È stato rilasciato il browser web Firefox 102. La versione Firefox 102 è classificata come parte dei rami con supporto a lungo termine (ESR), gli aggiornamenti per i quali vengono rilasciati nel corso dell'anno. Inoltre, è stato creato un aggiornamento per il ramo precedente a lungo termine 91.11.0 (sono previsti altri due aggiornamenti 91.12 e 91.13). Nelle prossime ore, il ramo Firefox 103 sarà trasferito nella fase di beta testing, il cui rilascio è previsto per il 26 luglio.
Novità principali in Firefox 102:
- È stata fornita la possibilità di disattivare l'apertura automatica del pannello informativo sui file scaricati all'inizio di ogni nuovo download.


- È stata aggiunta una protezione contro il tracciamento durante la navigazione su altre pagine tramite l'impostazione di parametri nell'URL. La protezione consiste nell'eliminazione dai parametri URL utilizzati per il tracciamento (come utm_source) e si attiva quando è abilitata nelle impostazioni della modalità rigorosa di blocco dei contenuti indesiderati (Enhanced Tracking Protection -> Strict) o quando si apre il sito in modalità navigazione privata. È possibile attivare selettivamente anche la pulizia tramite il parametro privacy.query_stripping.enabled in about:config.
- Le funzioni di decodifica audio sono state spostate in un processo separato con un isolamento sandbox più rigoroso.
- In modalità 'picture-in-picture' sono disponibili sottotitoli durante la visualizzazione di video da HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar e SonyLIV. In precedenza, i sottotitoli erano disponibili solo per YouTube, Prime Video, Netflix e i siti che utilizzano il formato WebVTT (Web Video Text Track).
- Sulla piattaforma Linux è stata introdotta la possibilità di utilizzare il servizio DBus Geoclue per la determinazione della posizione.
- Migliorata la visualizzazione dei documenti PDF in modalità ad alto contrasto.
- Nell'interfaccia per sviluppatori web, nella scheda Style Editor, è stata aggiunta la possibilità di filtrare i fogli di stile per nome.

- Nell'API Streams è stata aggiunta la classe TransformStream e il metodo ReadableStream.pipeThrough, utilizzabili per creare e trasferire dati sotto forma di flusso (pipe) tra ReadableStream e WritableStream, con la possibilità di invocare un gestore per trasformare il flusso per ogni blocco.
- Nell'API Streams sono state aggiunte le classi ReadableStreamBYOBReader, ReadableByteStreamController e ReadableStreamBYOBRequest per una trasmissione diretta ed efficiente dei dati binari evitando le code interne.
- È previsto l'uso non standard della proprietà Window.sidebar, fornita solo in Firefox.
- È stata garantita l'integrazione di CSP (Content-Security-Policy) con WebAssembly, il che consente di applicare le restrizioni CSP anche per WebAssembly. Ora un documento per il quale l'esecuzione di script è vietata tramite CSP non potrà eseguire il bytecode WebAssembly se non è impostata l'opzione ‘unsafe-eval’ o ‘wasm-unsafe-eval’.
- In CSS, le media query hanno implementato la proprietà update, che consente di legarsi alla frequenza di aggiornamento delle informazioni supportate dal dispositivo di output (ad esempio, il valore ‘slow’ è impostato per gli schermi degli e-reader, ‘fast’ per schermi normali e ‘none’ per la stampa).
- Per le estensioni che supportano la seconda versione del manifesto, è stato fornito accesso all'API Scripting, che consente di eseguire script nel contesto dei siti, inserire e rimuovere CSS, e gestire la registrazione degli script di content processing.
- Su Firefox per Android, durante la compilazione di moduli con i dati della carta di credito, è prevista la visualizzazione di una richiesta separata per salvare le informazioni inserite nel sistema di completamento automatico dei moduli. È stato risolto un problema che causava la chiusura imprevista all'apertura della tastiera sullo schermo quando il clipboard conteneva una grande quantità di dati. È stato risolto un problema di arresto di Firefox durante il passaggio tra le applicazioni.
Oltre alle novità e alla correzione di errori, in Firefox 102 sono state risolte 22 vulnerabilità, di cui 5 contrassegnate come critiche. La vulnerabilità CVE-2022-34479 consente, su piattaforma Linux, di visualizzare una finestra pop-up che copre la barra degli indirizzi (può essere utilizzata per simulare un'interfaccia ingannevole del browser, ingannando l'utente, ad esempio, per il phishing). La vulnerabilità CVE-2022-34468 consente di eludere le restrizioni CSP che vietano l'esecuzione di codice JavaScript in iframe, attraverso la sostituzione dei link URI con "javascript:". Cinque vulnerabilità (sottocategorizzate sotto CVE-2022-34485, CVE-2022-34485 e CVE-2022-34484) sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già rilasciate. Potenzialmente, questi problemi possono portare all'esecuzione di codice malevolo aprendo pagine appositamente create.
Fonte: opennet.ru



