Hōʻano hou ʻo Firefox 101.0.1. Hoʻoikaika i nā koi a Mozilla no nā mana hōʻoia

Loaʻa ka hoʻokuʻu mālama ʻana o Firefox 101.0.1, kaulana no ka hoʻoikaika ʻana i ka hoʻokaʻawale sandbox ma ka paepae Windows. ʻO ka mana hou e hiki ai, ma ka paʻamau, ke ālai ʻana i ke komo ʻana i ka Win32k API (Win32 GUI ʻāpana e holo ana ma ka pae kernel) mai nā kaʻina hana kaʻawale. Ua hana ʻia ka hoʻololi ma mua o ka hoʻokūkū Pwn2Own 2022, e hana ʻia ana ma Mei 18-20. E hōʻike ana nā poʻe hui Pwn2Own i nā ʻenehana hana no ka hoʻohana ʻana i nā nāwaliwali i ʻike ʻole ʻia ma mua, a inā kūleʻa, e loaʻa iā lākou nā uku hoihoi. No ka laʻana, he $100 tausani ka uku no ke kāpae ʻana i ka hoʻokaʻawale sandbox ma Firefox ma ka paepae Windows.

ʻO nā hoʻololi ʻē aʻe e pili ana i ka hoʻoponopono ʻana i kahi pilikia me nā subtitles e hōʻike ana ma ke ʻano kiʻi-i-kiʻi i ka wā e hoʻohana ai iā Netflix, a me ka hoʻoponopono ʻana i kahi pilikia kahi i loaʻa ʻole ai kekahi mau kauoha ma ka puka aniani kiʻi-kiʻi.

Hoʻohui ʻia, ua hōʻike ʻia ua hoʻohui ʻia nā koi hou i nā lula mālama mālama palapala aʻa Mozilla. ʻO nā hoʻololi, kahi e manaʻo ai e hoʻoponopono i kekahi o nā hōʻailona hōʻoia hōʻoia TLS server i ʻike lōʻihi ʻia, e hoʻomaka ʻia ma Iune 1.

ʻO ka hoʻololi mua e pili ana i ka helu helu o nā code me nā kumu no ka hoʻopau ʻana i ka palapala hōʻoia (RFC 5280), e koi ʻia nā mana hōʻoia i kēia manawa, i kekahi mau hihia, e hōʻike i ka wā e hoʻopau ʻia ai ka palapala hōʻoia. Ma mua, ʻaʻole i hoʻouna aku kekahi mau mana hōʻoia i ia ʻikepili a i hāʻawi ʻia paha ia mea, he mea paʻakikī ke nānā i nā kumu no ka hoʻopau ʻana i nā palapala kikowaena. I kēia manawa, e lilo ka hoʻokō pololei ʻana i nā kumu kumu i nā papa inoa hoʻopau palapala (CRL) a e ʻae iā mākou e hoʻokaʻawale i nā kūlana e pili ana i ka ʻae ʻana o nā kī a me ka uhaki i nā lula no ka hana ʻana me nā palapala hōʻoia mai nā hihia palekana ʻole, e like me ka hoʻololi ʻana i ka ʻike e pili ana i kahi hoʻonohonoho, kūʻai aku i kahi kikowaena, a i ʻole ke pani ʻana i kahi palapala hōʻoia ma mua o ka papa kuhikuhi.

ʻO ka hoʻololi ʻelua e koi i nā mana hōʻoia e hoʻouna i nā URL piha o nā papa inoa hoʻopau palapala (CRL) i ke kumu a me ka waihona palapala kikowaena waena (CCADB, Common CA Certificate Database). ʻO ka hoʻololi e hiki ai ke noʻonoʻo pono i nā palapala hōʻoia TLS i kāpae ʻia, a me ka hoʻouka mua ʻana i ka ʻikepili piha piha e pili ana i nā palapala hōʻoia i ka Firefox, hiki ke hoʻohana ʻia no ka hōʻoia me ka hoʻouna ʻole ʻana i kahi noi i nā kikowaena o nā mana hōʻoia i ka wā o TLS. kaʻina hoʻonohonoho pili.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka