Mozilla Firefox v135.0正式版发布 删除向网站发送不跟踪请求 (DNT)

Mozilla Firefox v135.0 正式版发布,强制实施证书透明度日志,未启用透明度的老旧证书将不被信任。该版本还包含多种改进例如删除向网站发送不跟踪选项、支持 mlkem768x25519、复制不跟踪被重命名为复制干净链接等等。

在新版本中的重要改进包括 TLS 数字证书透明度的强制性要求,多年前 CA / 浏览器论坛已经要求所有证书都必须提供透明度日志,即证书相关信息已经公开并且可以查询。

证书透明度的意义在于可以规避某些不负责任的 CA 悄悄签发某些数字证书以实现劫持或其他目的,有了证书透明度后新数字证书从签发开始都会被公开信息可供查询。

在火狐浏览器新版本中,所有 TLS 证书必须启用证书透明度的情况下才可以被火狐浏览器信任,因此某些很多年前签发的证书可能会因为透明度问题无法被信任,该问题只有网站管理员更换新证书才能解决。

Firefox v135.0 版的其他亮点内容:

1.在 Linux 平台支持二进制打包的 XZ 文件,该功能已经经过测试,可以更快解压缩包和减少文件大小

2.在 Linux 和 macOS 平台打开多个选项卡时,可以使用退出键盘快捷键仅关闭当前选项卡

3.保护措施:防止网站通过在短时间内发送大量连续访问来压倒后退历史记录,即解决无法通过后退反馈前页的问题 (该问题在新浪和网易 163 手机版中都存在,当用户点击返回时会被强制跳转到这些网站首页而非返回前页,本质上也属于劫持用户访问)

4.修改菜单描述:右键菜单中的复制而不进行站点跟踪被重命名为复制干净链接,该功能在复制链接时会自动删除跟踪标识符

5.自此版本开始 Firefox 默认启用 AI 聊天机器人功能,当然用户也可以选择不使用

6.从隐私和安全、网站隐私偏好设置中删除向网站发送不跟踪请求 (DNT),该选项不但没用而且可能还会被作为数字指纹的一部分进行跟踪]

7.在 Android 版中增加自动提交崩溃报告的设置选项但没有默认开启,如果用户主动开启后,后续崩溃后将自动提交相关日志

8.最后此次更新还添加对 HTTP/3 后量子密钥交换机制 mlkem768x25519 的支持

下载 Firefox 最新版: Directory Listing: /pub/firefox/releases/135.0/

4 个赞

你们打算更吗

1 个赞

会随手更,不过感觉改动不大。

我是追新版……

感谢已经更新了

等tete009编译版本

oh……

每次更新都感觉变化不大。就是刷版本号