КИБЕРБЕЗОПАСНОСТЬ

Firefox 153 по умолчанию включает контейнеры для вкладок

Firefox 153 включил контейнеры по умолчанию: браузер теперь изолирует рабочие, личные и банковские вкладки без ручной настройки.

✍️ Редакция iTech News | 23.07.2026 | ⏱ 4 мин | Источник: ZDNet
🔐

Firefox 153 сделал то, на что многие браузеры решаются только в режиме «для продвинутых»: включил контейнеры вкладок по умолчанию. Для разработчиков, админов и всех, кто живет в десятке аккаунтов и сервисов одновременно, это не косметика, а вполне прикладной апгрейд приватности и безопасности.

Mozilla перевела Containers из режима opt-in в opt-out, сообщает ZDNet. Раньше функцию нужно было включать отдельно, теперь она доступна сразу после установки браузера. По умолчанию пользователь получает четыре готовых контейнера: личный, рабочий, банковский и для покупок. Логика простая: вкладки изолируются друг от друга, а значит, данные, куки и часть контекста с одного сайта не должны утекать в другой. На практике это снижает риск лишнего трекинга, усложняет построение профиля пользователя и добавляет еще один слой защиты на случай, если одна из вкладок откроет вредоносный сайт.

С точки зрения повседневной работы идея особенно полезна не только параноикам, но и любому человеку, у которого браузер давно стал второй операционной системой. Один контейнер можно держать под корпоративную почту и внутренние панели, другой под личные сервисы, третий под интернет-банк, четвертый под маркетплейсы и платежные страницы. Плюс Containers решают старую боль с несколькими учетными записями: в одном и том же браузере можно параллельно держать разные логины для одного сервиса без плясок с приватными окнами, отдельными профилями и хаотичным набором расширений. Для продуктовых команд, рекрутеров, агентств и всех, кто переключается между клиентскими и внутренними аккаунтами, это экономит время и снижает шанс случайно отправить письмо «не из той жизни».

Mozilla не стала прятать функцию глубоко в настройках. Новый контейнер можно выбрать через контекстное меню кнопки создания вкладки. Если этого мало, в настройках браузера можно включить отдельный выбор контейнера для каждой новой вкладки. Этот режим по умолчанию не активирован, но сам факт его наличия хорошо показывает, куда движется Firefox: браузер предлагает не просто набор защитных галочек, а более дисциплинированную модель работы с вебом. И это заметный контраст с типичным сценарием, когда безопасность в браузерах существует ровно до первого неудобства, после чего пользователь отключает половину ограничений ради пары быстрых кликов.

Firefox 153 принес не только контейнеры. В версии 153 Mozilla также начала разворачивать ограничения на доступ сайтов к локальной сети и устройствам пользователя. Теперь браузер должен запрашивать разрешение, когда сайт пытается достучаться до компьютера, локальной сети или подключенных устройств вроде роутеров, принтеров, файловых серверов, умных телевизоров, медиаплееров и IoT-устройств. Повод понятный: подобные механики могут использоваться не только для легитимных сценариев, но и для сканирования домашней или офисной сети, поиска уязвимых устройств и дополнительного трекинга. Если сайт просит доступ туда, куда ему, по-хорошему, лезть незачем, пользователь может просто заблокировать запрос.

Для IT-аудитории здесь важен не сам факт нового запроса, а смена философии. Локальная сеть долго считалась чем-то «внутренним по умолчанию», хотя браузер давно стал мостом между внешним вебом и внутренней инфраструктурой пользователя. С ростом числа веб-интерфейсов у роутеров, NAS, принтеров, камер и прочего хозяйства такая поверхность атаки стала слишком заметной, чтобы делать вид, будто это редкий экзотический кейс. Mozilla явно подталкивает пользователей к модели, где доступ к локальным сервисам считается привилегией, а не молчаливым правом страницы. Для компаний это хороший сигнал: привычка проверять, какие внутренние инструменты вообще доступны из браузера, снова становится обязательной гигиеной, а не занятием для службы ИБ раз в квартал.

При этом у нововведений есть важная оговорка. Ограничения локального сетевого доступа, по данным источника, пока остаются экспериментальной функцией и разворачиваются постепенно. То есть универсального сценария «обновились все и сразу» здесь нет. Для администраторов и команд поддержки это значит, что поведение Firefox 153 в разных окружениях может отличаться, особенно если речь идет о внутренних веб-панелях, устройствах в локальной сети или кастомных сервисах, которые привыкли работать без лишних вопросов со стороны браузера. Иначе говоря, если в компании есть веб-морда у принтера, самописная админка на локальном адресе или тестовый стенд, который живет внутри сети, лучше проверить пользовательский путь заранее, а не в момент, когда кто-то в переговорке пытается срочно подключить презентацию.

На более широком уровне Firefox 153 показывает довольно внятный тренд: браузеры все меньше хотят быть нейтральным окном в интернет и все больше становятся менеджерами доверия. Они решают, какие сайты могут видеть друг друга, какие куки живут вместе, а какие запросы к локальным устройствам надо останавливать на входе. Для пользователей это местами добавляет лишние диалоги и новые привычки. Для рынка это, скорее, признание очевидного факта: веб давно перестал быть набором изолированных страниц, а значит, и защита браузера больше не может ограничиваться режимом инкогнито и надеждой на здравый смысл пользователя.

Поделиться: Telegram X LinkedIn