ShpĂ«rndahen Firefox 102. ĂĂ«shtja Firefox 102 Ă«shtĂ« klasifikuar si njĂ« degĂ« me mbĂ«shtetje tĂ« gjatĂ« (ESR), pĂ«r tĂ« cilĂ«n azhurnimet lĂ«vizin gjatĂ« vitit. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« formuar njĂ« azhurnim pĂ«r degĂ«n e mĂ«parshme me mbĂ«shtetje tĂ« gjatĂ« 91.11.0 (mĂ« pas pritet njĂ« tjetĂ«r dy azhurnime 91.12 dhe 91.13). NĂ« orĂ«t nĂ« vijim, dega Firefox 103 do tĂ« kalojĂ« nĂ« fazĂ«n e beta-testimit, me publikimin e saj tĂ« planifikuar pĂ«r 26 Korrik.
Risi kryesore në Firefox 102:
- Ofrohet mundësia për të çaktivizuar hapjen automatike të panelit me informacionin rreth skedarëve të shkarkuar në fillim të çdo shkarkimi të ri.


- Shtohet mbrojtja nga gjurmimi i kalimeve në faqe të tjera përmes heqjes së parametrave të gjurmimit nga URL. Mbrojtja përfshin heqjen e parametrave të përdorur për gjurmim (si utm_source) dhe aktivizohet kur aktivizohet moda e rreptë e bllokimit të përmbajtjes së padëshiruar (Mbrojtja e Gjurmimit të Zgjeruar -> Rreptë) ose kur hapet faqja në mënyrën e shfletimit privat. Një pastrim selektiv gjithashtu mund të aktivizohet përmes parametrave privacy.query_stripping.enabled në about:config.
- Funksionet e dekodimit të zërit janë transferuar në një proces të veçantë me izolim më të rreptë me sandbox.
- Në modin 'imazh në imazh' është siguruar shfaqja e titrave gjatë shikimit të videove nga faqet HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar dhe SonyLIV. Më parë, titrat shfaqeshin vetëm për YouTube, Prime Video, Netflix dhe faqet që përdorin formatin WebVTT (Web Video Text Track).
- Në platformën Linux, ofrohet mundësia e përdorimit të shërbimit DBus Geoclue për përcaktimin e vendndodhjes.
- Përmirësohet shikimi i dokumenteve PDF në mënyrën e kontrastit të lartë.
- Në ndërfaqen për zhvilluesit web në skedën Stil Editor është shtuar mbështetje për filtrimin e tabelave të stilit sipas emrit.

- Në API Streams është shtuar klasa TransformStream dhe metoda ReadableStream.pipeThrough, të cilat mund të përdoren për të krijuar dhe kaluar të dhëna në formë të rrjedhës (pipe) midis ReadableStream dhe WritableStream, me mundësinë e thirrjes së një trajtuesi për transformimin e rrjedhës për çdo bllok.
- Në API Streams janë shtuar klasat ReadableStreamBYOBReader, ReadableByteStreamController dhe ReadableStreamBYOBRequest për transmetimin efikas të të dhënave binare duke anashkaluar radhët e brendshme.
- Pritet të hiqet prona e pazakontë Window.sidebar, e ofruar vetëm në Firefox.
- Sigurohet integrimi i CSP (Politika e Sigurisë së Përmbajtjes) me WebAssembly, duke lejuar aplikimin e kufizimeve CSP edhe për WebAssembly. Tani dokumenti, për të cilin përmes CSP ndalohet ekzekutimi i skripteve, nuk do të mund të aktivizojë kodin byte të WebAssembly, nëse nuk është vendosur parametri 'unsafe-eval' ose 'wasm-unsafe-eval'.
- Në CSS në kërkesat e mediave është realizuar prona update, e cila lejon lidhjen me frekuencën e përditësimit të informacionit të mbështetur nga pajisja e daljes (p.sh. vlera 'slow' e vendosur për ekranet e librave të elektronik, 'fast' për ekranet e zakonshme dhe 'none' kur përshkruhet në printim).
- Për shtojcat që mbështesin versionin e dytë të manifestit, është ofruar qasje në API Scripting, duke lejuar ekzekutimin e skripteve në kontekstin e faqeve, ndërrimin dhe fshirjen e CSS-së dhe menaxhimin e regjistrimeve të skripteve për procesimin e përmbajtjes.
- NĂ« Firefox pĂ«r Android, gjatĂ« plotĂ«simit tĂ« formularĂ«ve me tĂ« dhĂ«nat e kartĂ«s sĂ« kreditit, sigurohet shfaqja e njĂ« kĂ«rkese tĂ« veçantĂ« pĂ«r ruajtjen e informacionit tĂ« futur pĂ«r sistemin e plotĂ«simit automatik tĂ« formave. ĂshtĂ« zgjidhur njĂ« problem qĂ« çonte nĂ« dĂ«shtim gjatĂ« hapjes sĂ« tastierĂ«s ekranore, nĂ«se nĂ« ruajtjen e ndĂ«rmjetme kishte njĂ« masĂ« tĂ« madhe tĂ« dhĂ«nash. Problemi me ndaljen e Firefox gjatĂ« shkĂ«mbimit tĂ« aplikacioneve Ă«shtĂ« zgjidhur.
Përveç risive dhe korrigjimeve të gabimeve, në Firefox 102 janë eliminuar 22 vulnerabilitete, nga të cilat 5 janë etiketuar si të rrezikshme. Vulnerabiliteti CVE-2022-34479 lejon, në platformën Linux, shfaqjen e një dritarje delikate që mbulon shiritin e adresës (mund të përdoret për simuluar një ndërfaqe mashtruese të shfletuesit, duke mishtuar përdoruesin, p.sh., për phishing). Vulnerabiliteti CVE-2022-34468 lejon rrethimin e kufizimeve CSP që ndalojnë ekzekutimin e kodit JavaScript në iframe, përmes nënvendosjes së lidhjeve URI 'javascript:'. 5 vulnerabilitete (të grumbulluara nën CVE-2022-34485, CVE-2022-34485 dhe CVE-2022-34484) janë shkaktuar nga problemet e punës me memorje, të tilla si mbushjet e buferëve dhe qasja në zona memorjeje të lëshuara më parë. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues gjatë hapjes së faqeve të formuara posaçërisht.
Burimi: opennet.ru



