Пуснат е уеб браузърът Firefox 127 и е създадена актуализация на версиите с дългосрочна поддръжка — 115.12.0. Версията Firefox 128 е преместена в бета тестване, като пускането й е планирано за 9 юли.
Основни нововъведения в Firefox 126:
- В менюто „V“ с списък на всички отворени табове и в контекстното меню на табовете е добавен бутон за затваряне на всички дублиращи се табове в текущия прозорец.

- Автоматичната смяна на протокола HTTP на HTTPS е активирана за ресурсите в таговете <img>, <audio> и <video>, когато тези тагове се използват на страница, отворена по HTTPS. Ако зарежданите ресурси не са налични по HTTPS, те вече няма да се показват на страници, отворени по HTTPS.
- Добавена е поддръжка за предвиждаща идентификация IP адреса хостове, без да се чака потребителят да кликне на линка или да поискат ресурса, посочен на страницата. Домените, които трябва да бъдат резолвирани предварително в DNS, трябва да се изброят чрез елемент „link“ с атрибут ‘rel=“dns-prefetch”‘.
- С цел да се намали информацията, която може да се използва за косвена идентификация на потребителите, за 32-битови x86 системи в заглавието User-Agent, а също така и в JavaScript API navigator.platform и navigator.oscpu, вече ще се посочва архитектурата x86_64.
- В инструмента за запазване на скрийншотове е добавена поддръжка за създаване на скрийншотове за файлове във формат SVG и XML, както и за страниците » about:». Добавена е възможност за управление на създаването на скрийншотове с помощта на клавишни комбинации, реализирана е съвместимост с теми на дизайна и режим на показване с увеличена контрастност (HCM, High Contrast Mode). Повишена е производителността при запазване на големи области от екрана.
- В about:config са добавени настройките toolkit.scrollbox.pagescroll.maxOverlapPercent и toolkit.scrollbox.pagescroll.maxOverlapLines, позволяващи промяна на изместването на страницата при превъртане, указвано в проценти и редове.
- На платформата Windows е реализирана възможността браузърът Firefox да се стартира автоматично след зареждане на компютъра. Благодарение на предварителното зареждане, потребителят не трябва да чака при първоначалното стартиране на приложението — браузърът ще бъде готов за работа веднага. Режимът се активира в секцията с настройки General/Startup или чрез известие, показвано по аналогия с поканата да се използва Firefox като браузър по подразбиране.
- На платформите macOS и Windows е реализирана допълнителна защита на достъпа при използване на функция за автоматично попълване на запазени пароли или при преглед на информация за пароли в мениджъра на пароли. Подобни операции с мениджъра на пароли ще изискват потвърждение на автентикация в системата (например, въвеждане на системна парола, проверка на пръстов отпечатък, автентикация по глас или лице).
- На платформата macOS по подразбиране е включена навигацията по елементите чрез клавиши табулация, вместо да се използва специфичен за macOS режим на клавиатурна навигация, който не съответства на поведението на други платформи (в настройките може да се върне старият режим).
- В текстовете, за които се използва форматът WebVTT (Web Video Text Tracks Format), е добавена поддръжка на символи, разрешени в HTML разметка. WebVTT се прилага за организиране на изхода на текста в определени моменти от времето, например за показване на субтитри.
- В API Clipboard по подразбиране е включен интерфейсът ClipboardItem и поддръжка на методите navigator.clipboard.read() и navigator.clipboard.write(), позволяващи на уеб приложението да чете и записва данни в буфера за обмен.
При опит за четене на данни от буфера за обмен, записани не от текущото уеб приложение, на потребителя ще бъде показан прозорец за потвърждение преди изпълнението на операцията. - Реализирана е експериментална поддръжка за задаване на симетрично междубуквено разстояние чрез CSS свойството letter-spacing. В новия режим разстоянието не се поставя между текущия и следващия символ, а се разделя на две части, които се прилагат преди и след символа. Режимът се включва чрез настройка layout.css.letter-spacing.model в about:config.
- В атрибута „href“ на таг „“, използван за задаване на базовия път за относителни линкове, е забранено използването на схемите „data:“ и „javascript:“.
- В градиентите, създадени с помощта на CSS функции conic-gradient(), linear-gradient(), radial-gradient(), repeating-conic-gradient(), repeating-linear-gradient() и repeating-radial-gradient(), е разрешено да се използва типът „”.
- В обекта Set, дефиниращ колекция от стойности, са добавени методи с реализация на типични операции за работа с множества: Set.prototype.intersection(),
Set.prototype.union(),
Set.prototype.difference(),
Set.prototype.symmetricDifference(),
Set.prototype.isSubsetOf(),
Set.prototype.isSupersetOf() и Set.prototype.isDisjointFrom(). - Забранена инсталацията на добавки, чийто XPI файлове са подписани с небезопасни алгоритми (по подразбиране настройката PREF_XPI_WEAK_SIGNATURES_ALLOWED е зададена на false).
- В версията за платформата Android:
- Добавена е поддръжка за превод на съдържанието от един език на друг. Както и в десктоп версията на Firefox, за превод се използва вградената система за превод на приложението, която извършва превода на локалната система на потребителя, без да се налага да се свързва с външни облачни услуги.
- В менюто „…“ е добавен нов елемент „Пароли“.
- Разрешено е използването на клавиш Enter на страничната цифрова клавиатура за потвърждаване на въведения URL в адресната лента.
- Включени са допълнителни оптимизации в етапа на компилация, които повишават отзивчивостта на интерфейса, намаляват времето за стартиране и удължават автономната работа на устройството.
- Секцията със списък на наскоро запазените страници е преместена в раздела с отметки. Елементите от списъка вече не изчезват след остаряване.
Освен новостите и корекциите на грешки, в Firefox 127 са отстранени 22 уязвимости. 11 уязвимости са обозначени като опасни, от които 9 са причинени от проблеми с паметта, като препълване на буфери и достъп до вече освобождавани области от паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от страна на нападателя при отваряне на специално оформени страници.
Източник: opennet.ru

