Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta

Se ha lanzado el navegador web Firefox 145 y se han formado actualizaciones de las versiones anteriores con soporte extendido: 140.5.0 y 115.30.0. La rama Firefox 146 ha entrado en la fase de beta testing y su lanzamiento está programado para el 9 de diciembre.

Novedades principales en Firefox 145 (1, 2, 3):

  • Se ha dejado de dar soporte a sistemas Linux de 32 bits. Se señala que el mantenimiento de Firefox en plataformas de 32 bits se está volviendo cada vez más complicado y poco fiable, mientras que el soporte para compilaciones de 32 bits ya ha sido descontinuado en la mayoría de distribuciones de Linux. A los usuarios de distribuciones Linux de 32 bits se les recomienda cambiar a sistemas operativos de 64 bits. Para aquellos que no pueden actualizar su distribución de manera inmediata, se puede usar la rama ESR de Firefox 140, cuyas actualizaciones para corregir vulnerabilidades se formarán al menos hasta septiembre del próximo año.
  • Se ha mejorado el redondeo de los botones, pestañas, barra de direcciones y campos de entrada.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • En el visor de PDF integrado se ha implementado la posibilidad de añadir, editar y eliminar comentarios/notas. Se ha añadido un panel lateral separado para navegar y ver los comentarios existentes. Al agregar un comentario, se puede elegir un color para destacarlo sobre el fondo general.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • Al pasar el cursor sobre la etiqueta de un grupo de pestañas minimizadas, se muestra una lista de pestañas en el grupo, que permite abrir rápidamente la pestaña deseada sin necesidad de expandir todo el grupo previamente.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • Se ha añadido la opción de gestionar contraseñas guardadas directamente desde el panel lateral sin necesidad de abrir el administrador de contraseñas en una ventana o pestaña separada.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • Se ofrece una nueva selección de imágenes de fondo para la página de nueva pestaña, disponibles en versiones para modo claro y oscuro.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • Se ha añadido una opción en la configuración de pestañas para colocar la pestaña creada al abrir enlaces desde aplicaciones externas junto a la pestaña activa actual, en lugar de al final de la lista de pestañas.
    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • Se ha añadido en el menú contextual la opción «Copiar enlace a selección» que permite crear un enlace que señala a un fragmento de texto destacado en la página. Para acceder al texto seleccionado se utilizan enlaces del tipo «https://www.example.com#:~:text=mascara».
  • Se han ampliado las capacidades del modo de protección contra la identificación oculta del usuario (Fingerprinting Protection), que se utiliza al activar la protección mejorada contra el seguimiento de movimientos (ETP, Enhanced Tracking Protection => Strict) o al abrir páginas en modo de navegación privada. Se ha observado que los cambios implementados han permitido casi duplicar la efectividad de los métodos de identificación oculta en comparación con la protección disponible anteriormente.

    Para reforzar la protección, se ha asegurado el retorno de valores constantes para parámetros que pueden usarse como un rasgo adicional para la identificación, y se ha limitado el acceso a información sobre el hardware, como el número de toques simultáneos admitidos por el panel táctil y el número de núcleos del procesador. Se ha implementado la sustitución de ruido aleatorio al intentar leer desde scripts de imágenes generadas a través del elemento canvas. Se ha desactivado el renderizado de texto en la página utilizando fuentes no estándar instaladas localmente.

    Lanzamiento de Firefox 145 con protección ampliada contra la identificación oculta
  • En el modo de protección mejorada (strict) contra el seguimiento de movimientos (ETP, Enhanced Tracking Protection), se ha activado por defecto la protección contra el seguimiento mediante redirecciones (Bounce Tracking Protection). El mecanismo Bounce Tracking Protection permite rastrear actividades específicas relacionadas con el seguimiento a través de redirecciones y limpiar periódicamente las Cookies y los datos almacenados localmente que se utilizan para el seguimiento. A diferencia del modo 'Cookie Purging', la limpieza no se basa en una lista de rastreadores conocidos, sino en heurísticas que permiten identificar nuevos sitios de rastreadores analizando el comportamiento después de la redirección.

