Firefox 68 содержит исправление безопасности, которое ограничивает типы файлов, которые страницы могут загружать (и методы загрузки) при открытии их из файла file: // URL. Это изменение было сделано для предотвращения проникновения ценных данных в пределах досягаемости локальной страницы, как показано в доступном эксплойте. Дополнительная информация: https://developer.mozilla.org/docs/Web/HTTP/CORS/Errors/CORSRequestNotHttp
Вчера я подал ошибку, в которой предлагалось разрешить шрифты, но для ее реализации потребуется время. На данный момент вы можете откатить патч следующим образом:
(1) На новой вкладке введите или вставьте about: config в адресную строку и нажмите Enter / Return. Нажмите на кнопку, обещая быть осторожным или принимая риск.
(2) В поле поиска над списком введите или вставьте uniq и сделайте паузу, пока список фильтруется
(3) Дважды щелкните по параметру privacy.file_unique_origin, чтобы переключить значение с истинного на ложное
Чтобы устранить уязвимость: если вы сохраняете страницы с ненадежных сайтов в отдельной папке, например, Downloads \ Untrusted, злоумышленнику будет трудно найти какой-либо ценный контент с использованием локальных ссылок на файлы.