Firefox 84: Нативная поддержка Mac на Apple Silicon, исправления безопасности

2020-12-15 5723 комментарии
15 декабря 2020 года организация Mozilla выпустила новую версию Firefox Browser 84, которая поставляется с нативной поддержкой устройств Mac на Apple Silicon, что позитивно сказалось на производительности браузера

Чтобы установить новую версию Firefox для компьютеров Windows, Linux или Mac перейдите в Меню > Справка > О Firefox. Браузер автоматически выполнит поиск обновления и, если оно будет доступно, установит его.

Firefox 84

Скачать Firefox 84

Обновления получили все каналы Firefox: Firefox Stable до версии 84.0, Firefox Beta и Dev до версии 85.0, Firefox Nightly до версии 86.0.

Улучшена производительность на устройствах Mac и Linux

Mozilla представила нативную поддержку новой платформы Apple Silicon:

Нативная поддержка устройств macOS на Apple Silicon позволяет значительно улучшить производительность по сравнению со сборкой Firefox 83. Запуск Firefox выполняется в 2,5 раза быстрее, а отзывчивость веб-приложений выросла в два раза (по результатам теста SpeedoMeter 2.0).

Если вы используете компьютер Mac с Apple Silicon, вам необходимо полностью выйти и перезапустить Firefox после обновления на Firefox 84+ для того, чтобы Firefox запустился на новой архитектуре, у которой выше производительность и лучший цикл жизни батарей.

В Firefox 84 для Linux был реализован новый механизм распределения общей памяти для повышения производительности и улучшенной совместимости с Docker.

Mozilla отмечает:

WebRender развертывается на устройствах MacOS Big Sur и Windows с графическими процессорами Intel 5-го и 6-го поколений.

Кроме того, мы впервые поставляем процесс ускоренного рендеринга для пользователей Linux / GNOME / X11!

Firefox 84 стал последней версией браузера с поддержкой Adobe Flash. Следующая версия Firefox 85.0 не будет поддерживать Flash и не будет содержать параметры для принудительного включения поддержки.

Стоит отметить, что пользователи устройств macOS на Apple Silicon могут столкнуться с ошибками воспроизведения при потоковой передаче зашифрованного контента в сервисах Netflix, Hulu, Disney+ и Amazon Prime Video, если системное ПО Rosetta не установлено.

Mozilla рекомендует владельцам устройств на Apple Silicon (например, MacBook Pro, MacBook Air или Mac mini с чипами Apple M1), которые столкнулись с данной проблемой, установить Rosetta на свои устройства.

Кроме того, пользователи антивируса Cylance могут столкнуться с повреждением установки Firefox на устройствах macOS после ошибочных действий программы защиты.

Исправлены критические и опасные уязвимости

Firefox 84 поставляется с патчами безопасности, исправляющими уязвимости разного уровня опасности — от низкого до критического.

Самая серьезная уязвимость CVE-2020-16042 вызвана ошибкой, которая позволяет выполнять операции с числовыми примитивами BigInt в потенциально уязвимой неинициализированной памяти.

Mozilla также исправила несколько ошибок безопасности, обнаруженных в предыдущих версиях Firefox, и позволяющих выполнять произвольный код в уязвимых системах.

Mozilla пояснила:

Некоторые из этих ошибок вызывали повреждение памяти, и мы предполагаем, что при определенных усилиях некоторые из них можно было использовать для запуска произвольного кода.

Полный список исправленных уязвимостей:

  • CVE-2020-16042: операции с числовыми примитивами BigInt могли привести к раскрытию содержимого неинициализированной памяти
  • CVE-2020-26971: переполнение буфера кучи в WebGL
  • CVE-2020-26972: использование данных после освобождения памяти в WebGL
  • CVE-2020-26973: CSS Sanitizer выполнял некорректную очистку
  • CVE-2020-26974: неправильное приведение StyleGenericFlexBasis приводило к использованию кучи после освобождения памяти
  • CVE-2020-26975: вредоносные приложения на Android могли заставить Firefox для Android отправлять произвольные контролируемые злоумышленником заголовки.
  • CVE-2020-26976: страницы HTTPS могли быть перехвачены зарегистрированным сервис-воркером, хотя это не должно происходить.
  • CVE-2020-26977: подмена URL-адреса через неотвечающий порт в Firefox для Android
  • CVE-2020-26978: узлы внутренней сети могли быть исследованы вредоносной веб-страницей
  • CVE-2020-26979: при вводе адреса в адресную строку или панель поиска веб-сайт мог перенаправить пользователя до того, как он был направлен на целевой URL-адрес.
  • CVE-2020-35111: API proxy.onRequest не обнаруживал URL-адреса источника просмотра
  • CVE-2020-35112: при открытии загрузки без расширений мог происходить случайный запуск исполняемого файла.
  • CVE-2020-35113: ошибки безопасности памяти, исправлены в Firefox 84 и Firefox ESR 78.6
  • CVE-2020-35114: ошибки безопасности памяти, исправлены в Firefox 84

Релиз Firefox 85 запланирован на 26 января 2021 года.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте