Shpërndarja e Firefox 74

U dha shpërndarja e shfletuesit web Firefox 74, dhe gjithashtu versionin mobil Firefox 68.6 për platformën Android. Për më tepër, është krijuar një përditësim dega me një periudhë të gjatë mbështetjeje 68.6.0. Në një të ardhme të afërt, në fazën e testimit beta do të kalojë në degën Firefox 75, lëshimi i së cilës është parashikuar për 7 Prill (projekt kaloi në një cikël zhvillimi). Për degën beta të Firefox 75 ka filluar formimi ndërtesave për Linux në formatin Flatpak.

Ndryshimet kryesore risitë:

  • NĂ« ndĂ«rtimet pĂ«r Linux Ă«shtĂ« pĂ«rdorur mekanizmi i izolimit RLBox, i orientuar nĂ« bllokimin e shfrytĂ«zimeve tĂ« dobĂ«sive nĂ« bibliotekat e treta tĂ« funksioneve. NĂ« kĂ«tĂ« fazĂ«, izolimi Ă«shtĂ« aktivizuar vetĂ«m pĂ«r bibliotekĂ«n Graphite, e cila Ă«shtĂ« pĂ«rgjegjĂ«se pĂ«r vizatimin e fonteve. RLBox kryen kompilim tĂ« kodit C/C++ tĂ« bibliotekĂ«s sĂ« izoluar nĂ« kodin e ndĂ«rmjetĂ«m tĂ« nivelit tĂ« ulĂ«t WebAssembly, i cili mĂ« pas prezantohet si njĂ« modul WebAssembly, autoriteti i tĂ« cilit pĂ«rcaktohet nĂ« lidhje vetĂ«m me kĂ«tĂ« modul. Moduli i ndĂ«rtuar funksionon nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« memorjeje dhe nuk ka qasje nĂ« hapĂ«sirĂ«n tjetĂ«r adresore. NĂ« rastin e shfrytĂ«zimit tĂ« dobĂ«sisĂ« nĂ« bibliotekĂ«, sulmuesi do tĂ« jetĂ« i kufizuar dhe nuk do tĂ« mund tĂ« qaset nĂ« zona memorjeje tĂ« procesit kryesor ose tĂ« kalojĂ« kontrollin jashtĂ« ambientit tĂ« izoluar.
  • MĂ«nyra DNS mbi HTTPS (DoH, DNS over HTTPS) aktivehet si parazgjedhje pĂ«rdoruesit nga SHBA. Si ofruesi DNS i paracaktuar propozohet CloudFlare (mozilla.cloudflare-dns.com e regjistruar nĂ« listat e bllokimit tĂ« Roskomnadzor), dhe si njĂ« opsion Ă«shtĂ« i disponueshĂ«m NextDNS. Ndryshoni ofruesin ose aktivizoni DoH nĂ« vende tĂ« ndryshme nga SHBA, mund tĂ« nĂ« cilĂ«simet e lidhjes rrjet. MĂ« shumĂ« mbi DoH nĂ« Firefox mund tĂ« lexoni nĂ« njĂ« njoftim tĂ« veçantĂ«.

    Shpërndarja e Firefox 74
  • Filtruar mbĂ«shtetje e protokolleve TLS 1.0 dhe TLS 1.1. PĂ«r t'u drejtuar nĂ« faqet e internetit pĂ«rmes njĂ« kanali tĂ« sigurt, serveri duhet tĂ« ofrojĂ« mbĂ«shtetje pĂ«r tĂ« paktĂ«n TLS 1.2. Sipas tĂ« dhĂ«nave nga Google, aktualisht rreth 0.5% e shkarkimeve tĂ« faqeve web vazhdojnĂ« tĂ« realizohen duke pĂ«rdorur versionet e vjetra tĂ« TLS. Çaktivizimi Ă«shtĂ« bĂ«rĂ« nĂ« pĂ«rputhje me rekomandimet IETF (Internet Engineering Task Force). Arsyet e heqjes sĂ« mbĂ«shtetjes pĂ«r TLS 1.0/1.1 janĂ« mungesa e mbĂ«shtetjes pĂ«r enkriptime moderne (si ECDHE dhe AEAD) dhe kĂ«rkesa pĂ«r mbĂ«shtetje tĂ« enkriptimeve tĂ« vjetra, tĂ« cilat janĂ« vĂ«nĂ« nĂ« dyshim pĂ«rbesueshmĂ«rinĂ« e tyre nĂ« zhvillimin e sotĂ«m tĂ« teknologjisĂ« kompjuterike (p.sh., kĂ«rkohet mbĂ«shtetje pĂ«r TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, pĂ«r verifikimin e integritetit dhe autentikimit pĂ«rdoren MD5 dhe SHA-1). Me pĂ«rpjekjen pĂ«r tĂ« pĂ«rdorur TLS 1.0 dhe TLS 1.1 qĂ« nga Firefox 74 do tĂ« shfaqet njĂ« gabim. Rregullimi i mundĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« versioneve tĂ« vjetruara tĂ« TLS mund tĂ« bĂ«het pĂ«rmes konfigurimit security.tls.version.enable-deprecated = true ose me anĂ« tĂ« butonit nĂ« faqen e gabimit, e cila shfaqet gjatĂ« hyrjes nĂ« njĂ« site me protokoll tĂ« vjetĂ«r.
    Shpërndarja e Firefox 74
  • NĂ« shĂ«nimin e daljes rekomandohet njĂ« shtesĂ« Facebook Container, i cili automatikisht bllokon widget-et e vendosura nĂ« faqet e tjera tĂ« internetit tĂ« Facebook, tĂ« pĂ«rdorura pĂ«r autentifikim, dĂ«rgimin e komenteve dhe dhĂ«nien e pĂ«lqimeve. Parametrat e identifikimit tĂ« Facebook-it janĂ« izoluar nĂ« njĂ« kontejner tĂ« veçantĂ«, duke e bĂ«rĂ« mĂ« tĂ« vĂ«shtirĂ« identifikimin e pĂ«rdoruesit me faqet qĂ« viziton. MundĂ«sia pĂ«r tĂ« punuar me faqen kryesore tĂ« Facebook-ut ruhet, por ky i fundit izolohet nga faqet e tjera.

    Për një izolim më fleksibël të faqeve të rastit, ofrohet një shtesë Multi-Account Containers me realizimin e konceptit të kontejnerëve kontekstualë. Këta kontejnerë ofrojnë mundësinë e izolimit të llojeve të ndryshme të përmbajtjes pa krijuar profile të veçanta, duke lejuar ndarjen e informacionit midis grupeve të ndryshme të faqeve. Për shembull, është e mundur të krijoni zona të veçanta dhe të izoluara për komunikimin personal, punën, blerjet dhe operacionet bankare, ose të organizoni përdorimin në të njëjtën kohë të llogarive të ndryshme të përdoruesit në një faqe. Në çdo konteiner përdoren depo të veçanta për Cookies, API-në e Local Storage, indexedDB, cache dhe përmbajtjen e OriginAttributes.

  • NĂ« about:config Ă«shtĂ« shtuar cilĂ«simi «browser.tabs.allowTabDetach», i cili lejon ndalimin e ndarjes sĂ« skedave nĂ« dritare tĂ« reja. Ndarja e rastĂ«sishme e njĂ« skede Ă«shtĂ« njĂ« nga problematikat mĂ« irrituese tĂ« Firefox qĂ« po zgjidhet. e kemi arritur pĂ«r 9 vjet. Shfletuesi lejon qĂ« me miun tĂ« tĂ«rheqĂ«sh skedĂ«n nĂ« njĂ« dritare tĂ« re, por nĂ« disa rrethana, skeda ndahet nĂ« njĂ« dritare tĂ« veçantĂ«, dhe gjatĂ« punĂ«s, nĂ« njĂ« lĂ«vizje tĂ« papĂ«rshtatshme tĂ« miut gjatĂ« klikimit nĂ« skedĂ«.
  • Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r shtesa qĂ« janĂ« instaluar nĂ« mĂ«nyrĂ« anashkalimi dhe nuk lidhen me profilet e pĂ«rdoruesve. Ndryshimi lidhet vetĂ«m me instalimin e shtesave nĂ« katalogĂ«t e pĂ«rbashkĂ«t (/usr/lib/mozilla/extensions/, /usr/share/mozilla/extensions/ ose ~/.mozilla/extensions/), qĂ« trajtohen nga tĂ« gjithĂ« instancat e Firefox-it nĂ« sistem (pa lidhje me pĂ«rdoruesin). Ky metodĂ« pĂ«rdoret zakonisht pĂ«r parainstallimin e shtesave nĂ« distribucione, pĂ«r integrimin e shtesave tĂ« dĂ«mshme ose pĂ«r furnizimin e veçantĂ« tĂ« shtesave sĂ« bashku me instaluesin e saj. NĂ« Firefox 73, shtesat e instaluara mĂ« parĂ« janĂ« transferuar automatikisht nga katalogu i pĂ«rbashkĂ«t nĂ« profilin individual tĂ« pĂ«rdoruesve dhe tani mund tĂ« jenĂ« u fshinĂ« nĂ«pĂ«rmjet menaxherit standard tĂ« shtesave.
  • NĂ« shtesĂ«n sistemore tĂ« shfletuesit Lockwise, e cila ofron ndĂ«rfaqen 'about:logins' pĂ«r menaxhimin e fjalĂ«kalimeve tĂ« ruajtura, ka mbĂ«shtetje renditje nĂ« rendin e kundĂ«rt (nga Z nĂ« A).
  • NĂ« WebRTC, Ă«shtĂ« pĂ«rmirĂ«suar mbrojtja nga rrjedhja e informacionit pĂ«r adresĂ«n e brendshme IP gjatĂ« thirrjeve me zĂ« dhe video nĂ«pĂ«rmjet mekanizmitmDNS ICE«, i cili fsheh adresĂ«n lokale pas njĂ« identifikatori tĂ« rastĂ«sishĂ«m tĂ« gjeneruar dinamikisht, i caktuar nĂ«pĂ«rmjet Multicast DNS.
  • Pozita e kaluesit tĂ« modit tĂ« shikimit "imazh nĂ« imazh" Ă«shtĂ« ndryshuar, e cila mbulonte butonin pĂ«r tĂ« kaluar nĂ« imazhin e ardhshĂ«m nĂ« ndĂ«rfaqen e ngarkimit tĂ« grupeve tĂ« fotografive nĂ« Instagram.
  • NĂ« JavaScript u shtua operatori "?.", i cili Ă«shtĂ« krijuar pĂ«r tĂ« kontrolluar njĂ« herĂ« tĂ« tĂ«rĂ« zinxhirin e pronave ose thirrjeve. PĂ«r shembull, duke specifikuar "db?.user?.name?.length" tani Ă«shtĂ« e mundur tĂ« referoheni nĂ« vlerĂ«n "db.user.name.length" pa kontrollet paraprake. NĂ«se ndonjĂ« element trajtohet si null ose undefined, rezultati do tĂ« jetĂ« "undefined".
  • Ă«shtĂ« ndaluar mbĂ«shtetje nĂ« faqe dhe nĂ« shtesa tĂ« metodĂ«s Object.toSource() dhe funksionit global uneval().
  • NjĂ« ngjarje e re Ă«shtĂ« shtuar languagechange_even dhe pronĂ«s lidhur me tĂ« onlanguagechange, e cila lejon thirrjen e trajtuesit kur pĂ«rdoruesi ndryshon gjuhĂ«n e ndĂ«rfaqes.
  • ËshtĂ« aktivizuar pĂ«rpunimi i titujve HTTP Cross-Origin-Resource-Policy (CORP), qĂ« u lejon faqeve tĂ« internetit tĂ« ndalojnĂ« ngarkimin e burimeve (p.sh., imazhe dhe skripte) nga domain tĂ« tjera (cross-origin dhe cross-site). Kryesia mund tĂ« pranojĂ« dy vlera: «same-origin» (lejon vetĂ«m kĂ«rkesat pĂ«r burime me tĂ« njĂ«jtĂ«n skemĂ«, emĂ«r hosti dhe numĂ«r porti) dhe «same-site» (lejon vetĂ«m kĂ«rkesat nga tĂ« njĂ«jtin site).

    Cross-Origin-Resource-Policy: same-site

  • Aktivizuar si parazgjedhje, titulli HTTP Feature-Policy, qĂ« lejon menaxhimin e sjelljes sĂ« API-ve dhe aktivizimin e funksionaliteteve tĂ« caktuara (p.sh., mund tĂ« deaktivizohet qasje nĂ« Geolocation API, kamerĂ«, mikrofon, kalim nĂ« ekran tĂ« plotĂ«, riprodhim automatik, encrypted-media, animacione, Payment API, modalitetin e punĂ«s synchron nĂ« XMLHttpRequest, etj.). PĂ«r blloqet iframe Ă«shtĂ« propozuar ndarazi atributi «allow«, i cili mund tĂ« aplikohet nĂ« kodin e faqes pĂ«r t'i dhĂ«nĂ« tĂ« drejta pĂ«r blloqet e caktuara iframe.

    <iframe src=»https://example.com» allow=»fullscreen»></iframe>

    Feature-Policy: mikrofon ‘none’; geolocation ‘none’

    Në rastin kur uebfaqja lejon funksionimin e burimit për një iframe të caktuar përmes atributit "allow", dhe merr një kërkesë nga iframe për të fituar autorizim për të punuar me këtë burim, tani shfletuesi paraqet një dialog për dhënien e autorizimeve në kontekstin e faqeve kryesore dhe delegon të drejtat e konfirmuara nga përdoruesi në iframe (në vend të një konfirmimi të veçantë për iframe dhe faqen kryesore). Por, nëse faqja kryesore nuk ka autorizim për burimin e kërkuar përmes atributit allow, qasja e iframe në burim bllokohet menjëherë, në mënyrë të bllokuar, pa shfaqur dialog për përdoruesin.

  • MbĂ«shtetje e atributit CSS 'text-underline-position' Ă«shtĂ« aktivizuar nga default, e cila pĂ«rcakton pozitĂ«n e nĂ«nvizimit tĂ« tekstit (pĂ«r shembull, nĂ« rastin e shfaqjes vertikale tĂ« tekstit, mund tĂ« organizohet nĂ«nvizimi anash, ndĂ«rsa nĂ« rastin horizontal jo vetĂ«m poshtĂ«, por edhe lart). ShtesĂ« nĂ« kontrollet e stilit tĂ« nĂ«nvizimit tĂ« pronave CSS text-underline-offset dhe text-decoration-thickness Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e vlerave nĂ« pĂ«rqindje.
  • NĂ« pronĂ«n CSS outline-style, e cila pĂ«rcakton stilin e vijĂ«s rreth elementeve, nga default Ă«shtĂ« lejuar pĂ«rdorimi i vlerĂ«s "auto" (mĂ« parĂ« ishte çaktivizuar pĂ«r shkak tĂ« problemeve nĂ« GNOME).
  • NĂ« debugguerin JavaScript shtuar mundĂ«sia pĂ«r tĂ« debug-uar Web Worker tĂ« thelluar, ekzekutimi i tĂ« cilĂ«ve mund tĂ« pezullohet dhe tĂ« debug-ohet hap pas hapi me pĂ«rdorimin e pikave tĂ« ndalesĂ«s.

    Shpërndarja e Firefox 74
  • NĂ« ndĂ«rfaqen pĂ«r inspektimin e faqeve web Ă«shtĂ« siguruar shfaqja e paralajmĂ«rimeve pĂ«r pronat CSS qĂ« varen nga elementĂ«t e pozicionuar z-index, top, left, bottom dhe right.
    Shpërndarja e Firefox 74
  • PĂ«r Windows dhe macOS Ă«shtĂ« realizuar mundĂ«sia e importit tĂ« profileve nga shfletuesi Microsoft Edge i bazuar nĂ« motorin Chromium.

Përveç noviteteve dhe rregullimit të gabimeve në Firefox 74, janë eliminuar 20 vulnerabilitete, nga të cilat 10 (të mbledhura nën CVE-2020-6814 dhe CVE-2020-6815) janë të shënuara si potencialisht të afta për të shkaktuar ekzekutimin e kodit nga një sulmues kur hapen faqe të prera posaçërisht. Kujtojmë se problemet me memorien, si mbushjet e tamponëve dhe qasja në zona memorjeje të lira, kohët e fundit shënohen si të rrezikshme, por jo kritike.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster