Firefox 102 versioon

Firefox 102 veebibrauseri vĂ€ljalase on toimunud. Firefox 102 versioon kuulub pikaajalise toe (ESR) kategooriasse, mille uuendusi vĂ€ljastatakse aasta jooksul. Samuti on avaldatud varasema pikaajalise toe versioon 91.11.0 uuendus, millest oodatakse veel kahte uuendust — 91.12 ja 91.13. JĂ€rgmise tunni jooksul viiakse beetatestimisele Firefox 103 versioon, mille vĂ€ljalaskmine on plaanitud 26. juuliks.

Firefox 102 peamised uuendused:

  • On vĂ”imalik keelata automaatne laadimisinfo paneeli avamine iga uue allalaadimise alguses.
    Firefox 102 versioon
    Firefox 102 versioon
  • Lisatud kaitse jĂ€lgimise eest muudele lehtedele ĂŒleminekul URL-i parameetrite seadistamise kaudu. Kaitse seisneb URList jĂ€lgimise jaoks kasutatavate parameetrite (nĂ€iteks utm_source) eemaldamises ning see aktiveeritakse, kui on aktiveeritud soovimatute sisu blokeerimise range reĆŸiim (Enhanced Tracking Protection -> Strict) vĂ”i kui veebisaiti avatakse privaatse sirvimise reĆŸiimis. Valikuline puhastamine on samuti vĂ”imalik vĂ”imaluse privacy.query_stripping.enabled kaudu, mis asub settings: about:config.
  • Helikodeerimise funktsioonid on eraldatud eraldi protsessiks, millel on rangem sandbox-isolatsioon.
  • PildipildireĆŸiimis on tagatud subtiitrite kuvamine videot vaadates HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar ja SonyLIV saitidel. Varasemalt kuvati subtiitreid ainult YouTube'is, Prime Videos, Netflixis ja saitidel, mis kasutavad WebVTT formaati (Web Video Text Track).
  • Linuxi platvormil on saadaval DBus-teenuse Geoclue kasutamine asukoha mÀÀramiseks.
  • PDF-dokumentide vaatamine kĂ”rge kontrastsusega reĆŸiimis on parendatud.
  • Veebi arendajate liidese Stiili redaktori vahekaardil on lisatud tugi stiilide tabelite filtreerimiseks nime jĂ€rgi.
    Firefox 102 versioon
  • API Streams on lisatud klass TransformStream ja meetod ReadableStream.pipeThrough, mida saab kasutada andmete loomise ja edastamise jaoks voogena (pipe) ReadableStream'i ja WritableStream'i vahel, vĂ”imaldades iga ploki jaoks voogude töötlemise funktsiooni kutsumist.
  • API Streams on lisatud klassid ReadableStreamBYOBReader, ReadableByteStreamController ja ReadableStreamBYOBRequest, et efektiivselt edastada binaardata otse, mööda sisejĂ€rjekordi.
  • Eemaldamiseks on plaanitud mittestandardsed omadused Window.sidebar, mis on saadaval ainult Firefoxis.
  • CSP (sisu-turvapoliitika) integreerimine WebAssembly-ga vĂ”imaldab rakendada CSP piire ka WebAssembly-le. NĂŒĂŒd ei saa dokument, millel on CSP kaudu skriptide tĂ€itmine keelatud, kĂ€ivitada WebAssembly baitkoodi, vĂ€lja arvatud juhul, kui on seadistatud parameetrid 'unsafe-eval' vĂ”i 'wasm-unsafe-eval'.
  • CSS-i meedia-pĂ€ringutes on rakendatud update omadus, mis vĂ”imaldab seonduda vĂ€ljundseadmest sĂ”ltuva teabe vĂ€rskendamise sagedusega (nt vÀÀrtus 'slow' seotakse e-raamatute ekraanidega, 'fast' tavaliste ekraanidega, ja 'none' prindivĂ€ljundiga).
  • Versiooni 2 manifesti toetavatele lisadele on antud juurdepÀÀs Scripting API-le, mis vĂ”imaldab skripte kĂ€ivitada veebilehtede kontekstis, CSS-i manustada ja eemaldada ning hallata sisu töötlemise skriptide registreerimist.
  • Androidi Firefoxis on krediitkaardiga seotud vormide tĂ€itmisel vĂ”imaldatud eraldi kĂŒsimuse kuvamine sisestatud andmete salvestamiseks automaatsete tĂ€itmisvormide sĂŒsteemi jaoks. On lahendatud probleem, mis pĂ”hjustas avariilise sulgemise ekraanivĂ”tme avamisel, kui lĂ”ikelaual on suur kogus andmeid. Probleem Firefoxi peatamisest rakenduste vahel vahetamisel on lahendatud.

Firefox 102 toob mitmeid uuendusi ja veaparandusi ning kĂ”rvaldas 22 haavatavust, millest 5 on mĂ€rgitud ohtlikeks. Haavatavus CVE-2022-34479 vĂ”imaldab Linuxi platvormil kuvada hĂŒpikakna, mis katab aadressiriba (seda saab kasutada vale brauseri liidese simuleerimiseks, pettuse eesmĂ€rgil, nĂ€iteks fisking). Haavatavus CVE-2022-34468 vĂ”imaldab mööda minna CSP piirangutest, mis keelavad JavaScripti koodi tĂ€itmise iframe'is, asendades URI linke «javascript:». 5 haavatavust (mille alluvad CVE-2022-34485, CVE-2022-34485 ja CVE-2022-34484) on pĂ”hjustatud mĂ€luhalduse probleemidest, nagu puhvrivood ja juurdepÀÀs juba vabastatud mĂ€lu piirkondadele. Need probleemid vĂ”ivad potentsiaalselt pĂ”hjustada kurjategija koodi tĂ€itmist, kui avada spetsiaalselt koostatud lehti.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster