Wydanie Firefox 103

Wydano wydanie przeglądarki internetowej Firefox 103. Ponadto utworzono aktualizacje dla gałęzi z długoterminowym wsparciem — 91.12.0 i 102.1.0. W najbliższych godzinach do etapu testów beta przejdzie gałąź Firefox 104, której wydanie planowane jest na 23 sierpnia.

Główne nowości w Firefox 103:

  • Domyślnie włączony jest tryb pełnej ochrony plików cookie (Total Cookie Protection), który wcześniej stosowany był tylko podczas otwierania stron w trybie prywatnym oraz w przypadku wyboru surowego trybu blokowania niechcianych treści. W trybie Total Cookie Protection dla plików cookie każdej strony stosowane jest oddzielne izolowane zbiory, co uniemożliwia korzystanie z plików cookie do śledzenia ruchu między stronami, ponieważ wszystkie pliki cookie wystawiane przez zewnętrzne bloki ładowane na stronę (iframe, js itd.) są przypisane do strony, z której te bloki zostały załadowane, i nie są przekazywane przy dostępie do tych bloków z innych stron.
    Wydanie Firefox 103
  • Zwiększona wydajność w systemach z monitorami o wysokiej częstotliwości odświeżania (120Hz+).
  • Wbudowany przeglądarka PDF dla dokumentów z polami wprowadzania zapewnia wyróżnienie obowiązkowych do wypełnienia pól.
  • W trybie "obraz w obrazie" dodano możliwość zmiany rozmiaru czcionki napisów. Umożliwiono wyświetlanie napisów podczas oglądania filmów na stronach Funimation, Dailymotion, Tubi, Hotstar i SonyLIV. Wcześniej napisy wyświetlane były tylko dla YouTube, Prime Video, Netflix, HBO Max, Funimation, Dailymotion, Disney+ oraz stron używających formatu WebVTT (Web Video Text Track).
  • Do nawigacji po przyciskach na pasku kart można teraz używać klawiszy kursora, Tab i Shift+Tab.
  • Funkcja powiększania tekstu dla osób z osłabionym wzrokiem ("Make text bigger") została rozszerzona na wszystkie elementy interfejsu oraz treści (wcześniej dotyczyła tylko czcionki systemowej).
  • Z ustawień usunięto możliwość powrotu do wsparcia dla certyfikatów podpisów cyfrowych opartych na skrótach SHA-1, które od dłuższego czasu uznawane są za niebezpieczne.
  • Podczas kopiowania tekstu z formularzy internetowych zachowane są niełamliwe spacje, aby zapobiec automatycznemu łamaniu linii.
  • Na platformie Linux rozwiązano problemy z wydajnością WebGL przy użyciu własnościowych sterowników NVIDIA w połączeniu z DMA-Buf.
  • Usunięto problem z bardzo wolnym uruchamianiem z powodu przetwarzania zawartości w lokalnej pamięci.
  • W API Streams dodano wsparcie dla przenośnych strumieni, które pozwalają na przekazywanie obiektów ReadableStream, WritableStream i TransformStream jako argumentów podczas wywoływania postMessage(), aby wyrzucić wykonywanie operacji do web workera z klonowaniem danych w tle.
  • Dla stron otwieranych bez HTTPS oraz w blokach iframe zablokowane zostało odwoływanie się do API caches, CacheStorage i Cache.
  • Wsparcie dla atrybutów scriptminsize i scriptsizemultiplier, wcześniej uznanych za przestarzałe, zostało zakończone.
  • W systemach Windows 10 i 11 dodano możliwość przypięcia ikony Firefoxa na pasku podczas instalacji.
  • Na platformie macOS nastąpiła migracja na nowocześniejsze API do zarządzania blokadami, co poprawiło responsywność interfejsu podczas dużego obciążenia CPU.
  • W wersji na Androida naprawiono awarię przy przejściu w tryb podziału ekranu lub przy zmianie rozmiaru okna. Rozwiązano problem, który prowadził do odwrotnego odtwarzania wideo. Naprawiono błąd, który w rzadkich okolicznościach prowadził do awaryjnego zakończenia po otwarciu klawiatury ekranowej w środowisku Android 12.

Oprócz nowości i poprawek błędów w Firefoksie 103 usunięto 10 podatności, z których 4 oznaczono jako krytyczne (zaliczane do CVE-2022-2505 i CVE-2022-36320), spowodowane problemami z pamięcią, takimi jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu przez złośliwców po otwarciu specjalnie przygotowanych stron. Wśród podatności o umiarkowanym poziomie ryzyka można zauważyć możliwość określenia pozycji kursora poprzez manipulacje właściwościami CSS overflow i transform, oraz zacięcie wersji na Androidzie przy przetwarzaniu bardzo długich adresów URL.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster