Firefox 102 laidiens

Ir izlaista tÄ«mekļa pārlÅ«kprogramma Firefox 102. Firefox 102 ir klasificēta kā ilgtermiņa atbalsta (ESR) filiāle, un atjauninājumi tiek izlaisti visa gada garumā. Papildus ir izveidots iepriekŔējās filiāles atjauninājums ar ilgu atbalsta periodu 91.11.0 (nākotnē gaidāmi vēl divi atjauninājumi 91.12 un 91.13). Firefox 103 filiāle, kuras izlaiÅ”ana ir plānota 26. jÅ«lijā, tuvāko stundu laikā tiks pārcelta uz beta testÄ“Å”anas stadiju.

Galvenie jauninājumi pārlūkprogrammā Firefox 102:

  • Ir nodroÅ”ināta iespēja atspējot automātisku paneļa atvērÅ”anu ar informāciju par lejupielādētajiem failiem katras jaunas lejupielādes sākumā.
    Firefox 102 laidiens
    Firefox 102 laidiens
  • Pievienota aizsardzÄ«ba pret pārejas uz citām lapām izsekoÅ”anu, iestatot parametrus URL. AizsardzÄ«ba ir saistÄ«ta ar izsekoÅ”anai izmantoto parametru (piemēram, utm_source) noņemÅ”anu no URL, un tā tiek aktivizēta, kad iestatÄ«jumos ir iespējots stingrs nevēlamā satura bloÄ·Ä“Å”anas režīms (Uzlabota izsekoÅ”anas aizsardzÄ«ba ā€”> Stingra) vai kad vietne tiek atvērta privātās pārlÅ«koÅ”anas režīms. IzņemÅ”anu var iespējot arÄ«, izmantojot iestatÄ«jumu privacy.query_stripping.enabled failā about:config.
  • Skaņas dekodÄ“Å”anas funkcijas tiek pārvietotas uz atseviŔķu procesu ar stingrāku smilÅ”kastes izolāciju.
  • Režīms Attēls attēlā nodroÅ”ina subtitrus, skatoties HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar un SonyLIV videoklipus. IepriekÅ” subtitri tika rādÄ«ti tikai vietnēm YouTube, Prime Video, Netflix un vietnēm, kas izmantoja WebVTT (Web Video Text Track) formātu.
  • Linux platformā atraÅ”anās vietas noteikÅ”anai ir iespējams izmantot Geoclue DBus pakalpojumu.
  • Uzlabota PDF dokumentu apskate augsta kontrasta režīmā.
  • TÄ«mekļa izstrādātāju saskarnē cilnē Stila redaktors tiek atbalstÄ«ta stila lapu filtrÄ“Å”ana pēc nosaukuma.
    Firefox 102 laidiens
  • Streams API ir pievienojusi klasi TransformStream un metodi ReadableStream.pipeThrough, ko var izmantot, lai izveidotu un nodotu datus straumes (caurules) veidā starp ReadableStream un WritableStream, ar iespēju izsaukt apdarinātāju, lai pārveidotu straume katram blokam.
  • Streams API ir pievienotas ReadableStreamBYOBReader, ReadableByteStreamController un ReadableStreamBYOBRequest klases efektÄ«vai tieÅ”ai bināro datu pārsÅ«tÄ«Å”anai, apejot iekŔējās rindas.
  • Nestandarta Window.sidebar rekvizÄ«ts, kas tiek nodroÅ”ināts tikai pārlÅ«kprogrammā Firefox, ir paredzēts dzÄ“Å”anai.
  • Tiek nodroÅ”ināta CSP (Content-Security-Policy) integrācija ar WebAssembly, kas ļauj piemērot CSP ierobežojumus arÄ« WebAssembly. Tagad dokuments, kuram skriptÄ“Å”ana ir atspējota, izmantojot CSP, nevarēs palaist WebAssembly baitu kodu, ja nav iestatÄ«ts parametrs ā€œunsafe-evalā€ vai ā€œwasm-unsafe-evalā€.
  • CSS multivides vaicājumos tiek ieviests atjaunināŔanas rekvizÄ«ts, kas ļauj saistÄ«t ar izvadierÄ«ces atbalstÄ«tās informācijas atjaunināŔanas ātrumu (piemēram, e-grāmatu ekrāniem ir iestatÄ«ta vērtÄ«ba "lēns", parastajiem ekrāniem - "ātri", un "nav" drukāŔanai).
  • Papildinājumiem, kas atbalsta manifesta otro versiju, tiek nodroÅ”ināta piekļuve skriptu API, kas ļauj palaist skriptus vietņu kontekstā, aizstāt un noņemt CSS, kā arÄ« kontrolēt satura apstrādes skriptu reÄ£istrāciju.
  • Programmā Firefox for Android, aizpildot veidlapas ar kredÄ«tkartes informāciju, tiek veikts atseviŔķs pieprasÄ«jums saglabāt ievadÄ«to informāciju veidlapu automātiskās aizpildÄ«Å”anas sistēmai. Mēs novērsām problēmu, kas izraisÄ«ja avāriju, atverot ekrāna tastatÅ«ru, ja starpliktuvē bija liels datu apjoms. Novērsta problēma ar Firefox apturÄ“Å”anu, pārslēdzoties starp lietotnēm.

Papildus jauninājumiem un kļūdu labojumiem Firefox 102 novērÅ” 22 ievainojamÄ«bas, no kurām 5 ir atzÄ«mētas kā bÄ«stamas. IevainojamÄ«ba CVE-2022-34479 ļauj Linux platformā parādÄ«t uznirstoÅ”o logu, kas pārklājas ar adreses joslu (var izmantot, lai simulētu fiktÄ«vu pārlÅ«kprogrammas saskarni, kas maldina lietotāju, piemēram, pikŔķerÄ“Å”anas gadÄ«jumā). IevainojamÄ«ba CVE-2022-34468 ļauj apiet CSP ierobežojumus, kas neļauj JavaScript kodam izpildÄ«t iframe, izmantojot "javascript:" URI saites aizstāŔanu. 5 ievainojamÄ«bas (kopsavilkums CVE-2022-34485, CVE-2022-34485 un CVE-2022-34484) izraisa atmiņas problēmas, piemēram, bufera pārpildes un piekļuve jau atbrÄ«votajiem atmiņas apgabaliem. Å Ä«s problēmas var izraisÄ«t ļaunprātÄ«ga koda izpildi, kad tiek atvērtas Ä«paÅ”i izstrādātas lapas.

Avots: opennet.ru

Pievieno komentāru