Самым важным нововведением станет то, что после выхода Firefox 60 пользователи смогут почувствовать себя в большей безопасности. А все благодаря тому, что браузер начнет блокировать сайтам доступ к датчикам, оценивающим освещение в месте нахождения пользователя и степень приближения устройства к какому-либо объекту.
При обычном использовании смартфона эти датчики очень полезны, так как значительно облегчают людям использование мобильных гаджетов. Например, первый датчик позволяет регулировать яркость экрана при автоматической настройке, а второй - блокировать экран телефона в тот момент, когда пользователь подносит его к уху. В то же время некоторые сайты могут получать доступ к этим данным и использовать их против самих пользователей для нанесения им вреда. Сейчас у сайтов доступ к информации этих датчиков есть. Они получают данные с помощью реализованных в браузере API. Но сейчас разработчики сочли нужным закрыть для сайтов доступ к этим API.
В компании отмечают, что удаляться эти API не будут. Они продолжат полноценно функционировать, просто теперь у пользователей будет доступно намного больше возможностей для их настройки. С их помощью люди смогут контролировать их состояние, активируя или деактивируя их. Но по умолчанию доступ сайтов к данным API будет отключен. Это значит, что пользователю самостоятельно вручную придется активировать их и предоставить сайтам возможность получать информацию с датчиков. Чтобы внести изменения в настройки, пользователю необходимо зайти на страницу экспериментальных настроек, отыскать там W3C Proximity и Ambient, и внести соответствующие изменения. То есть отключить их или включить. В последней версии Firefox Nightly такая возможность уже появилась.
Кроме уже названных, в Firefox 60 появится еще несколько дополнительных расширенных настроек, которые призваны сделать веб-серфинг для пользователей более защищенным и безопасным. На странице экспериментальных настроек можно найти еще три новых пункта. Один из них отключают все API для датчиков, второй позволяет активировать или деактивировать API датчика ориентации устройства, а третий — проделать то же самое с API Motion Sensor.
По умолчанию эти три настройки будут активны, но пользователи смогут запросто их отключить. Но при этом стоит учитывать, что доступ к этим трем API необходим для очень многих сайтов, поэтому сама компания Mozilla не считает необходимым отключать эти API по умолчанию. Но что касается первых двух (W3C Proximity и Ambient), то необходимость их отключения была вызвана очень серьезными причинами. Эксперт по кибебезопасности Лукаш Олейник провел собственное исследование и выяснил, что API датчиков приближения и освещения могут использоваться злоумышленниками и рекламными сетями для осуществления атак на владельцев мобильных устройств. Эксперту удалось выяснить, что мошенники могут через эти API похищать данные из браузера пользователя, а также запрашивать сведения о расположенных поблизости объектах.