Firefox 85.0.1 поправя уязвимост и се подготвя да се сбогува с SSB във Firefox 86

наскоро поправки за Firefox 85.0.1 и Firefox ESR 78.7.1, които вече са налични и пристигнете, за да коригирате уязвимост критично, което може да доведе до изпълнение на код в системата при отваряне на определено съдържание.

Проблемът се дължи на препълване на буфер в библиотеката Angle с внедряването на OpenGL ES, което се разработва от проекта Chromium и действа като слой за превод на OpenGL ES повиквания към OpenGL, Direct3D 9/11, Desktop GL и Vulkan.

Поради неправилното изчисляване на размера на параметрите дълбочина за компресирани текстури, възникват условия за достъп до зона извън разпределения буфер. Подробности за проблема все още не са разкрити.

Що се отнася до другите корекции, които не са защитени във Firefox 85.0.1, се споменават следните:

  • Забранен е достъпът до специални NTFS пътища, манипулации, които могат да причинят повреда на файловата система.
  • Отстранен срив при удостоверяване на сайтове с помощта на SPNEGO (Опростен и защитен механизъм за преговори GSSAPI) на macOS устройства с процесори, базирани на по-новите ARM M1 чипове.
  • Премахнете отпечатването на допълнителна празна страница в края на някои документи.
  • Отстранен срив при манипулиране на API на кеша.
  • Подобрена работата на външни контролери за URL схема при стартиране на Firefox от пакета flatpak.

Освен това, можете да забележите включването на режима на делене за 1/4 от нощните компилации на Firefox с внедряването на модернизирана многонишкова архитектура за по-строга изолация на страници.

Когато деленето е активирано, страници от различни сайтове винаги се разпределят в паметта на различни процеси, всеки от които използва своя собствена кутия за отпадъци.

В същото време разделянето на процеси не се извършва от раздели, а от домейни, което ви позволява допълнително да изолирате съдържанието на външни скриптове и iframes.

Режимът на делене може да бъде активиран ръчно в about: preferences # експериментална страница или чрез използване на променливата "fission.autostart = true" в about: config.

Освен това не трябва да забравяме и това Mozilla да прекрати Firefox 86 Поддръжка на работния плот за експериментален SSB режим, което направи възможно създаването на отделен пряк път за стартиране на сайт без елементи на интерфейса на браузъра, с отделна икона в лентата на задачите, както във всяко правило.

Как да инсталирам или актуализирам новата версия на Firefox на Linux?

Потребителите на Firefox, които не са деактивирали автоматичните актуализации, ще получат актуализацията автоматично. Тези, които не искат да чакат това да се случи, могат да изберат Меню> Помощ> Всичко за Firefox след официалното стартиране, за да стартират ръчно актуализиране на уеб браузъра.

Екранът, който се отваря, показва текущо инсталираната версия на уеб браузъра и проверява за актуализации, при условие че функционалността е активирана.

Друга възможност за актуализация е да вие сте потребител на Ubuntu, Linux Mint или друго производно на Ubuntu, Можете да инсталирате или актуализирате тази нова версия с помощта на PPA на браузъра.

Това може да се добави към системата чрез отваряне на терминал и изпълнение на следната команда в него:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y 
sudo apt-get update
sudo apt install firefox

В случай на Arch потребители и производни на Linux, просто изпълнете в терминал:

sudo pacman -Syu

Или да инсталирате с:

sudo pacman -S firefox

Накрая за тези, които предпочитат да използват Snap пакети, Те ще могат да инсталират новата версия веднага щом бъде пусната в хранилищата Snap.

Но те могат да получат пакета директно от FTP на Mozilla. С помощта на терминал, като напишете следната команда:

wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap

И за да инсталираме пакета, просто въвеждаме:

sudo snap install firefox-85.0.1.snap

И накрая, можете да получите браузъра с най-новия метод за инсталиране, който е добавен "Flatpak". За това те трябва да имат поддръжка за този тип пакети.

Инсталирането се извършва чрез въвеждане:

flatpak install flathub org.mozilla.firefox

за всички други дистрибуции на Linux могат да изтеглят двоичните пакети от следната връзка.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.