Vydání Firefoxu 111

Byl vydán webový prohlížeč Firefox 111. Kromě toho byla vytvořena aktualizace větve dlouhodobé podpory - 102.9.0. Větev Firefoxu 112 bude brzy převedena do fáze beta testování, jejíž vydání je naplánováno na 11. dubna.

Klíčové inovace ve Firefoxu 111:

  • Vestavěný správce účtů přidal možnost vytvářet masky e-mailových adres pro službu Firefox Relay, která umožňuje generovat dočasné e-mailové adresy pro registraci na stránkách nebo registraci předplatného, ​​abyste neinzerovali svou skutečnou adresu. Tato funkce je dostupná pouze v případě, že je uživatel připojen k účtu Firefox.
  • Označit přidána podpora pro atribut „rel“, který umožňuje použít parametr „rel=noreferrer“ na navigaci ve webových formulářích pro deaktivaci přenosu hlavičky Referer nebo „rel=noopener“ pro deaktivaci nastavení vlastnosti Window.opener a zakázat přístup ke kontextu, ze kterého byl přechod proveden.
  • Je zahrnuto API OPFS (Origin-Private FileSystem), což je rozšíření k File System Access API pro umístění souborů do lokálního souborového systému propojeného s úložištěm spojeným s aktuální stránkou. Je vytvořen jakýsi virtuální souborový systém, který je svázán s webem (jiné weby nemohou získat přístup), což umožňuje webovým aplikacím číst, měnit a ukládat soubory a adresáře na zařízení uživatele.
  • V rámci implementace specifikace CSS Color Level 4 přidal CSS funkce color(), lab(), lch(), oklab() a oklch() k definování barev v sRGB, RGB, HSL, HWB, Barevné prostory LHC a LAB. Funkce jsou aktuálně ve výchozím nastavení zakázány a pro použití vyžadují aktivaci příznaku layout.css.more_color_4.enabled v about:config.
  • Pravidla CSS '@page', používaná k určení stránky při tisku, implementují vlastnost 'page-orientation' pro získání informací o orientaci stránky ('upright', 'rotate-left' a 'rotate-right').
  • Ve vnitřních prvcích SVG jsou povoleny hodnoty context-stroke a context-fill.
  • Do doplňkového API byla přidána funkce search.query pro odesílání dotazů do výchozího vyhledávače. Do funkce search.search byla přidána vlastnost "disposition" pro zobrazení výsledku hledání na nové kartě nebo okně.
  • Přidáno API pro ukládání dokumentů PDF otevřených ve vestavěném prohlížeči pdf.js. Přidáno rozhraní GeckoView Print API, které je propojeno s window.print a umožňuje posílat soubory PDF nebo PDF InputStream k tisku.
  • Přidána podpora pro nastavení oprávnění pomocí SitePermissions pro URI file://.
  • SpiderMonkey JavaScript engine přidal počáteční podporu pro architekturu RISC-V 64.
  • Nástroje pro webové vývojáře umožňují vyhledávání v libovolných souborech.
  • Implementována podpora pro kopírování povrchů pro VA-API (Video Acceleration API) pomocí dmabuf, což umožnilo zrychlit zpracování VA-API povrchů a na některých platformách vyřešilo problémy se vznikem artefaktů při renderování.
  • Do about:config byla přidána nastavení network.dns.max_any_priority_threads a network.dns.max_high_priority_threads pro řízení počtu vláken používaných k překladu názvů hostitelů v DNS.
  • Na platformě Windows je povoleno používání systému oznámení poskytovaného platformou.
  • Platforma macOS podporuje obnovu relace.
  • Vylepšení ve verzi pro Android:
    • Implementována vestavěná možnost prohlížet dokumenty PDF (bez nutnosti nejprve stáhnout a otevřít v samostatném prohlížeči).
    • Když zvolíte přísný režim pro blokování nežádoucího obsahu (přísný), výchozím režimem je Total Cookie Protection, který pro každou stránku používá samostatné izolované úložiště souborů cookie, což neumožňuje použití souborů cookie ke sledování pohybu mezi stránkami.
    • Zařízení Pixel se systémem Android 12 a 13 nyní mají možnost sdílet odkazy na nedávno zobrazené stránky přímo z obrazovky Poslední.
    • Mechanismus otevírání obsahu v samostatné aplikaci (Open in app) byl přepracován. Byla opravena chyba zabezpečení (CVE-2023-25749), která umožňuje spouštění aplikací pro Android třetích stran bez potvrzení uživatele.
    • Součástí je obslužný program CanvasRenderThread, který umožňuje zpracování úloh souvisejících s WebGL v samostatném vlákně.

Kromě inovací a oprav chyb má Firefox 111 opravených 20 zranitelností. 14 zranitelností je označeno jako nebezpečné, z nichž 9 zranitelností (shromážděných pod CVE-2023-28176 a CVE-2023-28177) je způsobeno problémy s pamětí, jako je přetečení vyrovnávací paměti a přístup k již uvolněným oblastem paměti. Tyto problémy mohou potenciálně vést ke spuštění kódu útočníka při otevírání speciálně navržených stránek.

Zdroj: opennet.ru

Přidat komentář