Wydanie przeglądarki internetowej Firefox 102 rozpoczęło się. Wydanie Firefox 102 należy do kategorii gałęzi z długoterminowym wsparciem (ESR), dla których aktualizacje są wydawane przez rok. Ponadto przygotowano aktualizację dla poprzedniej gałęzi z długoterminowym wsparciem 91.11.0 (w przyszłości oczekuje się jeszcze dwóch aktualizacji 91.12 i 91.13). W najbliższych godzinach do etapu testów beta przejdzie gałąź Firefox 103, której wydanie zaplanowano na 26 lipca.
Główne nowości w Firefox 102:
- Dodano możliwość wyłączenia automatycznego otwierania panelu informacji o pobieranych plikach przy rozpoczynaniu każdego nowego pobierania.


- Dodano ochronę przed śledzeniem przejść na inne strony poprzez usuwanie z URL parametrów używanych do śledzenia (takich jak utm_source). Ochrona ta jest aktywowana, gdy w ustawieniach włączony jest rygorystyczny tryb blokowania niechcianej zawartości (Enhanced Tracking Protection -> Strict) lub gdy strona otwierana jest w trybie prywatnego przeglądania. Można również włączyć selektywną czyszczenie za pomocą parametru privacy.query_stripping.enabled w about:config.
- Funkcje dekodowania dźwięku przeniesione zostały do oddzielnego procesu z bardziej rygorystyczną izolacją typu sandbox.
- W trybie „obraz w obrazie” zapewniono wyświetlanie napisów podczas oglądania filmów na stronach HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar i SonyLIV. Wcześniej napisy wyświetlane były tylko dla YouTube, Prime Video, Netflix oraz stron korzystających z formatu WebVTT (Web Video Text Track).
- Na platformie Linux udostępniono możliwość korzystania z usługi DBus Geoclue do określania lokalizacji.
- Ulepszono wyświetlanie dokumentów PDF w trybie wysokiego kontrastu.
- W interfejsie dla twórców webowych w zakładce Style Editor dodano wsparcie dla filtrowania tabel stylów według nazwy.

- W API Streams dodano klasę TransformStream oraz metodę ReadableStream.pipeThrough, które można wykorzystać do tworzenia i przesyłania danych w formie strumienia (pipe) między ReadableStream a WritableStream, z możliwością wywołania funkcji przetwarzającej strumień dla każdego bloku.
- W API Streams dodano klasy ReadableStreamBYOBReader, ReadableByteStreamController oraz ReadableStreamBYOBRequest do efektywnego przesyłania danych binarnych z pominięciem wewnętrznych kolejki.
- Planowane jest usunięcie niestandardowej właściwości Window.sidebar, która jest dostępna tylko w Firefox.
- Została zapewniona integracja CSP (Content-Security-Policy) z WebAssembly, co umożliwia stosowanie ograniczeń CSP również dla WebAssembly. Teraz dokument, dla którego poprzez CSP zabroniono wykonywania skryptów, nie będzie mógł uruchomić bajtowego kodu WebAssembly, chyba że ustawiony zostanie parametr ‘unsafe-eval’ lub ‘wasm-unsafe-eval’.
- W CSS w media queries wprowadzono właściwość update, która pozwala powiązać się z częstotliwością aktualizacji informacji obsługiwaną przez urządzenie wyjściowe (na przykład, wartość „slow” jest ustawiana dla ekranów e-czytników, „fast” dla zwykłych ekranów, a „none” przy wydruku).
- Dla dodatków obsługujących drugą wersję manifestu udostępniono API Scripting, które umożliwia uruchamianie skryptów w kontekście stron internetowych, wstawianie i usuwanie CSS oraz zarządzanie rejestracją skryptów do przetwarzania zawartości.
- W Firefoxie na Androida, podczas wypełniania formularzy z informacjami o karcie kredytowej, zapewniono osobne zapytanie o zapisanie wprowadzonych danych dla systemu autouzupełniania formularzy. Rozwiązano problem powodujący awarie przy otwieraniu klawiatury ekranowej, gdy schowek zawiera dużą ilość danych. Naprawiono problem z zawieszaniem się Firefox przy przełączaniu między aplikacjami.
Oprócz nowości i poprawek błędów w Firefoxie 102 naprawiono 22 luki, z których 5 oznaczono jako niebezpieczne. Luka CVE-2022-34479 pozwala na platformie Linux na wyświetlenie wyskakującego okna zasłaniającego pasek adresu (może być wykorzystane do symulacji fałszywego interfejsu przeglądarki, wprowadzającego użytkownika w błąd, na przykład do phishingu). Luka CVE-2022-34468 umożliwia obejście ograniczeń CSP zabraniających wykonywania kodu JavaScript w iframe, poprzez podstawienie linków URI „javascript:”. 5 luk (sklasyfikowanych jako CVE-2022-34485, CVE-2022-34485 i CVE-2022-34484) spowodowanych było problemami z pamięcią, takimi jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu złośliwego przy otwieraniu specjalnie przygotowanych stron.
Źródło: opennet.ru



