Перейти к содержанию

Firefox 23 по умолчанию блокирует смешанное активное содержимое

Чтобы повысить безопасность пользователей в грядущей версии Firefox 23, Mozilla настроила параметр безопасности-security.mixed_content.block_active_content-, в результате чего смешанный контент будет заблокирован по умолчанию.

Ранее мы уже упоминали, что Mozilla предлагала две настройки для Firefox 18. Включив эти настройки, пользователи могут блокировать загрузку небезопасного контента на сайтах, подключенных по протоколу HTTPS или SSL. Эти настройки: security.mixed_content.block_active_content и security.mixed_content.block_display_content. Теперь Mozilla установила первое предпочтительное значение «true» для Firefox 23 nightly.

Mozilla включила настройку блокировки смешанного содержимого по умолчанию в Firefox 23.

Mozilla уже приняла меры конфиденциальности в Firefox 22, чтобы заблокировать сторонние файлы cookie по умолчанию, что означает, что пользователи не будут отслеживаться с помощью этих файлов cookie для непосещаемых сайтов. Теперь в Firefox 23 включена настройка безопасности. Мы должны поблагодарить Mozilla за то, что она предприняла все необходимые действия для защиты нашей конфиденциальности и повышения нашей безопасности.

Вот что говорит совместимость сайтов для страницы Firefox 23: «В Firefox 18 введены настройки для блокировки загрузки содержимого с сайтов без SSL (http) на страницы SSL (https). Одно из этих предпочтений, security.mixed_content.block_active_content, теперь включено по умолчанию для повышения безопасности пользователя. Это означает, что небезопасные сценарии, таблицы стилей, содержимое подключаемых модулей, встроенные фреймы, веб-шрифты и веб-сокеты блокируются на защищенных страницах, а вместо этого отображается уведомление ».

Вы можете видеть, что указанное выше предпочтение установлено на True в Firefox 23 Nightly build. Вам нравится это добавление безопасности к Firefox? поделитесь с нами своими мыслями в комментариях.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *