Pagpagawas sa Firefox 102

Gipagawas na ang web browser sa Firefox 102. Ang pagpagawas sa Firefox 102 giklasipikar isip Extended Support Service (ESR), diin ang mga update gipagawas sa tibuok tuig. Dugang pa, ang usa ka update sa miaging sanga nga adunay taas nga panahon sa suporta 91.11.0 nahimo (duha ka dugang nga mga update 91.12 ug 91.13 ang gilauman sa umaabot). Ang sanga sa Firefox 103 ibalhin sa yugto sa pagsulay sa beta sa umaabot nga mga oras, ang pagpagawas niini gikatakda sa Hulyo 26.

Pangunang mga inobasyon sa Firefox 102:

  • Posible nga ma-disable ang awtomatikong pag-abli sa usa ka panel nga adunay kasayuran bahin sa mga na-download nga file sa pagsugod sa matag bag-ong pag-download.
    Pagpagawas sa Firefox 102
    Pagpagawas sa Firefox 102
  • Gidugang nga panalipod batok sa pagsubay sa mga transisyon sa ubang mga panid pinaagi sa pagtakda sa mga parameter sa URL. Ang proteksyon moabut sa pagtangtang sa mga parameter nga gigamit alang sa pagsubay (sama sa utm_source) gikan sa URL ug gi-aktibo kung imong gipalihok ang estrikto nga mode alang sa pag-block sa dili gusto nga sulud (Enhanced Tracking Protection -> Strict) sa mga setting o kung giablihan ang site sa pribado nga pag-browse mode. Ang selective stripping mahimo usab nga magamit pinaagi sa privacy.query_stripping.enabled setting sa about:config.
  • Ang mga function sa pag-decode sa audio gibalhin sa usa ka bulag nga proseso nga adunay labi ka estrikto nga pagkalainlain sa sandbox.
  • Ang picture-in-picture mode naghatag og mga subtitle kung nagtan-aw sa mga video gikan sa HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar ug SonyLIV. Kaniadto, ang mga subtitle gipakita lang para sa YouTube, Prime Video, Netflix ug mga site gamit ang WebVTT (Web Video Text Track) nga format.
  • Sa plataporma sa Linux, posible nga gamiton ang serbisyo sa Geoclue DBus aron mahibal-an ang lokasyon.
  • Gipauswag nga pagtan-aw sa mga dokumento sa PDF sa taas nga mode nga kontra.
  • Sa interface alang sa mga web developer, sa tab nga Style Editor, gidugang ang suporta alang sa pagsala sa mga style sheet sa ngalan.
    Pagpagawas sa Firefox 102
  • Gidugang sa Streams API ang klase sa TransformStream ug ang ReadableStream.pipeThrough nga pamaagi, nga magamit sa paghimo ug pagpasa sa datos sa porma sa usa ka tubo tali sa usa ka ReadableStream ug usa ka WritableStream, nga adunay katakus sa pagtawag sa usa ka handler aron mabag-o ang sapa sa matag -block nga basehan.
  • Ang ReadableStreamBYOBReader, ReadableByteStreamController ug ReadableStreamBYOBRequest nga mga klase gidugang sa Streams API alang sa episyente nga direktang pagbalhin sa binary nga datos, pag-bypass sa internal nga mga pila.
  • Usa ka dili-standard nga kabtangan, Window.sidebar, gihatag lamang sa Firefox, ang gikatakda nga tangtangon.
  • Ang panagsama sa CSP (Content-Security-Policy) uban sa WebAssembly gihatag, nga nagtugot kanimo sa paggamit sa mga pagdili sa CSP sa WebAssembly usab. Karon ang usa ka dokumento diin ang script execution gi-disable pinaagi sa CSP dili na makadagan sa WebAssembly bytecode gawas kon ang 'unsafe-eval' o 'wasm-unsafe-eval' nga opsyon gitakda.
  • Sa CSS, ang mga pangutana sa media nag-implementar sa update property, nga nagtugot kanimo sa pagbugkos sa impormasyon nga update rate nga gisuportahan sa output device (pananglitan, ang bili gibutang sa "hinay" alang sa e-book screen, "fast" alang sa regular nga mga screen, ug "wala" para sa print output).
  • Alang sa mga add-on nga nagsuporta sa ikaduhang bersyon sa manifest, ang access sa Scripting API gihatag, nga nagtugot kanimo sa pagpadagan sa mga script sa konteksto sa mga site, pagsal-ot ug pagtangtang sa CSS, ug pagdumala usab sa pagrehistro sa mga script sa pagproseso sa sulod.
  • Sa Firefox alang sa Android, kung pun-on ang mga porma nga adunay impormasyon sa credit card, usa ka bulag nga hangyo ang gihatag aron i-save ang gisulod nga impormasyon alang sa sistema sa autofill sa porma. Giayo ang usa ka isyu nga hinungdan sa pagkahagsa sa dihang giablihan ang on-screen nga keyboard kung ang clipboard adunay daghang data. Nasulbad ang usa ka isyu sa paghunong sa Firefox kung magbalhinbalhin tali sa mga aplikasyon.

Dugang sa mga inobasyon ug pag-ayo sa bug, ang Firefox 102 nagwagtang sa 22 ka mga kahuyangan, diin ang 5 gimarkahan nga peligroso. Vulnerability CVE-2022-34479 nagtugot sa Linux platform sa pagpakita sa usa ka pop-up nga bintana nga nagsapaw sa address bar (mahimong gamiton sa pagsundog sa usa ka fictitious browser interface nga nagpahisalaag sa user, pananglitan, alang sa phishing). Ang Vulnerability CVE-2022-34468 nagtugot kanimo sa paglaktaw sa mga pagdili sa CSP nga nagdili sa pagpatuman sa JavaScript code sa usa ka iframe pinaagi sa URI "javascript:" link substitution. 5 nga mga kahuyangan (nakolekta ubos sa CVE-2022-34485, CVE-2022-34485 ug CVE-2022-34484) tungod sa mga problema sa memorya, sama sa buffer overflows ug pag-access sa na-libre na nga memorya. Posible, kini nga mga problema mahimong mosangput sa pagpatuman sa code sa usa ka tig-atake kung magbukas sa espesyal nga gidisenyo nga mga panid.

Source: opennet.ru

Idugang sa usa ka comment