Издаден е Firefox 102

Излезе новата версия на уеб браузъра Firefox 102. Изданието Firefox 102 е классифицирано като версия с дългосрочна поддръжка (ESR), за която актуализации ще бъдат публикувани в продължение на година. Освен това, бе създадена актуализация на предходната версия с дългосрочна поддръжка 91.11.0 (в бъдеще се очаква още две актуализации 91.12 и 91.13). Версията Firefox 103 ще бъде преминала в бета тестване в следващите часове, като нейният релиз е насрочен за 26 юли.

Основни нововъведения в Firefox 102:

  • Възможност за деактивиране на автоматичното отваряне на панела с информация за изтегляните файлове при всяко ново изтегляне.
    Издаден е Firefox 102
    Издаден е Firefox 102
  • Добавена е защита от проследяване при преминаване на различни страници чрез задаване на параметри в URL. Защитата се състои в премахване на параметрите в URL, използвани за проследяване (като utm_source), и се активира при включване на строг режим на блокиране на нежелано съдържание в настройките (Enhanced Tracking Protection -> Strict) или при отваряне на сайта в режим на частно преглеждане. По желание, може да се активира и през параметъра privacy.query_stripping.enabled в about:config.
  • Функциите за декодиране на звук са преместени в отделен процес с по-строга защитна изолация.
  • В режим «картина в картина» е добавено показване на субтитри при гледане на видеа от сайтове като HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar и SonyLIV. По-рано субтитрите се показваха само за YouTube, Prime Video, Netflix и сайтове, използващи формата WebVTT (Web Video Text Track).
  • На платформата Linux е предоставена възможност за използване на DBus-сервиса Geoclue за определяне на местоположението.
  • Подобрено е преглеждането на PDF документи в режим на висок контраст.
  • В интерфейса за уеб разработчици, в раздела Style Editor, е добавена поддръжка за филтриране на таблиците със стилове по име.
    Издаден е Firefox 102
  • В API Streams е добавен клас TransformStream и метод ReadableStream.pipeThrough, които могат да се използват за създаване и предаване на данни под формата на поток (pipe) между ReadableStream и WritableStream, с възможност за извикване на обработчик за преобразуване на потока за всеки блок.
  • В API Streams са добавени класовете ReadableStreamBYOBReader, ReadableByteStreamController и ReadableStreamBYOBRequest за ефективна пряка предаване на бинарни данни, заобикалящи вътрешните опашки.
  • Планирано е премахването на нестандартното свойство Window.sidebar, предоставяно само в Firefox.
  • Осигурена е интеграция на CSP (Content-Security-Policy) с WebAssembly, което позволява прилагането на ограничения на CSP и за WebAssembly. Сега документ, за който чрез CSP е забранено изпълнението на скриптове, не може да стартира WebAssembly байткод, освен ако не е зададен параметърът ‘unsafe-eval’ или ‘wasm-unsafe-eval’.
  • В CSS в медиапроцесите е реализирана свойството update, което позволява свързване с честотата на обновяване на информацията, поддържана от устройството за изход (например, стойността „slow“ се задава за екрани на електронни книги, „fast“ за обикновени екрани, а „none“ при печат).
  • За разширения, поддържащи втора версия на манифеста, е предоставен достъп до API Scripting, което позволява изпълнение на скриптове в контекста на уебсайтове, добавяне и премахване на CSS, а също и управление на регистрацията на скриптове за обработка на съдържанието.
  • В Firefox за Android, при попълване на формуляри с данни за кредитна карта, се осигурява отделно искане за запазване на въведената информация за системата за автоматично попълване на формуляри. Открит е проблем, водещ до аварийно приключване при отваряне на екранната клавиатура, ако в буфера за обмен има голямо количество данни. Решен е проблемът със спирането на Firefox при превключване между приложения.

Освен новостите и корекциите на грешки, в Firefox 102 са отстранени 22 уязвимости, от които 5 са обозначени като опасни. Уязвимостта CVE-2022-34479 позволява на платформата Linux да изведе изскачащ прозорец, който покрива адресната лента (може да се използва за симулиране на фалшив интерфейс на браузера, заблуждаващ потребителя, например за фишинг). Уязвимостта CVE-2022-34468 позволява заобикаляне на ограниченията на CSP, забраняващи изпълнението на JavaScript код в iframe, чрез подмяна на URI „javascript:”. 5 уязвимости (като CVE-2022-34485, CVE-2022-34485 и CVE-2022-34484) са причинени от проблеми с паметта, като препланирания буфер и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от злоумышленици при отваряне на специално оформени страници.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster