Фирефок сигурност: рел = ноопенер за таргет = _бланк

Мозилла тестира нову безбедносну функцију у Фирефок Нигхтли-у која тренутно додаје рел = "ноопенер" везама које користе таргет = "_ бланк".

Таргет = "_ празно" упућује прегледаче да аутоматски отварају циљ везе на новој картици у веб претраживачу; без циљаног атрибута везе би се отвориле на истој картици осим ако корисници не користе уграђену функцију прегледача, нпр. држањем Цтрл или Схифт да би везу отворили на другачији начин.

Рел = "ноопенер подржавају сви главни веб претраживачи. Атрибут осигурава да је отварач прозора у модерним прегледачима нулл. Нулл значи да не садржи вредност.

Ако рел = "ноопенер" није наведен, повезани ресурси имају потпуну контролу над изворним објектом прозора, чак и ако су ресурси различитог порекла. Одредишна веза може манипулирати оригиналним документом, нпр. Замијенити га лоокалике за крађу идентитета, приказати оглас на њему или њиме манипулирати на било који други начин замислив.

Овде можете погледати демо страницу о рел = "ноопенер" злоупотреби. Безопасна је, али наглашава како одредишна места могу изменити почетну локацију ако се атрибут не користи.

Рел = "ноопенер" штити изворни документ. Вебмастери могу - и требало би да одреде рел = "ноопенер" кад год користе таргет = "_ бланк"; атрибут већ користимо на свим спољним везама на овој веб локацији.

Аппле је у октобру увео промену Сафарија која аутоматски примењује рел = ноопенер на било коју везу која користи таргет = _бланк.

Ноћна верзија Фирефока подржава безбедносну функцију као и сада. Мозилла жели да прикупи податке како би се уверили да промена не би прекинула ништа значајно на Интернету.

Преференција дом.таргетБланкНоОпенер.енабле контролира функционалност. Доступан је само у Фирефоку 65 и подразумевано је постављен на труе (што значи да је рел = "_ ноопенер" додан).

Корисници Фирефока могу да промене предност за искључивање функције. Иако се то не препоручује због сигурносних импликација, можда ћете желети да то учините ако наиђете на проблеме компатибилности.

  1. Учитајте о: цонфиг? Филтер = дом.таргетБланкНоОпенер.енабле у адресној траци прегледача.
  2. Потврдите да ћете бити опрезни ако се прикаже позив упозорења.
  3. Двапут кликните на подешавање.

Вредност труе значи да је рел = "ноопенер" додан везама са таргет = "_ бланк", вредност фалсе да није.

Мозилла циља Фирефок 65 због стабилног издања. Ствари се могу одложити у зависности од проблема који се могу пријавити или приметити. Фирефок 65 ће бити објављен 29. јануара 2019. (преко Сорен Хентзсцхел)