Šodien “sajutu”, ka vajag apskatīties informāciju par Firefox un ieraudzīju, ka ir pieejama jauna versija. Ja reiz sajūta mudināja apskatīties, tad jāliek virsū. Man pēdējā laikā nepatika kā uzvedās Firefox – ēda daudz procesora jaudas un tas savukārt akumulatora enerģijas. 😉
Šī versija izskatās spēcīga.
Spriežot pēc garā izmaiņu saraksta, tā arī ir ir.
Pirmā lieta, kas iedūrās acīs bija jaunais kešošanas mehānisms. Viņi ar katru jauno versiju lielās, ka tā ir ātrāka par iepriekšējo un demonstrē salīdzinājumu tabulas. Principā jau, kur vēl ātrāk var būt, bet nu labi. Tiem, kam patīk spēlēties ar konfigiem, te būs divi jauni parametri.
browser.cache.disk.metadata_memory_limit
Number of kBs we reserve for keeping recently loaded cache entries metadata (i.e. response headers etc.) for quick access and re-validation or reuse decisions. By default this is at 250kB.
browser.cache.disk.preload_chunk_count
Number of data chunks we always preload ahead of read to speed up load of larger content like images. Currently size of one chunk is 256kB, and by default we preload 4 chunks – i.e. 1MB of data in advance.
Ja pārlūks ir kļuvis ātrāks un salāpīti dažādi drošības caurumi, tad drošības sakarā ir pāris jauninājumi. Sākot ar šo versiju 32.0, tagad arī Firefox piedāvās saglabāt drošības sertifikātu publiskās atslēgas jeb publisko atslēgu pinošanu.
Šobrīd SSL sertifikātus izsniedz atsevišķi kantori, kas plēš desmit ādas par to uzturēšanu un principā tīri teorētiski pastāv iespēja, ka arī šos kantorus var uzlauzt vai arī kāds kantoris var izlikties par viltvārdi un lietotājus piečakarēt. Ja esmu pareizi sapratis šo publisko atslēgu pinošanas būtību, tad šī būs papildus drošības pārbaude, lai dubultā pārliecinātos, ka attiecīgās lapas sertifikāts ir drošs un atbilst tam, ko saka citi interneta servisi.
This memo describes an extension to the HTTP protocol allowing web host operators to instruct user agents (UAs) to remember (“pin”) the hosts’ cryptographic identities for a given period of time. During that time, UAs will require that the host present a certificate chain including at least one Subject Public Key Info structure whose fingerprint matches one or more of the pinned fingerprints for that host. By effectively reducing the scope of authorities who can authenticate the domain during the lifetime of the pin, pinning may reduce the incidence of man-in-the-middle attacks due to compromised Certification Authorities and other authentication errors and attacks.
Pinošanas turpinājums nākamajās versijās.
New sites pinned in Firefox 32
- Twitter: twitter.com, api.twitter.com, business.twitter.com, dev.twitter.com, mobile.twitter.com, oauth.twitter.com, platform.twitter.com, twimg.com, www.twitter.com
- AMO: *.addons.mozilla.org, *.addons.mozilla.net
- Mozilla CDN: *.cdn.mozilla.{org,net}, *.media.mozilla.com
New sites pinned in Firefox 33
- Twitter: *.twitter.com (expanded coverage from 32)
- Google: too many to list (see everything from https://src.chromium.org/viewvc/chrome/trunk/src/net/http/transport_security_state_static.json with the “google” pinset)
New sites pinned in Firefox 34
- Firefox accounts: *.accounts.firefox.com
- TOR
- Dropbox: www.dropbox.com, dropbox.com
Tracking bug for pinning all the things: bug 1004350
Paroles lietošanas un mainīšanas vēsture. Jā, paroļu glabātājs mierina man sirdi. Kurš gan spēj atcerēties visas tās paroles no n-tajiem servisiem. Protams, paroļu glabātājs.
Nespēju atturēties un nocitēt šo te. 😉
WTF? #Chrome now *by default* sends all of your passwords to #Google so now I have to change all my pwds. FFS Google. pic.twitter.com/M5JLryXNxy
— Pwn All The Things (@pwnallthethings) August 15, 2014
Nezinu, kas tas ir, bet izklausās kruta – web audio redaktors.
With the Web Audio API, developers create an audio context. Within that context they then construct a number of audio nodes, including:
- nodes providing the audio source, such as an oscillator or a data buffer source
- nodes performing transformations such as delay and gain
- nodes representing the destination of the audio stream, such as the speakers
Vispār jau daudz visa kā. Vienkārši jātestē.
Papildināts
Notestējot, beidzot arī sapratu, ko nozīmē jaunās izvēlnes. Tās ir pieejamas, kad esi aizgājis uz kādu lapu un nospied labo pogu, lai izsauktu ātro izvēlni.
Tā kā esmu OS X Yosemite beta lietotājs, tad uzrāvos uz kļūdas.
Bet browser.download.useToolkitUI viņam nau, va ne?
Uz Kubuntu arī atnāca.
https://dl.dropboxusercontent.com/u/952056/ekranbildes/firefox-32.png
Web Audio API jau FF kādu labu laiku ir, īsti nesapratu ko viņi domā ar “Editor”, bet pa lielam tas API ļauj programmēt sintezatorus un efektus ar JavaScript, jo tev ir pieeja jēlam audio buferim (t.i. arrays ar skaņas sampliem) un eventi, kas nostrādā katru reizi kad sistēma pieprasa jaunu audio buferi. Principā uz tā bāzes ir tapuši visādi tādi brīnumi kā http://www.audiotool.com/ (tas gan Flash).