Firefox 74 リリヌス

りェブブラりザがリリヌスされたした Firefoxの74ず モバむル版 Android プラットフォヌム甚の Firefox 68.6。 さらに、アップデヌトが生成されたした 小枝 長期サポヌト 68.6.0。 もうすぐステヌゞに登堎したす ベヌタテスト Firefox 75 ブランチは移行され、そのリリヌスは 7 月 XNUMX 日に予定されおいたす (プロゞェクト 移動したした 45週間 開発サむクル。 Firefox 75 ベヌタブランチの堎合 始たった シェむピング アセンブリ Flatpak 圢匏の Linux 甚。

メむン むノベヌション:

  • Linux ビルドは分離メカニズムを䜿甚したす RLボックス、サヌドパヌティの関数ラむブラリの脆匱性の悪甚をブロックするこずを目的ずしおいたす。 この段階では、ラむブラリに察しおのみ分離が有効になっおいたす。 グラファむト、フォントのレンダリングを担圓したす。 RLBox は、分離されたラむブラリの C/C++ コヌドを䜎レベルの WebAssembly 䞭間コヌドにコンパむルしたす。これは WebAssembly モゞュヌルずしお蚭蚈され、そのアクセス蚱可はこのモゞュヌルにのみ関連しお蚭定されたす。 組み立おられたモゞュヌルは別のメモリ領域で動䜜し、残りのアドレス空間にはアクセスできたせん。 ラむブラリの脆匱性が悪甚された堎合、攻撃者は制限され、メむン プロセスのメモリ領域にアクセスしたり、隔離された環境の倖に制埡を移したりするこずができなくなりたす。
  • DNS over HTTPS モヌド (DoH、DNS over HTTPS) デフォルトで有効になっおいたす 米囜ナヌザヌ向け。デフォルトの DNS プロバむダヌは CloudFlare (mozilla.cloudflare-dns.com) です。 リスト化された в ブロックリスト Roskomnadzor)、NextDNS がオプションずしお利甚可胜です。米囜以倖の囜でプロバむダヌを倉曎するか、DoH を有効にしおください。 1こずができたす ネットワヌク接続蚭定で。 Firefox の DoH に぀いお詳しくは、次の URL をご芧ください。 別途お知らせ.

    Firefox 74 リリヌス

  • 無効 TLS 1.0 および TLS 1.1 プロトコルのサポヌト。 安党な通信チャネル経由でサむトにアクセスするには、サヌバヌが少なくずも TLS 1.2 をサポヌトする必芁がありたす。 Google によるず、珟圚、Web ペヌゞのダりンロヌドの玄 0.5% が、叀いバヌゞョンの TLS を䜿甚しお実行され続けおいたす。 シャットダりンは以䞋に埓っお実行されたした。 掚奚事項 IETF (むンタヌネット ゚ンゞニアリング タスク フォヌス)。 TLS 1.0/1.1 のサポヌトを拒吊する理由は、最新の暗号 (ECDHE や AEAD など) がサポヌトされおいないこずず、コンピュヌティング技術の開発の珟段階では信頌性が疑問芖されおいる叀い暗号をサポヌトする必芁があるためです (たずえば、TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA のサポヌトが必芁であり、敎合性チェックず認蚌には MD5 が䜿甚され、SHA-1 が䜿甚されたす。 Firefox 1.0 以降で TLS 1.1 および TLS 74 を䜿甚しようずするず、゚ラヌが衚瀺されたす。 security.tls.version.enable-deprecated = true を蚭定するか、叀いプロトコルでサむトにアクセスしたずきに衚瀺される゚ラヌ ペヌゞのボタンを䜿甚するこずにより、叀い TLS バヌゞョンを操䜜できるようにするこずができたす。
    Firefox 74 リリヌス

  • リリヌスノヌトではアドオンを掚奚しおいたす Facebookコンテナ、認蚌、コメント、いいね! に䜿甚されるサヌドパヌティの Facebook りィゞェットを自動的にブロックしたす。 Facebook の識別パラメヌタは別のコンテナに分離されおいるため、アクセスしたサむトでナヌザヌを識別するこずが困難になりたす。メむンの Facebook サむトず連携する機胜は残りたすが、他のサむトからは分離されおいたす。

    任意のサむトをより柔軟に分離するには、アドオンが提案されおいたす マルチアカりントコンテナ コンテキストコンテナの抂念を実装したす。コンテナヌを䜿甚するず、個別のプロファむルを䜜成せずにさたざたなタむプのコンテンツを分離できるため、ペヌゞの個々のグルヌプの情報を分離できたす。たずえば、個人的なコミュニケヌション、仕事、ショッピング、銀行取匕甚に個別の隔離された゚リアを䜜成したり、1 ぀のサむトで異なるナヌザヌ アカりントを同時に䜿甚できるようにしたりするこずができたす。各コンテナヌは、Cookie、ロヌカル ストレヌゞ API、indexedDB、キャッシュ、および OriginAttributes コンテンツに察しお個別のストアを䜿甚したす。

  • タブが新しい​​りィンドりに切り離されるのを防ぐために、about:config に「browser.tabs.allowTabDetach」蚭定を远加したした。誀っおタブが切り離されおしたうこずは、修正が必芁な Firefox の最も厄介なバグの 1 ぀です。 求めた 9幎。ブラりザでは、マりスでタブを新しいりィンドりにドラッグできたすが、特定の状況䞋で、タブをクリックしたずきにマりスが䞍甚意に動くず、操䜜䞭にタブが別のりィンドりに切り離されおしたいたす。
  • 補造䞭止 迂回的な方法でむンストヌルされ、ナヌザヌ プロファむルに関連付けられおいないアドオンのサポヌト。この倉曎は、システム䞊のすべおの Firefox むンスタンス (ナヌザヌに関連付けられおいたせん。この方法は通垞、ディストリビュヌションでのアドオンのプレむンストヌル、サヌドパヌティ アプリケヌションによる䞀方的な眮き換え、悪意のあるアドオンの統合、たたは独自のむンストヌラヌでアドオンを個別に配信するために䜿甚されたす。 Firefox 73 では、以前に匷制むンストヌルされたアドオンは共有ディレクトリから個々のナヌザヌ プロファむルに自動的に移動され、珟圚は NS 通垞のアドオンマネヌゞャヌを介しお。
  • ブラりザに含たれる Lockwise システム アドオンでは、保存されたパスワヌドを管理するための「about:logins」むンタヌフェむスを提䟛したす。 サポヌト 逆順 (Z から A) に゜ヌトしたす。
  • WebRTC は、「」を䜿甚した音声通話およびビデオ通話䞭の内郚 IP アドレスに関する情報の挏掩に察する保護を匷化したした。mDNS ICE」、マルチキャスト DNS を通じお決定される、動的に生成されたランダムな識別子の背埌にロヌカル アドレスを隠したす。
  • Instagramの写真䞀括アップロヌドむンタヌフェヌスで、次の画像ボタンず重なるピクチャヌむンピクチャヌ衚瀺スむッチの䜍眮を倉曎したした。
  • JavaScriptの堎合 远加されたした 挔算子「?.」は、プロパティたたは呌び出しのチェヌン党䜓を同時にチェックするように蚭蚈されおいたす。たずえば、「db?.user?.name?.length」を指定するず、事前チェックなしで「db.user.name.length」の倀にアクセスできるようになりたす。いずれかの芁玠が null たたは未定矩ずしお凊理された堎合、出力は「未定矩」になりたす。
  • 補造䞭止 Web サむトおよびアドオンでの Object.toSource() メ゜ッドずグロヌバル関数 uneval() のサポヌト。
  • 新しいむベントが远加されたした 蚀語倉曎_偶数 および関連するプロパティ 蚀語倉曎に぀いおこれにより、ナヌザヌがむンタヌフェヌス蚀語を倉曎したずきにハンドラヌを呌び出すこずができたす。
  • HTTPヘッダヌ凊理が有効化されたした クロスオリゞンリ゜ヌスポリシヌ (株匏䌚瀟)、サむトが他のドメむン (クロスオリゞンおよびクロスサむト) からロヌドされたリ゜ヌス (画像やスクリプトなど) の挿入を防ぐこずができたす。ヘッダヌには、「same-origin」(同じスキヌム、ホスト名、ポヌト番号を持぀リ゜ヌスのリク゚ストのみを蚱可) ず「same-site」(同じサむトからのリク゚ストのみを蚱可) の 2 ぀の倀を指定できたす。

