Компания Mozilla намерена начать эксперимент по установке в Firefox встроенного VPN. Эксперимент стартует 22 октября и затронет лишь небольшое число пользователей англоязычной сборки Firefox 62 из США. Случайно выбранным участникам эксперимента будет установлено системное дополнение, позволяющее подключаться к сайтам через сервис ProtonVPN. Он будет только платным (около $10 в месяц). Сам ProtonVPN предоставляет и бесплатный вариант подписки, и вариант за $5 в месяц.
Два года назад Mozilla выпустила отчет об оборудовании для Firefox, чтобы дать общественности представление о состоянии настольного оборудования.
Отчет об общедоступных данных Firefox продолжает традицию в этом году: он добавляет в отчет об аппаратном обеспечении новые данные, показывающие, как обычно используется веб-браузер Firefox. Всего 10 показателей, разбитых на 10 стран, планируется расширить отчет в будущем.
В Mozilla ожидают, что данный отчет будет полезен журналистам, исследователям и общественност, для информации о состоянии браузеров на настольных системах и понимания, как данные телеметрии используются Mozilla. Это подчеркнёт желание быть открытыми и прозрачными в отношении того, как собираются данные, какие данные собираются и как разработчики их обрабатывают.
По данным Mozilla, за последний год количество активных пользователей десктопной платформы составляет 861 млн.
Ежемесячная активная аудитория Firefox составляет 256 млн пользователей. Доля пользователей различных версий Windows составляет - 89.6%, macOS - 5.8%. У Linux - 2.6%, что свидетельствует о довольно низкой распространенности этой ОС среди пользователей Firefox.
Firefox - это проект с открытым исходным кодом, и в Mozilla считают, что сгенерированные данные также должны быть преданы гласности.
5 сентября 2018 Mozilla прекратит поддержку Firefox (ESR) 52.
Так как оставшиеся поддерживаемые версии браузера несовместимы с XUL-based дополнениями, то все эти дополнения удалят с addons.mozilla.org в начале октября 2018 года. Об этом сообщила Caitlin Neiman в блоге Mozilla.
Доступен выпуск Firefox 61. Тем временем, доля Firefox среди браузеров упала ниже 10%.
Распараллелен парсинг стилей (до этого параллельным было лишь вычисление стилей). Кроме того, Firefox теперь не перестраивает заново весь список отображаемых элементов, если изменилась лишь небольшая часть страницы. Это позволяет снизить потери кадров на величину до 40%.
HTML-страницам запрещено подгружать дочерние ресурсы по протоколу FTP. Это не затрагивает поддержку FTP в целом, однако, разработчики не исключают полного прекращения поддержки FTP когда-нибудь в будущем.
При включении тёмной темы браузера тёмными теперь становятся также домашняя страница, главное меню, меню закладок и меню журнала.
Шрифт EmojiOne, начиная с версии 3.0, не разрешает использование в коммерческих целях, поэтому он заменён на Twemoji.
Некоторые пользователи (преимущественно с английской локалью) получат экспериментальное дополнение Firefox Monitor. Оно позволяет проверить почтовый адрес пользователя по базе скомпрометированных адресов и получать уведомления, если адрес окажется скомпрометирован в будущем. Используется k-анонимизация — математически обоснованный способ анонимизации — при котором вместо адреса на сервер отправляются 6 первых символов хэша SHA-1. В ответ сервер отправляет полные хэши, начало которых совпадает с присланным значением. Firefox локально сверяет присланные хэши с ранее вычисленным полным хэшем и уведомляет пользователя в случае совпадения. Таким образом, серверу не раскрывается адрес эл. почты пользователя.
Окончательно удалена поддержка файлов JAR. Единственным известным приложением, которому это требовалось, было IBM iNotes, но и его переписали два года назад.
В macOS дополнения теперь выполняются в отдельном процессе.
Пользователи macOS теперь могут поделиться адресом текущей вкладки с помощью значка «многоточие» в адресной строке.
Активисты Tor объявили о начале проекта FUSION (переводится как «слияние», но одновременно представляет собой аббревиатуру Firefox USIng Onions). Это проект по интеграции функций Tor Browser непосредственно в Firefox.
Цель этого проекта — сделать Tor Browser устаревшим, и тогда сообщество может сосредоточиться на исследованиях, а не на поддержке форка Firefox.
В СПО-комьюнити разразился скандал насчет добавления в Firefox адд-она Mr. Robot — маркетинговый ход от Mozilla и NBC Studios. Адд-он скрытно добавляет хедеры когда пользователь посещает определенные сайты, выполняя функции слежки в рекламных целях, а также модифицирует посещаемые страницы.
Активистов СПО возмущает не столько сам факт существования адд-она, как то, что он инсталлируется по умолчанию без согласия и информирования пользователя.
На сайте поддержки Mozilla опубликовано пояснение, что дополнение установлено для проведения совместной игры с сериалом Mr Robot по решению головоломок, подготовленных создателями Mr Robot. Игра получила название Alternate Reality Game (ARG) и призвана обратить внимание на то, какой информацией пользователи делятся в online, и стимулировать к более серьёзному отношению к соблюдению приватности. Дополнение активируется только после явного включения пользователем (opt-in), без действий со стороны пользователя дополнение не производит никаких операций. Удалить дополнение можно через стандартный интерфейс «about:addons».
