Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta

È stato rilasciato il browser web Firefox 145 e sono stati creati aggiornamenti per i rami precedenti con supporto a lungo termine — 140.5.0 e 115.30.0. Il ramo Firefox 146 è passato alla fase di beta testing, con il rilascio previsto per il 9 dicembre.

Novità principali in Firefox 145 (1, 2, 3):

  • È stata interrotta la supporto ai sistemi Linux a 32 bit. Si segnala che la manutenzione di Firefox sulle piattaforme a 32 bit sta diventando sempre più complessa e poco affidabile, mentre il supporto alle versioni a 32 bit è già cessato nella maggior parte delle distribuzioni Linux. Gli utenti delle distribuzioni Linux a 32 bit sono invitati a passare a sistemi operativi a 64 bit. Per chi non riesce a aggiornare rapidamente la distribuzione, è possibile utilizzare il ramo ESR di Firefox 140, gli aggiornamenti per la risoluzione delle vulnerabilità saranno forniti almeno fino a settembre del prossimo anno.
  • Aumentata la curvatura dei pulsanti, delle schede, della barra degli indirizzi e dei campi di input.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • Nel visualizzatore PDF integrato è stata implementata la possibilità di aggiungere, modificare e rimuovere commenti/annotazioni. È stata aggiunta una barra laterale separata per la navigazione e la visualizzazione dei commenti esistenti. Durante l'aggiunta di un commento, è possibile scegliere il colore per evidenziarlo sullo sfondo generale.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • Passando il cursore sopra l'etichetta del gruppo di schede compresso, viene mostrata una lista delle schede nel gruppo, che consente di aprire rapidamente la scheda desiderata senza espandere l'intero gruppo.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • È stata introdotta la possibilità di gestire le password salvate direttamente dalla barra laterale senza dover aprire il gestore password in una finestra o scheda separata.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • È stata proposta una nuova selezione di immagini di sfondo per la pagina di apertura di una nuova scheda, disponibili nelle versioni per modalità chiara e scura.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • Nelle impostazioni delle schede è stata aggiunta un'opzione per posizionare la scheda creata all'apertura dei link da applicazioni esterne accanto alla scheda attiva, anziché alla fine dell'elenco delle schede.
    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • Nel menu contestuale è stata aggiunta l'opzione "Copia link per evidenziare", che consente di creare un link che punta a un frammento di testo evidenziato nella pagina. Per passare al testo selezionato vengono utilizzati link del tipo "https://www.example.com#:~:text=maschera".
  • Espanse le possibilità della modalità di protezione contro l'identificazione nascosta degli utenti (Fingerprinting Protection), attivata con la protezione migliorata contro il tracciamento (ETP, Enhanced Tracking Protection => Strict) o durante l'apertura delle pagine in modalità di navigazione privata. Si segnala che le modifiche apportate hanno consentito di ridurre quasi della metà l'efficacia dei metodi di identificazione nascosta rispetto alla protezione precedente.

    Per aumentare la protezione, sono stati restituiti valori costanti per i parametri che possono essere utilizzati come ulteriori indizi per l'identificazione e sono stati limitati i dati sull'hardware, come il numero di tocchi simultanei supportati dal touchpad e il numero di nuclei della CPU. È stata implementata l'iniezione di rumore casuale durante il tentativo di lettura da script di immagini generate tramite il tag canvas. È stata disabilitata la renderizzazione in pagina di testo utilizzando font personalizzati installati localmente.

    Rilascio di Firefox 145 con protezione avanzata contro l'identificazione nascosta
  • Nella modalità di protezione migliorata (strict) contro il tracciamento delle attività (ETP, Enhanced Tracking Protection) è stata attivata per impostazione predefinita la protezione contro il tracciamento tramite reindirizzamenti (Bounce Tracking Protection). Il meccanismo di Bounce Tracking Protection consente di intercettare attività specifiche per il tracciamento tramite reindirizzamenti e di pulire periodicamente i cookie e i dati salvati localmente utilizzati per il tracciamento. A differenza della modalità 'Cookie Purging', la pulizia avviene non sulla base di un elenco di tracker noti, ma su base euristica, consentendo l'individuazione di nuovi siti di tracker analizzando il comportamento dopo il reindirizzamento.

    Il principio del metodo di tracciamento basato su reindirizzamenti consiste nel fatto che il codice del tracker reindirizza inizialmente l'utente al proprio sito e poi lo invia alla pagina di destinazione, permettendo al tracker di conservare cookie e dati nel proprio archivio locale legati al proprio sito. La conservazione dei dati dopo il passaggio a un altro sito permette di eludere i metodi di blocco delle operazioni cross-site già implementati nel browser, poiché la pagina intermedia viene aperta al di fuori del contesto di un altro sito, consentendo l'installazione di cookie di tracciamento senza impedimenti.

  • Aggiunta la supporto ai contenitori Matroska (per i codec AVC, HEVC, VP8, VP9, AV1, AAC, Opus e Vorbis).
  • Nel sistema integrato di traduzione automatica è aumentata la facilità di traduzione tra lingue con direzioni di scrittura diverse. Per comprimere i modelli installati localmente è stato utilizzato l'algoritmo Zstandard, che ha permesso di ridurre la dimensione dei dati scaricati e risparmiare spazio sull'unità di archiviazione locale.
  • Nelle configurazioni senza componenti installati, il clic sul pulsante della barra degli accessi ai componenti ora visualizza un chiarimento sui vantaggi dei componenti, con un link al catalogo dei componenti.
  • In JavaScript è stato implementato il metodo Atomics.waitAsync(), che offre una versione asincrona del metodo Atomics.wait(), consentendo di attendere la definizione della posizione di SharedArrayBuffer analogamente a Atomics.wait(), ma restituendo una Promise.
  • È stato aggiunto il supporto per le intestazioni HTTP Integrity-Policy e Integrity-Policy-Report-Only, che consentono di effettuare controlli di integrità sugli script caricati.
  • È stata implementata la proprietà CSS text-autospace, che esegue automaticamente la regolazione della distanza tra i caratteri di diversi sistemi di scrittura (ad esempio, tra caratteri latini e ideogrammi).
  • Nella proprietà CSS font-family è stato aggiunto il supporto per la famiglia di caratteri "math" per una corretta visualizzazione delle espressioni matematiche.
  • Nell'API ToggleEvent è stata aggiunta la proprietà source, che contiene un oggetto Element che rappresenta l'elemento di controllo che ha attivato la modifica di stato, a seguito della quale è stato generato l'evento Toggle. Ad esempio, quando l'utente fa clic su un elemento "
  • Nelle build per la piattaforma Windows, il collegamento per avviare Firefox è stato sostituito da una mini-applicazione separata (launcher), che avvia Firefox se è già installato, o avvia l'installer se non è ancora presente nel sistema.
  • Sui computer Apple con chip Apple Silicon e sistema operativo macOS 26 è stato implementato il supporto per l'API WebGPU.
  • In Firefox per Android:
    • È stata attivata la verifica obbligatoria certificati TLS. server web nei registri pubblici della Certificate Transparency, destinati a rilevare i certificati creati eludendo i flussi di lavoro standard delle autorità di certificazione (ad esempio, creazione nascosta di un certificato a causa di abusi da parte di un dipendente o compromissione dell'autorità di certificazione).
    • Per velocizzare il controllo della revoca dei certificati TLS è stato utilizzato un meccanismo CRLite, che opera sul sistema dell'utente. Il database con le informazioni sui certificati, conservato presso l'utente, viene periodicamente sincronizzato con un database esterno di Mozilla.
    • Per TLS 1.3 e HTTP/3 è stato aggiunto il supporto per l'algoritmo ibrido di scambio chiavi "mlkem768x25519", resistente al tentativo di decrittazione con computer quantistici e costituito da una combinazione di X25519 ECDH e algoritmo ML-KEM (CRYSTALS-Kyber).
    • I componenti dello stack di rete per i protocolli QUIC e HTTP/3 sono stati sostituiti da un'implementazione scritta in Rust, che si distingue per la sua alta performance.

Oltre alle novità e alle correzioni di bug, in Firefox 145 sono state risolte 19 vulnerabilità. 10 di queste sono state causate da problemi di gestione della memoria, come overflow dei buffer e accesso a aree di memoria già liberate. Queste problematiche potrebbero potenzialmente portare all'esecuzione di codice malevolo quando si aprono pagine appositamente progettate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster