Ilmus vĂ€lja veebibrauser Firefox 145 ning vĂ€rskendused varasematele pikaajalise toe harudele â 140.5.0 ja 115.30.0. Beetatestimise etappi on viidud Firefox 146 haru, mille vĂ€ljalaskmine on planeeritud 9. detsembriks.
Peamised uuendused Firefox 145 (1, 2, 3):
- Toe lĂ”petamine 32-bitistele Linuxi sĂŒsteemidele. MĂ€rgitakse, et Firefoxi toimetamine 32-bitistel platvormidel muutub ĂŒha keerulisemaks ja usaldusvÀÀrsemaks, samas kui toetamine 32-bitiste kogumite osas on enamikus Linuxi jaotustes juba lĂ”petatud. 32-bitiste Linuxi jaotuste kasutajatele soovitatakse ĂŒle minna 64-bitistele opsĂŒsteemidele. Neile, kes ei saa kiiresti jaotust uuendada, on vĂ”imalik kasutada Firefox 140 ESR haru, millele turvavigade parandused on saadaval vĂ€hemalt jĂ€rgmise aasta septembri lĂ”puni.
- Nuppude, vahekaartide, aadressiriba ja sisendvĂ€ljade nurkade ĂŒmarust on tugevdatud.

- Sisseehitatud PDF-vaaturisse on lisatud vĂ”imalus kommentaaride/juhiste lisamiseks, redigeerimiseks ja kustutamiseks. Kommenteerimise ja olemasolevate kommentaaride sirvimise jaoks on lisatud eraldi kĂŒlgpaneel. Kommentaari lisamise ajal on vĂ”imalik valida vĂ€rv, millega see ĂŒldtaustal esile tĂ”sta.

- RippmenĂŒĂŒ gruppide vahekaartide sĂŒmboli kohal kuvab vahekaartide nimekirja grupis, mille kaudu saab kiiresti avada vajaliku vahekaardi ilma, et kogu grupp avada tuleks.

- Lisatud on vĂ”imalus hallata salvestatud paroole otse kĂŒlgpaneelist, ilma et oleks vaja avada paroolihaldurit eraldi aknas vĂ”i vahekaartidel.

- Pakutud on uus taustapiltide komplekt uue vahekaardi avamise lehe jaoks, mis on saadaval heledates ja tumedes reĆŸiimides.

- Vahekaardi seadistustesse on lisatud valik mÀÀrata linkide avamise korral avanev vahekaart kÔrval asuvana mitte nimekirja lÔpus.

- KontekstimenĂŒĂŒsse on lisatud valik âKopeeri link esiletĂ”stetud tekstileâ, mis vĂ”imaldab luua lingi lehelt esiletĂ”stetud tekstifragmendile. Valitud tekstile navigeerimiseks kasutatakse linke kujul âhttps://www.example.com#:~:text=maskâ.
- KĂ€ideldava toe laiendamine kasutaja varjatud tuvastamise eest kaitse reĆŸiimile (Fingerprinting Protection), mis on aktiivne tugeva jĂ€lgimise kaitse (ETP, Enhanced Tracking Protection => Strict) vĂ”i lehtede avamise korral privaatse sirvimise reĆŸiimis. Teatatakse, et tehtud muudatused on peaaegu poole vĂ”rra vĂ€hendanud varjatud tuvastamise meetodite tĂ”husust vĂ”rreldes varasema kaitsega.
Kaitse tugevdamiseks tagatakse pĂŒsiv vÀÀrtus ka parameetritele, mida vĂ”ib kasutada tĂ€iendava identifitseerimise tunnusena, ning piiratakse juurdepÀÀsu seadme teabele, nagu puuteplaadi samaaegsete puudutuste arv ja protsessorituumade arv. Rakendatakse juhusliku mĂŒraga tĂ€itmist, kui ĂŒritatakse lugeda pilte skriptidest, mis on genereeritud canvas elemendi kaudu. Kohalikult installitud mitte-standardsete fondide kasutamisel keelatakse lehe peamine teksti joonistamine.

- Tugeva kaitse reĆŸiimis (strict) jĂ€lgimise vĂ€ltimise reĆŸiimis (ETP, Enhanced Tracking Protection) on vaikimisi aktiveeritud kaitse ĂŒmbersuunamisega jĂ€lgimise vastu (Bounce Tracking Protection). Bounce Tracking Protection mehhanism vĂ”imaldab tuvastada tegevusi, mis on spetsiifilised ĂŒmbersuunamisega jĂ€lgimisele, ja perioodiliselt puhastada kĂŒpsiseid ning kohalikke salvestatud andmeid, mida kasutatakse jĂ€lgimiseks. Erinevalt âKĂŒpsiste puhastamiseâ reĆŸiimist tehakse puhastamine mitte tuntud jĂ€lgijate nimekirja alusel, vaid heuristika alusel, mis vĂ”imaldab tuvastada uusi jĂ€lgijate saite, analĂŒĂŒsides kĂ€itumist pĂ€rast ĂŒmbersuunamist.
Redirekti pĂ”hine jĂ€lgimise meetodi olemus seisneb selles, et jĂ€lgimise kood suunab kasutaja esmalt oma saidile ja sealt edasi sihtlehele, mis vĂ”imaldab jĂ€lgijal salvestada kĂŒpsised ja andmed kohalikku salvestusse, seondades need oma saidiga. Andmete salvestamine pĂ€rast teisele saidile ĂŒleminekut vĂ”imaldab mööda minna eelnevalt rakendatud meetoditest, mis blokeerivad rist-saidifaxeerimise toimingud â kuna vahepealne leht avatakse teise saidi kontekstist vĂ€ljaspool, saab sellisel lehel muretseda jĂ€lgimise kĂŒpsiseid ilma takistusteta.
- Toetatakse Matroska konteinerite (AVC, HEVC, VP8, VP9, AV1, AAC, Opus ja Vorbis koodekite jaoks).
- Sisseehitatud masintĂ”lkesĂŒsteemis on parandatud tĂ”lke mugavust erinevate suunaga keeltes. Kohalikult installitud mudelite tihendamiseks on kasutatud Zstandard algoritmi, mis on vĂ€hendanud laetavate andmete suurust ja sÀÀstnud ruumi kohaliku andmesalvesti peal.
- Ilma laiendusteta konfiguratsioonides viib nupp lisandite paneelile nĂŒĂŒd lisandite kasuga seotud selgituste kuvamiseni koos lingiga lisandite katalooge.
- JavaScriptis on rakendatud meetod Atomics.waitAsync(), mis pakub asĂŒnkroonset versiooni meetodist Atomics.wait(), vĂ”imaldades oodata SharedArrayBuffer asukoha mÀÀratlemist sarnaselt Atomics.waitiga, kuid tagastades Promise.
- Lisatud tugi HTTP-pĂ€istele Integrity-Policy ja Integrity-Policy-Report-Only, millega saab teostada ĂŒles laaditud skriptide terviklikkuse kontrollimist.
- Realiseeritud CSS-omadus text-autospace, mis automaatselt reguleerib ruumi erinevatest kirjasĂŒsteemidest, nĂ€iteks ladina ja hieroglĂŒĂŒfide vahel.
- CSS-omaduses font-family on lisatud tugi 'math' fondiperedele, et tagada matemaatiliste vÀljendite Ôige joonistamine.
- API ToggleEvent on lisatud omadus source, mis sisaldab Element objekti, esindades juhtnuppu, mis kĂ€ivitas oleku muutumise, mille resposta genereeriti Toggle sĂŒndmus. NĂ€iteks, kui kasutaja klĂ”psab elementi â
- Windowsi platvormide ehitustes on Firefoxi kĂ€ivitusikoon asendatud eraldi mini-rakendusega (launcher), mis avab Firefoxi, kui see on juba installitud, vĂ”i avab installeri, kui seda pole sĂŒsteemis veel.
- Apple'i arvutites, millel on Apple Silicon kiibid ja macOS 26, on teostatud API WebGPU tugi.
- Firefox Androidile:
- Kohustuslik kontroll on aktiveeritud TLS-sertifikaadid veebiserverite osas avalikes Certificate Transparency pÀevikutes, mis on mÔeldud sertifikaatide tuvastamiseks, mis on loodud kÔrvalekaldumisega tavasertifikaatide töökÀikudest (nÀiteks varjatud sertifikaatide loomine töötaja kuritarvitamise vÔi sertifitseerimisasutuse kompromiteerimise tÔttu).
- TLS-sertifikaatide tĂŒhistamise kontrollimise kiirendamiseks on kasutusele vĂ”etud CRLite mehhanism, mis töötab kasutaja sĂŒsteemis. Kasutaja poolel sĂ€ilitatud andmebaasi sertifikaatide teabega sĂŒnkroniseeritakse perioodiliselt Mozilla vĂ€lise andmebaasiga.
- TLS 1.3 ja HTTP/3 jaoks on lisatud hĂŒbriidvĂ”tmevahetuse algoritmi âmlkem768x25519â tugi, mis on kvantkompuuteri rĂŒndes Ă”hkkonna vastu vastupidav ning sisaldab kombinatsiooni X25519 ECDH ja ML-KEM (CRYSTALS-Kyber) algoritmist.
- QUIC ja HTTP/3 protokollide vÔrgu staki komponendid on asendatud Rusti keeles kirjutatud rakendusega, mis on parem. kÔrge jÔudlusega.
Lisaks uuendustele ja vigade parandamisele on Firefox 145 kĂ”rvaldanud 19 haavatavust. 10 haavatavust on pĂ”hjustatud mĂ€luhalduse probleemidest, nagu puhverkontrolli ĂŒletamine ja juba vabastatud mĂ€lupiirkondadele juurdepÀÀs. Potentsiaalselt vĂ”ivad need probleemid viia kurjategija koodi tĂ€itmiseni spetsiaalselt kujundatud lehtede avamisel.
Allikas: opennet.ru







