelateerde dekking

Chinese cyberspionnen richtten zich op Tibetanen met een kwaadaardige Firefox-add-onFirefox 88 pakt het misbruik van window.name door trackers aan Firefox om te voorkomen dat de Backspace-sleutel als “Terug”-knop werktFirefox om 'netwerkpartitionering' te verzenden ' als een nieuwe anti-tracking verdediging

gerelateerde onderwerpen:

Beveiliging Enterprise Software Open Source mobiel besturingssysteem Chris Duckett

Door Chris Duckett | 6 oktober 2021 | Onderwerp: Ontwikkelaar