Die Veröffentlichung des Webbrowsers Firefox 111 ist erfolgt. Zudem wurde ein Update fĂŒr den verzögerten Support-Zweig â 102.9.0 â erstellt. Der Zweig Firefox 112 wird in KĂŒrze in die Beta-Phase ĂŒbergehen, dessen Veröffentlichung fĂŒr den 11. April geplant ist.
Die wichtigsten Neuerungen in Firefox 111:
- Der integrierte Kontomanager wurde um die Möglichkeit ergĂ€nzt, Masken fĂŒr E-Mail-Adressen fĂŒr den Service Firefox Relay zu erstellen, der es ermöglicht, temporĂ€re E-Mail-Adressen zur Registrierung auf Websites oder zum Abschluss von Abonnements zu generieren, um die eigene echte Adresse nicht offenlegen zu mĂŒssen. Diese Funktion ist nur verfĂŒgbar, wenn der Nutzer mit einem Firefox-Account verbunden ist.
- Dem <form>-Tag wurde die UnterstĂŒtzung fĂŒr das Attribut ârelâ hinzugefĂŒgt, das es ermöglicht, beim Navigieren ĂŒber Web-Formulare den Parameter ârel=noreferrerâ zur Deaktivierung der Ăbertragung des Referer-Headers oder ârel=noopenerâ zur Deaktivierung der Eigenschaft Window.opener zu nutzen und den Zugriff auf den Kontext, von dem aus der Ăbergang durchgefĂŒhrt wurde, zu verbieten.
- Die API OPFS (Origin-Private FileSystem) wurde aktiviert, die eine Erweiterung zur API File System Access darstellt, um Dateien im lokalen FS zu speichern, die mit einem Speicherort verknĂŒpft sind, der mit der aktuellen Website assoziiert ist. Es entsteht ein Art von virtualisiertem FS, das an die Website gebunden ist (andere Websites können keinen Zugriff darauf erhalten), was Webanwendungen ermöglicht, Dateien und Verzeichnisse auf dem GerĂ€t des Nutzers zu lesen, zu Ă€ndern und zu speichern.
- Im Rahmen der Umsetzung der CSS Color Level 4-Spezifikation wurden in CSS die Funktionen color(), lab(), lch(), oklab() und oklch() zur Farbbestimmung in den FarbrĂ€umen sRGB, RGB, HSL, HWB, LHC und LAB hinzugefĂŒgt. Diese Funktionen sind derzeit standardmĂ€Ăig deaktiviert und benötigen zur Nutzung die Aktivierung des Flags layout.css.more_color_4.enabled in about:config.
- In CSS fĂŒr die Regeln â@pageâ, die zur Definition der Seite beim Drucken verwendet werden, wurde die Eigenschaft âpage-orientationâ implementiert, um Informationen zur Seitenorientierung (âuprightâ, ârotate-leftâ und ârotate-rightâ) zu erhalten.
- In SVG innerhalb von <marker>-Elementen ist die Verwendung der Werte context-stroke und context-fill erlaubt.
- In der API fĂŒr Erweiterungen wurde die Funktion search.query hinzugefĂŒgt, um Anfragen an die standardmĂ€Ăig ausgewĂ€hlte Suchmaschine zu senden. In die Funktion search.search wurde die Eigenschaft âdispositionâ hinzugefĂŒgt, um das Suchergebnis in einem neuen Tab oder Fenster anzuzeigen.
- Eine API zum Speichern von PDF-Dokumenten, die im integrierten pdf.js-Viewer geöffnet sind, wurde hinzugefĂŒgt. Eine API fĂŒr GeckoView Print wurde hinzugefĂŒgt, die mit window.print verbunden ist und es ermöglicht, PDF-Dateien oder PDF InputStreams zu drucken.
- UnterstĂŒtzung fĂŒr die Vergabe von Berechtigungen ĂŒber SitePermissions fĂŒr die URI file:// wurde hinzugefĂŒgt.
- Im JavaScript-Interpreter SpiderMonkey wurde die erste UnterstĂŒtzung fĂŒr die RISC-V 64-Architektur hinzugefĂŒgt.
- In den Entwicklertools wurde die Suche in beliebigen Dateien erlaubt.
- Die UnterstĂŒtzung fĂŒr die Kopie von OberflĂ€chen fĂŒr die VA-API (Video Acceleration API) mithilfe von dmabuf wurde implementiert, was die Verarbeitung von VA-API-OberflĂ€chen beschleunigt und Probleme mit Artefakten beim Rendern auf bestimmten Plattformen gelöst hat.
- In about:config wurden die Einstellungen network.dns.max_any_priority_threads und network.dns.max_high_priority_threads hinzugefĂŒgt, um die Anzahl der Threads zu steuern, die fĂŒr die Namensauflösung von Hostnamen in DNS verwendet werden.
- Auf der Windows-Plattform wurde die Verwendung des benutzerdefinierten Benachrichtigungssystems der Plattform aktiviert.
- Auf der macOS-Plattform wurde die UnterstĂŒtzung fĂŒr die Wiederherstellung von Sitzungen sichergestellt.
- Verbesserungen in der Android-Version:
- Die integrierte Möglichkeit zum Anzeigen von PDF-Dokumenten (ohne vorheriges Herunterladen und Ăffnen in einem separaten Viewer) wurde implementiert.
- Beim Aktivieren des strengen Modus zur Blockierung von unerwĂŒnschtem Inhalt (strict) ist der Modus zum vollstĂ€ndigen Schutz von Cookies (Total Cookie Protection) standardmĂ€Ăig aktiviert, bei dem fĂŒr jede Website ein separates, isoliertes Cookie-Speicher verwendet wird, wodurch Cookies nicht zum Verfolgen der Bewegung zwischen Websites verwendet werden können.
- Auf Pixel-GerĂ€ten mit Android 12 und 13 besteht die Möglichkeit, Links zu kĂŒrzlich angesehenen Seiten direkt vom Bildschirm "Recents" zu senden.
- Mechanismus zur Ăffnung von Inhalten in einer separaten Anwendung (Open in app) ĂŒberarbeitet. Eine Schwachstelle (CVE-2023-25749), die es ermöglicht, nicht genehmigte Android-Anwendungen ohne BestĂ€tigung des Benutzers zu starten, wurde behoben.
- Der CanvasRenderThread-Handler wurde aktiviert, um Aufgaben im Zusammenhang mit WebGL in einem separaten Thread zu verarbeiten.
Neben Neuerungen und Fehlerbehebungen in Firefox 111 wurden 20 SicherheitsanfĂ€lligkeiten behoben. 14 dieser SicherheitsanfĂ€lligkeiten sind als kritisch eingestuft, davon sind 9 SicherheitsanfĂ€lligkeiten (unter CVE-2023-28176 und CVE-2023-28177 zusammengefasst) auf Speicherprobleme zurĂŒckzufĂŒhren, wie z. B. PufferĂŒberlĂ€ufe und den Zugriff auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell dazu fĂŒhren, dass Angreifer beim Ăffnen speziell gestalteter Seiten Schadcode ausfĂŒhren.
Quelle: opennet.ru
