ดิ รุ่นใหม่ออก จากเว็บเบราว์เซอร์ยอดนิยม Firefox 102 เวอร์ชันที่มีการเปลี่ยนแปลงและปรับปรุงบางอย่างนอกเหนือจากนวัตกรรมและการแก้ไขข้อบกพร่องใน Firefox 102 ลบช่องโหว่ 22 รายการ โดย 5 รายการถูกทำเครื่องหมายว่าเป็นอันตราย
ช่องโหว่ CVE-2022-34479 อนุญาตให้แสดงป๊อปอัปบน Linux ที่ซ้อนทับแถบที่อยู่ (สามารถใช้จำลองอินเทอร์เฟซของเบราว์เซอร์จำลองที่ทำให้ผู้ใช้เข้าใจผิด เช่น สำหรับฟิชชิ่ง)
ช่องโหว่ CVE-2022-34468 อนุญาตให้หลีกเลี่ยงข้อจำกัด CSP ที่ป้องกันไม่ให้โค้ด JavaScript ถูกดำเนินการใน iframe ผ่านการแทนที่ลิงก์ "javascript:" URI
5 ช่องโหว่อื่นๆ (สรุปใน CVE-2022-34485, CVE-2022-34485 และ CVE-2022-34484) เกิดจากปัญหาความจำเช่น บัฟเฟอร์ล้นและการเข้าถึงพื้นที่หน่วยความจำที่ว่างอยู่แล้ว ปัญหาเหล่านี้อาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายเมื่อมีการเปิดหน้าเว็บที่ออกแบบมาเป็นพิเศษ
ข่าวหลักใน Firefox 102
ในเวอร์ชันใหม่ของ Firefox 102 ที่นำเสนอนี้ ความเป็นไปได้ที่จะปิดการใช้งานการเปิดแผงอัตโนมัติพร้อมข้อมูล เกี่ยวกับไฟล์ที่ดาวน์โหลดเมื่อเริ่มต้นการดาวน์โหลดใหม่แต่ละครั้ง
การเปลี่ยนแปลงที่โดดเด่นอีกประการหนึ่งก็คือ เพิ่มการป้องกันการติดตามการเปลี่ยนแปลงไปยังหน้าอื่น โดยการตั้งค่าพารามิเตอร์ใน URL การป้องกันจะลดลงเป็นการลบพารามิเตอร์ที่ใช้สำหรับการติดตาม (เช่น utm_source) ออกจาก URL และเปิดใช้งานเมื่อเปิดใช้งานโหมดการบล็อกสแปมที่เข้มงวดในการตั้งค่า (Enhanced Tracking Protection -> Strict) หรือเมื่อเว็บไซต์เปิดในโหมดการท่องเว็บแบบส่วนตัว . หรือ การลบยังสามารถเปิดใช้งานผ่านการตั้งค่า privacy.query_stripping.enabled ใน about:config
โหมดภาพซ้อนภาพให้คำบรรยายl ดูวิดีโอจาก HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar และ SonyLIV ก่อนหน้านี้ คำบรรยายจะแสดงเฉพาะสำหรับ YouTube, Prime Video, Netflix และเว็บไซต์ที่ใช้รูปแบบ WebVTT (Web Video Text Track)
ใน Firefox สำหรับ Android เมื่อกรอกแบบฟอร์มพร้อมข้อมูลบัตรเครดิต จะมีการร้องขอแยกต่างหากเพื่อบันทึกข้อมูลที่ป้อนสำหรับระบบกรอกแบบฟอร์มอัตโนมัติ
นอกจากนี้ยังเน้นว่าปัญหาที่ทำให้เกิดความผิดพลาดเมื่อเปิดแป้นพิมพ์บนหน้าจอหากคลิปบอร์ดมีข้อมูลจำนวนมากได้รับการแก้ไขแล้ว และปัญหาที่ทำให้ Firefox หยุดทำงานเมื่อสลับไปมาระหว่างแอปพลิเคชันได้รับการแก้ไขแล้ว
เป็น การปรับปรุงของนักพัฒนาเราจะพบว่า มีการรวม CSP ให้ (Content-Security-Policy) กับ WebAssembly ให้คุณปรับใช้ข้อจำกัด CSP สำหรับ WebAssembly เอกสารที่ปิดใช้งานสคริปต์ผ่าน CSP จะล้มเหลวในการดำเนินการ bytecode ของ WebAssembly หากไม่ได้ตั้งค่าพารามิเตอร์ 'unsafe-eval' หรือ 'wasm-unsafe-eval'