Пользователи, впрочем, сообщают, что дополнение было включено безо всякого явного действия с их стороны. Для компании, сделавшей репутацию на защите privacy пользователей, данный ход выглядит двулично.
Разработчики с гордостью называют этот релиз Firefox Quantum. Благодаря новому многопоточному CSS-движку (Stylo), написанному на языке Rust, и полному переходу на мультипроцессный режим работы (отказу от старого API дополнений и прослоек совместимости) удалось удвоить показатели в тесте Speedometer 2.0 (по сравнению с Firefox 52 ESR) и обогнать Chrome. Кроме того, браузер заметно выигрывает у Chrome по потреблению памяти.
Pale Moon является форком браузера Firefox. Он использует старый интерфейс пользователя, который был до Australis, который появился в Firefox 29. Также в Pale Moon произведены различные оптимизации, например поддержка набора инструкций SSE2. По утверждениям разработчиков, браузер на 25% быстрее Firefox. Также в него регулярно вносятся изменения, закрывающие уязвимости, из Firefox ESR.
Tor Messenger — программа для мгновенного обмена сообщениями от разработчиков Tor. Для анонимизации используется, собственно, Tor, а для шифрования OTR. Интересным отличием от многих подобных проектов является отсутствие собственного протокола — Tor Messenger возможно использовать с Jabber, IRC, Google Talk, Facebook Chat, Twitter и Yahoo, так что вы сможете легко общаться со всеми своими старыми контактами. Бинарные сборки доступны для всех популярных операционных систем — Windows, macOS и Linux.
Это уже пятый тестовый выпуск, по сравнению с предыдущей версией появилась поддержка временных аккаунтов Jabber/XMPP, а также мессенджер переведён на более современную версию Thunderbird — ESR 52.
26 сентября 2017 года увидел свет значительный выпуск Pale Moon — браузера на основе Firefox. Его разработчики предлагают пользователям классический интерфейс, оптимизации SSE2, улучшенную работу на процессорах Intel Atom.
Из кодовой базы удалены элементы поддержки DRM, Social API, WebRTC, PDF-reader, отправка отчетов при крахе приложения, сбор статистики, группы вкладок Panorama, родительский контроль и средства организации интерфейса для людей с ограниченными возможностями (последнее из-за несовместимости с интерфейсами Australis).
Mozilla вернет рекламу на стартовую страницу. Начиная с версии 57 новая стартовая страница («about:home») будет предлагать помимо часто посещаемых ресурсов также подборку рекомендованного коммерческим сервисом Pocket контента, который потенциально может быть интересен пользователю. Про возможность отключить данную функцию разработчиками не сообщается.
Сервис синхронизации закладок Pocket был приобретен Mozilla в феврале 2017 года. Подборка Pocket строится на основании того, что пользователь сохранил в этом сервисе. Есть бесплатный и платный варианты использования.
Разработчики браузера Firefox выразили желание собирать больше статистики о том, каким образом пользователи используют их продукт. Они утверждают, что это поможет им лучше оптимизировать свой код.
Такая статистика уже может собираться, но в добровольном порядке и требует от пользователя явного разрешения (т. н. opt in). Очевидно, что объём данных, полученный таким образом, недостаточен для полезной статистики. Включить же сбор данных по умолчанию (и с возможностью отключения пользователем) на данном этапе невозможно по соображениям приватности.
В качестве решения этой проблемы предлагается использовать механизм Differential privacy, который предположительно крайне затруднит проведение соответствий между данными и пользователем.
Mozilla хочет задействовать Google-проект RAPPOR, который является самой известной реализацией Differential privacy, и сообщает, что начальные эксперименты с этой технологией выглядят многообещающе.
Эксперимент начнётся в середине сентября в режиме opt out (с возможностью отключения), и его задачей будет анализ работоспособности подхода. В качестве тестовых, ранее не собиравшихся, данных будет анализироваться востребованность «home page».
Разработчики Gnome добавили в браузер Gnome Web поддержку синхронизации паролей, закладок, истории посещений и открытых страниц при помощи Firefox Sync. Это позволит синхронизировать браузеры Gnome Web и Firefox между собой, на разных платформах и устройствах, включая мобильную версию Firefox, а также синхронизировать два браузера Gnome Web между собой.
Такое стало возможным за счёт свободной лицензии на использование API Firefox Sync. Для работы синхронизации пользователям потребуется учётная запись Firefox.
Релиз Gnome Web с поддержкой синхронизации выйдет вместе с релизом Gnome 3.26.
В качестве ответа на санкции Google Symantec продаёт свой бизнес другому коммерческому поставщику сертификатов — DigiCert. В результате сделки Symantec получит 950 миллионов долларов и треть акций DigiCert.
Продажа полностью завершится к концу 2018 года. К этому времени процесс выпуска сертификатов перейдёт на инфраструктуру DigiCert. До этого выпускаемые сертификаты будут проверяться сотрудниками DigiCert, чего и требует Google.
По результатам сделки, DigiCert соберёт под собой 5 брендов и почти в 7 раз увеличит количество обслуживаемых сертификатов. 5 крупнейших CA будут контролировать 97,4 % рынка, а доля каждого из их конкурентов не будет превышать 0,6 %.