Wydano przeglądarkę internetową Firefox 145, a także skonfigurowano aktualizacje dla poprzednich wersji z długoterminowym wsparciem - 140.5.0 oraz 115.30.0. Wersja beta Firefox 146 została przekazana do testów, a jej wydanie planowane jest na 9 grudnia.
Główne nowości w Firefox 145 (1, 2, 3):
- Wsparcie dla 32-bitowych systemów Linux zostało zakończone. Zauważono, że utrzymanie Firefox na platformach 32-bitowych staje się coraz trudniejsze i mniej niezawodne, a wsparcie dla 32-bitowych wersji zostało już zakończone w większości dystrybucji Linux. Użytkownikom 32-bitowych dystrybucji Linux zaleca się przejście na systemy operacyjne 64-bitowe. Dla tych, którzy nie mogą szybko zaktualizować dystrybucji, można korzystać z wersji ESR Firefox 140, której aktualizacje zabezpieczeń będą tworzone co najmniej do września przyszłego roku.
- Wzmocniono zaokrąglenie przycisków, zakładek, paska adresu i pól wejściowych.

- Wbudowany podgląd PDF umożliwia dodawanie, edytowanie i usuwanie komentarzy/notatek. Dodano oddzielny panel boczny do nawigacji i przeglądania istniejących komentarzy. Podczas dodawania komentarza można wybierać kolor, aby wyróżnić go na tle całości.

- Po najechaniu kursorem na etykietę złożonej grupy zakładek wyświetli się lista zakładek w grupie, co umożliwia szybkie rozwinięcie potrzebnej zakładki bez wcześniejszego rozwiązywania całej grupy.

- Dodano możliwość pracy z zapisanymi hasłami bezpośrednio z panelu bocznego, bez konieczności otwierania menedżera haseł w osobnym oknie lub zakładce.

- Zaproponowano nową kolekcję obrazów tła dla strony otwierania nowej zakładki, dostępnych w wersjach dla trybu jasnego i ciemnego.

- W ustawieniach zakładek dodano opcję umieszczania zakładki, która jest tworzona podczas otwierania linków z zewnętrznych aplikacji, obok bieżącej aktywnej zakładki, a nie na końcu listy zakładek.

- Do menu kontekstowego dodano opcję „Kopiuj link do zaznaczenia”, która umożliwia utworzenie linku wskazującego na fragment tekstu wyróżniony na stronie. Do przejścia do wybranego tekstu stosowane są linki w postaci „https://www.example.com #:~:text=mask”.
- Rozszerzone możliwości trybu ochrony przed ukrytą identyfikacją użytkownika (Fingerprinting Protection), stosowanego przy włączeniu wzmocnionej ochrony przed śledzeniem ruchów (ETP, Enhanced Tracking Protection => Ścisła) lub podczas otwierania stron w trybie prywatnym. Zmiany te miały prawie dwukrotnie zwiększyć skuteczność metod ukrytej identyfikacji w porównaniu do wcześniej stosowanej ochrony.
Aby wzmocnić ochronę, zapewniono zwrot stałych wartości dla parametrów, które mogą być stosowane jako dodatkowy znak identyfikacji, a także ograniczono dostęp do informacji o sprzęcie, takich jak liczba jednoczesnych dotknięć obsługiwanych przez touchpad i liczba rdzeni procesora. Zrealizowano podstawienie losowego szumu podczas prób odczytu z obrazów skryptów generowanych poprzez element canvas. Wyłączono renderowanie na stronie tekstu przy użyciu lokalnie zainstalowanych niestandardowych czcionek.

- W trybie wzmocnionej ochrony (ścisłej) przed śledzeniem ruchów (ETP, Enhanced Tracking Protection) domyślnie włączona jest ochrona przed śledzeniem z wykorzystaniem przekierowań (Bounce Tracking Protection). Mechanizm Bounce Tracking Protection pozwala na wykrywanie aktywności specyficznej dla śledzenia przez przekierowania oraz okresowe czyszczenie plików cookie i lokalnie zapisanych danych wykorzystywanych do śledzenia. W przeciwieństwie do trybu „Czyszczenie cookie”, czyszczenie nie odbywa się na podstawie listy znanych śledzących, lecz na podstawie heurystyki, która umożliwia identyfikację nowych stron śledzących, analizując zachowanie po przekierowaniu.
Istota metody śledzenia opartej na przekierowaniach polega na tym, że kod trackera najpierw przekierowuje użytkownika na swoją stronę, a stamtąd przekierowuje go z powrotem na docelową stronę, co pozwala trackerowi zapisać pliki Cookie i dane w lokalnej pamięci w powiązaniu z jego własną stroną. Zachowanie danych po przejściu na inną stronę pozwala obejść wcześniej wdrożone w przeglądarkach metody blokowania operacji międzystronowych — ponieważ strona pośrednia otwierana jest poza kontekstem innej strony, na takiej stronie można swobodnie ustawiać pliki Cookie do śledzenia.
- Dodano wsparcie dla kontenerów Matroska (dla kodeków AVC, HEVC, VP8, VP9, AV1, AAC, Opus i Vorbis).
- W wbudowanym systemie tłumaczenia maszynowego zwiększono wygodę tłumaczenia między językami o różnym kierunku pisania. Do kompresji lokalnie instalowanych modeli zastosowano algorytm Zstandard, co pozwoliło zmniejszyć rozmiar pobieranych danych i zaoszczędzić miejsce na lokalnym nośniku.
- W konfiguracjach bez zainstalowanych dodatków, naciśnięcie na przycisk dostępu do dodatków teraz prowadzi do wyświetlenia wyjaśnienia korzyści z dodatków z odnośnikiem do katalogu dodatków.
- W JavaScript wprowadzono metodę Atomics.waitAsync(), oferującą asynchroniczną wersję metody Atomics.wait(), pozwalającą na oczekiwanie na ustalenie lokalizacji SharedArrayBuffer w podobny sposób jak Atomics.wait(), ale zwracającą Promise.
- Dodano obsługę nagłówków HTTP Integrity-Policy oraz Integrity-Policy-Report-Only, które umożliwiają weryfikację integralności ładowanych skryptów.
- Wprowadzono właściwość CSS text-autospace, która automatycznie dostosowuje odstępy między znakami z różnych systemów pisma (na przykład między alfabetem łacińskim a hieroglifami).
- W właściwości CSS font-family wprowadzono wsparcie dla rodziny czcionek „math” do prawidłowego rysowania wyrażeń matematycznych.
- W API ToggleEvent dodano właściwość source, która zawiera obiekt Element, reprezentujący element sterujący, który zainicjował zmianę stanu, w odpowiedzi na którą zostało wygenerowane zdarzenie Toggle. Na przykład, gdy użytkownik kliknie element „
- W wersjach dla platformy Windows skrót do uruchamiania Firefox został zastąpiony osobnym mini-aplikacją (launcher), która uruchamia Firefox, jeśli jest już zainstalowany, lub uruchamia instalator, jeśli nie ma go jeszcze w systemie.
- Na komputerach Apple z chipami Apple Silicon i systemem macOS 26 wprowadzono wsparcie dla API WebGPU.
- W Firefoxie dla Androida:
- Wprowadzono obowiązkową weryfikację certyfikatów TLS serwerów webowych w publicznych rejestrach Certificate Transparency, przeznaczonych do wykrywania certyfikatów stworzonych z pominięciem standardowych procedur roboczych urzędów certyfikacji (na przykład ukryte tworzenie certyfikatu w wyniku nadużycia pracownika lub kompromitacji urzędu certyfikacji).
- Aby przyspieszyć weryfikację unieważnienia certyfikatów TLS, włączono mechanizm CRLite, działający na systemie użytkownika. Baza danych przechowywana po stronie użytkownika z informacjami o certyfikatach jest okresowo synchronizowana z zewnętrzną bazą danych Mozilli.
- Dla TLS 1.3 i HTTP/3 dodano wsparcie dla hybrydowego algorytmu wymiany kluczy „mlkem768x25519”, odpornego na łamanie na komputerach kwantowych i będącego kombinacją X25519 ECDH i algorytmu ML-KEM (CRYSTALS-Kyber).
- Komponenty stosu sieciowego dla protokołów QUIC i HTTP/3 zostały zastąpione implementacją napisaną w języku Rust, która charakteryzuje się większą. wysoką wydajnością.
Oprócz nowości i poprawek błędów w Firefox 145 naprawiono 19 podatności. 10 z tych podatności wynika z problemów z zarządzaniem pamięcią, takich jak przepełnienia bufora i odwołania do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu przez nieuprawnioną osobę po otwarciu specjalnie przygotowanych stron.
Źródło: opennet.ru







