Veröffentlichung von Firefox 126

Die Version 126 des Webbrowsers Firefox wurde veröffentlicht, und ein Update für die langzeitunterstützte Version 115.11.0 wurde bereitgestellt. Der Branch Firefox 127 hat den Status der Beta-Tests erreicht, dessen Veröffentlichung für den 11. Juni geplant ist.

Die wichtigsten Neuerungen in Firefox 126:

  • In das Kontextmenü wurde die Funktion „Link ohne Seitenverfolgung kopieren“ eingefügt, die es ermöglicht, die URL eines ausgewählten Links in die Zwischenablage zu kopieren, während Verfolgungsparameter entfernt werden, die zur Nachverfolgung von Site-Zugriffen verwendet werden. Beispielsweise werden beim Kopieren eines Links die Parameter mc_eid und fbclid entfernt, die beim Zugriff von Facebook-Seiten verwendet werden. Insgesamt entfernt Firefox mehr als 300 Verfolgungsparameter, die in den großen Online-Shops eingesetzt werden.
    Veröffentlichung von Firefox 126
  • Die Unterstützung für die Inhaltskodierung mit dem Kompressionsalgorithmus Zstandard (zstd) wurde hinzugefügt, neben den vorher unterstützten Algorithmen gzip, brotli und deflate. Bei Anfragen setzt Firefox nun im HTTP-Header „Content-Encoding“ den Wert „gzip, deflate, br, zstd“. Unter den großen Websites, die die Bereitstellung komprimierter Daten im zstd-Format unterstützen, ist Facebook zu nennen.
  • Eine experimentelle Funktion zur automatisierten maschinellen Übersetzung von auf der Seite markierten Textstellen wurde hinzugefügt (früher wurde nur die Übersetzung der gesamten Seite unterstützt). Die Übersetzungsfunktion wird über das Kontextmenü aufgerufen, das durch einen rechten Mausklick auf den markierten Textblock angezeigt wird. Um die Übersetzung von Textausschnitten zu aktivieren, wurde in about:config die Einstellung browser.translations.select.enable hinzugefügt.
    Veröffentlichung von Firefox 126
  • Es wurde die Übertragung zusätzlicher Telemetriedaten mit aggregierten Zählungen von Suchanfragen verschiedener Kategorien implementiert. Diese Kategorien decken 20 allgemeine Inhaltstypen ab, wie z.B. Sport, Wirtschaft und Reisen. Es wird behauptet, dass die gesammelten Informationen notwendig sind, um neue Suchmöglichkeiten zu entwickeln. Die Daten werden ohne Bezug zu individuellen Benutzern gespeichert. Um die Informationen zur IP-Adresse des Benutzers zu entfernen, wird die Technologie OHTTP (Oblivious-HTTP) eingesetzt, die die Weiterleitung von verschlüsselten HTTP-Nachrichten über zusätzliche Zwischenknoten ermöglicht, sodass die endgültige der Server Anfrage nicht von der IP des Benutzers, sondern von der IP des Transitknotens empfangen wird.
  • Die in Firefox 125 hinzugefügte Funktion zum schnellen Zugriff auf Links aus der Zwischenablage wurde vorübergehend deaktiviert. Wenn beim Klick auf die Adresszeile eine URL in der Zwischenablage vorhanden war, wurde diese URL automatisch als empfohlener Link angezeigt. Als Grund für die Deaktivierung werden Leistungsprobleme angegeben.
  • In den Builds für macOS auf Mac-Computern mit M3-CPU wurde die Hardwarebeschleunigung für die Dekodierung von Video im AV1-Format aktiviert.
  • Die Methode URL.parse() wurde hinzugefügt, die ein URL-Objekt zurückgibt, welches den angegebenen Link darstellt. Im Gegensatz zum URL()-Konstruktor gibt die neue Methode im Falle von Parsing-Problemen null zurück, anstatt eine Ausnahme auszulösen.
  • Die Unterstützung des CSS-Attributs zoom wurde aktiviert, das es ermöglicht, den Maßstab einzelner Elemente zu verringern oder zu erhöhen. Zur Bestimmung des für ein Element angewandten Maßstabs wurde die nur lesbare Eigenschaft Element.currentCSSZoom vorgeschlagen.
  • Die Möglichkeit, den Status eigener HTML-Elemente (custom element) über die Pseudo-Klasse „:state()“ in CSS darzustellen, wurde hinzugefügt. Diese Funktionalität wurde ähnlich zu der von nativen HTML-Elementen implementiert, die ihren Status je nach Interaktion mit dem Benutzer ändern können.
  • Das Attribut Selection.direction wurde hinzugefügt, das die Richtung der Auswahl bestimmt.
  • Unterstützung für das API Screen Wake Lock hinzugefügt, das es einer Webanwendung, wie z. B. einem Multimedia-Player, ermöglicht, das Aufrufen des Bildschirmschoners nach längerer Benutzerinaktivität zu blockieren.
  • Die API IndexedDB erhielt die Methode IDBFactory.databases, um vorhandene Datenbanken zu durchlaufen (gibt ein Array von Objekten zurück, das die Namen und Versionen der verfügbaren Datenbanken enthält).
  • In der API Selection wurde experimentelle Unterstützung für die Auswahl hinzugefügt, die die Grenzen des Shadow DOM überschreitet. Aktivierung erfolgt über dom.shadowdom.selection_across_boundary.enabled in about:config.
  • In CSS wurde die experimentelle Funktion shape() hinzugefügt, die es ermöglicht, Figuren mit den CSS-Eigenschaften clip-path und offset-path zu erstellen. Aktivierung erfolgt über layout.css.basic-shape-shape.enabled in about:config.
  • Die Arbeitsgeschwindigkeit des Stil-Editors in den Webentwickler-Tools wurde um 15-20 % erhöht.
  • In den Entwicklerwerkzeugen für das Web wurde eine Einstellung „Show split console“ hinzugefügt, um den Modus zum gleichzeitigen Anzeigen der Web-Konsole und anderer Panels ein- oder auszuschalten.
    Veröffentlichung von Firefox 126
  • In der Android-Version wurden Probleme bei der Anzeige der Adressleiste auf Geräten mit faltbaren Bildschirmen behoben. Zur Angleichung an die Desktop-Version wurden die Einstellungen „Add-ons“ in „Erweiterungen“ umbenannt.

Neben Neuerungen und Fehlerbehebungen wurden in Firefox 126 insgesamt 21 Sicherheitsanfälligkeiten beseitigt. Zwei dieser Schwachstellen sind als kritisch eingestuft. Die erste kritische Verwundbarkeit (CVE-2024-4764) führt zu einem Zugriff auf bereits freigegebenen Speicher bei der Verarbeitung mehrerer WebRTC-Audiostreams. Die zweite kritische Schwachstelle (CVE-2024-4367) ermöglicht die Ausführung von JavaScript-Code bei der Verarbeitung speziell gestalteter Schriftarten im integrierten PDF-Viewer. Darüber hinaus gibt es 9 weitere Schwachstellen, die durch Speicherprobleme wie Pufferüberläufe und den Zugriff auf bereits freigegebene Speicherbereiche verursacht werden. Diese Probleme könnten potenziell zur Ausführung von Angreifercode führen, wenn speziell gestaltete Seiten geöffnet werden.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster