Рэліз Firefox 112

Адбыўся рэліз web-браўзэра Firefox 112. Акрамя таго, сфарміравана абнаўленне галінкі з працяглым тэрмінам падтрымкі – 102.10.0. На стадыю бэта-тэставанні хуткім часам будзе перакладзеная галінка Firefox 113, рэліз якой вызначаны на 9 траўня.

Асноўныя навіны ў Firefox 112:

  • У кантэкстнае меню, якое паказваецца пры націску правай кнопкай мышы на поле ўводу пароля, дададзена опцыя "Reveal password" для адлюстравання замест зорачак пароля адкрытым тэкстам.
    Рэліз Firefox 112
  • Для карыстачоў Ubuntu прадстаўлена магчымасць імпарту закладак і дадзеных браўзэра з Chromium, усталяванага ў форме snap-пакета (пакуль працуе толькі калі Firefox усталяваны не з пакета snap).
  • У выпадальным меню са спісам укладак (выклікаецца праз кнопку «V» у правай частцы панэлі са ўкладкамі) з'явілася магчымасць зачынення ўкладкі праз націск на элеменце спісу сярэдняй кнопкай мышы.
  • У канфігуратар змесціва панэлі дададзены элемент (знак ключа) для хуткага выкліку мэнэджара пароляў.
    Рэліз Firefox 112
  • Клавіятурная камбінацыя Ctrl-Shift-T, якая ўжывалася для ўзнаўлення зачыненай укладкі, зараз таксама можа выкарыстоўвацца для ўзнаўлення папярэдняга сеансу, калі для паўторнага адкрыцця больш не засталося зачыненых укладак з таго ж сеансу.
  • Аптымізавана перасоўванне элементаў на панэль укладак, утрымоўвальную вялікую колькасць укладак.
  • Для карыстачоў узмоцненага рэжыму (strict) працы механізму абароны ад адсочвання перасоўванняў (ETP, Enhanced Tracking Protection) пашыраны спіс вядомых параметраў адсочвання пераходу паміж сайтамі, якія падлягаюць выдаленню з URL (такіх як utm_source).
  • На старонку about:support дададзены звесткі аб магчымасці ўключэння API WebGPU.
  • Дададзена падтрымка DNS-over-Oblivious-HTTP, які захоўвае канфідэнцыяльнасць карыстальніка пры адпраўцы запытаў DNS-рэзалверу. Каб схаваць IP-адрас карыстальніка ад DNS-сервера прымяняецца прамежкавы проксі, які перанакіроўвае запыты кліента да DNS-сервера і транслюе праз сябе адказы. Уключаецца праз network.trr.use_ohttp, network.trr.ohttp.relay_uri і network.trr.ohttp.config_uri у about:config.
  • На сістэмах з Windows і GPU Intel пры ўжыванні праграмнага дэкадавання відэа палепшана праца аперацый памяншэння маштабу і зніжана нагрузка на GPU.
  • Па змаўчанні адключаны JavaScript API U2F, прызначаны для арганізацыі працы двухфактарнай аўтэнтыфікацыі ў розных web-сэрвісах. Дадзены API прызнаны састарэлым і замест яго для выкарыстання пратаколу U2F варта ўжываць API WebAuthn. Для вяртання API U2F у about:config прадугледжана налада security.webauth.u2f.
  • Дададзена CSS-уласцівасць forced-color-adjust для адключэння прымусовага абмежавання кветак для асобных элементаў, пакідаючы для іх поўныя магчымасці кіравання кветкамі праз CSS.
  • У CSS дададзеныя функцыі pow(), sqrt(), hypot(), log() і exp().
  • У CSS-уласцівасць overflow дададзена магчымасць указання значэння overlay, якое аналагічна значэнню auto.
  • У інтэрфейс выбару даты ў палях web-формаў дададзена кнопка Clear, якая дазваляе хутка ачысціць змесціва палёў з тыпамі date і datetime-local.
  • Спынена падтрымка JavaScript-інтэрфейсаў IDBMutableFile, IDBFileRequest, IDBFileHandle і IDBDatabase.createMutableFile(), якія не вызначаны ў спецыфікацыях і ўжо не падтрымліваюцца ў іншых браўзэрах.
  • Дададзена падтрымка метаду navigator.getAutoplayPolicy(), які дазваляе наладзіць паводзіны аўтапрайгравання (параметра autoplay) у мультымедыйных элементах. Па змаўчанні актываваная настройка dom.media.autoplay-policy-detection.enabled.
  • Дададзеныя функцыі CanvasRenderingContext2D.roundRect(), Path2D.roundRect() і OffscreenCanvasRenderingContext2D.roundRect() для адмалёўкі прастакутнікаў са скругленымі кутамі.
  • У прылады для web-распрацоўніка дададзена выснова дадатковых дэталяў аб злучэнні, такіх як шыфраванне загалоўка Client Hello, ужыванне DNS-over-HTTPS, Delegated Credentials і OCSP.
  • У версіі для Android прадстаўлена магчымасць налады паводзін пры адкрыцці спасылкі ў іншым дадатку (выводзіць запыт адзін раз ці кожны раз). Дададзены экранны жэст зруху ўніз пальцам (pull-to-refresh) для перазагрузкі старонкі. Наладжана ўзнаўленне відэа з 10-бітамі колеру на канал. Вырашана праблема з прайграваннем поўнаэкранных відэа з YouTube.

Акрамя навін і выпраўленні памылак у Firefox 112 ухілена 46 уразлівасцяў. 34 уразлівасці пазначаныя як небяспечныя, з іх 26 уразлівасцяў (сабраныя пад CVE-2023-29550 і CVE-2023-29551) выкліканыя праблемамі працы з памяццю, такімі як перапаўненні буфераў і зварот да ўжо вызваленых абласцей памяці. Патэнцыйна дадзеныя праблемы здольныя прывесці да выканання кода зламысніка пры адкрыцці спецыяльна аформленых старонак.

Крыніца: opennet.ru

Дадаць каментар