Firefox 93 kommer med flikavlastning, osäkra nedladdningsblock och tvingad hänvisningstrim

0
122

 Chris Duckett

Av Chris Duckett | 6 oktober 2021 | Ämne: Utvecklare

 Ny Firefox -logotyp

Bild : Mozilla

Version 93 av Mozillas Firefox -webbläsare har kommit, och en av de nya funktionerna är flikavlastning.

Tillgänglig för närvarande bara på Windows, med macOS och Linux att följa, funktionen startar när webbläsaren tror att en krasch utan minne är överhängande, och den kommer att ladda ur flikar med de minst nyligen använda som laddades först. Flikar som ligger i förgrunden laddas aldrig bort med flikar som är fästa, med bild-i-bild eller ljud som spelas upp är mindre benägna att laddas ur.

I Windows ligger tröskeln runt 6%, skrev Mozilla -ingenjören Haik Aftandilian i ett blogginlägg.

“Vi har experimenterat med avläsning av flikar i Windows tidigare, men ett problem vi inte kunde komma förbi var att hitta en balans mellan att minska webbläsarens minnesanvändning och irritera användaren eftersom det är en liten fördröjning när fliken laddas om är en ganska svår träning, och vi fick aldrig tillfredsställande resultat, säger Aftandilian.

“Vi har nu närmat oss problemet igen genom att förfina vår algoritm för upptäckt av lågt minne och flikval och begränsa åtgärden till fallet där vi är säkra på att vi ger en användarvinst: om webbläsaren handlar om att krascha.”

En månad med testning i Firefox's Nightly-kanal fann en minskning av webbläsar- och innehållsprocessrelaterade kraschar, men också en ökning av minneskrascher, liksom en ökning av den genomsnittliga minnesanvändningen.

“Det senare kan verka mycket kontraintuitivt, men förklaras enkelt av överlevnadsfördom … webbläsarsessioner som hade så hög minnesanvändning skulle ha kraschat och brunnit tidigare, men kan nu överleva genom att lossa flikar precis innan du når den kritiska tröskeln “, sade ingenjören.

“Ökningen av OOM-krascher, också mycket kontraintuitiv, är svårare att förklara.

” Vi arbetar med att förbättra vår förståelse av detta problem och den relevanta heuristiken. Men med tanke på de klart förbättrade resultaten för användarna ansåg vi att det inte var någon idé att hålla tillbaka funktionen. “

I nästa version av Firefox kommer en om: avlastningssida att läggas till för att ge diagnostik om flikavlastning. .

I Firefox 93 finns också funktioner för att blockera HTTP -nedladdningar från HTTPS -sidor, följt av att visa en dialogruta för användarna som varnar för att det är en potentiell säkerhetsrisk och fråga om de vill fortsätta samt blockera nedladdningar från sandboxade iframes, såvida de inte har tillåtelse -nedladdningsattribut.

Webbläsaren har också slutat som standardstöd för 3DES -kryptering, men den kommer fortfarande att vara tillgänglig när webbplatser använder föråldrade TLS -versioner.

“Nya mätningar indikerar att Firefox stöter på servrar som väljer att använda 3DES ungefär lika ofta som servrar som använder föråldrade versioner av TLS”, säger Mozilla.

“Så länge 3DES förblir ett alternativ som Firefox tillhandahåller utgör det en säkerhets- och integritetsrisk. Eftersom det inte längre är nödvändigt eller försiktigt att använda denna krypteringsalgoritm är den inaktiverad som standard i Firefox 93.”

Firefox 93 packar också upp den tredje versionen av sin SmartBlock -teknik, som kan ersätta Google Analytics, Optimizely, Criteo, Amazon TAM och olika Google -annonsjavascript med lokala versioner som beter sig tillräckligt nära originalen för att förhindra webbplatser från att gå sönder.

Webbläsaren ändrar sin referenspolicy för att säkerställa att webbplatser inte kan skriva över standardtrimningen som Firefox tillämpar för webbadresser över flera webbplatser. Samma webbplatsförfrågningar fortsätter att skicka hela referensadressen.

Relaterad täckning

Kinesiska cyberspies riktade sig till tibetaner med en skadlig Firefox-tilläggFirefox 88 stänger av fönster.namnmissbruk av trackersFirefox för att blockera Backspace-nyckel från att fungera som “Tillbaka” -knappFirefox till skepps nätverkspartitionering 'som ett nytt anti-tracking-försvar

Relaterade ämnen:

Security Enterprise Software Open Source Mobile OS  Chris Duckett

Av Chris Duckett | 6 oktober 2021 | Ämne: Utvecklare