Mozilla Foundation выпустила новую версию своего web-браузера для Windows, Mac, Linux и Android. Помимо прочего, в Firefox 32 компания реализовала функцию прикрепления публичных ключей в целях защиты от атак «человек посередине».
Функция разработана для того, чтобы избавить пользователей от довольно обременительной необходимости отслеживать цифровые сертификаты. Так, доверенные сайты (в настоящее время таковыми являются addons.mozilla.org и Twitter, а вскоре к ним присоединится и Google) могут давать инструкции агенту пользователя на некоторое время запоминать криптографические идентификаторы.
В Mozilla Foundation считают, что функция прикрепления публичных ключей повышает безопасность реализаций, к примеру, TLS-протоколов. Это позволяет операторам сайта определять, сертификаты каких центров сертификации для них являются действительными, а не принимать один из сотен встроенных корневых сертификатов, которые поставляются с Firefox.
Если сертификат из цепочки проверенных сертификатов соответствует одному из известных (прикрепленных), Firefox корректно отобразит иконку замка. В случае несоответствия корневого сертификата прикрепленного сайта известному центру сертификации браузер отклонит соединение с сообщением об ошибке прикрепления.
Отметим, что из списка доверенных сертификатов Firefox было удалено большое количество 1024-битных сертификатов.
Специалисты Mozilla обнаружили, что база данных с паролями разработчиков Mozilla Developer Network была не защищена в течение примерно месяца. В настоящее время ведется проверка, пользователям рекомендуется сменить пароли.
cyber_alien (Mozilla_FireFox) все записи автора
Mozilla выпустила новую версию утилиты для обработки изображений, с улучшенным сжатием графики.
В финансировании разработки приняла участие компания Facebook, вложив $60,000
cyber_alien (Mozilla_FireFox) все записи автораGreenhouse - плагин для Firefox, Chrome и Safari, выводящий данные о финансовой поддержке американских политиков при наведении курсора на имя, разработан 16-летним программистом по имени Ник Рубин
Новая версия японского Gecko-браузера Sleipnir (дополнительно поддерживает движок Trident) для Win/Mac/Android/IOS
Разработчики также предлагают собственное облачное решение для синхронизации Pass и различные мобильные приложения.
Mozilla сообщила о внедрении технологии защиты авторских прав DRM (Digital Rights Management) в будущих версиях Firefox.
По сути, это - отход от заявленных принципов открытого кода, так как реализована закрытым, коммерческим
кодом компании Adobe. Ряд энтузиастов открытого кода раскритиковали подобное решение.
Моё личное мнение - это ничего не меняет на практике, т.к. не пользуюсь платным цифровым контентом,
защищенным DRM. Полагаю, что русскоязычных пользователей, которые приобретают такой контент, немного.
Хотелось бы услышать точку зрения потребителя такого контента, да ни с одним не знаком.
Сотрудник Mozilla Эрик Спикерманн разработал и опубликовал открытый бесплатный шрифт Fira Sans / Fira Mono,
который будет также использоваться в будущих версиях Firefox. Заявлена поддержка кириллицы.