Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.

Die Veröffentlichung des Web-Browsers Firefox 145 ist erfolgt, und es wurden Updates für die vorherigen unterstützten Versionen — 140.5.0 und 115.30.0 — vorbereitet. Die Version Firefox 146 ist in die Beta-Testphase überführt worden, deren Veröffentlichung für den 9. Dezember geplant ist.

Hauptneuheiten in Firefox 145 (1, 2, 3):

  • Die Unterstützung für 32-Bit-Linux-Systeme wurde eingestellt. Es wird festgestellt, dass die Wartung von Firefox auf 32-Bit-Plattformen zunehmend komplizierter und unzuverlässiger wird, während die Unterstützung von 32-Bit-Bauten bereits in den meisten Linux-Distributionen eingestellt wurde. Benutzern von 32-Bit-Linux-Distributionen wird empfohlen, auf 64-Bit-Betriebssysteme umzusteigen. Für diejenigen, die ihre Distribution nicht umgehend aktualisieren können, steht der ESR-Zweig Firefox 140 zur Verfügung, für den Sicherheitsupdates mindestens bis September nächsten Jahres bereitgestellt werden.
  • Die Abrundung der Schaltflächen, Tabs, der Adressleiste und der Eingabefelder wurde verstärkt.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Im integrierten PDF-Viewer wurde die Möglichkeit implementiert, Kommentare/Notizen hinzuzufügen, zu bearbeiten und zu löschen. Um vorhandene Kommentare zu navigieren und anzuzeigen, wurde ein separater Seitenbereich hinzugefügt. Beim Hinzufügen eines Kommentars kann eine Farbe zur Hervorhebung auf dem allgemeinen Hintergrund gewählt werden.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Wenn der Mauszeiger über das Etikett einer eingeklappten Tab-Gruppe bewegt wird, wird eine Liste der Tabs in der Gruppe angezeigt, über die man schnell das benötigte Tab ohne vorheriges Entfalten der gesamten Gruppe öffnen kann.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Es wurde die Möglichkeit hinzugefügt, mit gespeicherten Passwörtern direkt aus der Seitenleiste zu arbeiten, ohne den Passwort-Manager in einem separaten Fenster oder Tab öffnen zu müssen.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Eine neue Auswahl von Hintergrundbildern für die Seite „Neuer Tab“ wurde vorgestellt, die in Versionen für helle und dunkle Modi verfügbar sind.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Den Tab-Einstellungen wurde eine Option hinzugefügt, um das Tab, das beim Öffnen von Links aus externen Anwendungen erstellt wird, neben dem aktuellen aktiven Tab und nicht am Ende der Tab-Liste zu platzieren.
    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Dem Kontextmenü wurde der Punkt „Link zu Hervorheben kopieren“ hinzugefügt, der es ermöglicht, einen Link zu erstellen, der auf einen auf der Seite markierten Textabschnitt verweist. Um zum ausgewählten Text zu gelangen, werden Links des Formats „https://www.example.com #:~:text=mask“ verwendet.
  • Die Möglichkeiten des Modus zum Schutz vor versteckter Benutzeridentifikation (Fingerprinting Protection), der beim aktivierten verbesserten Schutz vor Verfolgung (ETP, Enhanced Tracking Protection => Strict) oder beim Öffnen von Seiten im privaten Modus verwendet wird, wurden erweitert. Es wird festgestellt, dass die vorgenommenen Änderungen die Effektivität der Methoden zur versteckten Identifikation im Vergleich zum früher vorhandenen Schutz fast halbiert haben.

    Um den Schutz zu verstärken, wurden konstante Werte für Parameter gewährleistet, die als zusätzliche Merkmale zur Identifikation verwendet werden können, und der Zugang zu Hardwareinformationen wie der Anzahl der gleichzeitigen Berührungen, die vom Touchpad unterstützt werden, und der Anzahl der Prozessorkerne wurde eingeschränkt. Bei dem Versuch, aus Bild-Skripten, die über das Element Canvas generiert wurden, zu lesen, wird zufälliger Rauschen hinzugefügt. Die Darstellung von Text auf der Seite unter Verwendung lokal installierter, nicht standardmäßiger Schriftarten wurde deaktiviert.

    Die Veröffentlichung von Firefox 145 mit erweitertem Schutz vor versteckter Identifikation.
  • Im Modus für verbesserten Schutz (strict) vor Verfolgung (ETP, Enhanced Tracking Protection) ist standardmäßig der Schutz vor Verfolgung durch Weiterleitungen (Bounce Tracking Protection) aktiviert. Der Mechanismus Bounce Tracking Protection ermöglicht es, Aktivitäten, die spezifisch für die Verfolgung durch Weiterleitungen sind, zu erkennen und regelmäßig Cookies sowie lokal gespeicherte Daten, die zur Verfolgung verwendet werden, zu löschen. Im Gegensatz zum Modus „Cookie Purging“ erfolgt die Löschung nicht auf der Grundlage einer Liste bekannter Tracker, sondern basiert auf Heuristiken, die neue Tracker-Websites identifizieren, indem das Verhalten nach einer Weiterleitung analysiert wird.

    Der Kern der Methode zur Nachverfolgung über Weiterleitungen besteht darin, dass der Tracker-Code den Benutzer zunächst auf seine Website weiterleitet und von dort auf die Zielseite bringt. Dies ermöglicht es dem Tracker, Cookies und Daten im lokalen Speicher an seine Website zu binden. Die Speicherung von Daten nach dem Wechsel auf eine andere Website erlaubt es, zuvor implementierte Methoden des Browsers zur Blockierung von Cross-Site-Operationen zu umgehen — da die Zwischenseite außerhalb des Kontexts der anderen Website geöffnet wird, können auf dieser Seite Tracking-Cookies ohne Einschränkungen gesetzt werden.

  • Es wurde Unterstützung für Matroska-Container (für die Codecs AVC, HEVC, VP8, VP9, AV1, AAC, Opus und Vorbis) hinzugefügt.
  • In dem integrierten System für maschinelles Übersetzen wurde der Komfort beim Übersetzen zwischen Sprachen mit unterschiedlicher Schreibrichtung verbessert. Zum Komprimieren lokal installierter Modelle wurde der Zstandard-Algorithmus verwendet, der die Größe der heruntergeladenen Daten reduziert und Speicherplatz auf dem lokalen Speichermedium spart.
  • In Konfigurationen ohne installierte Erweiterungen führt das Drücken der Schaltfläche für den Zugang zu den Erweiterungen jetzt dazu, dass eine Erklärung über die Vorteile der Erweiterungen mit einem Link zum Erweiterungskatalog angezeigt wird.
  • In JavaScript wurde die Methode Atomics.waitAsync() implementiert, die eine asynchrone Version der Methode Atomics.wait() anbietet und es ermöglicht, das Setzen des SharedArrayBuffer ähnlich wie bei Atomics.wait() abzuwarten, jedoch mit Rückgabe eines Promise.
  • Unterstützung für die HTTP-Header Integrity-Policy und Integrity-Policy-Report-Only wurde hinzugefügt, mit denen die Integrität der geladenen Skripte überprüft werden kann.
  • Das CSS-Property text-autospace wurde implementiert, das die Abstände zwischen Zeichen aus verschiedenen Schriftsystemen automatisch anpasst (z. B. zwischen lateinischen Buchstaben und Hieroglyphen).
  • Im CSS-Property font-family wurde die Unterstützung für die Schriftfamilie „math“ implementiert, um mathematische Ausdrücke korrekt darzustellen.
  • Im API ToggleEvent wurde die Eigenschaft source hinzugefügt, die das Elementobjekt enthält, das die Steuerung repräsentiert, die den Statuswechsel ausgelöst hat, auf den das Toggle-Ereignis reagiert. Zum Beispiel wird, wenn der Benutzer auf ein Element „
  • In den Builds für die Windows-Plattform wurde die Verknüpfung zum Starten von Firefox durch eine separate Mini-Anwendung (Launcher) ersetzt, die Firefox startet, wenn er bereits installiert ist, oder den Installer ausführt, wenn er noch nicht im System vorhanden ist.
  • Auf Apple-Computern mit Apple Silicon und macOS 26 wurde die Unterstützung für die API WebGPU implementiert.
  • In Firefox für Android:
    • Die obligatorische Überprüfung wurde aktiviert TLS-Zertifikate Web-Server in öffentlichen Protokollen zur Zertifikatstransparenz, die zur Identifizierung von Zertifikaten dienen, die durch Umgehung der regulären Arbeitsabläufe einer Zertifizierungsstelle erstellt wurden (z. B. die geheime Erstellung eines Zertifikats aufgrund von Missbrauch durch einen Mitarbeiter oder der Kompromittierung der Zertifizierungsstelle).
    • Zur Beschleunigung der Überprüfung von TLS-Zertifikatswiderrufen wurde der Mechanismus CRLite eingeführt, der auf dem System des Benutzers arbeitet. Die auf der Benutzerseite gespeicherte Datenbank mit Informationen zu Zertifikaten wird regelmäßig mit der externen Datenbank von Mozilla synchronisiert.
    • Für TLS 1.3 und HTTP/3 wurde die Unterstützung für den hybriden Schlüsselaustauschalgorithmus „mlkem768x25519“ hinzugefügt, der gegen Brute-Force-Angriffe auf Quantencomputern resistent ist und eine Kombination aus X25519 ECDH und dem ML-KEM Algorithmus (CRYSTALS-Kyber) darstellt.
    • Die Komponenten des Netzwerkstacks für die Protokolle QUIC und HTTP/3 wurden durch eine in Rust geschriebene Implementierung ersetzt, die sich durch ... hoher Leistung.

Neben neuen Funktionen und der Behebung von Fehlern wurden in Firefox 145 19 Sicherheitsanfälligkeiten behoben. 10 dieser Sicherheitsanfälligkeiten wurden durch Speicherprobleme verursacht, wie z.B. durch Pufferüberläufe und durch den Zugriff auf bereits freigegebene Speicherbereiche. Potenziell können diese Probleme zur Ausführung von Schadcode führen, wenn speziell gestaltete Seiten geöffnet werden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4