Firefox 74 නිකුතුව

වෙබ් බ්‍රව්සරය නිකුත් විය ෆයර්ෆොක්ස් 74, මෙන්ම ජංගම පිටපත Android වේදිකාව සඳහා Firefox 68.6. ඊට අමතරව, යාවත්කාලීනයක් ජනනය කර ඇත ශාඛා දිගුකාලීන සහාය 68.6.0. ළඟදීම වේදිකාවට එනවා බීටා පරීක්ෂණය ෆයර්ෆොක්ස් 75 ශාඛාව මාරු වනු ඇත, එය නිකුත් කිරීම අප්‍රේල් 7 ට සැලසුම් කර ඇත (ව්‍යාපෘතිය මාරු කළා සති 4-5 සඳහා සංවර්ධන චක්රය) Firefox 75 බීටා ශාඛාව සඳහා ආරම්භ විය හැඩගැන්වීම එකලස් කිරීම් Linux සඳහා Flatpak ආකෘතියෙන්.

ප්රධාන නවෝත්පාදන:

  • Linux ගොඩනැගීම් හුදකලා යාන්ත්‍රණයක් භාවිතා කරයි ආර්එල් බොක්ස්, තෙවන පාර්ශ්ව ක්‍රියාකාරී පුස්තකාලවල දුර්වලතා සූරාකෑම අවහිර කිරීම අරමුණු කර ගෙන ඇත. මෙම අවස්ථාවෙහිදී, පුස්තකාලය සඳහා පමණක් හුදකලා කිරීම සක්රිය කර ඇත මිනිරන්, අකුරු විදැහුම්කරණය සඳහා වගකිව යුතුය. RLBox විසින් හුදකලා පුස්තකාලයේ C/C++ කේතය පහත මට්ටමේ WebAssembly අතරමැදි කේතයක් බවට සම්පාදනය කරයි, පසුව එය WebAssembly මොඩියුලයක් ලෙස නිර්මාණය කර ඇත, මෙම මොඩියුලයට අදාළව පමණක් අවසර සකසා ඇත. එකලස් කරන ලද මොඩියුලය වෙනම මතක ප්‍රදේශයක ක්‍රියාත්මක වන අතර ඉතිරි ලිපින අවකාශයට ප්‍රවේශය නොමැත. පුස්තකාලයේ ඇති අවදානමක් ප්‍රයෝජනයට ගන්නේ නම්, ප්‍රහාරකයා සීමිත වන අතර ප්‍රධාන ක්‍රියාවලියේ මතක ප්‍රදේශ වෙත ප්‍රවේශ වීමට හෝ හුදකලා පරිසරයෙන් පිටත පාලනය මාරු කිරීමට නොහැකි වනු ඇත.
  • HTTPS ප්‍රකාරය හරහා DNS (DoH, DNS හරහා HTTPS) පෙරනිමියෙන් සක්රිය කර ඇත එක්සත් ජනපද පරිශීලකයින් සඳහා. පෙරනිමි DNS සපයන්නා වන්නේ CloudFlare (mozilla.cloudflare-dns.com) ලැයිස්තුගත කර ඇත в වාරණ ලැයිස්තු Roskomnadzor), සහ NextDNS විකල්පයක් ලෙස පවතී. එක්සත් ජනපදය හැර වෙනත් රටවල සැපයුම්කරු වෙනස් කරන්න හෝ DoH සක්‍රීය කරන්න, හැකි ජාල සම්බන්ධතා සැකසුම් තුළ. ඔබට ෆයර්ෆොක්ස් හි DoH ගැන වැඩිදුර කියවිය හැක වෙනම නිවේදනය.

    Firefox 74 නිකුතුව

  • ආබාධිතයි TLS 1.0 සහ TLS 1.1 ප්‍රොටෝකෝල සඳහා සහය දක්වයි. ආරක්ෂිත සන්නිවේදන නාලිකාවක් හරහා අඩවි වෙත ප්‍රවේශ වීමට, සේවාදායකය අවම වශයෙන් TLS 1.2 සඳහා සහාය සැපයිය යුතුය. ගූගල්ට අනුව, දැනට වෙබ් පිටු බාගැනීම් වලින් 0.5% ක් පමණ TLS හි යල් පැන ගිය අනුවාද භාවිතා කරමින් දිගටම කරගෙන යයි. අනුව වසා දැමීම සිදු කරන ලදී නිර්දේශ IETF (අන්තර්ජාල ඉංජිනේරු කාර්ය සාධක බලකාය). TLS 1.0/1.1 සඳහා සහය දැක්වීම ප්‍රතික්ෂේප කිරීමට හේතුව නවීන කේතාංක සඳහා සහය නොමැතිකමයි (උදාහරණයක් ලෙස, ECDHE සහ AEAD) සහ පැරණි කේතාංක සඳහා සහය දැක්වීමේ අවශ්‍යතාවය, පරිගණක තාක්‍ෂණයේ වර්තමාන සංවර්ධන අවධියේදී ප්‍රශ්න කරනු ලබන විශ්වසනීයත්වය ( උදාහරණයක් ලෙස, TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA සඳහා සහය අවශ්‍ය වේ, MD5 අඛණ්ඩතාව පරීක්ෂා කිරීම සහ සත්‍යාපනය සහ SHA-1 සඳහා භාවිතා කරයි). ෆයර්ෆොක්ස් 1.0 සමඟින් ආරම්භ වන TLS 1.1 සහ TLS 74 භාවිතා කිරීමට උත්සාහ කරන විට, දෝෂයක් දිස්වනු ඇත. ඔබට security.tls.version.enable-deprecated = true ලෙස සැකසීමෙන් හෝ පැරණි ප්‍රොටෝකෝලය සහිත අඩවියකට පිවිසීමේදී ප්‍රදර්ශනය වන දෝෂ පිටුවේ ඇති බොත්තම භාවිතා කිරීමෙන් යල් පැන ගිය TLS අනුවාද සමඟ වැඩ කිරීමේ හැකියාව ප්‍රතිසාධනය කළ හැක.
    Firefox 74 නිකුතුව

  • මුදා හැරීමේ සටහන ඇඩෝනයක් නිර්දේශ කරයි ෆේස්බුක් බහාලුම, එය සත්‍යාපනය, අදහස් දැක්වීම සහ කැමති කිරීම සඳහා භාවිතා කරන තෙවන පාර්ශවීය ෆේස්බුක් විජට් ස්වයංක්‍රීයව අවහිර කරයි. Facebook හි හඳුනාගැනීමේ පරාමිතීන් වෙනම බහාලුමක් තුළ හුදකලා කර ඇති අතර, පරිශීලකයා ඔවුන් පිවිසෙන අඩවි සමඟ හඳුනා ගැනීමට අපහසු වේ. ප්රධාන ෆේස්බුක් වෙබ් අඩවිය සමඟ වැඩ කිරීමේ හැකියාව ඉතිරිව ඇත, නමුත් එය වෙනත් වෙබ් අඩවි වලින් හුදකලා වේ.

    අත්තනෝමතික අඩවි වඩාත් නම්‍යශීලී හුදකලා කිරීම සඳහා, ඇඩෝනයක් යෝජනා කෙරේ බහු ගිණුම් බහාලුම් සන්දර්භය බහාලුම් සංකල්පය ක්රියාත්මක කිරීමත් සමග. වෙනම පැතිකඩක් නිර්මාණය නොකර විවිධ වර්ගයේ අන්තර්ගතයන් හුදකලා කිරීමට බහාලුම් හැකියාව ලබා දෙයි, එමඟින් ඔබට තනි පිටු කණ්ඩායම්වල තොරතුරු වෙන් කිරීමට ඉඩ සලසයි. උදාහරණයක් ලෙස, ඔබට පුද්ගලික සන්නිවේදනය, වැඩ, සාප්පු සවාරි සහ බැංකු ගනුදෙනු සඳහා වෙනම, හුදකලා ප්‍රදේශ නිර්මාණය කළ හැකිය, නැතහොත් එක් වෙබ් අඩවියක විවිධ පරිශීලක ගිණුම් එකවර භාවිතා කිරීම සංවිධානය කළ හැකිය. සෑම බහාලුමක්ම කුකීස්, ප්‍රාදේශීය ආචයන API, indexedDB, cache, සහ OriginAttributes අන්තර්ගතය සඳහා වෙන වෙනම ගබඩා භාවිත කරයි.

  • නව කවුළුවලට ටැබ් වෙන්වීම වැළැක්වීම සඳහා “browser.tabs.allowTabDetach” සැකසීම about:config වෙත එක් කරන ලදී. අහඹු ටැබ් වෙන් කිරීම නිවැරදි කිරීමට අවශ්‍ය වඩාත් කරදරකාරී ෆයර්ෆොක්ස් දෝෂ වලින් එකකි. සෙවීය අවුරුදු 9 යි. බ්‍රවුසරය මඟින් මූසිකයට ටැබ් එකක් නව කවුළුවකට ඇදගෙන යාමට ඉඩ සලසයි, නමුත් ඇතැම් තත්වයන් යටතේ ටැබ් එක මත ක්ලික් කිරීමේදී මූසිකය නොසැලකිලිමත් ලෙස චලනය වන විට ක්‍රියාත්මක වන විට ටැබ් එක වෙනම කවුළුවකට වෙන් වේ.
  • නතර කළා ඇඩෝන සඳහා සහය වටරවුම් ආකාරයෙන් ස්ථාපනය කර ඇති අතර පරිශීලක පැතිකඩ සමඟ බැඳී නොමැත. වෙනස් කිරීම බලපානුයේ පද්ධතියේ ඇති සියලුම ෆයර්ෆොක්ස් අවස්ථා (/usr/lib/mozilla/extensions/, /usr/share/mozilla/extensions/ හෝ ~/.mozilla/extensions/) සකසන ලද බෙදාගත් නාමාවලි වල ඇඩෝන ස්ථාපනය කිරීම පමණි ( පරිශීලකයෙකු සමඟ සම්බන්ධ නොවේ) . මෙම ක්‍රමය සාමාන්‍යයෙන් බෙදාහැරීම් වල ඇඩෝන පූර්ව-ස්ථාපන කිරීම සඳහා, තෙවන පාර්ශවීය යෙදුම් සමඟ අනවශ්‍ය ආදේශ කිරීම සඳහා, අනිෂ්ට ඇඩෝන ඒකාබද්ධ කිරීම සඳහා හෝ තමන්ගේම ස්ථාපකය සමඟ ඇඩෝනයක් වෙන වෙනම බෙදා හැරීම සඳහා භාවිතා කරයි. ෆයර්ෆොක්ස් 73 හි, කලින් බලහත්කාරයෙන් ස්ථාපනය කරන ලද ඇඩෝන බෙදාගත් නාමාවලියෙන් තනි පරිශීලක පැතිකඩ වෙත ස්වයංක්‍රීයව ගෙන ගොස් ඇති අතර දැන් එය කළ හැකිය ඉවත් කළා සාමාන්‍ය ඇඩෝන කළමනාකරු හරහා.
  • සුරකින ලද මුරපද කළමනාකරණය කිරීම සඳහා “about:logins” අතුරු මුහුණත සපයන බ්‍රවුසරයේ ඇතුළත් කර ඇති Lockwise පද්ධතියේ ඇඩෝනය තුළ, සහාය ප්‍රතිලෝම අනුපිළිවෙලට (Z සිට A දක්වා) වර්ග කරන්න.