คิวรี่สื่อ CSS ใช้คุณสมบัติการอัพเดทซึ่งช่วยให้คุณสามารถผูกอัตราการรีเฟรชของข้อมูลที่สนับสนุนโดยอุปกรณ์ส่งออก
สำหรับปลั๊กอินที่สนับสนุนเวอร์ชันที่สองของไฟล์ Manifest จะมีการจัดเตรียมการเข้าถึง Scripting API ซึ่งช่วยให้คุณเรียกใช้สคริปต์ในบริบทของไซต์ แทนที่และลบ CSS และควบคุมการบันทึกสคริปต์การประมวลผล ของเนื้อหา
จากการเปลี่ยนแปลงอื่น ๆ ที่โดดเด่น:
- ฟังก์ชันการถอดรหัสเสียงถูกย้ายไปยังกระบวนการที่แยกจากกันด้วยการแยกแซนด์บ็อกซ์ที่เข้มงวดยิ่งขึ้น
- บน Linux คุณสามารถใช้บริการ Geoclue DBus เพื่อระบุตำแหน่งได้
- ปรับปรุงการแสดงเอกสาร PDF ในโหมดคอนทราสต์สูง
- Window.sidebar คุณสมบัติที่ไม่ได้มาตรฐานซึ่งมีให้ใน Firefox เท่านั้นมีกำหนดการเอาออก
- ในอินเทอร์เฟซสำหรับนักพัฒนาเว็บบนแท็บ Style Editor มีการรองรับการกรองสไตล์ชีตตามชื่อ
จะติดตั้งหรืออัปเดต Firefox เวอร์ชันใหม่บน Linux ได้อย่างไร?
ผู้ใช้ Firefox ที่ไม่ได้ปิดใช้งานการอัปเดตอัตโนมัติจะได้รับการอัปเดตโดยอัตโนมัติ ผู้ที่ไม่ต้องการรอให้สิ่งนั้นเกิดขึ้นสามารถเลือกเมนู> วิธีใช้> เกี่ยวกับ Firefox หลังจากเปิดตัวอย่างเป็นทางการเพื่อเริ่มการอัปเดตเว็บเบราว์เซอร์ด้วยตนเอง
หน้าจอที่เปิดขึ้นจะแสดงเว็บเบราว์เซอร์เวอร์ชันที่ติดตั้งในปัจจุบันและเรียกใช้การตรวจสอบการอัปเดตหากเปิดใช้งานฟังก์ชันการทำงาน
ตัวเลือกอื่นในการอัปเดตใช่ คุณเป็นผู้ใช้ Ubuntu, Linux Mint หรืออนุพันธ์อื่น ๆ ของ Ubuntu คุณสามารถติดตั้งหรืออัปเดตเป็นเวอร์ชันใหม่นี้ได้โดยใช้ PPA ของเบราว์เซอร์
สิ่งนี้สามารถเพิ่มลงในระบบได้โดยการเปิดเทอร์มินัลและดำเนินการคำสั่งต่อไปนี้:
sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y sudo apt-get update sudo apt install firefox
ในกรณีของ ผู้ใช้ Arch Linux และอนุพันธ์เพียงแค่เรียกใช้ในเทอร์มินัล:
sudo pacman -Syu
หรือติดตั้งด้วย:
sudo pacman -S firefox
ในที่สุด สำหรับผู้ที่ต้องการใช้แพ็คเกจ Snap พวกเขาจะสามารถติดตั้งเวอร์ชันใหม่ได้โดยเปิดเทอร์มินัลแล้วพิมพ์ลงไป
sudo snap install firefox
ในที่สุดคุณจะได้รับเบราว์เซอร์ด้วยวิธีการติดตั้งล่าสุดที่เพิ่ม "Flatpak" สำหรับสิ่งนี้พวกเขาต้องได้รับการสนับสนุนสำหรับแพ็คเกจประเภทนี้
การติดตั้งทำได้โดยพิมพ์:
flatpak install flathub org.mozilla.firefox
ไปยัง ลีนุกซ์อื่น ๆ ทั้งหมดสามารถดาวน์โหลดแพ็คเกจไบนารีได้ จาก ลิงค์ต่อไปนี้
หวังว่า firefox จะฟื้นคืนชีพที่สูญเสียไป