Firefox 112-Veröffentlichung

Der Webbrowser Firefox 112 wurde veröffentlicht. Darüber hinaus wurde ein Update für den Langzeit-Support-Zweig erstellt – 102.10.0. Der Firefox 113-Zweig wird bald in die Beta-Testphase überführt, deren Veröffentlichung für den 9. Mai geplant ist.

Wichtigste Neuerungen in Firefox 112:

  • Dem Kontextmenü, das beim Rechtsklick auf das Passwort-Eingabefeld angezeigt wird, wurde die Option „Passwort anzeigen“ hinzugefügt, um das Passwort im Klartext anstelle von Sternchen anzuzeigen.
    Firefox 112-Veröffentlichung
  • Für Ubuntu-Benutzer ist es möglich, Lesezeichen und Browserdaten von Chromium zu importieren, das in Form eines Snap-Pakets installiert ist (derzeit funktioniert es nur, wenn Firefox nicht von einem Snap-Paket installiert wird).
  • Im Dropdown-Menü mit einer Liste von Registerkarten (Aufruf über die Schaltfläche „V“ auf der rechten Seite der Registerkartenleiste) ist es nun möglich, eine Registerkarte zu schließen, indem Sie mit der mittleren Maustaste auf einen Listeneintrag klicken.
  • Dem Panel-Content-Konfigurator wurde ein Element (Schlüsselsymbol) hinzugefügt, um den Passwort-Manager schnell zu öffnen.
    Firefox 112-Veröffentlichung
  • Die zum Wiederherstellen eines geschlossenen Tabs verwendete Tastenkombination Strg-Umschalt-T kann jetzt auch zum Wiederherstellen einer vorherigen Sitzung verwendet werden, wenn keine weiteren geschlossenen Tabs aus derselben Sitzung mehr zum erneuten Öffnen übrig sind.
  • Verbesserte Bewegung von Elementen in einer Registerkartenleiste, die eine große Anzahl von Registerkarten enthält.
  • Für Nutzer des strikten Modus des ETP-Mechanismus (Enhanced Tracking Protection) wurde die Liste der bekannten Cross-Site-Tracking-Parameter, die aus der URL entfernt werden sollen (z. B. utm_source), erweitert.
  • Informationen zum Aktivieren der WebGPU-API zur Seite „about:support“ hinzugefügt.
  • Unterstützung für DNS-over-Oblivious-HTTP hinzugefügt, wodurch die Privatsphäre der Benutzer beim Senden von Abfragen an den DNS-Resolver gewahrt bleibt. Um die IP-Adresse des Benutzers vor dem DNS-Server zu verbergen, wird ein Zwischen-Proxy verwendet, der Client-Anfragen an den DNS-Server umleitet und Antworten über sich selbst sendet. Aktiviert über network.trr.use_ohttp, network.trr.ohttp.relay_uri und network.trr.ohttp.config_uri in about:config.
  • Auf Systemen mit Windows- und Intel-GPUs wurde bei Verwendung der Software-Videodekodierung die Leistung von Downscaling-Vorgängen verbessert und die Belastung der GPU reduziert.
  • Standardmäßig ist die JavaScript-API U2F, die für die Organisation der Zwei-Faktor-Authentifizierung in verschiedenen Webdiensten vorgesehen ist, deaktiviert. Diese API ist veraltet und zur Verwendung des U2F-Protokolls sollte stattdessen die WebAuthn-API verwendet werden. Um die U2F-API zurückzugeben, wird security.webauth.u2f in about:config konfiguriert.
  • Die CSS-Eigenschaft „forced-color-adjust“ wurde hinzugefügt, um erzwungene Farbbeschränkungen für einzelne Elemente zu deaktivieren und ihnen die vollständige CSS-Farbkontrolle zu ermöglichen.
  • Funktionen pow(), sqrt(), hypot(), log() und exp() zu CSS hinzugefügt.
  • Die CSS-Eigenschaft „overflow“ bietet jetzt die Möglichkeit, einen „overlay“-Wert anzugeben, der dem „auto“-Wert ähnelt.
  • Der Datumsauswahloberfläche in Webformularfeldern wurde eine Schaltfläche „Löschen“ hinzugefügt, mit der Sie den Inhalt von Feldern mit den Typen „Datum“ und „DateTime-Local“ schnell löschen können.
  • Wir haben die Unterstützung für die JavaScript-Schnittstellen IDBMutableFile, IDBFileRequest, IDBFileHandle und IDBDatabase.createMutableFile() eingestellt, die nicht in den Spezifikationen definiert sind und in anderen Browsern nicht mehr unterstützt werden.
  • Unterstützung für die Methode navigator.getAutoplayPolicy() hinzugefügt, mit der Sie das Autoplay-Verhalten (Autoplay-Parameter) in Multimedia-Elementen konfigurieren können. Standardmäßig ist die Einstellung dom.media.autoplay-policy-detection.enabled aktiviert.
  • Die Funktionen CanvasRenderingContext2D.roundRect(), Path2D.roundRect() und OffscreenCanvasRenderingContext2D.roundRect() wurden hinzugefügt, um abgerundete Rechtecke zu rendern.
  • Webentwicklertools wurden aktualisiert, um zusätzliche Verbindungsdetails anzuzeigen, z. B. Client Hello-Header-Verschlüsselung, DNS-over-HTTPS, delegierte Anmeldeinformationen und OCSP.
  • Die Android-Version bietet die Möglichkeit, das Verhalten beim Öffnen eines Links in einer anderen Anwendung anzupassen (einmalige oder jedes Mal Abfrage). Es wurde eine Wischgeste zum Aktualisieren auf dem Bildschirm hinzugefügt, um die Seite neu zu laden. Die Videowiedergabe mit 10-Bit-Farbe pro Kanal wurde verbessert. Ein Problem beim Abspielen von YouTube-Videos im Vollbildmodus wurde behoben.

Neben Neuerungen und Fehlerbehebungen hat Firefox 112 46 Schwachstellen behoben. 34 Schwachstellen sind als gefährlich gekennzeichnet, davon werden 26 Schwachstellen (gesammelt unter CVE-2023-29550 und CVE-2023-29551) durch Speicherprobleme wie Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche verursacht. Diese Probleme können möglicherweise dazu führen, dass beim Öffnen speziell gestalteter Seiten der Code eines Angreifers ausgeführt wird.

Source: opennet.ru

Kommentar hinzufügen