    La esencia del método de seguimiento basado en redirecciones es que el código del rastreador redirige al usuario primero a su propio sitio y luego lo envía a la página de destino, lo que permite al rastreador guardar Cookies y datos en el almacenamiento local en asociación con su sitio. La conservación de datos tras la transición a otro sitio permite eludir los métodos previamente implementados en el navegador para bloquear operaciones entre sitios, ya que la página intermedia se abre fuera del contexto de otro sitio, por lo que en esa página se pueden establecer Cookies de seguimiento sin restricciones.

  • Se ha añadido soporte para contenedores Matroska (para codecs AVC, HEVC, VP8, VP9, AV1, AAC, Opus y Vorbis).
  • En el sistema de traducción automática integrado, se ha mejorado la facilidad de traducción entre idiomas con diferentes direcciones de los caracteres. Para optimizar los modelos instalables localmente se empleó el algoritmo Zstandard, que ha permitido reducir el tamaño de los datos descargados y ahorrar espacio en el almacenamiento local.
  • En las configuraciones sin complementos instalados, hacer clic en el botón de acceso a complementos ahora muestra una explicación sobre los beneficios de los complementos con un enlace al catálogo de complementos.
  • Se ha implementado el método Atomics.waitAsync() en JavaScript, que ofrece una versión asíncrona del método Atomics.wait(), permitiendo esperar la determinación de la ubicación del SharedArrayBuffer de manera similar a Atomics.wait(), pero devolviendo una Promesa.
  • Se ha añadido soporte para los encabezados HTTP Integrity-Policy e Integrity-Policy-Report-Only, que permiten verificar la integridad de los scripts cargados.
  • Se ha implementado la propiedad CSS text-autospace, que realiza un ajuste automático del espacio entre caracteres de diferentes sistemas de escritura (por ejemplo, entre letras latinas y caracteres chinos).
  • En la propiedad CSS font-family se ha añadido soporte para la familia de fuentes 'math' para una renderización correcta de expresiones matemáticas.
  • En la API ToggleEvent se ha añadido la propiedad source, que contiene un objeto Element representando el control que hizo cambiar su estado, en respuesta al cual se generó el evento Toggle. Por ejemplo, cuando el usuario hace clic en un elemento '
  • En las compilaciones para la plataforma Windows, el acceso directo para iniciar Firefox ha sido reemplazado por una miniaplicación (launcher) que inicia Firefox si ya está instalado o inicia el instalador si aún no está en el sistema.
  • En computadoras Apple con chips Apple Silicon y el sistema operativo macOS 26, se ha implementado soporte para la API WebGPU.
  • En Firefox para Android:
    • Se ha habilitado la verificación obligatoria de certificados TLS de servidores web en registros públicos de Certificate Transparency, destinados a identificar certificados creados fuera de los procesos de trabajo estándar de la autoridad de certificación (por ejemplo, la creación secreta de un certificado como resultado del abuso de un empleado o la compromisión de la autoridad de certificación).
    • Para acelerar la verificación de reseñas de certificados TLS, se utiliza el mecanismo CRLite, que opera en el sistema del usuario. La base de datos almacenada localmente con información sobre los certificados se sincroniza periódicamente con la base de datos externa de Mozilla.
    • Para TLS 1.3 y HTTP/3, se ha añadido soporte para un algoritmo híbrido de intercambio de claves llamado «mlkem768x25519», resistente a ataques de ordenadores cuánticos, que combina X25519 ECDH y el algoritmo ML-KEM (CRYSTALS-Kyber).
    • Los componentes de la pila de red para los protocolos QUIC y HTTP/3 se han sustituido por una implementación escrita en Rust, que es más eficiente. alto rendimiento.

Además de las nuevas características, en Firefox 145 se han corregido 19 vulnerabilidades. Diez de estas vulnerabilidades son causadas por problemas de manejo de memoria, como desbordamientos de buffer y accesos a áreas de memoria ya liberadas. Estos problemas pueden potencialmente llevar a la ejecución de código malicioso al abrir páginas especialmente diseñadas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster