Lëshimi i Firefox 102

U lëshua shfletuesi web Firefox 102. Lëshimi i Firefox 102 i takon kategorisë së degëve me mbështetje të zgjatur (ESR), për të cilat lëshohen përditësime gjatë gjithë vitit. Për më tepër, është formuar një përditësim për degën e kaluar me mbështetje të zgjatur 91.11.0 (më vonë priten edhe dy përditësime, 91.12 dhe 91.13). Në orët e ardhshme, dega Firefox 103 do të kalojë në etapën e testimit beta, me lëshimin e saj të parashikuar më 26 korrik.

Kryesorët e rinj në Firefox 102:

  • Ofrimi i mundësisë për të çaktivizuar hapjen automatike të panelit me informacion rreth skedarëve që po shkarkohen në fillim të çdo shkarkimi të ri.
    Lëshimi i Firefox 102
    Lëshimi i Firefox 102
  • Shtuar mbrojtjen nga ndjekja e kalimeve në faqe të tjera duke vendosur parametra në URL. Mbrojtja përfshin eliminimin nga URL e parametrave që përdoren për ndjekje (të tillë si utm_source) dhe aktivizohet kur aktivizohet në cilësimet e modit të rreptë të bllokimit të përmbajtjes së padëshiruar (Enhanced Tracking Protection -> Strict) ose kur u hap faqja në modin e shfletimit privat. Pjesërisht pastrimin mund ta aktivizoni gjithashtu përmes parametrave privacy.query_stripping.enabled në about:config.
  • Funksionet e dekodimit të zërit janë transferuar në një proces të veçantë me izolim më të rreptë sandbox.
  • Në modin 'imazh në imazh' ofrohet shfaqja e titrave gjatë shikimit të videove nga faqet HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar dhe SonyLIV. Më parë, titrat shfaqeshin vetëm për YouTube, Prime Video, Netflix dhe faqet që përdorin formatin WebVTT (Web Video Text Track).
  • Në platformën Linux, ofrohet mundësia e përdorimit të shërbimit DBus Geoclue për përcaktimin e vendndodhjes.
  • Përmirësuar shikimi i dokumenteve PDF në modin e kontrastit të lartë.
  • Në ndërfaqen për zhvilluesit web në skedën Style Editor, është shtuar mbështetje për filtrimin e tabelave të stilit sipas emrit.
    Lëshimi i Firefox 102
  • Në API-të e Streams është shtuar klasa TransformStream dhe metoda ReadableStream.pipeThrough, të cilat mund të përdoren për të krijuar dhe kaluar të dhëna në formën e një rrjedhe (pipe) midis ReadableStream dhe WritableStream, me mundësinë e thirrjes së një procesori për transformimin e rrjedhës për çdo blok.
  • Në API-të e Streams janë shtuar klasat ReadableStreamBYOBReader, ReadableByteStreamController dhe ReadableStreamBYOBRequest për transmetimin efikas të të dhënave binarë përmes radhëve të brendshme.
  • E planifikuar për të u hequr është prona jo standarte Window.sidebar, e cila ofrohet vetëm në Firefox.
  • Kjo siguron integrimin CSP (Content-Security-Policy) me WebAssembly, duke lejuar aplikimin e kufizimeve CSP edhe për WebAssembly. Tani dokumenti, për të cilin ekzekutimi i skripteve ndalohet përmes CSP, nuk do të jetë në gjendje të ekzekutojë kodin byte WebAssembly, nëse nuk është vendosur parametri ‘unsafe-eval’ ose ‘wasm-unsafe-eval’.
  • Në CSS në pyetjet media është implementuar prona update, e cila lejon lidhjen me frekuencën e përditësimit të informacionit, që mbështetet nga pajisja e daljes (për shembull, vlera "slow" caktohet për ekranet e librave elektronikë, "fast" për ekranet e zakonshme, dhe "none" kur nxirret për printim).
  • Për shtesat që mbështesin versionin e dytë të manifestit, është ofruar qasje te API Scripting, e cila lejon ekzekutimin e skripteve në kontekstin e faqeve web, zëvëndësimin dhe fshirjen e CSS, si dhe menaxhimin e regjistrimit të skripteve të përpunimit të përmbajtjes.
  • Në Firefox për Android, kur plotësohen formularët me të dhëna të kartës së kreditit, është siguruar paraqitja e një kërkese të veçantë për ruajtjen e informacionit të futur për sistemin e autokompaktimit të formularëve. Është eliminuar një problem që shkaktonte ndërprerje të papritur kur hapet tastiera virtuale, nëse në të katër orat e shkëmbimit kishte një sasi të madhe të dhënash. Është zgjidhur problemi me ndalimin e Firefox kur kalon mes aplikacioneve.

Përveç noviteteve dhe rregullimeve të gabimeve, Firefox 102 adresoi 22 vulnerabilitete, nga të cilat 5 janë klasifikuar si të rrezikshme. Vulnerabiliteti CVE-2022-34479 lejon në platformën Linux shfaqjen e një dritareje të re që mbulon shiritin e adresës (mund të përdoret për të simuluar një ndërfaqe të falsifikuar të shfletuesit, duke mashtruar përdoruesin, për shembull, për phishing). Vulnerabiliteti CVE-2022-34468 lejon kapërcimin e kufizimeve CSP, duke ndaluar ekzekutimin e kodit JavaScript në iframe, përmes zëvendësimit të lidhjeve URI "javascript:". 5 vulnerabilitete (me numra CVE-2022-34485, CVE-2022-34485 dhe CVE-2022-34484) janë shkaktuar nga probleme me kujtesën, si mbushjet e tamponit dhe referimet në zona të kujtesës të çliruara. Këto probleme janë potencialisht të afta të shkaktojnë ekzekutimin e kodit të keq me hapjen e faqeve të formatuara në mënyrë speciale.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster