日前Mozilla发布适用于所有平台的 Firefox v135.0 正式版,该版本的安装文件已经在 FTP 服务器上可供下载,全量推送工作将从明天开始,所以如果暂时检查不到新版本也是正常的。在新版本中的重要改进包括 TLS 数字证书透明度的强制性要求,多年前 CA / 浏览器论坛已经要求所有证书都必须提供透明度日志,即证书相关信息已经公开并且可以查询。
证书透明度的意义在于可以规避某些不负责任的 CA 悄悄签发某些数字证书以实现劫持或其他目的,有了证书透明度后新数字证书从签发开始都会被公开信息可供查询。
在Firefox浏览器新版本中,所有 TLS 证书必须启用证书透明度的情况下才可以被Firefox浏览器信任,因此某些很多年前签发的证书可能会因为透明度问题无法被信任,该问题只有网站管理员更换新证书才能解决。
Firefox v135.0 版的其他亮点内容:
1.在 Linux 平台支持二进制打包的 XZ 文件,该功能已经经过测试,可以更快解压缩包和减少文件大小
2.在 Linux 和 macOS 平台打开多个选项卡时,可以使用退出键盘快捷键仅关闭当前选项卡
3.保护措施:防止网站通过在短时间内发送大量连续访问来压倒后退历史记录,即解决无法通过后退反馈前页的问题 (该问题在新浪和网易 163 手机版中都存在,当用户点击返回时会被强制跳转到这些网站首页而非返回前页,本质上也属于劫持用户访问)
4.修改菜单描述:右键菜单中的复制而不进行站点跟踪被重命名为复制干净链接,该功能在复制链接时会自动删除跟踪标识符
5.自此版本开始 Firefox 默认启用 AI 聊天机器人功能,当然用户也可以选择不使用
6.从隐私和安全、网站隐私偏好设置中删除向网站发送不跟踪请求 (DNT),该选项不但没用而且可能还会被作为数字指纹的一部分进行跟踪
7.在 Android 版中增加自动提交崩溃报告的设置选项但没有默认开启,如果用户主动开启后,后续崩溃后将自动提交相关日志
8.最后此次更新还添加对 HTTP/3 后量子密钥交换机制 mlkem768x25519 的支持
下载 Firefox 最新版:https://ftp.mozilla.org/pub/firefox/releases/135.0/