Автор Тема: Mozilla FireFox  (Прочитано 53535 раз)

0 Пользователей и 1 Гость просматривают эту тему.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45182
  • -> Вас поблагодарили: 40111
  • Сообщений: 17555
  • Респект: +2486/-0
Mozilla FireFox
« Ответ #195 : 18 Август 2026, 19:29:40 »
Мобильная версия Firefox получила встроенный «адблок»
18.08.26

Компания Mozilla начала тестирование новой функции своего мобильного браузера. Свежая версия Firefox теперь умеет блокировать рекламу и трекеры даже без сторонних расширений — правда, пока не на всех устройствах.



Нововведение уже «обкатывается» в iOS-версии браузера, отсеивая рекламу на сетевом уровне. Для этого браузер использует список правил на основе EasyList, который позволяет блокировать многие элементы веб-страницы ещё до их загрузки.

Под фильтрацию попадают сторонние рекламные сети, связанные с ними трекеры, всплывающие окна и баннеры поверх страницы. При этом Mozilla предупреждает, что полностью избавиться от рекламы не получится: некоторые способы её показа текущие правила не распознают.

Есть и намеренные исключения. Объявления в результатах поиска Google, Bing, DuckDuckGo и других сервисов останутся на месте, как и спонсорские материалы на домашней странице Firefox и в новой вкладке. По умолчанию функция отключена, и её необходимо активировать в настройках браузера.

Mozilla распространяет нововведение постепенно, поэтому оно пока доступно лишь некоторым пользователям Firefox для iOS. Когда функция появится на всех совместимых устройствах, компания не уточняет.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45182
  • -> Вас поблагодарили: 40111
  • Сообщений: 17555
  • Респект: +2486/-0
Mozilla FireFox
« Ответ #196 : 19 Август 2026, 21:22:10 »
Релиз Firefox 154
18.08.2026 18:32

Состоялся релиз web-браузера Firefox 154 и сформированы обновления прошлых веток с длительным сроком поддержки - 153.1.0, 140.14.0 и 115.39.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 155, релиз которой намечен на 1 сентября.

Основные новшества в Firefox 154 (1, 2, 3):

   
Спойлер   :
Применение спецификации LNA (Local Network Access) расширено на WebSocket-соединения. LNA ограничивает обращение к локальной системе (loopback, 127.0.0.0/8) или внутренней сети (192.168.0.0/16, 10.0.0.0/8 и т.п.) при взаимодействии с публичными сайтами. Для обращения к внутренним ресурсам пользователь должен предоставить web-приложению специальные полномочия, так как подобная активность используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Открытие сайтом WebSocket-соединения к устройству в локальной сети теперь приведён к показу пользователю диалога подтверждения операции.

    В режим "Smart Window" добавлена возможность использования AI для рекомендации группировки вкладок и назначения имени каждой группе. Smart Window предоставляет отдельное пространством взаимодействия с AI, дополняющий имеющийся стандартный режим навигации в Web и режим приватного просмотра.



    Предоставлена возможность отмены для отдельных сайтов операций очистки Cookie и данных сайтов при завершении работы, сохранив при этом для этих сайтов защиту от отслеживания и ограничения, связанные с Cookie.

    Функция перевода содержимого всей странницы теперь охватывает и содержимое iframe-блоков, интегрированных в страницу. Обеспечена идентификация языка на этапе загрузки страницы.

    В адресную строку добавлено действие "Manage AI" для быстрого перехода к разделу настройки параметров AI в конфигураторе

    При принудительной перезагрузке страницы (нажатие на кнопку "обновить" с удержанием клавиши Shift) теперь дополнительно очищается содержимое кэша favicon-миниатюр.

    Значительно ускорена операции смены позиции в потоке при просмотре видео.

    Во встроенном PDF-просмотрщике реализована подсветка выделяемого текста по аналогии с тем как выделяется текст на web-страницах.

    По умолчанию при создании новых профилей и обращении к давно не используемым профилям прекращено размещение кнопки "Firefox View" в панели. Кнопку можно вернуть через интерфейс кастомизации панели.

    Добавлены CSS-свойства "text-box-trim" и "text-box-edge", позволяющие точно управлять отступами до и после текста. Свойство "text-box-trim" определяет область обрезки (верх, низ или с обоих сторон), а "text-box-edge" задаёт способ обрезки краёв.

    Добавлены CSS-функции sibling-index() и sibling-count() для стилизации элементов на основе позиции или числа соседних элементов.

    Реализован интерфейс для ввода времени, показываемый при использовании элементов <input type="time"> и <input type="datetime-local">.

    Реализован HTTP-заголовок No-Vary-Search, через который можно настроит правила кэширования запросов с учётом передаваемых в URL параметров (например, можно исключить неважные параметры при определении наличия прокэшированного варианта страницы).

    В JavaScript-интерфейс Iterator добавлена поддержка синхронно выполняемых методов Iterator.prototype.chunks (разбивает элементы итератора на последовательные непересекающиеся группы), Iterator.prototype.windows (перебор элементов итератора методом cкользящего окна, Iterator.prototype.includes (проверка наличия в итераторе определённого элемента) и Iterator.prototype.join (объединяет все элементы итератора в одну строку).

    В просмотрщике данных в формате JSON Viewer в нижней части экрана теперь показывается полный путь до выбранного элемента.

    В Firefox для Android обновлены пиктограммы, предоставлена возможность выбора имени файла и каталога для сохранения загружаемого файла, обеспечено автоматическое сохранение адресов в полях ввода, ускорен поиск закладок и предоставлена секция Firefox Labs для тестирования экспериментальных возможностей.

Кроме новшеств и исправления ошибок в Firefox 154 устранено 167 уязвимостей, большинство из которых вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45182
  • -> Вас поблагодарили: 40111
  • Сообщений: 17555
  • Респект: +2486/-0
Mozilla FireFox
« Ответ #197 : 26 Август 2026, 12:37:29 »
Доступен Firefox 154.0.1. В Firefox 157 намечено включение JPEG-XL
25.08.2026 21:22 (MSK)

Доступен корректирующий выпуск Firefox 154.0.1, в котором представлены шесть исправлений:

    Устранены проблемы, приводившие к замедлению доступа к сохранённым паролям и выводу без надобности запроса ввода мастер-пароля для разблокировки хранилища паролей.

    Исправлена ошибка, из-за которой не работало автозаполнение адресов на некоторых сайтах.

    Решена проблема, приводившая к сбою установки HTTP-соединений с устройствами в локальной сети без предварительного вывода запроса подтверждения доступа.

    Устранено аварийное завершение, возникавшее при открытии интранет-сайтов, ссылающихся на файлы в локальном сетевом хранилище.

    Решены специфичные для Windows проблемы, приводившие к повторному добавлению ярлыков в стартовое меню и некорректному обрезанию заголовков вкладок при выставлении в системе шрифта MS UI Gothic.

Помимо этого разработчики из компании Mozilla приняли решение активировать по умолчанию в Firefox 157 поддержку декодирования изображения в формате JPEG-XL. Релиз Firefox 157 намечен на 29 сентября. Как и в Chrome добавленная в Firefox реализация JPEG-XL основана на библиотеке jxl-rs, написанной на Rust. JPEG XL позволяет добиться уменьшения размера файлов до 60% по сравнению с изображениями JPEG идентичного качества. Среди поддерживаемых расширенных возможностей: HDR, анимация, прозрачность, режим прогрессивной загрузки, плавное ухудшение качества при уменьшении битрейта, сжатие JPEG без потерь, поддержка до 4099 каналов и большой диапазон глубин цвета.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45182
  • -> Вас поблагодарили: 40111
  • Сообщений: 17555
  • Респект: +2486/-0
Mozilla FireFox
« Ответ #198 : 08 Сентябрь 2026, 10:43:15 »
В Firefox 157 будет существенно переделан интерфейс пользователя

В выпуске Firefox 157, намеченном на 29 сентября, решено задействовать по умолчанию новый интерфейс пользователя, разработанный в рамках проекта Nova. Для включения нового интерфейса не дожидаясь релиза Firefox 157 на странице about:config можно выставить настройку "browser.nova.enabled".

Основные изменения:

Спойлер   :
Скруглены кнопки вкладок и поля адресной строки.

В отдельно выделенную цветом область помещены панель вкладок, панель навигации и боковая панель.

В панели инструментов размещены отдельные кнопки для перехода в режим приватного просмотра и использования встроенного VPN.

Упрощён доступ к группировке вкладок, вертикальным вкладкам и режиму просмотра бок о бок двух вкладок.

Возвращена возможность включения компактного режима, в котором элементы интерфейса занимают меньше экранного пространства.

Обновлены пиктограммы, которые теперь выглядят чище и более сбалансированы в светлых и тёмных темах.

Изменена цветовая палитра, в которой задействованы оттенки фиолетового цвета и более светлые тёплые тона.

Реализован эффект свечения вокруг кнопки активной вкладки.

Изменены отступы между всеми элементами интерфейса.

     

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45182
  • -> Вас поблагодарили: 40111
  • Сообщений: 17555
  • Респект: +2486/-0
Mozilla FireFox
« Ответ #199 : 16 Сентябрь 2026, 17:24:41 »
Firefox получил огромный пакет безопасности. Внутри выходы из песочницы, повышение привилегий и ошибки памяти
15:35 / 16 сентября, 2026

Почти 30 уязвимостей получили высокий уровень опасности, включая выходы из песочницы.



Firefox получил один из самых насыщенных пакетов безопасности за последнее время. Mozilla закрыла в Firefox 156 сразу 73 уязвимости, среди которых нашлись десятки способов повысить привилегии, выбраться из песочницы и нарушить работу с памятью.

Из 73 CVE разработчики оценили 29 как опасные, 24 как умеренные и 20 как проблемы низкого уровня. Масштаб списка частично объясняет новая политика Mozilla. Компания больше не объединяет найденные внутри проекта ошибки безопасности памяти под одним идентификатором, а присваивает отдельный CVE каждому дефекту. Ранее Mozilla также пересмотрела подход к оценке опасных находок и наградам за обход изоляции Firefox.

Спойлер   :
Особенно много проблем связано с повышением привилегий. Таких записей в бюллетене набралось 20. Например, CVE-2026-92033 затрагивает Firefox для Android, а CVE-2026-92015 позволяет повысить привилегии через WebExtensions. Ещё одна опасная ошибка, CVE-2026-92017, находится в Service Workers.

Отдельный пласт составляют 17 ошибок класса use-after-free, при которых программа продолжает обращаться к уже освобождённой области памяти. Подобные дефекты появились в Web Codecs, DOM, XML, SVG, сетевом коде, WebAssembly, графической подсистеме и других компонентах. Высокую степень опасности получила, например, CVE-2026-92005 в Web Codecs.

Бюллетень также содержит десять уязвимостей, прямо описанных как выход из песочницы. Среди наиболее опасных Mozilla выделила CVE-2026-92035 в графической подсистеме и CVE-2026-92018 в DOM Core & HTML. Подобные проблемы особенно ценны для атакующих в составе цепочек, где первая уязвимость запускает код внутри браузера, а следующая снимает ограничения изолированного процесса. Такая схема уже применялась при атаках на Firefox и Tor Browser.

Несколько десятков исправлений затрагивают CanvasWebGL, WebRender, HTTP, WebRTC, XPConnect, Crash Reporting, DevTools, Enterprise Policies, Safe Browsing и механизмы изоляции сайтов. Встречаются утечки информации, состояния гонки, ошибки проверки границ, использование неинициализированной памяти, подмена интерфейса и обход защитных механизмов.

Количество исправлений отражает и растущую автоматизацию поиска дефектов. В начале 2026 года Mozilla вместе с Anthropic показала, как ИИ способен находить ошибки в кодовой базе Firefox за считаные минуты, включая опасные проблемы работы с памятью.

Firefox 156 вышел 15 сентября для основной ветки браузера. В бюллетене безопасности Mozilla не указывает, что какая-либо из перечисленных уязвимостей уже используется в реальных атаках, однако большое число выходов из песочницы, повышений привилегий и ошибок памяти делает обновление особенно существенным.

Предыдущая версия Firefox 155 появилась всего двумя неделями раньше и тоже принесла крупный пакет исправлений. Тогда Mozilla закрыла 29 CVE, включая ошибки памяти, два выхода из песочницы и повышение привилегий через WebGPU.

Весной масштабы были ещё выше. Firefox 150 получил исправления сразу для 359 уязвимостей, значительную часть которых составляли проблемы памяти, найденные в том числе автоматизированными инструментами.

Похожая тенденция проявилась и в Firefox 148, где Mozilla закрыла около 50 проблем. Серия крупных бюллетеней показывает, что ошибки изоляции процессов и управления памятью остаются одним из главных направлений работы над безопасностью браузера.