Wydano przeglądarkę internetową Firefox 107. Dodatkowo przygotowano aktualizację gałęzi z długoterminowym wsparciem — 102.5.0. Wkrótce do etapu beta testów przejdzie gałąź Firefox 108, której wydanie zaplanowane jest na 13 grudnia.
Główne nowości w Firefox 107:
- W interfejsie profilowania (zakładka Wydajność w narzędziach dla deweloperów) dodano możliwość analizy zużycia energii na systemach Linux i macOS z procesorami Intel (wcześniej profilowanie zużycia energii było dostępne tylko na systemach z Windows 11 i komputerach Apple z chipem M1).

- Wprowadzono właściwości CSS „contain-intrinsic-size”, „contain-intrinsic-width”, „contain-intrinsic-height”, „contain-intrinsic-block-size” i „contain-intrinsic-inline-size”, które umożliwiają określenie rozmiaru elementu, który będzie stosowany niezależnie od wpływu na rozmiar elementów podrzędnych (na przykład, gdy zwiększenie rozmiaru elementu podrzędnego może rozciągnąć element nadrzędny). Umożliwione właściwości pozwalają przeglądarki od razu określić rozmiar, nie czekając na renderowanie elementów podrzędnych. W przypadku ustawienia wartości „auto” dla zablokowania rozmiaru zastosowany zostanie ostatni wyrenderowany rozmiar elementu.
- W narzędziach dla deweloperów internetowych uproszczono debugowanie dodatków opartych na technologii WebExtension. W narzędziu webext dodano opcję „—devtools” (webext run —devtools), która automatycznie otwiera okno przeglądarki z narzędziami dla deweloperów internetowych, na przykład do identyfikacji przyczyny błędu. Uproszczono inspekcję wyskakujących okien. Na panelu dodano przycisk Odśwież, aby ponownie załadować WebExtension po wprowadzeniu zmian w kodzie.

- Zwiększono wydajność wersji Windows w Windows 11 22H2 przy przetwarzaniu przejść po linkach w subsystemach IME (Input Method Editor) i Microsoft Defender.
- Ulepszenia w wersji na Androida:
- Dodano nowe ustawienie pełnej ochrony cookie (Total Cookie Protection), które wcześniej stosowano tylko w trybie prywatnego przeglądania oraz w przypadku wyboru surowego trybu blokowania niechcianych treści (strict). W trybie Total Cookie Protection dla ciasteczek każdego serwisu stosowane jest osobne, izolowane przechowywanie, co uniemożliwia wykorzystanie ciasteczek do śledzenia poruszania się między stronami, ponieważ wszystkie ciasteczka, które są ustawiane przez zewnętrzne bloki ładowane na stronę (iframe, js itd.), są powiązane z serwisem, z którego te bloki zostały załadowane, i nie są przekazywane przy dostępie do tych bloków z innych stron.
- Zapewniona została proaktywna obsługa pośrednich certyfikatów w celu zmniejszenia liczby błędów podczas otwierania stron z wykorzystaniem HTTPS.
- W treściach na stronach włączono powiększanie zawartości przy zaznaczaniu tekstu.
- Dodano wsparcie dla paneli wyboru obrazów, które pojawiły się od Androida 7.1 (Image keyboard, mechanizm do przesyłania obrazów i innego multimedia prosto do formularzy edycyjnych w aplikacjach).
Oprócz nowości i poprawek błędów w Firefoxie 107, usunięto 21 podatności. Dziesięć podatności oznaczono jako niebezpieczne. Siedem podatności (zebrane pod CVE-2022-45421, CVE-2022-45409, CVE-2022-45407, CVE-2022-45406, CVE-2022-45405) powodowanych jest problemami z pamięcią, takimi jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Istnieje możliwość, że te problemy mogą prowadzić do wykonania kodu przez złośliwców po otwarciu specjalnie przygotowanych stron. Dwie podatności (CVE-2022-45408, CVE-2022-45404) umożliwiają obejście powiadomienia o pracy w trybie pełnoekranowym, na przykład w celu symulacji interfejsu przeglądarki i wprowadzenia użytkownika w błąd przy phishingu.
Źródło: opennet.ru


