Firefox 102 veebibrauseri vÀljaanne on toimunud. Firefox 102 vÀljaanne kuulub pikaajalise toe (ESR) haru kategooriasse, millele uuendusi antakse vÀlja aasta jooksul. Samuti on vÀlja antud eelmine pikaajalise toe haru uuendus 91.11.0 (edasi oodatakse veel kahte uuendust: 91.12 ja 91.13). Beetatesti etappi jÔuab kohe Firefox 103 haru, mille vÀljaanne on planeeritud 26. juulile.
Peamised uuendused Firefox 102-s:
- Lisatud vÔimalus keelata automaatne teavituste paneeli avamine iga uue allalaadimise alguses.


- Lisatud kaitse jĂ€lgimise vastu, kui liikuda teistele lehtedele URL parameetrite seadistamise kaudu. Kaitse seisneb jĂ€lgimise jaoks kasutatavate parameetrite (nagu utm_source) eemaldamises URL-ilt ning see aktiveeritakse, kui on lubatud soovimatute sisu blokeerimise range reĆŸiim (Enhanced Tracking Protection -> Strict) vĂ”i kui lehte avatakse privaatse sirvimise reĆŸiimis. Valikuline puhastamine on samuti lubatud seade kaudu privacy.query_stripping.enabled 's in about:config.
- Heli dekodeerimise funktsioonid on viidud eraldi protsessi, kus on rangem sandox isolatsioon.
- Pildi pildis (picture-in-picture) reĆŸiimis on tagatud subtiitrite kuvamine, kui vaatate videoid HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar ja SonyLIV saitidel. Varasemalt kuvati subtiitreid ainult YouTube'is, Prime Video's, Netflixis ja saitidel, mis kasutavad WebVTT (Web Video Text Track) formaati.
- Linuxi platvormil on vÔimalik kasutada Geoclue DBus teenust, et mÀÀrata asukohta.
- PDF-dokumentide vaatamine kĂ”rge kontrasti reĆŸiimis on paranenud.
- Veebiarendajate liideses Style Editori vahekaardil on lisatud toetus stiilide tabelite filtreerimiseks nime jÀrgi.

- Streams API-sse on lisatud TransformStream klass ja meetod ReadableStream.pipeThrough, mida saab kasutada andmete loomisel ja edastamisel vooguna (pipe) ReadableStream ja WritableStream'i vahel, millel on vÔimalus kutsuda töötlejat voolu muutmiseks iga ploki jaoks.
- Streams API-sse on lisatud klassid ReadableStreamBYOBReader, ReadableByteStreamController ja ReadableStreamBYOBRequest, et efektiivselt edastada binaardataid vÀltides sisemisi jÀrjekordi.
- Eemaldamiseks on planeeritud mitte-standardne omadus Window.sidebar, mis on saadaval ainult Firefoxis.
- CSP (Content-Security-Policy) integreerimine WebAssembly'ga on tagatud, mis vĂ”imaldab rakendada CSP piiranguid ka WebAssembly jaoks. NĂŒĂŒd ei saa dokument, mille puhul CSP kaudu on keelatud skriptide tĂ€itmine, kĂ€ivitada WebAssembly baidikoodi, vĂ€lja arvatud juhul, kui on seatud parameeter âunsafe-evalâ vĂ”i âwasm-unsafe-evalâ.
- CSS-is on meedia-pĂ€ringutes rakendatud update omadus, mis vĂ”imaldab siduda teabe vĂ€rskendamise sagedusega, mida vĂ€ljundseade toetab (nĂ€iteks âslowâ vÀÀrtus mÀÀratakse elektrooniliste raamatute ekraanidele, âfastâ tavapĂ€rastele ekraanidele ja ânoneâ prinditavale vĂ€ljundile).
- Teiseks versiooniks mansiifestiga toetatavatele lisadele on antud juurdepÀÀs API Scripting, mis vÔimaldab skripte kÀitada veebilehtede kontekstis, CSS-i salvestada ja eemaldada ning sisu töötlemise skriptide registreerimist hallata.
- Firefoxi Androidi versioonis on krediitkaardiandmete tĂ€itmise ajal tagatud eraldi kĂŒsimise akna kuvamine sisestatud teabe salvestamiseks vormide automaatse tĂ€itmise sĂŒsteemi jaoks. Probleem on kĂ”rvaldatud, mis pĂ”hjustas kokkuvarisemise ekraaniplaani klaviatuuri avamisel, kui lĂ”ikelaual on suur andmemass. Probleem Firefoxi peatamisega rakenduste vahel vahetamisel on lahendatud.
Lisaks uuendustele ja tĂ”rgete parandamisele on Firefox 102-s kĂ”rvaldatud 22 haavatavust, millest 5 on mĂ€rgitud ohtlikena. Haavatavus CVE-2022-34479 vĂ”imaldab Linuxi platvormil kuvada hĂŒpikakna, mis katab aadressiriba (vĂ”ib kasutada vale brauseri liidese simuleerimiseks, mis petab kasutajat, nĂ€iteks fiĆĄimise eesmĂ€rgil). Haavatavus CVE-2022-34468 vĂ”imaldab mööda minna CSP piirangutest, mis keelavad JavaScripti koodi tĂ€itmise iframe'is, URI linkide âjavascript:â asendamise kaudu. 5 haavatavust (mille all on CVE-2022-34485, CVE-2022-34485 ja CVE-2022-34484) on pĂ”hjustatud mĂ€lu töötlemise probleemidest, nagu puhverĂŒlemine ja juurdepÀÀs juba vabastatud mĂ€lu aladele. Need probleemid vĂ”ivad potentsiaalselt viia pahatahtliku koodi tĂ€itmisele spetsiaalselt kujundatud lehtede avamisel.
Allikas: opennet.ru