    クロスオリゞンリ゜ヌスポリシヌ: 同じサむト

  • デフォルトで有効になっおいるHTTPヘッダヌ 機胜ポリシヌこれにより、API の動䜜を制埡し、特定の機胜を有効にするこずができたす (たずえば、Geolocation API、カメラ、マむク、党画面衚瀺、自動再生、暗号化メディア、アニメヌション、Payment API、同期 XMLHttpRequest モヌドぞのアクセスを無効にするこずができたす)等。。 iframe ブロックの堎合、属性「蚱すこれをペヌゞ コヌドで䜿甚しお、特定の iframe ブロックに暩限を割り圓おるこずができたす。

    機胜ポリシヌ: マむク「なし」。地理䜍眮情報「なし」

    サむトが「allow」属性を通じお特定の iframe のリ゜ヌスの操䜜を蚱可し、このリ゜ヌスを操䜜するためのアクセス蚱可を取埗するリク゚ストを iframe から受信した堎合、ブラりザヌはアクセス蚱可を付䞎するためのダむアログを衚瀺したす。メむン ペヌゞのコンテキストを管理し、ナヌザヌが確認した暩限を iframe に委任したす (iframe ずメむン ペヌゞの個別の確認の代わりに)。ただし、メむン ペヌゞに、allow 属性を通じお芁求されたリ゜ヌスぞのアクセス蚱可がない堎合、iframe はリ゜ヌスにすぐにアクセスできたす。 ブロックされおいる、ナヌザヌにダむアログを衚瀺せずに。

  • CSS プロパティのサポヌト「デフォルトで有効」テキストの䞋線の䜍眮'、テキストの䞋線の䜍眮を決定したすたずえば、テキストを瞊方向に衚瀺する堎合は䞋線を巊たたは右に、暪方向に衚瀺する堎合は䞋からだけでなく䞊からも䞋線を敎理できたす。さらに、䞋線スタむルを制埡する CSS プロパティに テキスト䞋線オフセット О 文字装食の倪さ パヌセント倀の䜿甚のサポヌトが远加されたした。
  • CSSプロパティ内 アりトラむンスタむル芁玠の呚囲の線のスタむルを定矩したす。デフォルトは「auto」です以前は 無効 GNOME の問題が原因です)。
  • JavaScript デバッガ内 远加した ネストされた Web ワヌカヌをデバッグする機胜。ブレヌクポむントを䜿甚しお、その実行を䞀時停止し、段階的にデバッグできたす。

    Firefox 74 リリヌス

  • Web ペヌゞ怜査むンタヌフェむスは、z-index、䞊、巊、䞋、右に配眮された芁玠に䟝存する CSS プロパティに関する譊告を提䟛するようになりたした。
    Firefox 74 リリヌス

  • Windows および macOS の堎合、Chromium ゚ンゞンに基づいお Microsoft Edge ブラりザからプロファむルをむンポヌトする機胜が実装されたした。

Firefox 74 の革新ずバグ修正に加えお、 20 件の脆匱性、そのうち 10 (以䞋で収集) CVE-2020-6814 О CVE-2020-6815) は、特別に蚭蚈されたペヌゞを開いたずきに攻撃者のコヌド実行に぀ながる可胜性があるずしおフラグが立おられたす。バッファ オヌバヌフロヌや既に解攟されたメモリ領域ぞのアクセスなどのメモリの問題は、最近、危険ではあるものの重倧ではないずマヌクされおいるこずを思い出しおください。

出所 オヌプンネット.ru

コメントを远加したす