The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Firefox 150 с устранением 359 уязвимостей

21.04.2026 18:33 (MSK)

Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0. На стадию бета-тестирования в ближайшие часы будет переведена ветка Firefox 151, релиз которой намечен на 19 мая.

Основные новшества в Firefox 150 (1, 2, 3):

  • Устранено 359 уязвимостей (56 уязвимостей собрано под CVE-2026-6784, 155 под CVE-2026-6785, 110 под CVE-2026-6786, а остальные под отдельными CVE). 345 уязвимостей вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Большая часть проблем выявлена при проверке (1, 2, 3) кода AI-моделями. Дополнение: 271 уязвимость выявлена в ходе проверки кода AI-моделью Claude Mythos.
  • В контекстное меню, показываемое при клике правой кнопкой мыши на ссылке, добавлена кнопка для быстрого открытия содержимого ссылки в режиме Split View, позволяющем в одном окне бок о бок просмотреть содержимое двух вкладок. После вызова режима Split View из контекстного меню вкладки добавлена возможность выбора второй вкладки через поиск по открытым вкладкам. В контекстное меню вкладки также добавлена кнопка "Reverse Tabs", позволяющая поменять местами вкладки в левом и правом блоке Split View.
  • Предложена служебная страница about:translations, предоставляющая отдельный интерфейс для перевода текста с одного языка на другой. Перевод осуществляется в режиме реального времени по мере набора. Для быстрого перехода на данную страницу можно использовать подсказку, появляющуюся при начале набора слова "translate" в адресной строке.
  • На платформе Linux задействован штатный интерфейс выбора Emoji, предоставляемый библиотекой GTK. Интерфейс вызывается при двойном нажатии Ctrl+"." в формах ввода текста.
  • Обеспечено формирование rpm-пакетов для Red Hat Enterprise Linux, Fedora, openSUSE и других дистрибутивов, использующих пакетный менеджер RPM.
  • Предоставлена возможность передачи через буфер обмена информации сразу о нескольких вкладках: если выделить в панели несколько вкладок и выбрать в контекстном меню "Share → Copy X links", то в буфер обмена будут помещены заголовки и URL выделенных вкладок.
  • Во встроенный PDF-просмотрщик добавлены функции для изменения порядка, копирования, вставки, удаления и экспорта страниц из PDF-документа.
  • Для всех пользователей включено применение спецификации LNA (Local Network Access) для ограничения обращений к локальной системе (loopback, 127.0.0.0/8) или внутренней сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) при взаимодействии с публичными сайтами. Для обращения к внутренним ресурсам пользователь должен предоставить web-приложению специальные полномочия, так как подобная активность используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Кроме того, сканирование внутренних ресурсов может использоваться для косвенной идентификации или сбору сведений о локальной сети. Ранее подобная защита действовала только при включении режима усиленной защиты от отслеживания перемещений (ETP, Enhanced Tracking Protection => Strict).
  • В сборках для Windows реализована новая система управления профилями, возможность сохранения профиля в файл и поддержка использования Firefox для обособленных web-приложений.
  • В настройки добавлена опция (Settings > Tabs > Drag tabs), позволяющая отключить создания групп вкладок при перетаскивании мыши одной вкладки на другую для тех кто предпочитает управлять группировкой только через контекстне меню.
  • Интегрированный бесплатный VPN-сервис Firefox VPN теперь доступен пользователям из Канады, помимо пользователей США, Франции, Германии и Великобритании. Сервис позволяет обращаться к сайтам не напрямую, а через промежуточные прокси-серверы в разных странах, скрывающие IP-адрес пользователя. Имеется возможность включать VPN только для выбранных сайтов. Для активации VPN необходима регистрация учётной записи в Mozilla. В VPN-сервисе действует ограничение в 50 гигабайт трафика в месяц.


  • В инструментах для web-разработчиков в панель CSS добавлена отдельная секция с псевдоклассами, специфичными для элементов, такими как псевдокласс ":open", применяемый для раскрываемых элементов типа <dialog>, и ":visited" - применяемый для элементов <a> и <area>.

    В панели для отслеживания сетевой активности реализована индикация защищённых соединений, установленных с использованием сертификатов, выданных удостоверяющими центрами, отсутствующими в базе корневых сертификатов Mozilla.

  • Реализован API ariaNotify, позволяющий в web-приложениях для людей с проблемами со зрением выводить уведомления через экранный ридер.
  • Реализована поддержка псевдо-классов ":playing", ":paused", ":buffering", ":muted", ":paused", ":playing", ":seeking", ":stalled" и ":volume-locked" для изменения стиля элементов audio и video в зависимости от состояния воспроизведения.
  • Добавлен метод highlightsFromPoint(), возвращающий для указанной позиции на странице массив объектов HighlightHitResult с информацией о содержимом, выделенном при помощи CSS Custom Highlight API.
  • В CSS добавлена поддержка применения функции light-dark() к изображениям для адаптации к настройкам светлого или тёмного режима. В функции можно указать два изображения, которые будут выбраны в зависимости от светлого или тёмного режима.
    
       light-dark(
         url("light-icon.png"),
         url("dark-icon.png")
       );
    
  • В CSS-функции color-mix() появилась поддержка смешивания произвольного числа значений цветов (ранее допускалось только смешивание двух цветов).
    
       color-mix(in oklab, teal 20%, olive 30%, blue 50%)
    
  • Для изображений, загружаемых по мере прокрутки страницы ("loading=lazy"), варианты которых определены через свойство "srcset", реализована поддержка атрибута "sizes=auto". Данное значение позволяет браузеру автоматически выбирать подходящее изображение из набора "srcset" в зависимости от ширины доступной для элемента "img" области.
  • В версии Firefox для Android проведена работа по повышению стабильности, плавности и отзывчивости при навигации.


  1. Главная ссылка к новости (https://www.firefox.com/en-US/...)
  2. OpenNews: Релиз Firefox 149 с VPN и режимом разделения экрана
  3. OpenNews: До 10% аварийных завершений Firefox вызваны аппаратными проблемами с памятью
  4. OpenNews: Макеты обновлённого интерфейса Firefox, развиваемого под кодовым именем Nova
  5. OpenNews: Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
  6. OpenNews: GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65260-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (131) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 18:52, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Как удалить эту зеленую надпись New как на 1 скрине?
     
     
  • 2.8, Аркагоблин (?), 19:11, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А она прям сильно мешает?
     
  • 2.10, Аноним (10), 19:13, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Страдай. Вы же так любите рассказывать о самом кастомизируемом браузере на свете.
     
     
  • 3.15, Аноним (15), 19:17, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    about:config там я уверен есть опция.
     
     
  • 4.84, Аноним (84), 21:50, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    browser.tabs.splitView.enabled false
     
  • 3.145, Аноним (145), 01:48, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это юзеры хромоклонов страдают, а для Firefox вон ниже уже привели пару решений, и никаких страданий. Самый кастомизируемый причем не только внешне, но и внутренне браузер, это правда.
     
  • 2.14, Аноним (15), 19:17, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть предпаоложение чтол она показывается один раз (возможно три раза)  после обновы.
     
  • 2.19, Аноним (-), 19:25, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Попробуй щелкнуть. Потом она перестанет показываться.
     
  • 2.22, Аноним (22), 19:37, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Добавить в firefox/profile-dir/chrome/userChrome.css :

    menuitem.badge-new::after {
      display: none;
    }

     
  • 2.52, Alex (??), 20:39, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нажать на нее
     

  • 1.2, Аноним (2), 18:54, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    Очередное спасибо нейросетям за безопасность опен-сорса.
     
     
  • 2.24, Аноним (24), 19:39, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > 359 уязвимостей

    Сначала был раст - не помог. Теперь ИИ. Что дальше придумают?

     
     
  • 3.25, НяшМяш (ok), 19:44, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Так там как толком не было раста, так и сейчас нет. https://4e6.github.io/firefox-lang-stats/ - 12% особо погоды не делают, когда там на дыpяшке и крестодыpяшке 40%.
     
     
  • 4.54, anoName (?), 20:43, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    так и прочего нет )
     
  • 4.142, Аноним (24), 01:16, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > как толком не было раста, так и сейчас нет

    Т.е. написать проект на расте за разумное время (пара десятилетий) - никак.

     
     
  • 5.148, Аноним (145), 01:51, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не было цели написать или переписать firefox на Раст.
     
     
  • 6.168, Смузихлеб забывший пароль (?), 06:45, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    т.е была цель просто платить зп растовикам чтобы они просто сидели и ничего не делали ?
     
     
  • 7.193, КО (?), 10:20, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так их погнали из Мозиллы вроде, не?
     
  • 4.185, worldmind (?), 09:40, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Склонируй репозиторий и запусти cloc - когда я так делал раста было больше
     
  • 3.63, sunjob (ok), 21:15, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    тут надо откручивать голову комитету, который всемирную паутину "улучшазит"... а уж софт только спешит за ними, что-бы поддерживать всю ту дурь, кот. "оне" нахреновертят... :о)
     
  • 3.132, Аноним (132), 00:21, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > 345 уязвимостей вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти

    Новость читать и так сложно, а уж 2 + 2 сложить...

     
  • 3.147, Аноним (145), 01:50, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Код на расте это часть отвечающая за рендеринг перенесенная из экспериментального браузера servo.
     
  • 2.35, Аноним (35), 20:09, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Переименовали десятки лет известный псевдослучайный перебор всех комбинаций в волшебный ИИ и сидят пануют. Я тоже так умею - переименую мой диван в уникалььное вспомогательное устройство соединения с Вселенной и буду радоваться. А кто посмеет усомниться - ретроград и скоро лишится работы. По идее такими подлогами - изменеиями смысла слов и определений должны всякие специальные люди вроде прокуроров заниматься. Склад китайских товаров переименовал в завод и всё. Провал микроэлектроники в оглушительную победу разрабатывающих разработчиков. Лепота.
     
     
  • 3.51, Аноним (51), 20:38, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А ты вот возьми и переименуй. Посмотрим, сколько у тебя на этом получится поднять денег.
    Есть подозрение что нисколько, в отличие от. Абыдно, да ? (C)
     
  • 3.56, Аноним (56), 20:47, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Всё не совсем так просто как видится с вашего дивана.
     
  • 3.68, Аноним (68), 21:20, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Переименовали десятки лет известный псевдослучайный перебор всех комбинаций в волшебный ИИ и сидят пануют.

    Ну это же не так.
    В ютубе можно найти гайды или лекции о том как оно работает.
    https://www.youtube.com/watch?v=Lc53LICTt6A

     

  • 1.3, Аноним (3), 18:56, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –12 +/
    > Устранено 359 уязвимостей

    Как будто кто rm -rf firefox написал перед коммитом.

     
     
  • 2.150, Аноним (145), 01:53, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если где-то не находят кучу уязвимостей, это не значит что их нет, то что уязвимости обнаружили это хорошо, гораздо хуже если они есть и их не обнаруживают.
     
  • 2.166, Аноним (-), 04:32, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я думаю, что если бы уязвимости удалялись при помощи rm -rf, то их удалённых было бы раза в три больше. Не думаю я, что AI нашли всё.
     

  • 1.4, Аноним (68), 18:59, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >с использованием сертификатов, выданных удостоверяющими центрами, отсутствующими в базе корневых сертификатов Mozilla

    Вот это нужная и актуальная штука.
    https://opennet.ru/56830-tls

     
     
  • 2.5, Аноним83 (?), 19:03, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Да да, только белым господам из мурзиллы можно доверять, как они скажут так и правильно.
    А вот своему админу и себе доверять нельзя, нечего вообще себя слушать!
     
     
  • 3.7, Аноним (68), 19:10, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    При чём тут вы и ваш админ ?
    Стоит остерегаться разных сертификатов, которые выпускают конечно же для «нашей безопасности»!
     
     
  • 4.23, Мемоним (?), 19:38, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ты прав, доверять можно только сертификатам от

    Amazon, Google, Microsoft, BEIJING CERTIFICATE AUTHORITY, China Financial Certification Authority, Chunghwa Telecom Co., Ltd., eMudhra Technologies Limited, iTrusChina Co.,Ltd., Staat der Nederlanden, Turkiye Bilimsel ve Teknolojik Arastirma Kurumu - TUBITAK

    Это все проверенные, надежные организации. Не абы кто.

     
     
  • 5.26, Аноним (68), 19:47, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С китайскими вообще не сталкивался и не собираюсь.
    Они у себя так же устроили выжженую "локалку" где бдит КПК.
     
  • 5.194, КО (?), 10:21, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну уж не товарищу майору точно
     
  • 4.115, Аноним83 (?), 23:34, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я бы ещё понял если бы вы написали что местные майоры представляют опасность а удалённые не дотянутся, но доверять низя никому.
     
  • 4.131, OpenEcho (?), 00:21, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Стоит остерегаться разных сертификатов, которые выпускают конечно же для «нашей безопасности»!

    Аха

    https://support.mozilla.org/en-US/kb/automatically-trust-third-party-certifica

     
  • 3.48, pva (??), 20:31, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Господам доверять нельзя, а вот открытому процессу, который обеспечивает функционирование всех настоящих CA - можно.

    А вот сертификатам Минсвязи точно доверять нельзя, так как мы не знаем по каким процессам они живут. Ставить такой сертификат в браузер это давать возможность дядям из Минцифры, которые очень дружат (а попробуй не дружить) с ФСБ, устраивать mitm атаку, со всеми вытекающими.

     
     
  • 4.66, Алексий (ok), 21:17, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А что есть что скрывать ?
    Мне все равно кто читает мой трафик, у меня все ЧИСТО. Дяди из фсб.рф - проверьте меня ЕЩЕ РАЗ:  я - молодец и умница, люблю отчитываться о проделанной работе. Ничего секретного у меня НЕТ. Про IME и  ОСИНТ - помню.
    Совесть нечиста ?
     
     
  • 5.73, Аноним (68), 21:30, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это ваше право Алексий, а вообще есть 23 Статья Конституции РФ.
     
  • 5.129, Аноним (3), 00:17, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Давай все свои креды сюда следующим постом.
     
  • 5.176, ryoken (ok), 07:40, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    нечего скрывать только сущеглупым и мертвецам
     
  • 4.120, Аноним83 (?), 23:38, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не смеши меня, это криптография бывает с открытым ключём и там мат доказательство, а открытый процесс - это для доверчивых.
    Минкомсвязи живёт по тем же принципам что и остальные: человек с оружием и ксивой всегда прав.
     
     
  • 5.123, Аноним (123), 23:43, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А телефонный судья вынесет что позвонят.
    Но это мы здесь что-то слишком ^^Свободно^^ сейчас. Ща хозяева местной "свободы" почикают.
     
     
  • 6.154, Аноним83 (?), 02:13, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так и "там" есть LawFullInspection.
    И джаббер ру так вот проинспектировали не очень давно.
    Просто это более скрытно и менее массово.
    И за выражение своего мнения тоже статьи прилетают, начиная с чумки и продолжая про понаехов и альтернативно половых.
     
     
  • 7.160, Аноним (160), 03:21, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > про понаехов

    И не стыдно ему.


     
  • 2.77, Аноним (77), 21:33, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Еще на эту тему: https://bugzilla.mozilla.org/show_bug.cgi?id=1137484
     

  • 1.6, Аноним (6), 19:07, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А починить drag&drop на вейланде так и не могут. Да и вообще, если я передумал перетаскивать тот же таб, эту операцию никак не отменить.
     
     
  • 2.11, oficsu (ok), 19:14, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > если я передумал перетаскивать тот же таб, эту операцию никак не отменить

    Firefox 149.0.2, kwin_wayland, вертикальная раскладка. Нажатие ESC отменяет операцию, мгновенно возвращая вкладку на своё место. Но только если курсор над любой из боковых панелей

     
  • 2.12, Аноним (56), 19:15, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А починить вейланд так и не могут.
     
  • 2.13, Аноним (15), 19:16, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Это проблема вейланда.
     
     
  • 3.27, Аноним (24), 19:48, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А в вейленде вообще есть "непроблемы"? ...
     
     
  • 4.205, Аноним (205), 12:10, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Когда все его проблемы исправят, он станет x11
     
  • 3.99, СобакаКодер (?), 22:41, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это не кассирши перепутали ценники, это маркетологи.
    лол).
     
     
  • 4.124, Аноним (123), 23:45, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кассирши не имеют никакого отношения к ценникам, лол.
     
     
  • 5.162, СобакаКодер (?), 04:05, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Спамер, звонящщий из организации впаривающий что то, не имеет ничего общего с организацией.
     
  • 2.18, Аноним (-), 19:22, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    >А починить drag&drop на вейланде так и не могут.

    Очередной наркоман.

    >если я передумал перетаскивать тот же таб, эту операцию никак не отменить.

    Что значит отменить? Зачем нужна такая функция как "отменить таб который я начал перетаскивать"? Делай так. Не отпуская кликнутую мышку, ты просто возвращаешь на прежнее место таб который ты передумал перетаскавать. Вот и всё!

     
     
  • 3.20, Аноним (6), 19:33, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Кот бы говорил. А где ты его взял, найдёшь среди 10000 табов? Да, смотри, начал перетаскивать, но передумал, далее нажимаешь 2 кнопку мыши (ну или хотя бы эскейп) и тебе проигрывается анимация, как этот таб возвращается, туда, где ты его взял. Сейчас это операция  1 конец, а если попробуешь вручную вернуть, обязательно добавишь лишнюю группировку при этом.
     
     
  • 4.152, Аноним (145), 01:59, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я вот сейчас беру вкладку тащу, нажимаю esc она возвратилась на место. ЧЯДНТ?
     
     
  • 5.177, Аноним (6), 07:43, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тащить не достаточно, надо вытащить. Хотя вот это "окно в километре от курсора и удаляется" тоже раздражает.
     
  • 2.49, pva (??), 20:32, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ставь Xorg и всё будет работать)))
     
  • 2.88, Аноним (88), 22:02, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Firefox 149, Hyprland - просто нажимаю Esc, вкладка возвращается обратно
     
     
  • 3.203, Loki13 (ok), 12:04, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Возвращается только если ты её за пределы панели не вытащил. А если вытащить, то у меня по Esc создается новое окно из вкладки всё равно. Но я не пользуюсь, просто решил проверить.
     
  • 2.136, Аноним (136), 00:39, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А починить drag&drop на вейланде так и не могут.

    Починить для какого конкретно композитора?

     

  • 1.9, Аноним (9), 19:13, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня фаерфокс 143.0.4 на 6 Андроиде. Мне страшно.
     
     
  • 2.41, Аноним (56), 20:16, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Мне бы тоже было страшно от такого андроида, не будь я частым посетителем сей юдоли печали.
     
     
  • 3.195, КО (?), 10:22, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пфф, я до сих пор с 4.4 ролики всякие перед сном смотрю, лол какая разница то
     

  • 1.17, Сладкая булочка (?), 19:21, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надеюсь они на регулярной основе начнут использовать эти инструменты. Вообще интересно, чтобы ladybird тоже проверили.
     
     
  • 2.95, Аноним (95), 22:10, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Надеюсь они на регулярной основе начнут использовать эти инструменты.

    Эти инструменты пишут клиент-серверные хеллоувроты с контейнеризацией и оркестратором в тех местах, где можно обойтись 4 строками кода БУКВАЛЬНО. Но если ты готов обновлять железо каждый год (потому что оно теперь будет устаревать быстрее из-за тормозов), то флаг тебе в руки.

     
  • 2.187, хрю (?), 10:01, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для чего? Чтоб выдавать на гора 100500 пустых сообщений о "чудо юдо уязвимости"? Пусть возьмут другое средство анализа - оно и сейчас выдаст 100500 "чудо юдо уязвимости", но других. Это ж всё с приставкой псевдо :-)))
     
  • 2.204, пох. (?), 12:08, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    его-то зачем? В смысле - чего токены-то переводить, он же ж один хрен не работает?
     

