Firefox verze 148 s nastavením pro vypnutí umělé inteligence

Byl vydán Firefox 148 spolu s aktualizacemi předchozích dlouhodobě podporovaných větví – 140.8.0 a 115.33.0 (nejnovější z řady 115.x). Firefox 149, jehož vydání je naplánováno na 24. března, v nadcházejících hodinách přejde do beta testování.

Klíčové nové funkce ve Firefoxu 148 (1, 2, 3):

  • Do nastavení byla přidána dříve slibovaná sekce „Ovládání pomocí umělé inteligence“ pro správu používání umělé inteligence. Uživatelé mohou deaktivovat všechny funkce umělé inteligence nebo selektivně povolit pouze ty funkce, které potřebují. Selektivní deaktivace zahrnuje funkce založené na umělé inteligenci, jako je překlad jazyka, rozpoznávání textu v obrázcích a naskenovaných PDF souborech, doporučení a popisky při seskupování karet, generování krátkého obsahu stránky při náhledu odkazů a rozhraní pro interakci s chatboty. Každou funkci lze povolit, zakázat nebo blokovat. Blokování odstraní lokálně nainstalované modely umělé inteligence a skryje prvky rozhraní.
     Firefox verze 148 s nastavením pro vypnutí umělé inteligence
  • Do nastavení byla přidána samostatná možnost pro povolení neplánované vzdálené aplikace oprav a změn mezi verzemi. Dříve byla tato funkce vázána na povolení telemetrie a účast v experimentálním testování funkcí (Soukromí a zabezpečení > Sběr dat Firefoxu > Studie instalace a spuštění), ale od verze Firefox 148 ji lze povolit nezávisle.
     Firefox verze 148 s nastavením pro vypnutí umělé inteligence
  • Obrázky na pozadí vybrané pro stránku zobrazenou při otevření nové karty se nyní používají jak na výchozí nové karty, tak na nové karty kontejneru.
  • Pro uživatele Windows 10 Firefox 11 přidal funkci Zálohování Firefoxu, která umožňuje vytvářet záložní kopie uložených dat prohlížeče, jako jsou záložky, nastavení a hesla. Záloha neobsahuje data, která si uživatel vybral k vymazání při zavření prohlížeče. Vytvořenou zálohu lze použít k obnovení stavu prohlížeče po přeinstalaci operačního systému nebo na jiném počítači.
  • Počáteční dokument „about:blank“ je nyní kompatibilní s webem, generuje se synchronně a není asynchronně nahrazován druhým prázdným dokumentem generovaným analyzátorem při zahájení navigace na stránce (toto nahrazení by mohlo způsobit souboj, který by někdy vedl ke ztrátě změn zapsaných pomocí JavaScriptu ihned po volání window.open()).
  • Mechanismus Service worker byl aktualizován tak, aby podporoval rozhraní WebGPU API, což umožňuje spouštění operací WebGPU na pozadí, například v doplňcích nebo při provádění běžné práce na různých kartách stejného webu.
  • JavaScript nyní obsahuje metody Iterator.zip() a Iterator.zipKeyed() pro kombinování více polí. Tyto metody berou více iterátorů a tvoří nový iterátor, jehož každý prvek je pole nebo objekt s hodnotami iterátoru na stejné pozici. const str1 = "abc"; const str2 = "1234"; const it = Iterator.zip([Iterator.from(str1), Iterator.from(str2)]); for (const [char1, char2] of it) { console.log(`${char1} - ${char2}`); } // Výstupy: // a - 1 // b - 2 // c - 3 const table = { name: [«Caroline», «Danielle», «Evelyn»], age: [30, 25, 35], city: [«New York», «Londýn», «Hong Kong»], }; for (const { name, age, city } of Iterator.zipKeyed(table)) { console.log(`${name}, aged ${age}, lives in ${city}.`); } // Vypíše: // Caroline, 30 let, žije v New Yorku. // Danielle, 25 let, žije v Londýně. // Evelyn, 35 let, žije v Hongkongu.
  • Bylo implementováno rozhraní Trusted Types API, které je navrženo tak, aby chránilo před manipulacemi s DOM, které vedou k cross-site scriptingu (DOM XSS). Například nesprávné zpracování dat zadaných uživatelem v blocích eval() nebo vkládání „.innerHTML“ může vést ke spuštění kódu JavaScript v kontextu konkrétní stránky. Důvěryhodné typy vyžadují použití speciálních objektů TrustedHTML namísto holých řetězců v nebezpečných voláních, jako jsou element.innerHTML, document.write() a setTimeout(). Objekty TrustedHTML jsou zase vytvářeny funkcemi napsanými vývojáři, které provádějí ověřování a sanitizování dat.
  • Bylo přidáno API Sanitizer, které poskytuje metody pro manipulaci s HTML a odstraňování HTML prvků z obsahu, které ovlivňují zobrazení a provádění. Pro bezpečné vkládání HTML obsahu je použita metoda element.setHTML(), která je podobná metodě element.innerHTML, ale chrání před cross-site scriptingem (XSS). Pro bezpečné parsování HTML je implementována metoda document.parseHTML(). Toto API může být užitečné pro sanitizaci příchozích dat a odstraňování HTML tagů, které lze použít k provádění XSS útoků. const unsanitizedString = "abc" alert(1) def»; const sanitizer1 = new Sanitizer({ elements: [«div», «p», «button», «script»], }); const target = document.getElementById(«target»); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
  • Přidána podpora pro vlastnost „location.ancestorOrigins“, která obsahuje seznam původů všech nadřazených prvků dokumentu přidružených k zadanému objektu Location. Tuto vlastnost lze použít například k určení, zda je dokument načten přes iframe na jiném webu.
  • A navigační API bylo aktualizováno o objekt NavigationPrecommitController s metodou addHandler(), která umožňuje připojit obslužnou rutinu spouštěnou během navigace po commitu, když je nová URL adresa již zobrazena v adresním řádku.
  • Byla přidána vlastnost CSS position-try-order. Určuje prioritu záložních pozic, když se prvek s kotevním umístěním nevejde na obrazovku. Tato vlastnost je součástí sady CSS Anchor Positioning, která umožňuje ovládat zobrazení prvků ukotvených k pozici jiných prvků bez použití JavaScriptu, například pro připojení vyskakovacích oken k prvkům, která vypadají podobně jako popisky.
  • Do CSS byla přidána funkce shape(), která umožňuje vytvářet tvary pomocí vlastností CSS clip-path a offset-path. Funkce shape() podporuje příkazy pro vytváření tvarů ekvivalentní funkci path(), ale umožňuje pro ně použít standardní syntaxi CSS.
  • Ve verzi pro Firefox Android Byl změněn design panelu nástrojů, vylepšeno přizpůsobení obsahu panelu nástrojů a přidána možnost rychlého kopírování viditelného textu odkazu bez nutnosti otevírání stránky.

Kromě nových funkcí a oprav chyb řeší Firefox 148 60 zranitelností (šestkrát více než v předchozí verzi). Čtyřicet osm z těchto zranitelností je způsobeno problémy se správou paměti, jako je přetečení vyrovnávací paměti a přístup k paměti po jejím uvolnění. Tyto problémy by mohly vést ke spuštění škodlivého kódu při otevírání speciálně vytvořených stránek. Pět zranitelností umožňuje obejít izolaci sandboxu kvůli nesprávné kontrole hranic a přetečení celočíselných hodnot v grafické komponentě.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster