Versione di Firefox 93

Hè stata liberata u navigatore web Firefox 93. Inoltre, hè stata creata una aghjurnazione à i rami di supportu longu - 78.15.0 è 91.2.0. A filiera Firefox 94 hè stata trasferita à a fase di prova beta, a liberazione di quale hè prevista per u 2 di nuvembre.

Innuvazioni principali:

  • U supportu per u formatu d'imaghjini AVIF (AV1 Image Format) hè attivatu per automaticamente, chì usa tecnulugia di cumpressione intra-frame da u formatu di codificazione di video AV1. I spazii di culore di gamma completa è limitata sò supportati, è ancu e operazioni di trasfurmazioni (rotazione è mirroring). L'animazione ùn hè ancu supportata. Per cunfigurà a conformità cù a specificazione, about:config offre u paràmetru 'image.avif.compliance_strictness'. U valore di l'intestazione HTTP ACCEPT hè statu cambiatu in "image/avif,image/webp,*/*" per difettu.
  • U mutore WebRender, chì hè scrittu in a lingua Rust è vi permette di ottene un aumentu significativu di a velocità di rendering è riduce a carica nantu à u CPU movendu l'operazioni di rendering di u cuntenutu di a pagina à u latu di a GPU, chì sò implementati per mezu di shaders chì correnu nantu à a GPU, hè statu fattu ubligatoriu. Per i sistemi cù schede video più vechje o drivers grafichi problematici, WebRender usa u modu di rasterizazione di u software (gfx.webrender.software=true). L'opzione per disattivà WebRender (gfx.webrender.force-legacy-layers è MOZ_WEBRENDER=0) hè stata interrotta.
  • Supportu megliu per u protocolu Wayland. Aggiuntu una capa chì risolve i prublemi cù u clipboard in ambienti basati nantu à u protocolu Wayland. Includite ancu cambiamenti per aiutà à eliminà u flicker quandu si usa Wayland quandu si move una finestra à u bordu di u screnu in cunfigurazioni multi-monitor.
  • U visore PDF integratu furnisce l'abilità di apre documenti cù forme interattive XFA, cumunimenti usate in forme elettroniche di diverse banche è agenzie di guvernu.
    Versione di Firefox 93
  • A prutezzione hè attivata contr'à u scaricamentu di i fugliali mandati via HTTP senza criptografia, ma iniziatu da e pagine aperte via HTTPS. Tali scaricamenti ùn sò micca prutetti da spoofing com'è u risultatu di u cuntrollu di u trafficu di transitu, ma siccomu sò fatti per navigà da e pagine aperte via HTTPS, l'utilizatore pò avè una falsa impressione di a so sicurità. Se tentate di scaricà tali dati, l'utilizatore serà mostratu un avvisu, chì vi permette di annullà u bloccu se vulete. Inoltre, a scaricazione di fugliali da iframe sandboxed chì ùn specificanu micca esplicitamente l'attributu allow-downloads hè avà pruibitu è ​​serà bloccatu in silenziu.
    Versione di Firefox 93
  • Implementazione mejorata di u mecanismu SmartBlock, cuncepitu per risolve i prublemi nantu à i siti chì si sviluppanu per u bluccatu di script esterni in modu di navigazione privata o quandu u bloccu rinfurzatu di cuntenutu indesideratu (strittu) hè attivatu. SmartBlock rimpiazza automaticamente i scripts utilizati per u seguimentu cù stubs chì assicuranu chì u situ carica currettamente. Stubs sò preparati per alcuni script di seguimentu d'utilizatori populari inclusi in a lista di Disconnect. A nova versione include u bluccatu adattativu di scripts di Google Analytics, scripts di rete di publicità Google è widgets da i servizii Optimizely, Criteo è Amazon TAM.
  • In a navigazione privata è u bluccatu rinfurzatu di i modi di cuntenutu indesideratu (strittu), a prutezzione supplementaria per l'intestazione HTTP "Referer" hè attivata. In questi modi, i siti sò avà pruibiti di attivà e pulitiche "no-referrer-when-downgrade", "origin-when-cross-origin" è "unsafe-url" via l'intestazione HTTP Referrer-Policy, chì permettenu di scaccià u predeterminatu. paràmetri per rinvià a trasmissione à i siti di terzu cù l'URL cumpletu in l'intestazione "Referer". Ricurdemu chì in Firefox 87, per bluccà e fughe potenziali di dati cunfidenziale, a pulitica "strict-origin-when-cross-origin" hè stata attivata per difettu, chì implica taglià i percorsi è i paràmetri da u "Referer" quandu invià. una dumanda à altri ospiti quandu accede via HTTPS, trasmette un "Referer" viotu quandu si passa da HTTPS à HTTP è trasmette un "Referer" cumpletu per transizioni internu in u stessu situ. Ma l'efficacità di u cambiamentu era dubbitu, postu chì i siti puderanu rinvià u vechju cumpurtamentu attraversu manipulazioni cù Referrer-Policy.
  • Nant'à a piattaforma Windows, u supportu per a scaricamentu automaticu di e tabulazioni da a memoria hè implementatu se u livellu di memoria libera in u sistema righjunghji valori criticamente bassi. I tabulazioni chì cunsuma a più memoria è chì l'utilizatore ùn hà micca accessu per un bellu pezzu sò scaricati prima. Quandu cambiate à una tabulazione scaricata, u so cuntenutu hè automaticamente ricaricatu. In Linux, sta funziunalità hè prumessa per esse aghjuntu in una di e prossime versioni.
  • U disignu di u pannellu cù a lista di scaricamentu hè purtatu à u stilu visuale generale di Firefox.
    Versione di Firefox 93
  • In u modu compactu, u spaziu trà l'elementi di u menu principale, u menu di overflow, i marcati è a storia di navigazione hè stata ridutta.
    Versione di Firefox 93
  • SHA-256 hè statu aghjuntu à u numeru di algoritmi chì ponu esse utilizati per urganizà l'autentificazione (autenticazione HTTP) (prima solu MD5 era supportatu).
  • I cifri TLS chì utilizanu l'algoritmu 3DES sò disattivati ​​per automaticamente. Per esempiu, a suite di cifra TLS_RSA_WITH_3DES_EDE_CBC_SHA hè suscettibile à l'attaccu Sweet32. U ritornu di u supportu 3DES hè pussibule cun permessu esplicitu in i paràmetri di e versioni più vechje di TLS.
  • Nant'à a piattaforma macOS, hè statu risoltu un prublema cù e sessioni persu quandu u lanciamentu di Firefox da un schedariu ".dmg" muntatu.
  • Implementatu una interfaccia d'utilizatore per inserisce visualmente data è ora per un elementu di forma web .
    Versione di Firefox 93
  • Per l'elementi cù l'attributu aria-label o aria-labelledby, u rolu di metru (role = "meter") hè implementatu, chì permette di implementà indicatori di valori numerichi chì cambianu in un certu intervallu (per esempiu, indicatori di carica di bateria). ).
    Versione di Firefox 93
  • Aghjunghje supportu per a chjave "small-caps" à a pruprietà CSS di sintesi di fonti.
  • Implementatu u metudu Intl.supportedValuesOf() , chì torna una matrice di calendari supportati, valute, sistemi di numeri è unità di misura.
  • Per e classi, hè pussibule aduprà blocchi d'inizializazione statica per aggrupà u codice chì hè eseguitu una volta durante u processu di a classe: class C { // U bloccu serà eseguitu quandu si tratta di a classa stessa static { console.log ("C's static block") ; } }
  • Aghjunghje supportu per chjamà HTMLElement.attachInternals per accede à metudi supplementari di cuntrollu di forma.
  • L'attributu shadowRoot hè statu aghjuntu à u metudu ElementInternals, chì permette à l'elementi nativi di accede à a so radica separata in u Shadow DOM, indipendentemente da u statu.
  • Aghjunghje supportu per e proprietà imageOrientation è premultiplyAlpha à u metudu createImageBitmap().
  • Aggiunta una funzione globale reportError() chì permette à i scripts di stampà l'errori à a cunsola, emulendu l'occurrence di una eccezzioni micca catturata.
  • Migliuramentu in a versione per a piattaforma Android:
    • Quandu sò lanciati nantu à i pasticchi, i buttoni "avanti", "back" è "reload page" sò stati aghjuntu à u pannellu.
    • U riempimentu automaticu di logins è password in forme web hè attivatu per difettu.
    • Hè pussibule aduprà Firefox cum'è un gestore di password per inserisce logins è password in altre applicazioni (attivati ​​via "Settings"> "Logins and passwords"> "Autofill in other apps").
    • Aggiuntu a pagina "Settings"> "Logins and passwords"> "Saved Logins"> "Add Login" per aghjunghje manualmente credenziali à u gestore di password.
    • Aghjunghjite a pagina "Settings"> "Data collection"> "Studies and switch off", chì permette di ricusà di participà à a prova di e funzioni sperimentali.

In più di innovazioni è correzioni di bug, Firefox 93 elimina 13 vulnerabilità, di quali 10 sò marcati cum'è periculosi. 9 vulnerabili (raccolte sottu CVE-2021-38500, CVE-2021-38501 è CVE-2021-38499) sò causati da prublemi di memoria, cum'è i buffer overflows è l'accessu à e zone di memoria digià liberate. Potenzialmente, sti prublemi ponu purtà à l'esekzione di u codice di l'attaccante quandu apre e pagine apposta.

A versione beta di Firefox 94 marca l'implementazione di una nova pagina di serviziu "about: unloads" nantu à quale l'utilizatore pò scaricate in forza di certe tabulazioni senza chjude per riduce u cunsumu di memoria (u cuntenutu serà ricaricatu quandu cambia à a tabulazione).

Source: opennet.ru

Add a comment