  • 1.21, Аноним (21), 19:35, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Пора переходить на Servo?
     
     
  • 2.28, Аноним (24), 19:50, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это зависит от того, где больше безопасного кода на безопасном языке.
     
  • 2.32, Аноним (68), 20:05, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Пора переходить на Servo?

    На FDE:
    https://www.firefox.com/ru/download/all/desktop-developer/

     
  • 2.196, КО (?), 10:24, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    блокировщик то там есть? ничё там нет, не готов
     

  • 1.34, Ананоним (?), 20:09, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ёмаё, я только предыдущую версию скомпилил за 2 дня, опять компилить...
     
     
  • 2.46, Аноним (3), 20:27, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Собери в дебаг билд.
     
     
  • 3.55, Ананоним (?), 20:43, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Собери в дебаг билд.

    Чем это поможет?

     
     
  • 4.109, Аноним (3), 23:18, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Без -O* билдится быстрее.
     
     
  • 5.171, Смузихлеб забывший пароль (?), 06:56, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    но разве дебаг-версия и прод-но-без-оптимизации - это одно и то же ?
     
  • 2.50, pva (??), 20:32, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но ведь нет ничего приятнее чем смотреть в консоль, где идёт сборка...
     
     
  • 3.138, Аноним (136), 00:43, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ... очередной версии Раста.
     
  • 2.190, dannyD (?), 10:06, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    на моем 12-ти летнем ноуте либревольф компилтся примерно 4 часа,

    что у тебя за комп???????

     

  • 1.47, Alter (??), 20:28, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Эхх, всё ещё без поддержки GTK4.
     
     
  • 2.57, Аноним (56), 20:50, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем на винде, гугло- и яблоосях поддержка gtk4?
     
     
  • 3.83, Alter (??), 21:48, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    На гуглоосях, вроде ChromiumOS, это как раз таки было бы актуально. Все их оси основаны на Gentoo, кроме Android. Это в целом чисто Linux тема, на добавление которой уже несколько лет надеются.
     
     
  • 4.86, Аноним (68), 21:58, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/64748-aluminium
     
  • 2.139, Аноним (6), 00:55, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Гтк4 я так понимаю подразумевает вулкан. Не скоро. Ты же видишь, за прошлые 150 версий сделано примерно ничего для линукса.
     

  • 1.58, Аноним (58), 20:58, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    359 уязвимостей? Звякните им в офис, кто поближе: они там в погоне за циферками не то число увеличивают, похоже.
     
     
  • 2.59, Аноним (77), 21:04, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скопом. Это лучше чем chromium разтянул это испражнения на каждую неделю вроде или как там у них?
     
     
  • 3.67, Аноним (58), 21:19, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Впечатляет, безусловно - это не вкладки скруглять.
    (Хотя и про это не забывают: на ПК ESR, а вот в версии для Android в 149й от души прошлись по интерфейсу, не знаю, как назвать этих креативщиков.)
     
  • 2.89, Аноним (95), 22:04, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ИИ часто за уязвимость принимает edge cases, которые чисто математически не могут быть воспроизведены. Часто умышленно оставляются, потому что чтобы их убрать, возрастает сложность кода и ухудшается читаемость. Например, в моём проекте, нейронка нашла уязвимость, которую де-факто никак невозможно триггернуть, но чтобы её устранить нужно дописать 600 строк кода.
     
     
  • 3.90, Аноним (95), 22:05, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    П.с. это я к чему? А к тому, что впереди ещё бОльшее раздувание кода, больше тормозов, более короткие циклы устаревания железа. Что выгодно всем, кроме простых людей.
     
