Firefox 72 se ukázal kriticky děravý. Určitě se ujistěte, že máte alespoň 72.0.1

Firefox 72 se ukázal kriticky děravý. Určitě se ujistěte, že máte alespoň 72.0.1, tedy verzi kterou Mozilla vypustila pár dní po uvolnění původní verze. Chyba by měla umožnit ovládnout počítač a podle některých informací je už aktivně využívána pro útoky. Viz Mozilla Foundation Security Advisory 2020-03

mozilla-firefox-Logo

Firefox 72.0 je venku. S ochranou proti fingerprintingu

Firefox 72.0 je venku. Šikovná novinka je rozšířená ochrana proti šmírování – blokuje už i různorodé formy fingerprintingu. Líbit se bude i již dříve oznámené blokování notifikací od webů (něco co stejně nikdy nefungovalo a mělo by se zrušit komplet). Detaily viz 72.0 Firefox Release

O fingerprintingu je řeč například v Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

fingerprinting.png

Mozilla odstranila rozšíření Avastu a AVG z obchodu s rozšířeními. Nejsou ale zablokovaná.

Mozilla odstranila rozšíření Avastu a AVG z obchodu s rozšířeními. Nejsou ale zablokovaná. Celé to má dva zajímavé aspekty – Avast (kterému patří i AVG) uvádí, že v obchodě nejsou proto, že nevyhovují novým podmínkám, ale že to není proto že by snad rozšíření shromažďovala údaje o uživateli.

To je poněkud v rozporu s tím co už v říjnu zjistil Wladimir Palant (tvůrce AdBlock Pro) a co popisuje v Avast Online Security and Avast Secure Browser are spying on you. Což by byl pro Mozillu dost zásadní důvod nejenom pro odstranění z obchodu, ale k kompletnímu zablokování těchto rozšíření. Viz Mozilla removes all Avast Firefox extensions

2019-12-05 15_46_47-Mozilla removes all Avast Firefox extensions - gHacks Tech News.png

Vyjádřen Avastu.

Firefox příští rok potlačí vyskakovací upozornění ve Firefoxu. Dobrá zpráva.

Firefox příští rok potlačí vyskakovací upozornění ve Firefoxu. Ta upozornění, které si můžete „objednat“ aby vám je mohly posílat weby. Ale také ta, která jsou masově zneužívána pro spam a uživatelé zpravidla vůbec netuší, že si něco „objednali“ a pak už vůbec netuší, jak to vypnout. Hodně užitečný tah. Viz Firefox to hide notification popups by default starting next year

TIP: O výše uvedené funkčnosti je řeč v Mám si na web přidat žádost o možnost poslat upozornění?

2019-11-05 19_01_13-Options.png

Mozilla znemožnila rozšířením spouštět vzdálený kód a zakázala ty, co to dělají. Některé užitečné na to doplatily

Mozilla znemožnila rozšířením spouštět vzdálený kód. Dobré opatření pro bezpečnost a soukromí, ale vedlejší efekt samozřejmě je, že to rozbilo například rozšíření pro překládání obsahu přes Google Translate.  Detaily v Mozilla bans all extensions that execute remote code

mozilla-block-addons.png