Portál AbcLinuxu, 4. května 2025 04:40

Firefox 90.0

Byl vydán Mozilla Firefox 90.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Nová verze zvyšuje bezpečnost díky SmartBlock 2.0 a podpoře Fetch Metadata Request Headers. Zcela odstraněna byla implementace protokolu FTP. Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

13.7.2021 15:33 | Ladislav Hagara | Nová verze


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

13.7.2021 16:02 hrdý windowsák
Rozbalit Rozbalit vše Re: Firefox 90.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Jěštěže my windowsáci máme IE který podporuje FTP ale co si mají počít linuxáci?
14.7.2021 00:00
Rozbalit Rozbalit vše Re: Firefox 90.0
In general, Microsoft Edge* does not support connection to an FTP server. We recommend installing Internet Explorer to continue using the FTP function.
My linuxáci nepoužíváme děravý, zastaralý a zaostalý prohlížeč. ;-)
14.7.2021 00:02
Rozbalit Rozbalit vše Re: Firefox 90.0
Jinak, na FTP a podobné obsolete protokoly existuje spousta jiných programů i pod Linuxem. Například FileZilla.
13.7.2021 17:31 Jardík
Rozbalit Rozbalit vše Re: Firefox 90.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Do ksichtu vám tvrdí, jak je FTP nebezpečné, přitom nějaké HTTPS je např. také nebezpečné, protože to vše stojí na důvěře nějakých vyvolených autorit. Jenže ty americké vám ani nemůžou říct, pokud by byli kompromitované, přitom jich tam je halda nastavených jako důvěryhodné. Falešný pocit bezpečí. U FTP alespoň víte, na čem jste a nedůvěřujete slepě nějaké americké firmě s doměním, že jsou vaše přenosy zabezpečené.
13.7.2021 19:09 biolog
Rozbalit Rozbalit vše Re: Firefox 90.0
Když chce útočník napadnout HTTPS přes certifikační autority, musí zkompromitovat jednu z cca 200 autority a jeden z cca 20 routerů po cestě k pravému serveru. Kdežto na napadení FTP stačí jeden z těch 20 routerů. (Nebo místo napadení routerů napadnout switche mezi nimi, nebo ovlivnit globální routování, atd.)

Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA atd. Stejně je to u čínských CA, ruských, tureckých, etiopských, saudskoarabských atd.

Přijde mi, že když vás věc nechrání před vládou USA (jenom jich?), tak je ochrana bezcenná. Ale ostatní lidé to tak neberou.
13.7.2021 19:45 Jardík
Rozbalit Rozbalit vše Re: Firefox 90.0
Americké autority vám můžou říct, že byly kompromitované - nemůžou to říct jen v případě, že je kompromitovala vládou/NSA/CIA
A o to právě jde. NSA nařídí nějaké certifikační autoritě v USA, že chtějí vystavit certifikát pro web abclinuxu.cz. Podvrhnou mi web a dají mi nějaký jejich certifikát. Prohlížeče jsou tak debilní, že tomuto certifikátu uvěří a budou se tvářit, že je všechno v pořádku a že jsem v bezpečí a nikdo mě nešpehuje. Slepě důvěřovat autoritě nestačí. Prohlížeče by alespoň minimálně měli porovnávat certifikáty, co jim daný web poslal při minulé návštěvě a upozorňovat na toto. Existují na to nějaké pluginy, ale pokud jim alespoň trochu jde o bezpečnost, tak by taková věc měla být v základu, když už se ohání nějakou nebezpečností např. zmíněného FTP.

Dále by měl každý web mít možnost nějakého kontaktu s fyzickou osobou / majitelem webu (popř. nějakým dalším nezávislým kanálem), který mu vystaví na vyžádání certifikát, aby si ho mohl zkontrolovat s tím, co obdržím přes internet. Toto je dnes skoro nemožné, nebo na vás čumí jak na vola, přitom je to důležité.

Příklad můžu uvést na sobě. Ve firmě nám před rokem a něco povolili homeoffice. Způsobem, že se přes vzdálenou plochu přihlásíme na svůj PC v práci a děláme v podstatě na PC v práci. Při připojení mě to žádalo o přijmutí certifikátu. Jenže to jsem bezhlavě nemohl přece jen tak povolit. Musel jsem jít teda do práce a vyžádat si osobně na IT oddělení public certifikát firmy, abych si ho mohl zkontrolovat, že mi někdo něco nepodvrhuje. Čuměli na mě jak na vola, že to mám prostě potvrdit a hotovo. Nakonec mi ho nahráli na flashku a mohl jsem si ho zkontrolovat a začít dělat z domovoa. A přitom to samé oddělení nás nutilo nainstalovat si na své PC "kvalitní" nejmenovaný antivir (žádný jiný to nesměl být), aby nám připojení dovolili, samozřejmě pod záminkou bezpečnosti (a při tom již je ten samý antivir na firemním PC).

Dneska je celá "bezpečnost" jen klam, abychom měli dobrý pocit, přitom je to falešné bezpečí. Myslet si, Že nás google a amerika nešpehuje, jenom proto, že vidíme v prohlížeči ikonku zámečku a "https" v adrese. Hovadina. Klidně můžou googlu dát příkaz od FISA, který google musí uposlechnout a nesmí o tom nikomu říct, ani se nesmí proti tomu bránit (protože to ani nemůže říct právníkovi nebo jinému soudu) a přímo od googlu jim tam můžou téct už dešifrovaná data a sledovat nás.
David Heidelberg avatar 13.7.2021 19:50 David Heidelberg | skóre: 46 | blog: blog_
Rozbalit Rozbalit vše Re: Firefox 90.0
částečná mitigace by byla pořídit si certifikát u certifikační autority mimo US a použít certificate pinning, ale v reálném světě by se prostě US v případě potřeby dohodla s tou danou certifikační autoritou,...
13.7.2021 21:36 j
Rozbalit Rozbalit vše Re: Firefox 90.0
Tohle je naopak uplne knicemu, to je jen a pouze smirovaci aktivita guuglu.

Abicko ma (kupodivu) nastaveny CAA (pro ty co netusej, seznam autorit ktery jsou jakoze opravneny cert vydat), jenze ... na to browsery z vysoka serou .... a "autority" taky. Uplne stejne jako na DANE. Pricemz prave DANE je jediny skutecne smysluplny opatreni. Jednoduse proto, ze DNSku stejne duverovat musis, bez nej na 99,99% webu vubec nedolezes.

DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
David Heidelberg avatar 13.7.2021 22:05 David Heidelberg | skóre: 46 | blog: blog_
Rozbalit Rozbalit vše Re: Firefox 90.0
DANE mám nasazené, tak si mě potěšil vyslovenou důvěrou. Jak moc ho prohlížeč respektuje jsem nezkoumal, každopádně pozitivní je, že majorita mail-serverů ho kontroluje :-)
14.7.2021 08:46 j
Rozbalit Rozbalit vše Re: Firefox 90.0
Kdyz zminujes maily ...

from gmmr1.centrum.cz[2a00:da80:0:502::2]: TLSv1 with cipher DHE-RSA-AES256-SHA

Hezke neniliz? To sou ti "profesionelni" provozovatele. Zkus si na MTA TLS v1 ... vypnout a takovych 30% mailu nedorazi.

Jinak vsechny mta akceptujou nesifrovanou komunikaci, takze je uplne jedno co kde kontrolujou. Zato nekdo vymyslel takovou nehorazkou uberkokotinu, jako trebas MTA-STS.

Ono mezi nama u tech mailu dava daleko vetsi smysl nez resit, kudy a jak se posilaji, proste zasifrovat ten mail. Jenze to samozrejme nemuze fungovat na webfreemailech.

---

Dete s tim guuglem dopice!
14.7.2021 07:03 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Firefox 90.0
DANE se navic obejde zcela bez autorit, coz je naprosto idealni stav, proste si vygenerujes libovolnej selfsign cert a prohlasis v DNS ze to je ten spravnej.
Tohle není autorita.
14.7.2021 17:18 Autority
Rozbalit Rozbalit vše Re: Firefox 90.0
Jardíku, jaké am. Autority máš v mysli, jediná am. Autorita je IANA ostatni organizace vlastni německý byznys.např. ICANN aj xxNIC ...
15.7.2021 04:42 Autority
Rozbalit Rozbalit vše Re: Firefox 90.0
Aha, IANA byla ziskana taky do D.A.CH
14.7.2021 07:21 Derryk
Rozbalit Rozbalit vše Re: Firefox 90.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Aktualizace k ničemu. Žádné nové nebo alespoň jinak barevné ikonky. Ani prostředí se nezměnilo. :(
14.7.2021 10:38 tom
Rozbalit Rozbalit vše Re: Firefox 90.0
tak to počkám na jinou, baví mě 2 hodiny hledat jak to vrátit do normálu
14.7.2021 13:26 Petr Ježek | skóre: 10
Rozbalit Rozbalit vše Re: Firefox 90.0
Odpovědět | Sbalit | Link | Blokovat | Admin
Já každou chvíli narazím ve FF na hlášku o problému s certifikátem. Jde obvykle o poněkud okrajové weby, u kterých lze předpokládat, že si s certifikáty nedělají starosti. Občas ale překvapí i některý maistreamový. Takže není pravda, že FF kašle na bezpečnost, jako vždy je ale na mně jako na informovaném uživateli, zda povolím přístup či nikoli. Rozhodně FF nehodlám měnit, chvíli jsem zkoušel Brave, ale nepřináší pro mne žádné výhody, ani údajnou bleskovou rychlost.
Archlinux for your comps, faster running guaranted!
14.7.2021 23:27 j
Rozbalit Rozbalit vše Re: Firefox 90.0
Chrofox na bezpecnost samozrejme kasle, tak maximalne generuje nesmyslnej vopruz na tech svych 5 uzivatelu co mu jeste zbyli. Protoze viz vejs, pokud se z minuty na minutu zmeni certifikat i ca ktera ho vydala, je mu to uplne uprdele. Zato nezapomene pokazdy guuglu poslat info, na kterou stranku zrovna lezes ... prave ve forme toho certifikatu, coz dutohlavove jako ty zovou bezpecnosti.

---

Dete s tim guuglem dopice!

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.