Рэліз Firefox 107

Адбыўся рэліз web-браўзэра Firefox 107. Акрамя таго, сфарміравана абнаўленне галінкі з працяглым тэрмінам падтрымкі – 102.5.0. На стадыю бэта-тэставанні хуткім часам будзе пераведзена галіна Firefox 108, рэліз якой вызначаны на 13 снежня.

Асноўныя навіны ў Firefox 107:

  • У інтэрфейс прафілявання (укладка Performance у прыладах для распрацоўніка) дададзеная магчымасць аналізу энергаспажывання на сістэмах Linux і macOS з працэсарамі Intel (раней прафіляванне энергаспажывання было даступна толькі на сістэмах з Windows 11 і на кампутарах Apple з чыпам M1).
    Рэліз Firefox 107
  • Рэалізаваны CSS-уласцівасці "contain-intrinsic-size", "contain-intrinsic-width", "contain-intrinsic-height", "contain-intrinsic-block-size" і "contain-intrinsic-inline-size", якія дазваляюць паказаць памер элемента, які будзе выкарыстаны незалежна ад уплыву на памер даччыных элементаў (напрыклад, калі павелічэнне памеру даччынага элемента можа расцягнуць бацькоўскі элемент). Прапанаваныя ўласцівасці дазваляюць браўзэру адразу вызначыць памер, не чакаючы адмалёўкі даччыных элементаў. У выпадку выстаўлення значэння auto для фіксацыі памеру будзе выкарыстаны апошні адмаляваны памер элемента.
  • У прыладах для web-распрацоўнікаў спрошчана адладка дадаткаў на базе тэхналогіі WebExtension. Ва ўтыліце webext дададзена опцыя "-devtools" (webext run -devtools), якая дазваляе аўтаматычна адкрыць браузернае акно з інструментамі для web-распрацоўшчыкаў, напрыклад, для выяўлення прычыны памылкі. Спрошчана інспектаванне усплываючых вокнаў. У панэль дададзена кнопка Reload для перазагрузкі WebExtension пасля занясення змен у код.
    Рэліз Firefox 107
  • Павялічана прадукцыйнасці Windows-зборак у Windows 11 22H2 пры апрацоўцы пераходу па спасылках у падсістэмах IME (Input Method Editor) і Microsoft Defender.
  • Паляпшэнні ў версіі для Android:
    • Дададзены рэжым поўнай абароны Cookie (Total Cookie Protection), які раней ужываўся толькі пры адкрыцці сайтаў у рэжыме прыватнага прагляду і пры выбары строгага рэжыму блакавання непажаданага кантэнту (strict). У рэжыме Total Cookie Protection для Cookie кожнага сайта прымяняецца асобнае ізаляванае сховішча, што не дазваляе выкарыстоўваць Cookie для адсочвання перамяшчэння паміж сайтамі, бо ўсе Cookie, якія выстаўляюцца з загружаных на сайт іншых блокаў (iframe, js і да т.п.), прывязваюцца да сайту, з якога гэтыя блокі былі загружаныя, і не перадаюцца пры звароце да гэтых блокаў з іншых сайтаў.
    • Забяспечана папераджальная загрузка прамежкавых сертыфікатаў для скарачэння колькасці памылак пры адкрыцці сайтаў па HTTPS.
    • У тэкстах на сайтах уключана павелічэнне змесціва пры вылучэнні тэксту.
    • Дададзена падтрымка якія з'явіліся пачынальна з Android 7.1 панэляў выбару малюнкаў (Image keyboard, механізм для адпраўкі малюнкаў і іншага мультымедыйнага кантэнту напроста ў формы рэдагавання тэксту ў прыкладаннях).

Акрамя навін і выпраўленні памылак у Firefox 107 ухіленая 21 уразлівасць. Дзесяць уразлівасцяў пазначаныя як небяспечныя. Сем уразлівасцяў (сабраны пад CVE-2022-45421, CVE-2022-45409, CVE-2022-45407, CVE-2022-45406, CVE-2022-45405) выкліканыя праблемамі працы з памяццю, такімі як абласцям памяці. Патэнцыйна дадзеныя праблемы здольныя прывесці да выканання кода зламысніка пры адкрыцці спецыяльна аформленых старонак. Дзве ўразлівасці (CVE-2022-45408, CVE-2022-45404) дазваляюць абыйсці апавяшчэнне аб працы ў поўнаэкранным рэжыме, напрыклад, для сімуляцыі інтэрфейсу браўзэра і ўводзін карыстальніка ў памылку пры фішынгу.

Крыніца: opennet.ru

Дадаць каментар