Издание на Firefox 111

Состоялся релиз web-браузера Firefox 111. Кроме того, сформировано обновление ветки с длительным сроком поддержки — 102.9.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 112, релиз которой намечен на 11 апреля.

Основните нововъведения в Firefox 111:

  • Вграденият мениджър на акаунти получи възможност за създаване на маски за имейл адреси за услугата Firefox Relay, която позволява генерирането на временни имейл адреси за регистрация в сайтове или за абонаменти, със целях да се опазва истинският адрес. Тази функция е налична само при свързване на потребителя с акаунт в Firefox Account.
  • В тег <form> добавлена поддержка атрибута «rel», который позволяет применять к навигации через web-формы параметр «rel=noreferrer» для отключения передачи заголовка Referer или «rel=noopener» для отключения выставления свойства Window.opener и запрета доступа к контексту из которого был выполнен переход.
  • Включен е API OPFS (Origin-Private FileSystem), който представлява разширение на API File System Access за съхраняване на файлове в локалната файлова система, свързани с хранилище, асоциирано с текущия сайт. Създава се виртуална файлова система, свързана с сайта (другите сайтове нямат достъп), позволяваща на уеб приложенията да четат, променят и запазват файлове и каталози на устройството на потребителя.
  • В рамките на реализацията на спецификацията CSS Color Level 4 в CSS бяха добавени функциите color(), lab(), lch(), oklab() и oklch() за определяне на цветове в цветови пространства sRGB, RGB, HSL, HWB, LHC и LAB. Функциите все още са деактивирани по подразбиране и за използването им е необходимо активирането на флага layout.css.more_color_4.enabled в about:config.
  • В CSS для правил ‘@page’, используемых для определения страницы при выводе на печать, реализовано свойство ‘page-orientation’ для получения информации об ориентации страницы (‘upright’, ‘rotate-left’ и ‘rotate-right’).
  • В SVG в елементите <marker> е разрешено използването на стойностите context-stroke и context-fill.
  • В API для дополнений добавлена функция search.query для отправки запросов выбранной по умолчанию поисковой системе. В функцию search.search добавлено свойство «disposition» для отображения результата поиска в новой вкладке или окне.
  • Добавен е API за запазване на PDF-документи, отворени в вградения преглеждач pdf.js. Добавен е API GeckoView Print, свързан с window.print и позволяващ изпращането на PDF файлове или PDF InputStream на печат.
  • Добавена е поддръжка за определяне на разрешения чрез SitePermissions за URI file://.
  • В JavaScript двигателят SpiderMonkey е добавена начална поддръжка на архитектурата RISC-V 64.
  • В инструментите за уеб разработчици е разрешено търсенето в произволни файлове.
  • Реализирана е поддръжка за копиране на повърхности за VA-API (Video Acceleration API) с помощта на dmabuf, което ускори обработката на повърхности VA-API и реши проблемите с появата на артефакти при рендерирането на някои платформи.
  • В about:config са добавени настройки network.dns.max_any_priority_threads и network.dns.max_high_priority_threads за управление на числото на нишките, прилагани за резолвиране на имена на хостове в DNS.
  • На платформата Windows е включено използването на предоставената от платформата система за показване на известия.
  • На платформата macOS е осигурена поддръжка за възстановяване на сесия.
  • Подобрения в версията за Android:
    • Реализирана е вградена възможност за преглед на PDF-документи (без необходимост от предварително изтегляне и отваряне в отделен преглеждач).
    • При избора на строг режим на блокиране на нежелано съдържание (strict) по подразбиране е активиран режим на пълна защита на Cookies (Total Cookie Protection), при който за всеки сайт се използва отделно изолирано хранилище за Cookies, което не позволява използването на Cookies за проследяване на движението между сайтовете.
    • На устройства Pixel с платформи Android 12 и 13 се появи възможност за изпращане на линкове към наскоро прегледани страници директно от екрана Recents.
    • Преработен е механизмът за отваряне на съдържание в отделно приложение (Open in app). Отстранена е уязвимостта (CVE-2023-25749), позволяваща без потвърждение от потребителя да се стартират външни Android приложения.
    • Включен е обработчик CanvasRenderThread, осигуряващ обработката на задачи, свързани с WebGL, в отделен поток.

В допълнение към новостите и отстраняването на грешки, в Firefox 111 са коригирани 20 уязвимости. 14 от тях са означени като опасни, като 9 от уязвимостите (групирани под CVE-2023-28176 и CVE-2023-28177) са причинени от проблеми с паметта, като преливане на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми биха могли да доведат до изпълнение на код от страна на извършителя при отваряне на специално оформени страници.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster