Что нового

Компьютерный форум ПМР. Обсуждение компьютерного железа.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. Для этого Вам необходимо зарегистрироваться, чтобы войти в систему. Это делается легко, быстро и абсолютно бесплатно.

Задать вопрос

Создавайте темы, задавайте вопросы и получайте ответы от нашего сообщества

Отвечать

Комментируйте, отвечайте на вопросы и станьте экспертом в своей теме

Связаться с персоналом

Наши специалисты готовы ответить на ваши вопросы

Firefox 150 — это крупнейшее обновление безопасности в истории веб-браузеров. 359 дыр за раз

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 491
Реакции
148
Баллы
63
Местоположение
г.Тирасполь
Всё это время вы даже не подозревали, чем рисковали, пользуясь любимой «лисой».

7iesdccgv5ryopvxslfbe27b3a3tz2rw.jpg

Mozilla выпустила Firefox 150 вместе с обновлениями для веток длительной поддержки 140.10.0 и 115.35.0. Новый релиз получился не дежурным, а по-настоящему насыщенным: разработчики закрыли сотни опасных ошибок, усилили защиту локальной сети и одновременно добавили несколько заметных функций, которые меняют повседневную работу с браузером.

Главной темой выпуска стало исправление 359 уязвимостей. Большая часть проблем связана с ошибками работы памяти, включая переполнения буферов и обращения к уже освобождённым участкам. Подобные сбои в теории могли позволить злоумышленнику запустить свой код при открытии специально подготовленной страницы. Значительную долю недочётов команда Mozilla нашла при помощи ИИ-моделей, которые использовались для проверки кода.

В Firefox 150 также расширили возможности Split View. Теперь содержимое ссылки можно сразу открыть рядом с другой вкладкой через контекстное меню, а вторую вкладку для такого режима разрешили выбирать через поиск по уже открытым страницам. В меню вкладок появилась и команда Reverse Tabs, которая меняет местами панели в режиме раздельного просмотра.

Mozilla добавила служебную страницу about:translations с отдельным интерфейсом перевода текста в реальном времени по мере набора. Во встроенном PDF-просмотрщике появились функции для изменения порядка страниц, копирования, вставки, удаления и экспорта. Ещё одно практическое новшество позволяет скопировать в буфер обмена сразу несколько ссылок вместе с заголовками выбранных вкладок.
Не спрашивайте почему мы в MAX.
Мы и сами не гордимся

Отдельное внимание разработчики уделили защите локальных ресурсов. Для всех пользователей включили применение спецификации Local Network Access, которая ограничивает обращения публичных сайтов к локальной системе и внутренней сети. Такой механизм должен затруднить атаки на роутеры, точки доступа, принтеры и корпоративные веб-интерфейсы, доступные только изнутри сети. Раньше подобная защита работала лишь в режиме строгой усиленной защиты от отслеживания.

В Linux Firefox начал использовать штатный интерфейс выбора Emoji из GTK. В Windows появилась новая система управления профилями, поддержка сохранения профиля в файл и возможность использовать браузер для изолированных веб-приложений. Для Android Mozilla сосредоточилась на стабильности, плавности и скорости навигации.

Кроме того, Firefox VPN стал доступен в Канаде, присоединившись к США, Франции, Германии и Великобритании. Следующая версия браузера, Firefox 151, в ближайшие часы перейдёт в бета-тестирование, а релиз намечен на 19 мая.

Источник: securitylab.ru
 
  • Like
Реакции: sven

qwertyqwerty

Well-known member
Регистрация
01.04.2015
Сообщения
1 523
Реакции
93
Баллы
48
А я-то думал, почему у меня «лиса» иногда задумывается… Оказывается, она в этот момент 359 уязвимостей за меня закрывает, как заботливая бабушка окна на ночь 😄

Теперь понятно, почему комп грелся — это не YouTube, это ИИ внутри Firefox искал, где я опять нажал «не туда».

Про Split View вообще опасная тема. Теперь можно одновременно смотреть рабочий документ и мемы — и официально говорить, что «работа идёт в два потока».

А вот Local Network Access — это прям спасение. Раньше открываешь какой-нибудь левый сайт, а он уже знает твой роутер лучше, чем ты сам. Ещё чуть-чуть — и пароль бы поменял на «1234» ради удобства.

Ну и конечно:

«скопировать сразу несколько ссылок»
Отлично. Теперь можно спамить друзей не одной ссылкой, а сразу пачкой. Эволюция 😎

Ждём Firefox 151. Там, наверное, добавят функцию: «сам закрывает вкладки, за которые тебе стыдно».
 
  • Like
Реакции: djon

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 491
Реакции
148
Баллы
63
Местоположение
г.Тирасполь
Ну да, выглядит смешно, пока не задумываешься, что 300+ уязвимостей — это не «мелочи», а вполне реальные дыры.

Вообще интересный момент — всё чаще такие вещи находят не люди, а ИИ. С одной стороны, это плюс (быстрее находят), с другой — вопрос, кто быстрее: тот, кто ищет уязвимости, или тот, кто их закрывает.

По поводу Local Network Access — вот это реально полезная штука. Многие вообще не понимают, что открыв левый сайт, можно дать ему косвенный доступ к устройствам в своей сети.

Split View тоже зашёл, но тут палка о двух концах:
— удобно для работы
— и так же удобно залипать на всякую фигню 😄

А в целом тренд очевидный — браузер уже давно не просто «открыть сайт», а целая платформа с безопасностью, ИИ и кучей встроенных инструментов.

Иногда даже кажется, что это уже почти ОС внутри ОС.
 

qwertyqwerty

Well-known member
Регистрация
01.04.2015
Сообщения
1 523
Реакции
93
Баллы
48
Согласен, уже давно не «просто браузер». Скоро реально будет как мини-ОС: свой переводчик, свой PDF-редактор, свои профили… осталось только «Пуск» прикрутить 😄

Про ИИ — тут вообще двояко. Сегодня он помогает находить дыры, а завтра кто-то таким же ИИ будет их искать быстрее и изощрённее. Гонка вооружений, только в коде.

Local Network Access — да, многие до сих пор думают, что «я же просто сайт открыл, что он мне сделает». А потом удивляются, почему роутер живёт своей жизнью.

Ну и Split View — это классика: инструмент дали для продуктивности, а использовать будут для «в одном окне работа, в другом YouTube». Баланс, как говорится 😄

В общем, обновляться надо, но иллюзий нет — идеальной безопасности всё равно не будет.
 
  • Like
Реакции: djon

sven

Active member
Регистрация
07.01.2016
Сообщения
654
Реакции
63
Баллы
28
тоже обновился! закрыл уязвимости :D
 

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 491
Реакции
148
Баллы
63
Местоположение
г.Тирасполь
только было крупное обновление до версии 150, и вот вышло новое обновление:
Firefox 150.0.1: важные исправления безопасности, расширенные лимиты Relay и багфиксы
 
shape1
shape2
shape3
shape4
shape7
shape8
Верх Низ