Firefox 102 versioon

Firefox 102 veebibrauseri väljalase on toimunud. Firefox 102 versioon kuulub pikaajalise toe (ESR) kategooriasse, mille uuendusi väljastatakse aasta jooksul. Samuti on avaldatud varasema pikaajalise toe versioon 91.11.0 uuendus, millest oodatakse veel kahte uuendust — 91.12 ja 91.13. Järgmise tunni jooksul viiakse beetatestimisele Firefox 103 versioon, mille väljalaskmine on plaanitud 26. juuliks.

Firefox 102 peamised uuendused:

  • On võimalik keelata automaatne laadimisinfo paneeli avamine iga uue allalaadimise alguses.
    Firefox 102 versioon
    Firefox 102 versioon
  • Lisatud kaitse jälgimise eest muudele lehtedele üleminekul URL-i parameetrite seadistamise kaudu. Kaitse seisneb URList jälgimise jaoks kasutatavate parameetrite (näiteks utm_source) eemaldamises ning see aktiveeritakse, kui on aktiveeritud soovimatute sisu blokeerimise range režiim (Enhanced Tracking Protection -> Strict) või kui veebisaiti avatakse privaatse sirvimise režiimis. Valikuline puhastamine on samuti võimalik võimaluse privacy.query_stripping.enabled kaudu, mis asub settings: about:config.
  • Helikodeerimise funktsioonid on eraldatud eraldi protsessiks, millel on rangem sandbox-isolatsioon.
  • Pildipildirežiimis on tagatud subtiitrite kuvamine videot vaadates HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar ja SonyLIV saitidel. Varasemalt kuvati subtiitreid ainult YouTube'is, Prime Videos, Netflixis ja saitidel, mis kasutavad WebVTT formaati (Web Video Text Track).
  • Linuxi platvormil on saadaval DBus-teenuse Geoclue kasutamine asukoha määramiseks.
  • PDF-dokumentide vaatamine kõrge kontrastsusega režiimis on parendatud.
  • Veebi arendajate liidese Stiili redaktori vahekaardil on lisatud tugi stiilide tabelite filtreerimiseks nime järgi.
    Firefox 102 versioon
  • API Streams on lisatud klass TransformStream ja meetod ReadableStream.pipeThrough, mida saab kasutada andmete loomise ja edastamise jaoks voogena (pipe) ReadableStream'i ja WritableStream'i vahel, võimaldades iga ploki jaoks voogude töötlemise funktsiooni kutsumist.
  • API Streams on lisatud klassid ReadableStreamBYOBReader, ReadableByteStreamController ja ReadableStreamBYOBRequest, et efektiivselt edastada binaardata otse, mööda sisejärjekordi.
  • Eemaldamiseks on plaanitud mittestandardsed omadused Window.sidebar, mis on saadaval ainult Firefoxis.
  • CSP (sisu-turvapoliitika) integreerimine WebAssembly-ga võimaldab rakendada CSP piire ka WebAssembly-le. Nüüd ei saa dokument, millel on CSP kaudu skriptide täitmine keelatud, käivitada WebAssembly baitkoodi, välja arvatud juhul, kui on seadistatud parameetrid 'unsafe-eval' või 'wasm-unsafe-eval'.
  • CSS-i meedia-päringutes on rakendatud update omadus, mis võimaldab seonduda väljundseadmest sõltuva teabe värskendamise sagedusega (nt väärtus 'slow' seotakse e-raamatute ekraanidega, 'fast' tavaliste ekraanidega, ja 'none' prindiväljundiga).
  • Versiooni 2 manifesti toetavatele lisadele on antud juurdepääs Scripting API-le, mis võimaldab skripte käivitada veebilehtede kontekstis, CSS-i manustada ja eemaldada ning hallata sisu töötlemise skriptide registreerimist.
  • Androidi Firefoxis on krediitkaardiga seotud vormide täitmisel võimaldatud eraldi küsimuse kuvamine sisestatud andmete salvestamiseks automaatsete täitmisvormide süsteemi jaoks. On lahendatud probleem, mis põhjustas avariilise sulgemise ekraanivõtme avamisel, kui lõikelaual on suur kogus andmeid. Probleem Firefoxi peatamisest rakenduste vahel vahetamisel on lahendatud.

Firefox 102 toob mitmeid uuendusi ja veaparandusi ning kõrvaldas 22 haavatavust, millest 5 on märgitud ohtlikeks. Haavatavus CVE-2022-34479 võimaldab Linuxi platvormil kuvada hüpikakna, mis katab aadressiriba (seda saab kasutada vale brauseri liidese simuleerimiseks, pettuse eesmärgil, näiteks fisking). Haavatavus CVE-2022-34468 võimaldab mööda minna CSP piirangutest, mis keelavad JavaScripti koodi täitmise iframe'is, asendades URI linke «javascript:». 5 haavatavust (mille alluvad CVE-2022-34485, CVE-2022-34485 ja CVE-2022-34484) on põhjustatud mäluhalduse probleemidest, nagu puhvrivood ja juurdepääs juba vabastatud mälu piirkondadele. Need probleemid võivad potentsiaalselt põhjustada kurjategija koodi täitmist, kui avada spetsiaalselt koostatud lehti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster