Излезе веб браузърът Firefox 151 и бяха подготвени актуализации на предишни версии с дългосрочна поддръжка — 140.11.0 и 115.36.0. В близко време версията Firefox 152 ще премине в етап бета тестване, чийто релиз е насрочен за 16 юни.
Основни нововъведения в Firefox 151 (1, 2, 3, 4):
- Обновен е дизайнът на страницата, която се показва при отваряне на нов таб (логото е преместено в центъра, лентата за търсене е придвижена надолу, включено е фоново изображение, което може да бъде сменяно в настройките). Новият дизайн е оптимизиран за интеграция на новите функции (например, виджети и подобрена работа с ярлыци), чието включване се очаква в следващия релиз.
- В режима на частно сърфиране е реализиран нов бутон „Край на частната сесия“ (иконка с изображение на огън вдясно от адресната лента), чрез който може мигновено да се изчистят всички данни от текущата частна сесия, без да се затваря браузърът (сайтовете, отворени в режим на частно сърфиране, се затварят и остава празна сесия).
- Вграденият PDF четец вече поддържа функция за обединяване на няколко страници в документа.
- Вграденият интерфейс за превод от един език на друг вече е достъпен за извикване чрез секцията „Повече инструменти“ в основното меню.
- Лентата за търсене в конфигуратора (about:preferences) е разширена и сега заема цялата налична ширина.
- В сборките за Linux е реализирана поддръжка за резервно копиране на профили, позволяваща запазване на избрания профил в файл, след което този файл може да се използва за възстановяване на настройките на друга система. Преди това тази функция беше достъпна само в Windows.
- При преместване на директорията с профила на Firefox в други части на файловата система или на системи с различни операционни системи, е осигурено възстановяване на инсталираните добавки и оформления.
- Усилена е защитата от скрито идентифициране на потребителя (Fingerprinting Protection), прилагана при включване на стандартната защита от проследяване на движенията (ETP, Enhanced Tracking Protection => Standard). Отбелязва се, че направените промени са позволили средно с 14% (49% за macOS) да се намали процентът на потребителите, идентифицирани с помощта на стандартни методи за скрито идентифициране в сравнение с предишната защита.
- В интегрирания безплатен VPN-сервис Firefox VPN е добавена възможност за избор на страна на използваното VPN-сървър. Сервисът позволява достъп до сайтове не директно, а чрез междинни прокси-сървъри в различни страни, скриващи IP-адреса на потребителя. Има възможност да се включва VPN само за избрани сайтове. За активация на VPN е необходима регистрация на акаунт в Mozilla. В VPN-сервиса действат ограничения от 50 гигабайта трафик на месец.
- При искане от уеб-приложение за достъп до данни за местоположение на платформата Windows вече се вземат предвид системните настройки за предоставяне на такъв достъп.
- Добавена е възможност за използване на API Web Serial за управление на микроконтролери, свързани чрез последователен порт. Например, след потвърждаване на разрешенията, можете от уеб-приложение да програмирате ESP чипове, платки Raspberry Pi Picos, 3D-принтери и оборудване с ЧПУ. API Web Serial може също да се използва в браузърни добавки, но не и в контекста на moz-extension.
- За всички потребители е включено прилагането на спецификацията LNA (Local Network Access) за ограничаване на достъпа до локалната система (loopback, 127.0.0.0/8) или вътрешната мрежа (192.168.0.0/16, 10.0.0.0/8 и т.н.) при взаимодействие с публични сайтове. За достъп до вътрешни ресурси потребителят трябва да предостави на уеб приложението специални права, тъй като подобна активност може да бъде използвана от злонамерени лица за извършване на CSRF атаки на рутери, точки за достъп, принтери, корпоративни уеб интерфейси и други устройства и услуги, които приемат заявки само от локалната мрежа. Освен това, сканирането на вътрешни ресурси може да се използва за косвена идентификация или събиране на информация за локалната мрежа. По-рано подобна защита работеше само при включен режим на усилена защита от проследяване (ETP, Enhanced Tracking Protection => Strict).
- Реализиран е API Fullscreen Keyboard Lock, добавящ в метода requestFullscreen аргумент keyboardLock, позволяващ на пълноекранните уеб-приложения да прихващат обработката на определени клавиши и клавиатурни комбинации, например, може да се прихване обработката на натискането на клавиша Esc (в този случай за излизане от пълноекранен режим е необходимо не натискане, а задържане на Esc).
- Подобрен е рендерингът на елементи с абсолютна позиция вътре в многостранни блокове или при печат.
- В правилата „@container“ е разрешено едновременното посочване на няколко условия, подобно на медийните заявки.
- В рамките на правилата @container е разрешено използването на функцията style() за проверка на изчислените стойности на CSS-свойствата на контейнера.
- Добавено е свойство CSSContainerRule.conditions, съдържащо списък на всички условия на контейнерната заявка. Стари свойства CSSContainerRule.containerName и CSSContainerRule.containerQuery са обявени за остарели.
- Променено е поведението на якорната позиция в CSS (CSS Anchor Positioning). Свойството position-anchor сега по подразбиране приема стойността „normal“, а при използване на свойството position-area неявните якоря се прилагат автоматично. Възходящите прозорци (popovers), използващи anchor() или anchor-center, сега изискват явно посочване на свойството „position-anchor: auto“.
- Добавена е поддръжка за API Document Picture-in-Picture за отваряне в режим „картина в картинка“ на произволно HTML съдържание, а не само на видео. За разлика от отварянето на прозорец чрез повикване на window.open(), прозорците, създадени чрез новото API, винаги се показват над другите прозорци, не остават след затварянето на основния прозорец, не поддържат навигация и не могат да определят позиции за изхода.
- В API Permissions е осигурена коректна обработка на времевите права, предоставени на сайта.
- Предоставена е възможност за използване на декларативен синтаксис за определяне на начина, по който елементите се разпределят в слотове в Shadow DOM.
- В Firefox за Android е добавена поддръжка за бързо превключване между раздели, използвайки вертикален плъзгане в областта на панела. В конфигуратора, подобно на десктоп версията, е добавен превключвател за деактивиране на всички функции, използващи AI, както и настройки за селективно активиране на отделни AI функции.
Освен новостите и поправките на грешки, в Firefox 151 са отстранени 154 уязвимости (65 под CVE-2026-8973, 54 под CVE-2026-8974 и 7 под CVE-2026-8975). 146 уязвимости са причинени от проблеми с паметта, като преливание на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на кода на злонамеренец при отваряне на специално оформени страници.
В нощните сборки на Firefox започна тестиране на преработения интерфейс на конфигуратора, в който са разширени средствата за търсене на настройки, подобрена е навигацията, обновени са етикетите и описанията на настройките.
Източник: opennet.ru