     
  • 4.137, Аноним (137), 00:41, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > бОльшее раздувание кода

    Да, енто правда. Щас же всё хвалятся как им нейронки генерят сто тыщ строк в день, им твои 600 как два пальца

     
  • 4.146, Аноним (146), 01:49, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чета я очень слабо представляю как условное переполнение можно устранить 600 стр... большой текст свёрнут, показать
     

  • 1.60, Аноним (58), 21:12, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Разве не в 150й версии обещали перенос профиля для соответствия XDG Base Directory Specification?
     
     
  • 2.110, Frestein (ok), 23:24, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Перенос профиля не планируется. Лишь новые профили поддерживают XDG.
     

  • 1.62, Аноним (77), 21:15, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Read AutoConfig from /etc/firefox on Linux
    https://bugzilla.mozilla.org/show_bug.cgi?id=1965449
     
  • 1.81, Avririon (ok), 21:41, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    browser.tabs.splitView.enabled false, что бы отключить.
     
  • 1.85, Аноним (85), 21:56, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    А как меня заминусили эксперты когда я под прошлой новостью упомянул что ИИ отлично находит уязвимости в софте...Неважно признаете вы или нет,это отличный инструмент,за ним будущее.
     
     
  • 2.93, Аноним (95), 22:08, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > А как меня заминусили

    Я тебе и сейчас поставил. Просто потому, что ты теоретик, а я - практик, и знаю что за "уязвимости" оно находит и какой ценой усложнения кода (увеличение тормозов) их устранение обходится.

     
     
  • 3.96, Аноним (85), 22:12, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Наверное потому что ты сам признался что использовал обычный opus 4.6 а не mythos который простым смертным недоступен и именно которым и ищут дыры в крупном софте?
     
     
  • 4.197, КО (?), 10:25, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, отличный аргумент, жаль что не подкреплён ничем кек
     
  • 4.206, пох. (?), 12:11, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    опуса ТОЖЕ можно попросить нагенерить эксплойтов для найденых уязвимостей и сообщать только о тех которые удастся  подтвердить.

    Просто он на этом не специализирован и может сгенерить неработающий эксплойт реальной уязвимости, в результате ты ее не заметишь, а эксплойт напишет неленивый васян.

     
  • 3.118, L10N (ok), 23:38, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На основании чего ты, практик, это сделал? Изучал такие продукты, как TrendAI и пр.? Или на Гигачате остановился? Эта тема развивается, чувак. Учитываются недостатки. Развиваются соответствующие продукты и сервисы. А ты сидишь на том же месте :)
     
     
  • 4.153, Аноним (146), 02:08, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Блин, вот 5000 лет назад одежду иголкой оторванной от куста застегивали, и сейчас заклепка это таже проволочка которая зажимает...да, конечно заклепка лучше, и молнии и липучки, но что поменялось кардинально? шнурки может иным способом заработали, лет сто уже вещают про яблоки на марсе, про то что всех роботами заменят, и где эти роботы, хотя бы голосовые которые могут решить хоть какаюто проблему кроме топ-1, ради которой их делали походу
     
     
  • 5.163, СобакаКодер (?), 04:07, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ведь до Теслы, лампочек небыло, а ведь до Генри, небыло двигателей.
    Тебе что ненравятся палки и камни чтоли).
     
     
  • 6.198, КО (?), 10:27, 22/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.202, СобакаКодер (?), 12:03, 22/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.191, хрю (?), 10:06, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >ИИ отлично находит уязвимости в софте

    Будь мужиком - возьми этот анализатор, найди при помощи него "уязвимость" и попробуй воспользоваться. в 99.99% случаях тебя будет ждать маленькая проблемка. Можешь ИИ попросить воспользоваться этой "уязвимостью" и написать код, чисто чтоб поржать.
    ит уже было по большей части процесс ради процесса, а сейчас совсем станет вещью в себе.

     

  • 1.87, Аноним (95), 22:01, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    > Большая часть проблем выявлена при проверке кода AI-моделями.

    Я за ИИ. Но использовать ИИ для поиска уязвимостей это бред. В своих проектах, которые я знаю наизусть, Opus 4.6 находил кучу "уязвимостей", которые являются изначальным дизайном кода, но нейронка упорно считала это багом.

    На данном этапе развития, ИИ это просто очень дорогая игрушка, неспособная для использования в реальных задачах. И дело даже не в галлюцинациях, а в отсутствии понимания контекста. Человек, в отличии от нейронки, держит в голове контекст длиною в жизнь.

     
     
  • 2.100, Аноним (100), 22:47, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://opennet.ru/65165-ai
     
  • 2.121, L10N (ok), 23:40, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Я за ИИ. Но использовать ИИ для поиска уязвимостей это бред. В
    > своих проектах, которые я знаю наизусть, Opus 4.6 находил кучу "уязвимостей",
    > которые являются изначальным дизайном кода, но нейронка упорно считала это багом.

    А с чего ты взял, что нет отраслевых ИИ-продуктов, заточенных на нахождение уязвимостей? На моделях общего профиля свет клином сошёлся? :)

     
  • 2.126, ТайдИлиКипячение (?), 00:04, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ведь Linux, это не какие то там свист**перделки).
     
  • 2.135, OpenEcho (?), 00:30, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Я за ИИ

    И за OpenAI Chronicle тоже?

     
  • 2.167, Джон Титор (ok), 04:38, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И откуда вы такие берётесь? Вы ещё скажите что на код ревью обращаете внимание на стиль кода - чтобы отступы были одинаковыми! И кавычки! И на каждую неправильную кавычку комментарий! Несколько часов рабочего времени прошло, вот и славно отработали код ревью.
     
     
  • 3.192, Аноним (192), 10:06, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это уже давно заменено линтерами

    сваливаю с проекта где считается нормой, если пайплайн упал, т.к. лишняя пустая строка осталась, видите ли

    больше в клоаку тайпскриптогуманоидов ни ногой

     

  • 1.105, Аноним (105), 23:03, 21/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А эти "уязвимости" проверяли на предмет саморекламы ИИ? А на предмет "закладочности" со стороны гнилых разрабов, имеющих от ИИшников отка... кешбеки на остаток?
     
     
  • 2.122, L10N (ok), 23:41, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А найдите доказательства обратного, что это не проверялось, а потом можно будет поговорить :) Вы находитесь на стадии отрицания. Это понятно, но само высказывание этой мысли ничего не доказывает. Это не с этим релизом это движение началось. Практика уже наработана.

     

  • 1.161, Аноним (161), 03:55, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Напомните на чем написан движок Firefox?
     
     
  • 2.164, Джон Титор (ok), 04:14, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Gecko - но это движок вывода веб-страниц. А помимо этого есть и другие
     

  • 1.175, Аноним (175), 07:38, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что с ESR?
     
     
  • 2.186, Аноним (186), 09:43, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Баяцца!
     

  • 1.179, Axonic (ok), 08:15, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Приложения, в которых исправляется огромное количество ошибок, заслуживают доверия. Если разработчики ещё и не стесняются публиковать информацию о найденных ошибках – то это вообще замечательно.
     
  • 1.182, Деанимус (?), 09:00, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Основные новшества в Firefox 150 (1, 2, 3):
    >> Обеспечено формирование rpm-пакетов для Red Hat Enterprise Linux, Fedora, openSUSE и других дистрибутивов, использующих пакетный менеджер RPM.

    Это новшество? Раньше такого не было?

     
  • 1.188, Аноним (186), 10:01, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    about:translations это локальный перевод или просто морда к гугл?
     
     
  • 2.189, Аноним (186), 10:03, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И почему about:translations это фича 150 релиза, когда она уже была в 147?
     
  • 2.199, Аноним (199), 10:38, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Локальные AI модели
     

  • 1.200, Аноним (200), 11:32, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    удобно, понравилось. "открыть в режиме split view". Но сразу нюанс - из "закрепленной" вкладки ссылка открывается в новой вкладке, а не в режиме сплитвью
     
  • 1.201, Аноним (200), 11:41, 22/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    после обновления стало постоянно выскакивать окно в винде, для разрешения доступа к местоположению
     
     
  • 2.207, пох. (?), 12:12, 22/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    господа наши рептилоиды хотят чтобы ты знал что они знают где ты прячешься.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру