Издање Фирефок 102

Издат је веб претраживач Фирефок 102. Издање Фирефок 102 је класификовано као услуга проширене подршке (ЕСР), за коју се ажурирања објављују током целе године. Поред тога, креирана је и надоградња претходне гране са дугим периодом подршке 91.11.0 (у будућности се очекују још два ажурирања 91.12 и 91.13). Огранак Фирефок 103 биће пребачен у фазу бета тестирања у наредним сатима, чије је пуштање заказано за 26. јул.

Кључне нове функције у Фирефок-у 102:

  • Могуће је онемогућити аутоматско отварање панела са информацијама о преузетим датотекама на почетку сваког новог преузимања.
     Издање Фирефок 102
     Издање Фирефок 102
  • Додата заштита од праћења прелаза на друге странице подешавањем параметара у УРЛ-у. Заштита се своди на уклањање параметара који се користе за праћење (као што је утм_соурце) са УРЛ-а и активира се када у подешавањима омогућите строги режим за блокирање нежељеног садржаја (Енханцед Трацкинг Протецтион -> Стрицт) или када отворите сајт у приватном прегледању режим. Селективно уклањање се такође може омогућити преко поставке приваци.куери_стриппинг.енаблед у абоут:цонфиг.
  • Функције аудио декодирања су премештене у посебан процес са строжом изолацијом сандбок-а.
  • Режим слика у слици пружа титлове када гледате видео записе са ХБО Мак, Фуниматион, Даилимотион, Туби, Диснеи+ Хотстар и СониЛИВ. Раније су се титлови приказивали само за ИоуТубе, Приме Видео, Нетфлик и сајтове који користе ВебВТТ (Веб Видео Тект Трацк) формат.
  • На Линук платформи могуће је користити Геоцлуе ДБус сервис за одређивање локације.
  • Побољшано гледање ПДФ докумената у режиму високог контраста.
  • У интерфејсу за веб програмере, на картици Стиле Едитор, додата је подршка за филтрирање стилова по имену.
     Издање Фирефок 102
  • Стреамс АПИ додаје класу ТрансформСтреам и метод РеадаблеСтреам.пипеТхроугх, који се може користити за креирање и прослеђивање података у облику цеви између РеадаблеСтреам-а и ВритаблеСтреам-а, са могућношћу позивања руковаоца да трансформише ток на по -блоковска основа.
  • Класе РеадаблеСтреамБИОБРеадер, РеадаблеБитеСтреамЦонтроллер и РеадаблеСтреамБИОБРекуест су додате Стреамс АПИ-ју за ефикасан директан пренос бинарних података, заобилазећи унутрашње редове.
  • Нестандардно својство, Виндов.сидебар, које се налази само у Фирефок-у, заказано је за уклањање.
  • Обезбеђена је интеграција ЦСП-а (Цонтент-Сецурити-Полици) са ВебАссембли-ом, што вам омогућава да примените ограничења ЦСП-а и на ВебАссембли. Сада документ за који је извршење скрипте онемогућено преко ЦСП-а неће моћи да покрене ВебАссембли бајткод осим ако није подешена опција 'унсафе-евал' или 'васм-унсафе-евал'.
  • У ЦСС-у, медијски упити имплементирају својство ажурирања, које вам омогућава да се повежете са брзином ажурирања информација коју подржава излазни уређај (на пример, вредност је подешена на „споро“ за екране е-књига, „брзо“ за обичне екране, и „ништа“ за штампање).
  • За додатке који подржавају другу верзију манифеста, обезбеђен је приступ АПИ-ју за скриптовање, који вам омогућава да покрећете скрипте у контексту сајтова, убацујете и уклањате ЦСС, а такође управљате регистрацијом скрипти за обраду садржаја.
  • У Фирефок-у за Андроид, приликом попуњавања образаца са подацима о кредитној картици, обезбеђен је посебан захтев за чување унетих информација за систем аутоматског попуњавања образаца. Решен је проблем који је проузроковао пад приликом отварања тастатуре на екрану ако је клипборд садржао велику количину података. Решен је проблем са заустављањем Фирефок-а приликом пребацивања између апликација.

Поред иновација и исправки грешака, Фирефок 102 елиминише 22 рањивости, од којих је 5 означено као опасно. Рањивост ЦВЕ-2022-34479 омогућава на Линук платформи да прикаже искачући прозор који се преклапа са адресном траком (може се користити за симулацију фиктивног интерфејса претраживача који обмањује корисника, на пример, за пхисхинг). Рањивост ЦВЕ-2022-34468 вам омогућава да заобиђете ЦСП ограничења која забрањују извршавање ЈаваСцрипт кода у ифраме-у путем замене УРИ везе „јавасцрипт:“. 5 рањивости (сакупљене под ЦВЕ-2022-34485, ЦВЕ-2022-34485 и ЦВЕ-2022-34484) су узроковане проблемима са меморијом, као што су преливање бафера и приступ већ ослобођеним меморијским областима. Потенцијално, ови проблеми могу довести до извршавања нападачевог кода приликом отварања посебно дизајнираних страница.

Извор: опеннет.ру