Релиз на Firefox 93

Състоя се издаването на уеб браузъра Firefox 93. Освен това, беше създадено обновление на версиите с дългосрочна поддръжка — 78.15.0 и 91.2.0. Ветката Firefox 94 премина в етапа на бета тестване, а издаването ѝ е насрочено за 2 ноември.

Основни нововъведения:

  • По подразбиране е включена поддръжката на формата за изображения AVIF (AV1 Image Format), който използва технологии за вътрешно компресиране от формата за кодиране на видео AV1. Поддържат се цветови пространства с пълен и ограничен диапазон от цветове, както и операции за трансформация (завъртане и отразяване). Анимацията все още не се поддържа. За настройка на спазването на спецификацията в about:config е предложен параметърът „image.avif.compliance_strictness“. Стойността на HTTP заглавката ACCEPT е променена по подразбиране на „image/avif,image/webp,*/*“.
  • Двигателят WebRender, написан на езика Rust, е преминал в категорията на задължителните. Той позволява значително увеличение на скоростта на рендериране и намаляване на натоварването на CPU, като прехвърля операциите по рендериране на съдържанието на страницата на GPU, реализирани чрез шейдъри, изпълнявани в GPU. За системи със стари видеокарти или проблемни графични драйвери в WebRender се прилага режим на софтуерна растеризация (gfx.webrender.software=true). Поддръжката на опцията за деактивиране на WebRender (gfx.webrender.force-legacy-layers и MOZ_WEBRENDER=0) е прекратена.
  • Поддръжката на протокола Wayland е подобрена. Добавен е слой, решаващ проблемите с буфера за обмен в среди, базирани на протокола Wayland. Включени са и промени, които позволяват при използването на Wayland да се избегне мигането при преместите на прозореца до ръба на екрана в многомониторни конфигурации.
  • Вграденият PDF четец реализира възможността за отваряне на документи с интерактивни XFA форми, които обикновено се използват в електронни формуляри на различни банки и държавни институции.
    Релиз на Firefox 93
  • Включена е защита срещу изтегляне на файлове, предоставяни по HTTP без криптиране, но инициирани от страници, отворени по HTTPS. Подобни изтегляния не са защитени от подмяна в резултат на контрол над транзитния трафик, но тъй като те се извършват чрез преминаване от страници, отворени по HTTPS, у потребителя може да възникне погрешно впечатление за тяхната безопасност. При опит за изтегляне на подобни данни, на потребителя ще бъде показано предупреждение, което да му позволи да избере да отмени блокировката. Освен това, сега е забранено и ще бъде тихо блокирано изтеглянето на файлове от изолирани iframe, в които не е посочен атрибутът allow-downloads.
    Релиз на Firefox 93
  • Подобрена е реализацията на механизма SmartBlock, предназначен да решава проблеми на сайтове, произтичащи от блокирането на външни скриптове в режим на частно сърфиране или при активиране на засилена блокировка на нежелано съдържание (strict). SmartBlock автоматично заменя използваните за проследяване скриптове с временни решения, осигуряващи коректно зареждане на сайта. Временните решения са подготвени за някои популярни скриптове за проследяване на потребители, включени в списъка Disconnect. В новата версия е включена адаптивна блокировка на скриптове на Google Analytics, скриптове на рекламни мрежи на Google и уиджети на услуги като Optimizely, Criteo и Amazon TAM.
  • В режимите на частно сърфиране и засилена блокировка на нежелано съдържание (strict) е включена допълнителна защита на HTTP заглавието "Referer". В посочените режими на сайтовете сега е забранена включването на политики "no-referrer-when-downgrade", "origin-when-cross-origin" и "unsafe-url" чрез HTTP заглавието Referrer-Policy, които позволяват, заобикаляйки настройките по подразбиране, да се върне предаването на пълен URL на трети сайтове в заглавието "Referer". Напомняме, че в Firefox 87 с цел блокиране на потенциални течове на конфиденциални данни по подразбиране беше активирана политиката "strict-origin-when-cross-origin", която предвижда изрязване на пътища и параметри от "Referer" при изпращане на заявки към други хостове, когато се прави достъп по HTTPS, предаване на празен "Referer" при преминаване от HTTPS към HTTP и предаване на пълен "Referer" за вътрешни преходи в рамките на един и същ сайт. Но ефективността на промяната беше под въпрос, тъй като сайтовете чрез манипулации с Referrer-Policy можеха да върнат старото поведение.
  • На платформата Windows е реализирана поддръжка за автоматично освобождаване на раздели от паметта, ако нивото на свободната памет в системата достигне критично ниски стойности. На първо място се освобождават разделите, които консумират най-много памет и до които потребителят не е бил дълго време. При превключване обратно на освободения раздел, неговото съдържание автоматично се зарежда отново. В Linux се очаква тази функционалност да бъде добавена в едно от следващите издания.
  • Оформлението на панела със списъка с изтегляния е приведено в съответствие с общия визуален стил на Firefox.
    Релиз на Firefox 93
  • В компактния режим са намалени отстъпите между елементите на основното меню, overflow менюто, разделите и историята на посещенията.
    Релиз на Firefox 93
  • Към алгоритмите, които могат да се използват за организиране на аутентификация (HTTP Authentication), е добавен SHA-256 (преди това се поддържаше само MD5).
  • По подразбиране са деактивирани TLS шифрите, при които се използва алгоритъмът 3DES. Например, наборът от шифри TLS_RSA_WITH_3DES_EDE_CBC_SHA е уязвим на атаката Sweet32. Възстановяването на поддръжката на 3DES е възможно само при явно разрешение в настройките за стари версии на TLS.
  • На платформата macOS е решен проблемът с загубата на сесии при стартиране на Firefox от монтиран файл „.dmg“.
  • Реализиран е интерфейс на потребителя за интуитивно въвеждане на дата и време за елемента web-форм <input type="datetime-local">.
    Релиз на Firefox 93
  • За елементи с атрибут aria-label или aria-labelledby е реализирана роля meter (role="meter"), позволяваща реализирането на индикатори за числови стойности, променящи се в определен диапазон (например, индикатори за заряд на батерията).
    Релиз на Firefox 93
  • В CSS свойството font-synthesis е добавена поддръжка на ключовата дума „small-caps“.
  • Реализиран е методът Intl.supportedValuesOf(), който връща масив от поддържани календари, валути, системи за броене и мерни единици.
  • За класовете е предоставена възможност за прилагане на статични инициализационни блокове за групиране на код, който се изпълнява веднъж при обработката на класа: class C { // Блокът ще бъде изпълнен при обработка на самия клас static { console.log("C’s static block"); } }
  • Добавена е поддръжка за извикване на HTMLElement.attachInternals за достъп до допълнителни методи за управление на формата.
  • В метода ElementInternals е добавен атрибутът shadowRoot, позволяващ на потребителските елементи да влизат в своя отделен корен в Shadow DOM, независимо от състоянието.
  • Методът createImageBitmap() добавя поддръжка за свойствата imageOrientation и premultiplyAlpha.
  • Добавена е глобалната функция reportError(), която позволява на скриптовете да извеждат грешки в консолата, еймулирайки възникването на неперехваща изключение.
  • Подобрения в версията за платформата Android:
    • При стартиране на таблети в панела са добавени бутони «напред», «назад» и «презареждане на страницата».
    • По подразбиране е активирано автоматично попълване на потребителски имена и пароли в уеб формуляри.
    • Предоставена е възможност за използване на Firefox като мениджър на пароли за попълване на потребителски имена и пароли в други приложения (активира се через «Настройки» > «Потребителски имена и пароли» > «Автоматично попълване в други приложения»).
    • Добавена е страницата «Настройки» > «Потребителски имена и пароли» > «Запазени потребителски имена» > «Добави потребителско име» за ръчно добавяне на данни за влизане в мениджъра на пароли.
    • Добавена е страницата «Настройки» > «Събиране на данни» > «Изследвания и изключване», която позволява отказ от участие в тестване на експериментални функции.

Освен нововъведенията и отстраняването на грешки в Firefox 93 са поправени 13 уязвимости, от които 10 са обозначени като опасни. 9 от уязвимостите (събрани под CVE-2021-38500, CVE-2021-38501 и CVE-2021-38499) са причинени от проблеми с паметта, като преливания на буфери и достъп до вече освободени области в паметта. Потенциално тези проблеми могат да доведат до изпълнение на злонамерен код при отваряне на специално оформени страници.

В бета версията на Firefox 94 е реализирана новата служебна страница «about:unloads», на която потребителят може да принуждава за освобождаване на определени табове, без да ги затваря (съдържанието ще бъде презаредено при преминаване към таба).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster