Saadaval on Firefox 101.0.1 korrektuuriversioon, mille eripĂ€ra on sandbox-isolatsiooni tugevdamine Windowsi platvormil. Uues versioonis on vaikimisi sisse lĂŒlitatud juurdepÀÀsu blokeerimine Win32k API-le (Win32 GUI komponendid, mis töötavad tuumatasemel) isoleeritud sisu töötlemise protsessidest. Muudatus tehti enne 2022. aasta Pwn2Own vĂ”istlust, mis toimub 18.-20. mail. Pwn2Own osalejad demonstreerivad töötavaid tehnikaid varem teadmata haavatavuste Ă€rakasutamiseks ning kui nad Ă”nnestuvad, saavad nad muljetavaldavaid preemiaid. NĂ€iteks on Firefoxi sandbox-isolatsiooni ĂŒletamise preemia Windowsi platvormil 100 000 dollarit.
Muude muudatuste seas mainitakse probleemi lahendamist subtiitrite kuvamisel pilti pildis reĆŸiimis, kui kasutatakse Netflixi, ning mĂ”ned kĂ€skude puudumise kĂ”rvaldamist pilti pildis reĆŸiimi aknas.
TÀiendavalt teatatakse, et Mozilla juursertifikaatide hoidla reeglitesse lisatakse uusi nÔudeid. Muudatused, mis on suunatud mÔnede pikka aega esinenud TLS-serverite sertifikaatide tagasivÔtmise probleemide lahendamisele, jÔustuvad 1. juunil.
Esimene muudatus puudutab sertifikaadi tagasivĂ”tu pĂ”hjuste koode (RFC 5280), mida sertifikaadi vĂ€ljaandjad nĂŒĂŒd teatud juhtudel peavad sertifikaadi tagasivĂ”tu korral nĂ€itama. Varasemalt ei edastanud mĂ”ned sertifikaadi vĂ€ljaandjad selliseid andmeid vĂ”i mÀÀrasid neid formaalselt, mis raskendas sertifikaadi tagasivĂ”tu pĂ”hjuste jĂ€lgimist. serveridNĂŒĂŒd muutub sertifikaatide tagasivĂ”tmise loetelu (CRL) pĂ”hjuste koodide korrektne tĂ€itmine kohustuslikuks ning see vĂ”imaldab eristada olukordi, mis on seotud vĂ”tmete kompromiteerimise ja sertifikaatide haldamise reeglite rikkumisega, olukordadest, mis ei ole seotud turvalisuse probleemidega, nagu organisatsiooni teabe muutmine, mĂŒĂŒk, domeen vĂ”i sertifikaadi ennetĂ€htaegne vahetamine.
Teise muudatusega kohustatakse sertifitseerimiskeskusi edastama juurte ja vahepealsete sertifikaatide andmebaasi (CCADB, Common CA Certificate Database) tĂ€ielikke URL-e tagasi tĂ”mmatud sertifikaatide (CRL) loendite kohta. Muudatus vĂ”imaldab tĂ€ielikult arvesse vĂ”tta kĂ”iki tagasi tĂ”mmatud TLS-sertifikaate ning laadida Firefoxi eelnevalt sisse tĂ€ielikumad andmed tagasi tĂ”mmatud sertifikaatide kohta, mida saab kasutada kontrollimiseks ilma sertifitseerimiskeskuste serveritesse pĂ€ringute saatmiseta TLS-ĂŒhenduse loomise protsessis.
Allikas: opennet.ru
