Společnost Mozilla vydala Firefox 100.0.1, přináší mnoho oprav a také vylepšenou izolaci procesů pro větší bezpečnost v systému Windows 10

Ve Firefoxu 100.0.1 přináší Mozilla vylepšenou izolaci procesů, která zabraňuje procesům obsahu v přístupu k výkonnému rozhraní API win32k.sys, které je oblíbeným cílem útoků. To vyžaduje systém Windows 10 s aktualizací Fall Creators Update (1709) nebo novější, informuje portál Newsbeezer.

Uživatelé starších verzí Windows 10 a Windows 8 budou moci tuto funkci využívat až s budoucí aktualizací Firefoxu. Tato ochrana není technicky možná pro uživatele systému Windows 7, protože společnost Microsoft zavedla požadavky na tuto ochranu až se systémem Windows 8.

Že Mozilla toto vylepšení vydala v efektní aktualizaci a nečekala na Firefox 101, není překvapivé, protože tento týden opět probíhá známá soutěž Pwn2Own, která se zabývá odhalováním bezpečnostních děr v prohlížečích. Mimo jiné i Mozilla si od takzvaného zámku Win32k slibuje výrazný bezpečnostní přínos.

Uživatelé systému macOS se již dočkali srovnatelného vylepšení ve Firefoxu 95. Od té doby již procesy obsahu nemají přístup k serveru WindowServer systému macOS. A od Firefoxu 99 je uživatelům Linuxu odepřen přístup k systému X Window System (X11).

Opravy chyb ve Firefoxu 100.0.1

Kromě toho přináší Firefox 100.0.1 také různé opravy chyb pro všechny platformy, včetně několika oprav funkce Picture-in-Picture (PIP) pro videa. Funkce titulků pro PIP, která byla oznámena již pro Firefox 100 a kterou Mozilla neaktivovala pro finální verzi Firefoxu 100, je nyní k dispozici ve výchozím nastavení. Připomínáme, že na webových stránkách, které podporují standard WebVTT, a také na populárních platformách pro video a streamování YouTube, Amazon Prime Video a Netflix, které místo toho používají vlastní řešení, může nyní Firefox zobrazovat titulky k videím v režimu obraz v obraze.

Z důvodu kompatibility s webem byly WebSockets přes HTTP/2 zakázány, protože implementace ve Firefoxu je chybná a může způsobovat problémy. Kromě toho byl u několika dalších webových stránek se špatně implementovaným sniffingem uživatelského agenta dočasně změněn takzvaný user agent na Firefox 99.

Kromě toho byla opravena chyba, která způsobovala, že nepojmenované záložky již nebyly synchronizovány.

Opravena byla také podpora HDR videa v systému macOS, která byla zavedena ve Firefoxu 100, a několik pádů způsobených bezpečnostním softwarem třetích stran.

K dispozici byly také různé opravy pro nadcházející zavedení tzv. úplné ochrany souborů cookie ve výchozí konfiguraci Firefoxu. Toto vylepšení ochrany soukromí, které bylo zavedeno ve Firefoxu 86, je aktivní pouze při zapnuté přísné ochraně sledování.

Zdroj: Newsbeezer.com