  • WebRTC විසින් හඬ සහ වීඩියෝ ඇමතුම් අතරතුර අභ්‍යන්තර IP ලිපිනය පිළිබඳ තොරතුරු කාන්දු වීමෙන් ආරක්ෂා වීම වැඩි කර ඇත.mDNS ICE“, Multicast DNS හරහා නිර්ණය කරන ගතිකව ජනනය කරන ලද අහඹු හඳුනාගැනීමක් පිටුපස දේශීය ලිපිනය සඟවයි.
  • ඉන්ස්ටග්‍රෑම් හි කණ්ඩායම් උඩුගත ඡායාරූප අතුරුමුහුණතේ ඊළඟ රූප බොත්තම අතිච්ඡාදනය වූ පින්තූරය-තුළ-පින්තූර දසුන් ස්විචයේ ස්ථානය වෙනස් කරන ලදී.
  • JavaScript වල එකතු කළා ක්‍රියාකරු "?.", සම්පූර්ණ දේපල දාමය හෝ ඇමතුම් එකවර පරීක්ෂා කිරීමට නිර්මාණය කර ඇත. උදාහරණයක් ලෙස, "db?.user?.name?.length" සඳහන් කිරීමෙන් ඔබට දැන් "db.user.name.length" හි අගය කිසිදු මූලික පරීක්ෂාවකින් තොරව ප්‍රවේශ විය හැක. කිසියම් මූලද්‍රව්‍යයක් ශුන්‍ය හෝ නිර්වචනය නොකළ ලෙස සකසන්නේ නම්, ප්‍රතිදානය "අනිශ්චිත" වනු ඇත.
  • නතර කළා Object.toSource() ක්‍රමය සහ ගෝලීය ශ්‍රිතය uneval() සඳහා වෙබ් අඩවි සහ ඇඩෝන සඳහා සහය දක්වයි.
  • නව සිදුවීමක් එක් කරන ලදී භාෂාව වෙනස්_ඉරට්ටේ සහ ආශ්රිත දේපල on language change, පරිශීලකයා අතුරු මුහුණත් භාෂාව වෙනස් කරන විට හසුරුවන්නෙකු ඇමතීමට ඔබට ඉඩ සලසයි.
  • HTTP ශීර්ෂ සැකසීම සබල කර ඇත හරස් සම්භවය-සම්පත්-ප්රතිපත්ති (CORP.), වෙනත් වසම් වලින් (හරස් සම්භවය සහ හරස් අඩවිය) පූරණය කරන ලද සම්පත් (උදාහරණයක් ලෙස, පින්තූර සහ ස්ක්‍රිප්ට්) ඇතුළු කිරීම වැළැක්වීමට අඩවි වලට ඉඩ ලබා දේ. ශීර්ෂයට අගයන් දෙකක් ගත හැක: "එකම සම්භවය" (එකම යෝජනා ක්‍රමය, සත්කාරක නාමය සහ තොට අංකය සහිත සම්පත් සඳහා ඉල්ලීම් සඳහා පමණක් ඉඩ දෙයි) සහ "එකම-අඩවිය" (එකම වෙබ් අඩවියෙන් ඉල්ලීම් සඳහා පමණක් ඉඩ දෙයි).

    හරස් සම්භවය-සම්පත්-ප්‍රතිපත්ති: එකම අඩවිය

  • HTTP ශීර්ෂකය පෙරනිමියෙන් සක්‍රීය කර ඇත විශේෂාංග-ප්‍රතිපත්ති, එය ඔබට API හි හැසිරීම පාලනය කිරීමට සහ ඇතැම් විශේෂාංග සබල කිරීමට ඉඩ සලසයි (උදාහරණයක් ලෙස, ඔබට Geolocation API, camera, microphone, full screen, autoplay, encrypted-media, animation, Payment API, synchronous XMLHttpRequest මාදිලිය වෙත ප්‍රවේශය අබල කළ හැක. ආදිය). iframe blocks සඳහා, ගුණාංගය "ඉඩ“, ඇතැම් iframe blocks සඳහා හිමිකම් පැවරීමට පිටු කේතයේ භාවිතා කළ හැක.

    විශේෂාංග-ප්‍රතිපත්ති: මයික්‍රෆෝනය 'කිසිවක් නැත'; භූ පිහිටීම 'කිසිවක් නැත'

    නිශ්චිත iframe සඳහා සම්පතක් සමඟ වැඩ කිරීමට “අවසර දෙන්න” ගුණාංගය හරහා වෙබ් අඩවියක් ඉඩ දෙන්නේ නම් සහ මෙම සම්පත සමඟ වැඩ කිරීමට අවසර ලබා ගැනීමට iframe වෙතින් ඉල්ලීමක් ලැබුණහොත්, බ්‍රවුසරය දැන් අවසර ලබා දීම සඳහා සංවාදයක් පෙන්වයි ප්‍රධාන පිටුවේ සන්දර්භය සහ පරිශීලකයා විසින් තහවුරු කරන ලද අයිතිවාසිකම් iframe වෙත පවරයි (iframe සහ ප්‍රධාන පිටුව සඳහා වෙනම තහවුරු කිරීම් වෙනුවට). නමුත්, ප්‍රධාන පිටුවට ඉඩ ලබා දෙන ගුණාංගය හරහා ඉල්ලා සිටින සම්පතට අවසරයක් නොමැති නම්, iframe හට වහාම සම්පත වෙත ප්‍රවේශය ඇත. අවහිර කර ඇත, පරිශීලකයාට සංවාදයක් නොපෙන්වයි.

  • CSS ගුණාංග සඳහා සහය 'පෙරනිමියෙන් සක්‍රීය කර ඇත'පෙළ-යටි ඉරි-ස්ථානය', එය පෙළ යටින් ඉරි පිහිටීම තීරණය කරයි (නිදසුනක් ලෙස, පෙළ සිරස් අතට පෙන්වන විට, ඔබට වම් හෝ දකුණේ යටින් ඉරි ඇඳීම සංවිධානය කළ හැකිය, සහ තිරස් අතට පෙන්වන විට, පහළින් පමණක් නොව, ඉහළින් ද). අමතර වශයෙන් යටින් ඉරි විලාසය පාලනය කරන CSS ගුණාංගවල text-underline-offset и පෙළ-සැරසිලි-ඝණකම ප්‍රතිශත අගයන් භාවිතා කිරීම සඳහා සහය එක් කරන ලදී.
  • CSS දේපලක දළ සටහන්-විලාසයමූලද්‍රව්‍ය වටා රේඛා විලාසය නිර්වචනය කරන , පෙරනිමියෙන් "ස්වයංක්‍රීය" (පෙර ආබාධිතයි GNOME හි ගැටළු හේතුවෙන්).
  • JavaScript නිදොස්කරණයේ එකතු කළා කැදලි වෙබ් සේවකයින් දෝශ නිරාකරණය කිරීමේ හැකියාව, ඒවා ක්‍රියාත්මක කිරීම අත්හිටුවිය හැකි අතර කඩඉම් ලකුණු භාවිතයෙන් පියවරෙන් පියවර දෝෂහරණය කළ හැකිය.

    Firefox 74 නිකුතුව

  • වෙබ් පිටු පරීක්‍ෂණ අතුරුමුහුණත දැන් z-දර්ශකය, ඉහළ, වම්, පහළ සහ දකුණේ ස්ථානගත කර ඇති මූලද්‍රව්‍ය මත යැපෙන CSS ගුණාංග සඳහා අනතුරු ඇඟවීම් සපයයි.
    Firefox 74 නිකුතුව

  • Windows සහ macOS සඳහා, Chromium එන්ජිම මත පදනම්ව Microsoft Edge බ්‍රවුසරයෙන් පැතිකඩ ආයාත කිරීමේ හැකියාව ක්‍රියාත්මක කර ඇත.

Firefox 74 හි නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, අවදානම් 20 ක්, එයින් 10 ( යටතේ එකතු කර ඇත CVE-2020-6814 и CVE-2020-6815) විශේෂයෙන් නිර්මාණය කරන ලද පිටු විවෘත කිරීමේදී ප්‍රහාරක කේත ක්‍රියාත්මක කිරීමට හේතු විය හැකි ලෙස සලකුණු කර ඇත. බෆරය පිටාර ගැලීම සහ දැනටමත් නිදහස් කර ඇති මතක ප්‍රදේශ වෙත ප්‍රවේශ වීම වැනි මතක ගැටළු මෑතකදී භයානක ලෙස සලකුණු කර ඇති නමුත් තීරණාත්මක නොවන බව අපි ඔබට මතක් කරමු.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න