È stato rilasciato il browser web Firefox 102. Il rilascio di Firefox 102 è classificato nella categoria delle versioni con supporto a lungo termine (ESR), per le quali vengono rilasciati aggiornamenti nel corso dell'anno. Inoltre, è stato formato un aggiornamento della precedente versione con supporto a lungo termine 91.11.0 (si prevedono ulteriori due aggiornamenti 91.12 e 91.13). Nelle prossime ore, la versione Firefox 103 entrerà nella fase di beta test, con rilascio previsto il 26 luglio.
Novità principali in Firefox 102:
- È stata fornita la possibilità di disabilitare l'apertura automatica del pannello con le informazioni sui file scaricati all'inizio di ogni nuovo download.


- È stata aggiunta la protezione contro il tracciamento delle navigazioni verso altre pagine mediante la rimozione dei parametri nella URL. Questa protezione consiste nell'eliminare dalla URL i parametri utilizzati per il tracciamento (come utm_source) ed è attivata quando è abilitata l'opzione per il blocco rigoroso dei contenuti indesiderati (Enhanced Tracking Protection -> Strict) o quando si apre un sito in modalità di navigazione privata. La pulizia selettiva può essere attivata anche tramite il parametro privacy.query_stripping.enabled in about:config.
- Le funzioni di decodifica audio sono state spostate in un processo separato con una sandbox più rigorosa.
- In modalità 'picture-in-picture' è stata garantita la visualizzazione dei sottotitoli durante la visione di video dai siti HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar e SonyLIV. In precedenza, i sottotitoli erano visibili solamente per YouTube, Prime Video, Netflix e siti che utilizzano il formato WebVTT (Web Video Text Track).
- Sulla piattaforma Linux è stata fornita la possibilità di utilizzare il servizio DBus Geoclue per la determinazione della posizione.
- È stato migliorato il visualizzatore di documenti PDF in modalità ad alto contrasto.
- Nell'interfaccia per sviluppatori web, nella scheda Style Editor è stata aggiunta la supporto per filtrare le tabelle di stile per nome.

- Nell'API Streams è stata aggiunta la classe TransformStream e il metodo ReadableStream.pipeThrough, che possono essere utilizzati per creare e trasmettere dati sotto forma di flusso tra ReadableStream e WritableStream, con la possibilità di richiamare un gestore per trasformare il flusso per ogni blocco.
- Nell'API Streams sono state aggiunte le classi ReadableStreamBYOBReader, ReadableByteStreamController e ReadableStreamBYOBRequest per la trasmissione diretta ed efficace di dati binari evitando le code interne.
- È prevista l'eliminazione della proprietà non standard Window.sidebar, fornita solo in Firefox.
- È stata garantita l'integrazione di CSP (Content-Security-Policy) con WebAssembly, consentendo l'applicazione delle restrizioni CSP anche a WebAssembly. Ora un documento per il quale l'esecuzione di script è vietata tramite CSP non potrà eseguire bytecode WebAssembly a meno che non sia impostato il parametro ‘unsafe-eval’ o ‘wasm-unsafe-eval’.
- In CSS, nelle media query, è stata implementata la proprietà update, che consente di adattarsi alla frequenza di aggiornamento delle informazioni supportata dal dispositivo di output (per esempio, il valore «slow» viene impostato per gli schermi degli e-book, «fast» per gli schermi normali e «none» per la stampa).
- Per i componenti aggiuntivi che supportano la seconda versione del manifesto, è stato fornito accesso all'API Scripting, che consente di eseguire script nel contesto dei siti, di inserire e rimuovere CSS, oltre a gestire la registrazione degli script di elaborazione dei contenuti.
- In Firefox per Android, durante la compilazione di moduli con dati della carta di credito, è stata garantita la visualizzazione di una richiesta separata per salvare le informazioni inserite nel sistema di autocompletamento dei moduli. È stato risolto un problema che causava il crash all'apertura della tastiera sullo schermo quando c'era una grande quantità di dati negli appunti. È stato risolto il problema con l'arresto di Firefox durante il passaggio tra le applicazioni.
Oltre alle novità e alla correzione di errori, Firefox 102 ha risolto 22 vulnerabilità, di cui 5 contrassegnate come pericolose. La vulnerabilità CVE-2022-34479 consente su piattaforma Linux di generare un pop-up che sovrappone la barra degli indirizzi (può essere utilizzata per simulare un'interfaccia falsificata del browser, ingannando l'utente, ad esempio, per phishing). La vulnerabilità CVE-2022-34468 consente di eludere i limiti CSP che vietano l'esecuzione di codice JavaScript negli iframe, tramite la sostituzione di riferimenti URI «javascript:». 5 vulnerabilità (riunite sotto CVE-2022-34485, CVE-2022-34485 e CVE-2022-34484) sono dovute a problemi di gestione della memoria, come overflow di buffer e accessi a aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice da parte di un attaccante all'apertura di pagine appositamente progettate.
Fonte: opennet.ru



