Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.

Die Veröffentlichung des Webbrowsers Firefox 145 ist erfolgt, und die Updates für die vorherigen Langzeitunterstützungszweige – 140.5.0 und 115.30.0 – wurden erstellt. Der Zweig Firefox 146 ist in die Beta-Tests übergegangen, dessen Veröffentlichung für den 9. Dezember geplant ist.

Die wichtigsten Neuerungen in Firefox 145 (1, 2, 3):

  • Die Unterstützung für 32-Bit-Linux-Systeme wurde eingestellt. Es wird darauf hingewiesen, dass die Wartung von Firefox auf 32-Bit-Plattformen zunehmend schwierig und unzuverlässig wird, während die Unterstützung von 32-Bit-Bauten bereits in den meisten Linux-Distributionen eingestellt wurde. Benutzern von 32-Bit-Linux-Distributionen wird empfohlen, auf 64-Bit-Betriebssysteme umzusteigen. Für diejenigen, die ihre Distribution nicht sofort aktualisieren können, steht der ESR-Zweig Firefox 140 zur Verfügung, dessen Sicherheitsupdates mindestens bis September nächsten Jahres bereitgestellt werden.
  • Die Rundung von Schaltflächen, Tabs, der Adressleiste und Eingabefeldern wurde verstärkt.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Im integrierten PDF-Viewer wurde die Möglichkeit zur Hinzufügung, Bearbeitung und Löschung von Kommentaren / Anmerkungen implementiert. Für die Navigation und Ansicht vorhandener Kommentare wurde eine separate Seitenleiste hinzugefügt. Bei der Hinzufügung eines Kommentars kann die Farbe zur Hervorhebung auf dem allgemeinen Hintergrund ausgewählt werden.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Beim Überfahren des Symbols einer minimierten Tab-Gruppe wird eine Liste der Tabs in der Gruppe angezeigt, mit deren Hilfe der gewünschte Tab schnell geöffnet werden kann, ohne die gesamte Gruppe zuerst aufklappen zu müssen.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Es wurde die Möglichkeit hinzugefügt, mit gespeicherten Passwörtern direkt aus der Seitenleiste zu arbeiten, ohne den Passwortmanager in einem separaten Fenster oder Tab öffnen zu müssen.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Eine neue Auswahl von Hintergrundbildern für die Seite zum Öffnen eines neuen Tabs wurde angeboten, die in Versionen für den Licht- und Dunkelmodus verfügbar sind.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • In die Tab-Einstellungen wurde eine Option hinzugefügt, um die beim Öffnen von Links aus externen Anwendungen erstellten Tabs neben dem aktuell aktiven Tab zu platzieren, anstatt ans Ende der Tab-Liste.
    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Im Kontextmenü wurde der Punkt „Link zur Hervorhebung kopieren“ hinzugefügt, der es ermöglicht, einen Link zu erstellen, der auf einen Textabschnitt auf der Seite verweist. Zum Wechseln zum ausgewählten Text werden Links der Form „https://www.example.com #:~:text=maske“ verwendet.
  • Die Funktionen des Moods zum Schutz vor versteckter Identifizierung (Fingerprinting Protection), die bei aktivierter verbesserter Tracking-Schutz (ETP, Enhanced Tracking Protection => Strict) oder beim Öffnen von Seiten im privaten Modus verwendet werden, wurden erweitert. Es wird darauf hingewiesen, dass die vorgenommenen Änderungen die Effektivität der Methoden zur versteckten Identifizierung im Vergleich zum zuvor bestehenden Schutz fast halbiert haben.

    Zum erhöhten Schutz wurden konstante Werte für Parameter bereitgestellt, die als zusätzliches Merkmal zur Identifizierung verwendet werden können, und der Zugriff auf Geräteinformationen wie die Anzahl der gleichzeitig vom Touchpad erkannten Berührungen und die Anzahl der Prozessorkerne wurde eingeschränkt. Es wurde ein zufälliges Rauschmuster bei dem Versuch implementiert, aus Bildskripten, die über das Canvas-Element erzeugt wurden, zu lesen. Die Darstellung von Text auf der Seite mit lokal installierten, nicht standardmäßigen Schriftarten wurde deaktiviert.

    Die Veröffentlichung von Firefox 145 bietet erweiterten Schutz gegen versteckte Identifikation.
  • Im Modus der verbesserten (strict) Tracking-Schutz (ETP, Enhanced Tracking Protection) ist der Schutz vor überwachten Redirects (Bounce Tracking Protection) standardmäßig aktiviert. Der Bounce Tracking Protection-Mechanismus ermöglicht die Erfassung von Tracking-spezifischer Aktivität über Redirects und das periodische Löschen von Cookies und lokal gespeicherten Daten, die zum Tracking verwendet werden. Im Gegensatz zum „Cookie-Purging“-Modus erfolgt die Bereinigung nicht basierend auf einer Liste bekannter Tracker, sondern auf einer Heuristik, die es ermöglicht, neue Tracker-Websites zu identifizieren, indem das Verhalten nach einem Redirect analysiert wird.

    Der Kern der Redirect-basierten Tracking-Methode besteht darin, dass der Tracker-Code den Benutzer zunächst auf seine eigene Website umleitet und ihn von dort auf die Zielseite weiterleitet. Dadurch kann der Tracker Cookies und Daten im lokalen Speicher in Bezug auf seine eigene Website speichern. Das Speichern von Daten nach dem Wechsel auf eine andere Website ermöglicht es, zuvor im Browser implementierte Methoden zur Blockierung von Cross-Site-Vorgängen zu umgehen — da die Zwischenseite außerhalb des Kontexts der anderen Website geöffnet wird, können auf dieser Seite ohne Probleme Tracking-Cookies gesetzt werden.

  • Die Unterstützung von Matroska-Containern (für die Codecs AVC, HEVC, VP8, VP9, AV1, AAC, Opus und Vorbis) wurde hinzugefügt.
  • Im integrierten maschinellen Übersetzungssystem wurde die Benutzerfreundlichkeit der Übersetzung zwischen Sprachen mit unterschiedlicher Schreibrichtung verbessert. Zur Kompression der lokal installierten Modelle wurde der Algorithmus Zstandard verwendet, der die Größe der heruntergeladenen Daten reduziert und Speicherplatz auf dem lokalen Speicher spart.
  • In Konfigurationen ohne installierte Add-Ons führt das Drücken der Schaltfläche in der Add-Ons-Zugriffsleiste jetzt dazu, dass eine Erläuterung über den Nutzen von Add-Ons mit einem Link zum Add-Ons-Katalog angezeigt wird.
  • In JavaScript wurde die Methode Atomics.waitAsync() implementiert, die eine asynchrone Version der Methode Atomics.wait() bereitstellt, die das Warten auf die Bestimmung des Standorts von SharedArrayBuffer ermöglicht, ähnlich wie bei Atomics.wait(), jedoch mit der Rückgabe eines Promise.
  • Die Unterstützung von HTTP-Headern Integrity-Policy und Integrity-Policy-Report-Only wurde hinzugefügt, mit denen die Integrität von hochgeladenen Skripten überprüft werden kann.
  • Das CSS-Attribut text-autospace wurde implementiert, das den Abstand zwischen Schriftzeichen aus verschiedenen Schriftsystemen automatisch anpasst (zum Beispiel zwischen lateinischen Zeichen und Hieroglyphen).
  • Das CSS-Attribut font-family unterstützt nun die Schriftfamilie „math“ für die korrekte Darstellung mathematischer Ausdrücke.
  • Im API ToggleEvent wurde die Eigenschaft source hinzugefügt, die ein Element-Objekt enthält, welches das Steuerelement darstellt, das die Zustandsänderung ausgelöst hat, auf die das Toggle-Ereignis reagierte. Zum Beispiel wird ein ToggleEvent generiert, wenn der Benutzer auf ein Element „
  • In den Builds für die Windows-Plattform wurde die Verknüpfung zum Starten von Firefox durch eine separate Mini-Anwendung (Launcher) ersetzt, die Firefox startet, wenn es bereits installiert ist, oder den Installer startet, wenn es noch nicht im System vorhanden ist.
  • Auf Apple-Computern mit Apple Silicon Chips und macOS 26 wurde die Unterstützung für die WebGPU-API implementiert.
  • In Firefox für Android:
    • Eine obligatorische Überprüfung wurde aktiviert. TLS-Zertifikaten web-Server in öffentlichen Zertifikatstransparenzprotokollen, die zur Identifizierung von Zertifikaten dienen, die außerhalb der regulären Arbeitsabläufe der Zertifizierungsstelle erstellt wurden (zum Beispiel geheime Erstellung eines Zertifikats aufgrund von Mitarbeitermissbrauch oder Kompromittierung der Zertifizierungsstelle).
    • Um die Überprüfung des Widerrufs von TLS-Zertifikaten zu beschleunigen, wird der Mechanismus CRLite verwendet, der auf dem Benutzergerät arbeitet. Eine lokal gespeicherte Datenbank mit Informationen zu Zertifikaten wird regelmäßig mit einer externen Mozilla-Datenbank synchronisiert.
    • Für TLS 1.3 und HTTP/3 wurde Unterstützung für den hybriden Schlüssel-Austausch-Algorithmus „mlkem768x25519“ hinzugefügt, der quantensicher ist und eine Kombination aus X25519 ECDH und dem ML-KEM-Algorithmus (CRYSTALS-Kyber) darstellt.
    • Die Komponenten des Netzwerk-Stacks für die Protokolle QUIC und HTTP/3 wurden durch eine in Rust geschriebene Implementierung ersetzt, die sich durch mehr... hoher Leistung kombiniert..

Neben Neuerungen und Fehlerbehebungen in Firefox 145 wurden 19 Sicherheitsanfälligkeiten behoben. 10 der Sicherheitsanfälligkeiten wurden durch Speicherprobleme verursacht, wie Bufferoverflows und Zugriffe auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell zur Ausführung von Code durch einen Angreifer führen, wenn speziell gestaltete Seiten geöffnet werden.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster