Sortie de Firefox 145 avec protection améliorée contre l'identification invisible

La sortie du navigateur web Firefox 145 a eu lieu, et des mises à jour des anciennes branches avec support à long terme — 140.5.0 et 115.30.0 — ont été formées. La branche Firefox 146 est passée en phase de bêta-test, avec un lancement prévu le 9 décembre.

Les principales nouveautés de Firefox 145 (1, 2, 3) :

  • La prise en charge des systèmes Linux 32 bits a été arrêtée. Il est noté que le support de Firefox sur les plateformes 32 bits devient de plus en plus complexe et peu fiable, alors que le support des versions 32 bits a déjà été interrompu dans la plupart des distributions Linux. Les utilisateurs de distributions Linux 32 bits sont invités à passer à des systèmes d'exploitation 64 bits. Pour ceux qui ne peuvent pas mettre à jour rapidement leur distribution, il est possible d'utiliser la branche ESR de Firefox 140, pour laquelle des mises à jour corrigées des vulnérabilités seront proposées au moins jusqu'en septembre de l'année prochaine.
  • Le rond des boutons, des onglets, de la barre d'adresse et des champs de saisie a été renforcé.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Dans le visualiseur de PDF intégré, il est désormais possible d'ajouter, d'éditer et de supprimer des commentaires / annotations. Un panneau latéral distinct a été ajouté pour la navigation et la consultation des commentaires existants. Lors de l'ajout d'un commentaire, il est possible de choisir la couleur pour le mettre en évidence sur le fond général.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Lorsqu'on survole une étiquette d'un groupe d'onglets replié, une liste des onglets dans le groupe est affichée, permettant d'ouvrir rapidement l'onglet désiré sans avoir à déplier tout le groupe au préalable.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Il est désormais possible de gérer les mots de passe enregistrés directement depuis le panneau latéral sans avoir besoin d'ouvrir le gestionnaire de mots de passe dans une nouvelle fenêtre ou un nouvel onglet.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Une nouvelle sélection d'images de fond pour la page d'ouverture de nouvel onglet a été proposée, disponible dans des versions pour les modes clair et sombre.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Les paramètres des onglets ont été enrichis d'une option pour placer l'onglet créé lors de l'ouverture de liens provenant d'applications externes à côté de l'onglet actif actuel, et non à la fin de la liste des onglets.
    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Un nouvel élément a été ajouté au menu contextuel « Copier le lien vers la sélection », permettant de créer un lien qui pointe vers un morceau de texte sélectionné sur la page. Pour accéder au texte sélectionné, on utilise des liens de type « https://www.example.com #:~:text=masque ».
  • Les fonctionnalités du mode de protection contre l'identification discrète des utilisateurs (Fingerprinting Protection) ont été étendues. Cela s'applique lorsque la protection contre le suivi des mouvements est renforcée (ETP, Enhanced Tracking Protection => Strict) ou lorsque des pages sont ouvertes en mode de navigation privée. Il a été noté que les modifications apportées ont permis de réduire presque de moitié l'efficacité des méthodes d'identification discrète par rapport à la protection précédente.

    Pour renforcer la protection, des valeurs constantes ont été fournies pour les paramètres pouvant être utilisés comme caractéristiques supplémentaires permettant l'identification. De plus, l'accès aux informations sur le matériel, telles que le nombre de touchers simultanés pris en charge par le touchpad et le nombre de cœurs de processeur, a été limité. Un bruit aléatoire a été intégré lors des tentatives de lecture à partir de scripts d'images générées via l'élément canvas. Le rendu du texte sur la page à l'aide de polices non standards installées localement a été désactivé.

    Sortie de Firefox 145 avec protection améliorée contre l'identification invisible
  • Dans le mode de protection renforcée (strict) contre le suivi des mouvements (ETP, Enhanced Tracking Protection), la protection contre le suivi utilisant des redirections (Bounce Tracking Protection) est activée par défaut. Le mécanisme de Bounce Tracking Protection permet de détecter l'activité spécifique liée au suivi impliquant des redirections, et de nettoyer périodiquement les cookies et les données stockées localement utilisées pour le suivi. Contrairement au mode « Cookie Purging », le nettoyage n'est pas basé sur une liste de traqueurs connus, mais sur une heuristique permettant d'identifier de nouveaux sites de traqueurs en analysant le comportement après redirection.

    Le principe de la méthode de suivi basée sur des redirections est que le code du traqueur redirige d'abord l'utilisateur vers son propre site, puis le renvoie vers la page cible, ce qui permet au traqueur de conserver les cookies et les données dans le stockage local liés à son site. La conservation des données après passage à un autre site permet de contourner les méthodes de blocage des opérations inter-sites précédemment mises en place dans le navigateur, car la page intermédiaire s'ouvre en dehors du contexte de l'autre site, et sur cette page, il est possible d'installer sans entrave des cookies de suivi.

  • Ajout de la prise en charge des conteneurs Matroska (pour les codecs AVC, HEVC, VP8, VP9, AV1, AAC, Opus et Vorbis).
  • Le système intégré de traduction automatique a amélioré la commodité de la traduction entre les langues avec différentes directions de caractères. Pour compresser les modèles installés localement, l'algorithme Zstandard a été mis en œuvre, permettant de réduire la taille des données téléchargées et d'économiser de l'espace sur le stockage local.
  • Dans les configurations sans modules installés, cliquer sur le bouton d'accès au module afficher maintenant des explications sur l'utilité des modules avec un lien vers le catalogue des modules.
  • En JavaScript, la méthode Atomics.waitAsync() a été implémentée, offrant une version asynchrone de la méthode Atomics.wait(), permettant d'attendre la définition de la position de SharedArrayBuffer, semblable à Atomics.wait(), mais avec le retour d'une promesse.
  • Ajout de la prise en charge des en-têtes HTTP Integrity-Policy et Integrity-Policy-Report-Only, qui permettent de vérifier l'intégrité des scripts téléchargés.
  • Une propriété CSS text-autospace a été mise en œuvre, effectuant un ajustement automatique de l'espacement entre les caractères provenant de différents systèmes d'écriture (par exemple, entre les caractères latins et les idéogrammes).
  • La propriété CSS font-family a été mise à jour pour prendre en charge la famille de polices «math» afin d'assurer un rendu correct des expressions mathématiques.
  • Dans l'API ToggleEvent, une propriété source a été ajoutée, contenant un objet Element représentant le contrôle qui a déclenché le changement d'état, suite à quoi l'événement Toggle a été généré. Par exemple, lorsque l'utilisateur clique sur un élément «
  • Dans les versions pour la plateforme Windows, le raccourci pour lancer Firefox a été remplacé par une mini-application distincte (launcher), qui démarre Firefox s'il est déjà installé, ou lance l'installateur s'il n'est pas encore présent dans le système.
  • Sur les ordinateurs Apple avec des puces Apple Silicon et le système d'exploitation macOS 26, la prise en charge de l'API WebGPU a été ajoutée.
  • Dans Firefox pour Android:
    • La vérification obligatoire a été activée. des certificats TLS web-serveurs dans les journaux publics Certificate Transparency, destinée à détecter les certificats émises en contournant les processus de travail standard de l'autorité de certification (par exemple, la création cachée de certificats suite à un abus d'employé ou une compromission de l'autorité de certification).
    • Pour accélérer la vérification des certificats TLS, un mécanisme CRLite est activé, fonctionnant sur le système de l'utilisateur. La base de données stockée côté utilisateur, contenant des informations sur les certificats, est périodiquement synchronisée avec une base de données externe de Mozilla.
    • Pour TLS 1.3 et HTTP/3, la prise en charge d'un algorithme d'échange de clés hybride « mlkem768x25519 » a été ajoutée, résistant à l'attaque par ordinateur quantique et représentant une combinaison de X25519 ECDH et de l'algorithme ML-KEM (CRYSTALS-Kyber).
    • Les composants de la pile réseau pour les protocoles QUIC et HTTP/3 ont été remplacés par une implémentation écrite en Rust qui se distingue par des performances améliorées. une grande performance.

En plus des nouveautés et des corrections de bugs, Firefox 145 a corrigé 19 vulnérabilités. 10 de ces vulnérabilités sont dues à des problèmes liés à la mémoire, tels que des débordements de tampon et l'accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement conduire à l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster