„Firefox 79“ pateikiama su dinamišku slapukų izoliavimu, naujomis HTTP antraštėmis ir dar daugiau

„Firefox“ logotipas

Prieš kelias dienas Pristatytas naujos „Firefox 79“ versijos išleidimas ir kartu su skelbimu Buvo paskelbta, kad „Firefox 68.11“ versija, skirta „Android“, bus paskutinė ant šakos, nuo rugpjūčio pradžioje planuojama perkelti laipsniškai pristatome vartotojus į naują leidimą, sukurtą kodiniu pavadinimu Fenix ​​ir išbandytą pavadinimu „Firefox“ peržiūra.

Su kuria viskas darbas, atliktas naudojant „Firefox 79“, skirtą „Android“, perkeltas į kodo bazė Finiksas. Naujajame leidime naudojamas „GeckoView“ variklis, sukurtas „Firefox“ Quantum technologijų pagrindu, ir „Mozilla“ „Android“ komponentų bibliotekų rinkinys.

Be naujovių ir klaidų taisymų, „Firefox 79“ ištaisė 21 pažeidžiamumą, iš kurių 15 pažymėti kaip pavojingi. 12 pažeidžiamumų (sudarytų CVE-2020-15659) sukelia atminties problemos, pvz., buferio perpildymas ir prieiga prie jau atlaisvintų atminties sričių. Dėl šių problemų gali būti vykdomas kenkėjiškas kodas atidarant specialiai sukurtus puslapius.

Dėl pristatomų naujienų Šioje naujoje versijoje galime rasti į Slaptažodžių tvarkyklė pridėjo galimybę eksportuoti kredencialus CSV formatu.

Kitas svarbus pokytis yra tas, kad a nustatymą, kad įgalintumėte pagal adreso juostoje rodomą domeną („Pirmosios šalies dinaminė izoliacija“, kai pirmosios ir trečiosios šalies įterpimai nustatomi pagal pagrindinį svetainės domeną.)

Taip pat galime rasti stebėjimo apsaugos patobulinimų kurios automatiškai blokuoja trečiųjų šalių skaitiklių naudojamus slapukus. Siekdama tikrinti svetaines, „Firefox“ dabar kasdien išvalo slapukus ir vidinius duomenis, remdamasi „Disconnect.me“ stebėjimo priemonių sąrašais.

O nešiojamiesiems kompiuteriams, pagrįstiems AMD lustais Windows 10 platformoje Jie jau turi „WebRender“.. „Linux“ sistemoje „WebRender“ vis dar įgalinta „Intel“ ir AMD kortelėms tik naktinėse versijose ir nepalaikoma NVIDIA kortelėse. Norėdami priverstinai įtraukti į about:config, konfigūracijos turi būti suaktyvintos «gfx.webrender.all“ ir „gfx.webrender.enabled“.

Dėl Wayland, dėl stabilumo problemų, mechanizmo panaudojimo Pagal numatytuosius nustatymus DMABUF, skirtas vaizdo įrašui pateikti tekstūromis, yra išjungtas. Kintamasis „widget.wayland-dmabuf-video-textures.enabled“ įtrauktas, kad būtų įtrauktas į about:config.

taip pat pabrėžia naujų Cross-Origin-Embedder-Policy (COEP) HTTP antraščių pridėjimą ir Kryžminės kilmės atidarymo politika (COOP) įjungti specialų kryžminės kilmės izoliavimo režimą saugiam naudojimui privilegijuotųjų operacijų puslapyje, kuris gali būti naudojamas atakoms prieš šalutinius kanalus, tokius kaip Spectre, vykdyti.

Šis režimas leidžia išskirti su svetainės domenu susietus išteklius į atskirą procesą, atskiriant juos nuo išteklių, atsisiųstų iš kitų domenų.

Ir už „WebAssembly“ prideda atminties operacijų palaikymą partija (siekiant efektyviau modeliuoti memcpy ir memmove), kelių gijų (bendroji ir atominė atmintis) ir nuorodų tipus (externref).

Pagaliau jei norite apie tai sužinoti daugiau, galite patikrinti išsamią informaciją spustelėję šią nuorodą.

Kaip įdiegti naują „Firefox 79“ versiją į „Linux“?

„Ubuntu“ vartotojai, „Linux Mint“ ar kai kurie kiti „Ubuntu“ dariniai, Jie gali įdiegti arba atnaujinti šią naują versiją naudodami naršyklės PPA.

Tai galima pridėti prie sistemos atidarant terminalą ir vykdant šią komandą:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y
sudo apt-get update

Atlikta tai dabar jie tiesiog turi įdiegti:

sudo apt install firefox

Arch Linux vartotojams ir jų dariniams, tiesiog paleiskite terminale:

sudo pacman -S firefox

Dabar tiems, kurie yra „Fedora“ vartotojai ar bet koks kitas iš jo gautas paskirstymas:

sudo dnf install firefox

Pagaliau jei jie yra „openSUSE“ vartotojaiJie gali pasikliauti bendruomenės saugyklomis, iš kurių galės pridėti „Mozilla“ prie savo sistemos.

Tai galima padaryti su terminalu ir jame įvedant:

su -
zypper ar -f http://download.opensuse.org/repositories/mozilla/openSUSE_Leap_15.1/ mozilla
zypper ref
zypper dup --from mozilla

į visi kiti „Linux“ paskirstymai gali atsisiųsti dvejetainius paketus nuo šią nuorodą.