Firefox 的 CRLite:更快更私密的证书吊销检查

Firefox 浏览器率先实现了快速且全面的证书吊销检查,且不会泄露用户的浏览活动。以往的 OCSP 协议存在隐私泄露风险,Firefox 使用新的 CRLite 机制,通过定期下载精简的吊销证书编码,并进行本地存储和更新,有效解决了这个问题。CRLite 比传统的 CRL 方法带宽效率高出千倍,并显著提升了 TLS 握手的速度。Firefox 将在 142 版本中禁用 OCSP,进一步增强用户隐私和性能。
阅读更多
Firefox 浏览器率先实现了快速且全面的证书吊销检查,且不会泄露用户的浏览活动。以往的 OCSP 协议存在隐私泄露风险,Firefox 使用新的 CRLite 机制,通过定期下载精简的吊销证书编码,并进行本地存储和更新,有效解决了这个问题。CRLite 比传统的 CRL 方法带宽效率高出千倍,并显著提升了 TLS 握手的速度。Firefox 将在 142 版本中禁用 OCSP,进一步增强用户隐私和性能。
阅读更多
Mozilla团队用纯Rust语言重写了其Firefox浏览器崩溃报告处理后端rust-minidump,替代了原先基于C++的google-breakpad。经过大量的单元测试、集成测试和生产环境测试,rust-minidump最终上线,运行速度提升了一倍,稳定性也显著提高。然而,这并非一帆风顺,作者详细描述了开发过程中遇到的各种挑战,以及如何通过各种测试方法来提高代码的健壮性,最终成功上线的故事。文章分为两部分,第一部分讲述了项目背景和测试过程,第二部分将介绍后续的fuzzing测试结果。
阅读更多
Puppeteer 浏览器自动化库自23版本开始正式支持 Firefox 浏览器。开发者现在可以使用 Puppeteer 编写自动化脚本并执行端到端测试,并在 Chrome 和 Firefox 上运行。文章详细介绍了 Puppeteer 在 Firefox 中的支持特性,包括捕获日志消息、设备模拟、网络拦截和预加载脚本等。同时还介绍了 WebDriver BiDi 协议的相关内容,以及 Firefox 未来对 Puppeteer 的支持计划。
阅读更多
Mozilla Hacks 上的这篇文章提供了 Mozilla LlamaFiles 项目四个月的进展更新。LlamaFiles 旨在创建一种端到端加密文件共享服务,重点关注隐私和安全性。更新包括对项目目标、开发进度和即将进行的工作的概述。文章还讨论了该团队在解决技术挑战和获取用户反馈方面面临的困难。
阅读更多