1772577235
2026-03-03 22:05:00
Mozilla выпустила Firefox 148, значительное обновление, которое представляет долгожданную систему «AI Controls», предоставляет критические исправления безопасности, устраняющие уязвимости высокого риска, и представляет новый веб-стандарт, направленный на сокращение одного из самых постоянных векторов атак в Интернете.
Релиз отражает постоянные усилия Mozilla по обеспечению баланса между быстрым внедрением функций искусственного интеллекта и конфиденциальностью пользователей, прозрачностью и контролем — что становится все более важной проблемой в индустрии браузеров.
Централизованное управление искусственным интеллектом возлагает ответственность на пользователей
В основе Firefox 148 лежит новая панель управления искусственным интеллектом, которая теперь интегрирована непосредственно в меню настроек браузера. Эта функция позволяет пользователям либо отключать все функции искусственного интеллекта с помощью одного переключателя, либо выборочно управлять отдельными инструментами.
Это внедрение соответствует обязательству, взятому на себя руководством Mozilla в конце 2025 года, когда компания пообещала, что любая интеграция генеративного искусственного интеллекта будет оставаться строго добровольной и прозрачной.
Пользователи также могут переключать определенные возможности ИИ, в том числе:
- Автоматизированные сводки веб-страниц и предварительный просмотр ссылок
- Группировка и организация вкладок с помощью искусственного интеллекта
- Встроенные инструменты перевода
- Генерация альтернативного текста для изображений в PDF-файлах
- Интеграция чат-бота боковой панели со сторонними системами искусственного интеллекта
Интеграция чат-ботов охватывает несколько основных платформ, включая ChatGPT OpenAI, Claude Anthropic, Microsoft Copilot, Google Gemini и Le Chat Mistral, что подчеркивает нейтральный к поставщикам подход Mozilla.
Отраслевой контекст: растущее давление на прозрачность ИИ
Этот шаг Mozilla происходит на фоне более тщательного изучения того, как браузеры и программные платформы интегрируют ИИ.
В последние годы такие конкуренты, как Google Chrome и Microsoft Edge, внедрили функции искусственного интеллекта непосредственно в инструменты поиска, просмотра и повышения производительности — часто с ограниченной видимостью или контролем для пользователей. Защитники конфиденциальности все чаще призывают к более четким механизмам согласия, особенно в тех случаях, когда системы искусственного интеллекта могут обрабатывать данные просмотра или пользовательский контент.
Mozilla, которая позиционирует Firefox как альтернативу, ориентированную на конфиденциальность, похоже, дифференцируется, отдавая приоритет явному согласию пользователя и детальной настройке.
Отраслевые аналитики предполагают, что введение универсального «выключателя» может создать прецедент для других поставщиков, особенно в регионах с ужесточением правил цифровой конфиденциальности.
Новый веб-стандарт нацелен на постоянные угрозы XSS
Помимо искусственного интеллекта, Firefox 148 знаменует собой важную веху в веб-безопасности, став первым браузером, реализующим Sanitizer API, стандартизированный инструмент, предназначенный для борьбы с атаками с использованием межсайтовых сценариев (XSS).
XSS-уязвимости, которые регулярно входят в число наиболее распространенных и опасных недостатков веб-безопасности, возникают, когда злоумышленники внедряют вредоносные сценарии на веб-сайты, которым в остальном доверяют.
Недавно представленный метод setHTML() представляет собой более безопасную альтернативу давно используемому свойству InnerHTML, которое исторически было основным источником уязвимостей.
Ключевые улучшения включают в себя:
- Автоматическое удаление небезопасных элементов и атрибутов из ввода HTML.
- Защита от встроенных обработчиков событий (например, вредоносного кода onclick)
- Настраиваемые правила, позволяющие разработчикам определять разрешенный контент.
- Совместимость с доверенными типами для более строгого соблюдения требований.
Эксперты по безопасности приветствовали этот шаг, отметив, что стандартизация более безопасных методов вставки HTML может значительно уменьшить поверхность атаки на современные веб-приложения.
Moonrise RAT: малообнаружимая угроза с дорогостоящими последствиями
Исправлены критические уязвимости
Firefox 148 также содержит широкий спектр исправлений безопасности, некоторые из которых относятся к категории высокой степени серьезности.
Среди наиболее критических можно назвать:
- CVE-2026-2758, CVE-2026-2795: уязвимости использования после освобождения в движке JavaScript и сборщике мусора, которые могут позволить злоумышленникам выполнить произвольный код.
- CVE-2026-2760, CVE-2026-2761, CVE-2026-2768: недостатки выхода из песочницы, затрагивающие такие компоненты, как WebRender и IndexedDB, что потенциально позволяет злоумышленникам обойти изоляционную защиту браузера.
- CVE-2026-2777: проблема с повышением привилегий в системе обмена сообщениями Firefox.
- CVE-2026-2807, CVE-2026-2792, CVE-2026-2793: многочисленные ошибки безопасности памяти, некоторые из которых связаны с повреждением памяти и потенциально могут быть использованы.
- CVE-2026-2757: уязвимость WebRTC, влияющая на обработку граничных условий.
- Ошибки JIT-компиляции JavaScript, которые могут привести к утечке данных или компрометации системы.
Особое беспокойство вызывают уязвимости выхода из песочницы, поскольку они подрывают один из основных механизмов безопасности браузера — изоляцию веб-контента от хост-системы.
Mozilla не указала, активно ли использовались какие-либо уязвимости, но компания призвала пользователей немедленно обновиться.
Также улучшены функции доступности и передачи данных.
Помимо обновлений безопасности и искусственного интеллекта, Firefox 148 представляет улучшения, направленные на доступность и управление данными.
Примечательно, что браузер теперь предлагает расширенную поддержку программ чтения с экрана, интерпретирующих математические формулы в PDF-файлах, что особенно актуально для студентов, исследователей и технических специалистов.
Mozilla также расширила доступность Firefox Backup в Windows 10. Теперь эта функция работает, даже если пользователи включают автоматическую очистку истории, а меры безопасности гарантируют, что данные, помеченные для удаления, будут исключены из резервных копий.
Стратегический релиз для Mozilla
Firefox 148 представляет собой нечто большее, чем простое обновление — он сигнализирует о стратегическом направлении Mozilla в ее движении по интернет-ландшафту, все более управляемому искусственным интеллектом.
- Явный пользовательский контроль над ИИ
- Принятие новых стандартов безопасности
- Быстрое исправление критических уязвимостей
Mozilla пытается укрепить идентичность Firefox как браузера, ориентированного на конфиденциальность и безопасность, в то время, когда доверие пользователей становится ключевым фактором отличия.
Обновить руководство
Обновления Firefox обычно устанавливаются автоматически в фоновом режиме. Однако пользователи могут вручную проверить свою версию, перейдя по адресу:
Меню → Справка → О Firefox
Это запустит проверку обновлений и применит последнюю версию, если она еще не установлена.
Скачать отчет о безопасности ИИ за 2026 год
#Выходит #Firefox #искусственным #интеллектом #Kill #Switch #крупными #исправлениями #безопасности #новым #стандартом #веббезопасности
Читайте также
