การเปิดตัว Firefox 102

เว็บเบราว์เซอร์ Firefox 102 เปิดตัวแล้ว การเปิดตัว Firefox 102 จัดอยู่ในประเภท Extended Support Service (ESR) ซึ่งมีการอัปเดตตลอดทั้งปี นอกจากนี้ ยังมีการสร้างการอัปเดตสาขาก่อนหน้าที่รองรับ 91.11.0 เป็นเวลานาน (คาดว่าจะมีการอัปเดตเพิ่มเติม 91.12 รายการ 91.13 และ 103 ในอนาคต) Firefox 26 สาขาจะถูกโอนไปยังขั้นตอนการทดสอบเบต้าในอีกไม่กี่ชั่วโมงข้างหน้า ซึ่งมีกำหนดการเปิดตัวในวันที่ XNUMX กรกฎาคม

นวัตกรรมที่สำคัญใน Firefox 102:

  • คุณสามารถปิดการใช้งานการเปิดแผงอัตโนมัติพร้อมข้อมูลเกี่ยวกับไฟล์ที่ดาวน์โหลดเมื่อเริ่มต้นการดาวน์โหลดใหม่แต่ละครั้ง
    การเปิดตัว Firefox 102
    การเปิดตัว Firefox 102
  • เพิ่มการป้องกันการติดตามการเปลี่ยนไปยังหน้าอื่นโดยการตั้งค่าพารามิเตอร์ใน URL การป้องกันเกิดขึ้นที่การลบพารามิเตอร์ที่ใช้สำหรับการติดตาม (เช่น utm_source) ออกจาก URL และจะเปิดใช้งานเมื่อคุณเปิดใช้งานโหมดเข้มงวดสำหรับการบล็อกเนื้อหาที่ไม่ต้องการ (การป้องกันการติดตามขั้นสูง -> เข้มงวด) ในการตั้งค่าหรือเมื่อเปิดไซต์ในการเรียกดูแบบส่วนตัว โหมด. นอกจากนี้ ยังสามารถเปิดใช้งานการลอกแบบเลือกได้ผ่านการตั้งค่า Privacy.query_stripping.enabled ใน about:config
  • ฟังก์ชันการถอดรหัสเสียงจะถูกย้ายไปยังกระบวนการที่แยกจากกันโดยมีการแยกแซนด์บ็อกซ์ที่เข้มงวดยิ่งขึ้น
  • โหมดภาพซ้อนภาพให้คำบรรยายเมื่อรับชมวิดีโอจาก HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar และ SonyLIV ก่อนหน้านี้ คำบรรยายจะแสดงเฉพาะบน YouTube, Prime Video, Netflix และไซต์ที่ใช้รูปแบบ WebVTT (แทร็กข้อความวิดีโอบนเว็บ)
  • บนแพลตฟอร์ม Linux คุณสามารถใช้บริการ Geoclue DBus เพื่อระบุตำแหน่งได้
  • ปรับปรุงการดูเอกสาร PDF ในโหมดคอนทราสต์สูง
  • ในอินเทอร์เฟซสำหรับนักพัฒนาเว็บ ในแท็บตัวแก้ไขสไตล์ มีการเพิ่มการสนับสนุนสำหรับการกรองสไตล์ชีตตามชื่อ
    การเปิดตัว Firefox 102
  • Streams API เพิ่มคลาส TransformStream และเมธอด ReadableStream.pipeThrough ซึ่งสามารถใช้เพื่อสร้างและส่งผ่านข้อมูลในรูปแบบของไปป์ระหว่าง ReadableStream และ WritableStream โดยมีความสามารถในการเรียกตัวจัดการเพื่อแปลงสตรีมเป็นต่อ -บล็อกพื้นฐาน
  • คลาส ReadableStreamBYOBReader, ReadableByteStreamController และ ReadableStreamBYOBRequest ได้ถูกเพิ่มลงใน Streams API เพื่อการถ่ายโอนข้อมูลไบนารีโดยตรงอย่างมีประสิทธิภาพ โดยข้ามคิวภายใน
  • คุณสมบัติที่ไม่ได้มาตรฐาน Window.sidebar ซึ่งมีเฉพาะใน Firefox เท่านั้น มีกำหนดการลบออก
  • มีการผสานรวม CSP (Content-Security-Policy) กับ WebAssembly ซึ่งช่วยให้คุณสามารถใช้ข้อจำกัด CSP กับ WebAssembly ได้เช่นกัน ขณะนี้เอกสารที่ปิดใช้งานการเรียกใช้สคริปต์ผ่าน CSP จะไม่สามารถเรียกใช้โค้ดไบต์ WebAssembly ได้ เว้นแต่จะตั้งค่าตัวเลือก 'unsafe-eval' หรือ 'wasm-unsafe-eval'
  • ใน CSS การสืบค้นสื่อจะใช้คุณสมบัติการอัปเดต ซึ่งช่วยให้คุณสามารถเชื่อมโยงกับอัตราการอัปเดตข้อมูลที่อุปกรณ์ส่งออกรองรับ (เช่น ค่าถูกตั้งเป็น "ช้า" สำหรับหน้าจอ e-book, "เร็ว" สำหรับหน้าจอปกติ และ “ไม่มี” สำหรับผลงานพิมพ์)
  • สำหรับส่วนเสริมที่รองรับไฟล์ Manifest เวอร์ชันที่สอง จะมีการให้สิทธิ์เข้าถึง Scripting API ซึ่งช่วยให้คุณสามารถเรียกใช้สคริปต์ในบริบทของไซต์ แทรกและลบ CSS และยังจัดการการลงทะเบียนสคริปต์การประมวลผลเนื้อหาอีกด้วย
  • ใน Firefox สำหรับ Android เมื่อกรอกแบบฟอร์มด้วยข้อมูลบัตรเครดิตจะมีการร้องขอแยกต่างหากเพื่อบันทึกข้อมูลที่ป้อนสำหรับระบบป้อนแบบฟอร์มอัตโนมัติ แก้ไขปัญหาที่ทำให้เกิดการหยุดทำงานเมื่อเปิดแป้นพิมพ์บนหน้าจอหากคลิปบอร์ดมีข้อมูลจำนวนมาก แก้ไขปัญหาที่ Firefox หยุดทำงานเมื่อสลับระหว่างแอปพลิเคชัน

นอกเหนือจากนวัตกรรมและการแก้ไขข้อบกพร่องแล้ว Firefox 102 ยังกำจัดช่องโหว่ 22 รายการ โดย 5 รายการถูกทำเครื่องหมายว่าเป็นอันตราย ช่องโหว่ CVE-2022-34479 อนุญาตให้บนแพลตฟอร์ม Linux แสดงหน้าต่างป๊อปอัปที่ซ้อนทับแถบที่อยู่ (สามารถใช้เพื่อจำลองอินเทอร์เฟซเบราว์เซอร์สมมติที่ทำให้ผู้ใช้เข้าใจผิด เช่น สำหรับฟิชชิ่ง) ช่องโหว่ CVE-2022-34468 ช่วยให้คุณข้ามข้อจำกัดของ CSP ที่ห้ามไม่ให้เรียกใช้โค้ด JavaScript ใน iframe ผ่านการแทนที่ลิงก์ URI "javascript:" ช่องโหว่ 5 รายการ (รวบรวมภายใต้ CVE-2022-34485, CVE-2022-34485 และ CVE-2022-34484) มีสาเหตุมาจากปัญหาเกี่ยวกับหน่วยความจำ เช่น บัฟเฟอร์ล้น และการเข้าถึงพื้นที่หน่วยความจำที่ว่างแล้ว ปัญหาเหล่านี้อาจนำไปสู่การรันโค้ดของผู้โจมตีเมื่อเปิดเพจที่ออกแบบมาเป็นพิเศษ

ที่มา: opennet.ru

เพิ่มความคิดเห็น