Paglabas ng Firefox 102

Inilabas ang web browser ng Firefox 102. Ang paglabas ng Firefox 102 ay inuri bilang Extended Support Service (ESR), kung saan ang mga update ay inilabas sa buong taon. Bilang karagdagan, ang isang pag-update ng nakaraang sangay na may mahabang panahon ng suporta 91.11.0 ay nilikha (dalawang higit pang mga update 91.12 at 91.13 ang inaasahan sa hinaharap). Ang sangay ng Firefox 103 ay ililipat sa yugto ng pagsubok sa beta sa mga darating na oras, ang paglabas nito ay naka-iskedyul para sa Hulyo 26.

Mga pangunahing inobasyon sa Firefox 102:

  • Posibleng hindi paganahin ang awtomatikong pagbubukas ng isang panel na may impormasyon tungkol sa mga na-download na file sa simula ng bawat bagong pag-download.
    Paglabas ng Firefox 102
    Paglabas ng Firefox 102
  • Nagdagdag ng proteksyon laban sa pagsubaybay sa mga transition sa iba pang mga page sa pamamagitan ng pagtatakda ng mga parameter sa URL. Ang proteksyon ay bumababa sa pag-alis ng mga parameter na ginagamit para sa pagsubaybay (tulad ng utm_source) mula sa URL at na-activate kapag pinagana mo ang mahigpit na mode para sa pagharang ng hindi gustong nilalaman (Pinahusay na Proteksyon sa Pagsubaybay -> Mahigpit) sa mga setting o kapag binubuksan ang site sa pribadong pagba-browse mode. Ang selective stripping ay maaari ding paganahin sa pamamagitan ng privacy.query_stripping.enabled na setting sa about:config.
  • Ang mga function ng audio decoding ay inilipat sa isang hiwalay na proseso na may mas mahigpit na sandbox isolation.
  • Ang picture-in-picture mode ay nagbibigay ng mga subtitle kapag nanonood ng mga video mula sa HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar at SonyLIV. Dati, ang mga subtitle ay ipinapakita lamang para sa YouTube, Prime Video, Netflix at mga site na gumagamit ng WebVTT (Web Video Text Track) na format.
  • Sa platform ng Linux, posibleng gamitin ang serbisyo ng Geoclue DBus upang matukoy ang lokasyon.
  • Pinahusay na pagtingin sa mga PDF na dokumento sa high contrast mode.
  • Sa interface para sa mga web developer, sa tab na Style Editor, idinagdag ang suporta para sa pag-filter ng mga style sheet ayon sa pangalan.
    Paglabas ng Firefox 102
  • Idinaragdag ng Streams API ang klase ng TransformStream at ang ReadableStream.pipeThrough na paraan, na maaaring magamit upang lumikha at magpasa ng data sa anyo ng isang pipe sa pagitan ng isang ReadableStream at isang WritableStream, na may kakayahang tumawag sa isang handler upang baguhin ang stream sa isang per -block na batayan.
  • Ang ReadableStreamBYOBReader, ReadableByteStreamController at ReadableStreamBYOBRequest na mga klase ay idinagdag sa Streams API para sa mahusay na direktang paglipat ng binary data, na lumalampas sa mga panloob na pila.
  • Ang isang hindi karaniwang pag-aari, Window.sidebar, na ibinigay lamang sa Firefox, ay naka-iskedyul para sa pag-alis.
  • Ang pagsasama-sama ng CSP (Content-Security-Policy) sa WebAssembly ay ibinigay, na nagpapahintulot sa iyo na maglapat din ng mga paghihigpit ng CSP sa WebAssembly. Ngayon ang isang dokumento kung saan ang script execution ay hindi pinagana sa pamamagitan ng CSP ay hindi na makakapagpatakbo ng WebAssembly bytecode maliban kung ang 'unsafe-eval' o 'wasm-unsafe-eval' na opsyon ay nakatakda.
  • Sa CSS, ipinapatupad ng mga query sa media ang property sa pag-update, na nagbibigay-daan sa iyong sumailalim sa rate ng pag-update ng impormasyon na sinusuportahan ng output device (halimbawa, ang value ay nakatakda sa "mabagal" para sa mga screen ng e-book, "mabilis" para sa mga regular na screen, at "wala" para sa print output).
  • Para sa mga add-on na sumusuporta sa pangalawang bersyon ng manifest, ibinibigay ang access sa Scripting API, na nagbibigay-daan sa iyong magpatakbo ng mga script sa konteksto ng mga site, magpasok at mag-alis ng CSS, at pamahalaan din ang pagpaparehistro ng mga script sa pagpoproseso ng nilalaman.
  • Sa Firefox para sa Android, kapag pinupunan ang mga form gamit ang impormasyon ng credit card, isang hiwalay na kahilingan ang ibinigay upang i-save ang inilagay na impormasyon para sa system ng autofill ng form. Inayos ang isang isyu na nagdulot ng pag-crash kapag binubuksan ang on-screen na keyboard kung ang clipboard ay naglalaman ng malaking halaga ng data. Nalutas ang isang isyu sa paghinto ng Firefox kapag nagpalipat-lipat sa mga application.

Bilang karagdagan sa mga inobasyon at pag-aayos ng bug, tinatanggal ng Firefox 102 ang 22 kahinaan, kung saan ang 5 ay minarkahan bilang mapanganib. Ang Vulnerability CVE-2022-34479 ay nagbibigay-daan sa Linux platform na magpakita ng pop-up window na nag-o-overlap sa address bar (maaaring gamitin upang gayahin ang isang gawa-gawang interface ng browser na nanlilinlang sa user, halimbawa, para sa phishing). Ang Vulnerability CVE-2022-34468 ay nagbibigay-daan sa iyo na i-bypass ang mga paghihigpit sa CSP na nagbabawal sa pagpapatupad ng JavaScript code sa isang iframe sa pamamagitan ng URI na "javascript:" na pagpapalit ng link. 5 mga kahinaan (nakolekta sa ilalim ng CVE-2022-34485, CVE-2022-34485 at CVE-2022-34484) ay sanhi ng mga problema sa memorya, tulad ng mga buffer overflow at pag-access sa mga nabakanteng lugar ng memorya. Posible, ang mga problemang ito ay maaaring humantong sa pagpapatupad ng code ng isang umaatake kapag binubuksan ang mga espesyal na idinisenyong pahina.

Pinagmulan: opennet.ru

Magdagdag ng komento