Обявен е новият web браузър Firefox 149, а също така са подготвени актуализации на предходните дългосрочни версии - 140.9.0 и 115.34.0. Бета версията на Firefox 150 ще бъде пусната в следващите часове, с дата на издаване 21 април.
Основни нововъведения в Firefox 149 (1, 2, 3):
- Включена е поддръжка на режима Split View, който позволява паралелно в едно прозорец да виждате съдържанието на две раздели. Режимът се активира чрез бутона „Add Split View“ в контекстното меню, което се показва при щракване с десния бутон на мишката върху разделите. Когато натиснете този бутон, съдържанието на прозореца се разделя на две части, като отдясно се отваря съдържанието на нов раздел. Ако изберете опцията за група от два раздела, избраните раздели ще бъдат разкрити един до друг. Позволява се произволно променяне на размера на дясната и лявата зона чрез плъзгане на разделителната лента с мишката. Активният раздел при едновременно показване е подчертан с червена рамка.

- Интегриран е безплатен VPN услуга Firefox VPN (не бъркайте с Mozilla VPN), който позволява достъп до сайтове не директно, а чрез междинни прокси сървъри в различни държави, скриващи IP адрес потребителя. Има възможност за активиране VPN само за избрани сайтове. За активиране на VPN е необходима регистрация на акаунт в Mozilla. В началния етап VPN услугата е достъпна за потребители от САЩ, Франция, Германия и Великобритания. Има ограничение от 50 гигабайта трафик на месец в VPN услугата.

- Добавена е функцията Tab Notes за прикрепяне на произволни бележки към разделите. Бутонът за добавяне на бележки е поставен в контекстното меню и също се показва на ескиза, появяващ се при задържане на курсора върху раздела. За включване можете да използвате настройката „browser.tabs.notes.enabled“ на страницата about:config или опцията в секцията Firefox Labs на страницата с настройки (about:preferences#experimental).

- Предложена е панелът TrustPanel, който се активира при натискане на иконката с изображение на щит пред адресната лента и комбинира преди това излъчваните поотделно панели с параметри за поверителност и безопасност.

- Добавена защита против изпращането на фонови известия за реклама, спам и фишинг от недобросъвестни сайтове. Известията сега автоматично се блокират, а предоставените права се оттеглят за всякакви сайтове, маркирани за злонамерени от услугата SafeBrowsing.
- За ускоряване на извеждането на PDF файлове е използвано хардуерно ускорение.
- В конфигуратора на панела (Customize Toolbar) е добавена възможността за добавяне на бутон Share на панела, за изпращане на текущата вкладка на други потребители и устройства чрез предоставените от платформите Windows и macOS системни услуги за споделяне на информация.
- За намаляване на повърхността на атаката са затегнати изискванията към JavaScript файловете, които могат да се изпълняват в родителския процес, отговарящ за стартирането на дочерни процеси и основната функционалност на браузъра, като интерфейс, профили, управление на процесите и навигация.

- Преосмислен е дизайнът на страниците, показвани при възникване на грешки при опит за отваряне на сайтове.

- На платформата Linux вместо диалоговия прозорец GTK3 по подразбиране сега се използва XDG портала org.freedesktop.portal.FileChooser, предоставящ по-функционален интерфейс за избор на файлове.
- Повишена е надеждността на зареждането с използването на протокола HTTP/3 при нестабилно мрежово съединение.
- На платформата Windows за достъп до информация за местоположението е използван API Windows.Devices.Geolocation вместо стария API от времето на Windows 7.
- Реализацията на декодера за формат на изображения JPEG XL е прехвърлена на библиотеката jxl-rs, написана на езика Rust. Поддръжката на JPEG XL за момента е деактивирана по подразбиране и изисква активиране на параметъра „image.jxl.enabled“ на страницата about:config.
- В инструментите за уеб разработчици в панела за инспектиране на хранилище е добавен бутон за изтриване на всички записи в избраното хранилище. В панела за работа с стилове до всеки CSS елемент, свързан с показаната в секция „Computed“ изчислена стойност, е добавена икона за преминаване към този елемент в секция „Rules“.
- Добавена е възможност за извикване на предоставената от браузъра реализация на падащо меню с помощта на метода showPicker() за показване на предложенията за автоматично попълване на текстовото поле на база вариантите, определени в блока .
- В CSS свойството „shape-outside“ е добавена поддръжка на функциите rect() и xywh() за формиране на областта на обтичане на текста. Преди това, тези функции се поддържаха само в CSS свойствата clip-path и offset-path.
- За избор на шрифт с допълнителни математически символи в CSS свойството „font-family“ е добавена поддръжка на стойността „math“, която също се използва по подразбиране за шрифта при извеждане на съдържанието на елемента
- В HTML елементите е добавена поддръжка на атрибута ‘popover=“hint“‘, който позволява да се показват автоматично скриващи се изскачащи подсказки, без да се скриват други типове изскачащи popover блокове.

- За мултимедийните елементи (
- Включена е реализация на API HTMLMediaElement.captureStream(), отговаряща на спецификацията, която позволява да се улови съдържанието, изобразявано с помощта на HTMLMediaElements (например, съдържание, изведено чрез таговете video и audio).
- Добавен е API Reporting за получаване на информация за различни способности и проблеми, като нарушаване на правилата CSP (Content Security Policy), Permissions-Policy, Integrity-Policy, Cross-Origin-Embedder-Policy, както и за използване на остаряла функционалност.
- Реализиран е API CloseWatcher, който позволява проследяване на Close заявки в уеб приложения и реакция на тяхното постъпване (например, може да се създаде обработчик за натискане на бутона „назад“ на Android смартфоните). Close заявките се формират при опит за затваряне на модални (
- В версията на Firefox за Android е проведена работа по подобряване на навигацията и са обновени панелът с инструменти, списъкът с табове и менюто. Добавена е възможност за затваряне на изскачащи popover елементи и диалози със системния бутон „назад“. Добавена е настройка „media.peerconnection.ice.obfuscate_host_addresses“ за замъгляване на имена на хостове, определяни чрез mDNS, което позволява да се скрие информация за вътрешните адреси при използване на WebRTC.
В допълнение към новостите и корекциите на грешки, във Firefox 149 са отстранени 70 уязвимости. 55 от уязвимостите са свързани с проблеми с паметта, като препълвания на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от страна на злонамерен потребител при отваряне на специално оформени страници.
Източник: opennet.ru







