Firefox 74 version

WebblÀsare slÀppt firefox 74Och mobilversion Firefox 68.6 för plattformen Android. Dessutom har en uppdatering genererats grenar lÄngsiktigt stöd 68.6.0. Kommer snart till scenen betatestning Firefox 75-grenen kommer att flytta över, vars release Àr planerad till den 7 april (projekt rörd i 4-5 veckor utvecklingscykel). För Firefox 75 beta filial började bildning församlingar för Linux i Flatpak-format.

Den huvudsakliga innovationer:

  • I församlingar för Linux isoleringsmekanismen Ă€r aktiverad RLBox, som syftar till att blockera exploatering av sĂ„rbarheter i funktionsbibliotek frĂ„n tredje part. I det hĂ€r skedet Ă€r isolering endast aktiverad för biblioteket Grafit, ansvarig för att rendera typsnitt. RLBox kompilerar C/C++-koden för det isolerade biblioteket till WebAssembly-mellankod pĂ„ lĂ„g nivĂ„, som sedan utformas som en WebAssembly-modul, vars behörigheter endast stĂ€lls in i förhĂ„llande till denna modul. Den sammansatta modulen arbetar i ett separat minnesomrĂ„de och har inte tillgĂ„ng till resten av adressutrymmet. Om en sĂ„rbarhet i biblioteket utnyttjas kommer angriparen att vara begrĂ€nsad och kommer inte att kunna komma Ă„t minnesomrĂ„den i huvudprocessen eller överföra kontroll utanför den isolerade miljön.
  • DNS över HTTPS-lĂ€ge (DoH, DNS över HTTPS) aktiverad som standard för amerikanska anvĂ€ndare. Standard DNS-leverantör Ă€r CloudFlare (mozilla.cloudflare-dns.com listade ĐČ blockeringslistor Roskomnadzor), och NextDNS finns som tillval. Byt leverantör eller aktivera DoH i andra lĂ€nder Ă€n USA, kan man i nĂ€tverksanslutningsinstĂ€llningarna. Du kan lĂ€sa mer om DoH i Firefox pĂ„ separat tillkĂ€nnagivande.

    Firefox 74 version
  • Inaktiverad stöd för TLS 1.0- och TLS 1.1-protokoll. För att komma Ă„t webbplatser via en sĂ€ker kommunikationskanal mĂ„ste servern ge stöd för minst TLS 1.2. Enligt Google fortsĂ€tter för nĂ€rvarande cirka 0.5 % av nedladdningarna av webbsidor att utföras med förĂ„ldrade versioner av TLS. AvstĂ€ngningen genomfördes enl rekommendationer IETF (Internet Engineering Task Force). Anledningen till att vĂ€gra stödja TLS 1.0/1.1 Ă€r bristen pĂ„ stöd för moderna chiffer (till exempel ECDHE och AEAD) och kravet pĂ„ att stödja gamla chiffer, vars tillförlitlighet ifrĂ„gasĂ€tts i det nuvarande utvecklingsstadiet av datorteknik ( till exempel krĂ€vs stöd för TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, MD5 anvĂ€nds för integritetskontroll och autentisering och SHA-1). NĂ€r du försöker anvĂ€nda TLS 1.0 och TLS 1.1 frĂ„n och med Firefox 74 kommer ett felmeddelande att visas. Du kan Ă„terstĂ€lla möjligheten att arbeta med förĂ„ldrade TLS-versioner genom att stĂ€lla in security.tls.version.enable-deprecated = true eller genom att anvĂ€nda knappen pĂ„ felsidan som visas nĂ€r du besöker en webbplats med det gamla protokollet.
    Firefox 74 version
  • Releasenoten rekommenderar ett tillĂ€gg Facebook Container, som automatiskt blockerar Facebook-widgets frĂ„n tredje part som anvĂ€nds för autentisering, kommentarer och gilla. Facebooks identifieringsparametrar Ă€r isolerade i en separat behĂ„llare, vilket gör det svĂ„rt att identifiera anvĂ€ndaren med de webbplatser de besöker. Möjligheten att arbeta med Facebooks huvudsajt finns kvar, men den Ă€r isolerad frĂ„n andra sajter.

    För mer flexibel isolering av godtyckliga platser föreslÄs ett tillÀgg BehÄllare med flera konton med implementeringen av konceptet kontextbehÄllare. BehÄllare ger möjligheten att isolera olika typer av innehÄll utan att skapa separata profiler, vilket gör att du kan separera informationen frÄn enskilda grupper av sidor. Du kan till exempel skapa separata, isolerade omrÄden för personlig kommunikation, arbete, shopping och banktransaktioner, eller organisera samtidig anvÀndning av olika anvÀndarkonton pÄ en plats. Varje behÄllare anvÀnder separata butiker för cookies, Local Storage API, indexedDB, cache och OriginAttributes-innehÄll.

  • Lade till instĂ€llningen "browser.tabs.allowTabDetach" till about:config för att förhindra att flikar kopplas bort frĂ„n nya fönster. Oavsiktlig lossning av flikar Ă€r en av de mest irriterande Firefox-buggarna som behöver Ă„tgĂ€rdas. efterstrĂ€vas 9 Ă„r. WebblĂ€saren tillĂ„ter musen att dra en flik till ett nytt fönster, men under vissa omstĂ€ndigheter lossnar fliken i ett separat fönster under drift nĂ€r musen rör sig slarvigt nĂ€r den klickar pĂ„ fliken.
  • Avvecklad stöd för tillĂ€gg installerade i omlopp och inte knutna till anvĂ€ndarprofiler. Ändringen pĂ„verkar endast installation av tillĂ€gg i delade kataloger (/usr/lib/mozilla/extensions/, /usr/share/mozilla/extensions/ eller ~/.mozilla/extensions/) som bearbetas av alla Firefox-instanser pĂ„ systemet ( inte associerad med en anvĂ€ndare). Denna metod anvĂ€nds vanligtvis för att förinstallera tillĂ€gg i distributioner, för oönskad ersĂ€ttning med tredjepartsapplikationer, för att integrera skadliga tillĂ€gg eller för att separat leverera ett tillĂ€gg med sitt eget installationsprogram. I Firefox 73 har tidigare tvĂ„ngsinstallerade tillĂ€gg automatiskt flyttats frĂ„n den delade katalogen till individuella anvĂ€ndarprofiler och kan nu tog bort genom den vanliga tillĂ€ggshanteraren.
  • I Lockwise-systemtillĂ€gget som ingĂ„r i webblĂ€saren, som erbjuder grĂ€nssnittet "about:logins" för att hantera sparade lösenord, stöd sortera i omvĂ€nd ordning (Z till A).
  • WebRTC har ökat skyddet mot lĂ€ckage av information om den interna IP-adressen under röst- och videosamtal med hjĂ€lp av "mDNS ICE", döljer den lokala adressen bakom en dynamiskt genererad slumpmĂ€ssig identifierare som bestĂ€ms genom Multicast DNS.
  • Ändrade platsen för bild-i-bild-vy-omkopplaren som överlappade nĂ€sta bildknapp i grĂ€nssnittet för batchuppladdning av foton pĂ„ Instagram.
  • I JavaScript Lagt till operatör “?.”, utformad för att samtidigt kontrollera hela kedjan av fastigheter eller samtal. Till exempel, genom att ange "db?.anvĂ€ndare?.namn?.lĂ€ngd" kan du nu komma Ă„t vĂ€rdet för "db.anvĂ€ndarnamn.lĂ€ngd" utan nĂ„gra preliminĂ€ra kontroller. Om nĂ„got element behandlas som null eller odefinierat, kommer utdata att vara "odefinierat".
  • Avvecklad stöd pĂ„ webbplatser och i tillĂ€gg för metoden Object.toSource() och den globala funktionen uneval().
  • Ny hĂ€ndelse har lagts till sprĂ„kförĂ€ndring_jĂ€mn och tillhörande egendom pĂ„ sprĂ„kbyte, som lĂ„ter dig anropa en hanterare nĂ€r anvĂ€ndaren Ă€ndrar grĂ€nssnittssprĂ„k.
  • Bearbetning av HTTP-huvuden har aktiverats Cross-Origin-Resource-Policy (KROPP), vilket gör det möjligt för webbplatser att förhindra införande av resurser (till exempel bilder och skript) som laddas frĂ„n andra domĂ€ner (kors-ursprung och cross-site). Rubriken kan ha tvĂ„ vĂ€rden: "same-origin" (tillĂ„ter endast förfrĂ„gningar om resurser med samma schema, vĂ€rdnamn och portnummer) och "same-site" (tillĂ„ter endast förfrĂ„gningar frĂ„n samma plats).

    Cross-Origin-Resource-Policy: samma plats

  • HTTP-rubrik aktiverad som standard Funktionspolicy, som lĂ„ter dig kontrollera beteendet hos API:t och aktivera vissa funktioner (till exempel kan du inaktivera Ă„tkomst till Geolocation API, kamera, mikrofon, helskĂ€rm, autouppspelning, krypterad media, animering, Payment API, synkront XMLHttpRequest-lĂ€ge, etc.). För iframe-block, attributet "tillĂ„ter", som kan anvĂ€ndas i sidkoden för att tilldela rĂ€ttigheter till vissa iframe-block.

    Funktionspolicy: mikrofon "ingen"; geolokalisering 'ingen'

    Om en webbplats genom attributet "allow" tillÄter att arbeta med en resurs för en specifik iframe, och en begÀran tas emot frÄn iframen om att erhÄlla behörigheter att arbeta med denna resurs, visar webblÀsaren nu en dialogruta för att bevilja behörigheter i kontexten pÄ huvudsidan och delegerar rÀttigheterna som bekrÀftats av anvÀndaren till iframe (istÀllet för en separat bekrÀftelse för iframe och huvudsida). Men om huvudsidan inte har behörighet till resursen som efterfrÄgas via attributet allow, har iframen tillgÄng till resursen omedelbart blockeradutan att visa en dialogruta för anvÀndaren.

  • CSS-egenskapsstöd Ă€r aktiverat som standard 'text-understrykning-position', som bestĂ€mmer positionen för textens understrykning (till exempel nĂ€r du visar text vertikalt kan du ordna understrykningar till vĂ€nster eller höger, och nĂ€r du visar horisontellt, inte bara underifrĂ„n utan Ă€ven uppifrĂ„n). Dessutom i CSS-egenskaperna som styr understrykningsstilen text-understrykning-offset Đž text-dekoration-tjocklek Lade till stöd för att anvĂ€nda procentvĂ€rden.
  • I en CSS-egendom konturstil, som definierar linjestilen runt element, Ă€r som standard "auto" (tidigare Inaktiverad pĂ„ grund av problem i GNOME).
  • I JavaScript-felsökaren Lagt till möjligheten att felsöka kapslade Web Workers, vars exekvering kan avbrytas och felsökas steg för steg med hjĂ€lp av brytpunkter.

    Firefox 74 version
  • Webbsidans inspektionsgrĂ€nssnitt ger nu varningar för CSS-egenskaper som Ă€r beroende av z-index, topp-, vĂ€nster-, botten- och högerpositionerade element.
    Firefox 74 version
  • för Windows Đž macOS Möjligheten att importera profiler frĂ„n Microsoft Edge-webblĂ€saren baserat pĂ„ Chromium-motorn har implementerats.

Förutom innovationer och buggfixar har Firefox 74 fixat 20 sÄrbarheter, varav 10 (samlade under CVE-2020-6814 О CVE-2020-6815) flaggas som potentiellt kapabla att leda till exekvering av angriparkod nÀr man öppnar specialdesignade sidor. LÄt oss pÄminna dig om att minnesproblem, sÄsom buffertspill och tillgÄng till redan frigjorda minnesomrÄden, nyligen har markerats som farliga, men inte kritiska.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster