Se ha lanzado el navegador web Firefox 120 y se ha configurado una actualización de la rama de soporte a largo plazo — 115.5.0. La rama Firefox 121 ha entrado en la fase de pruebas beta, cuyo lanzamiento está programado para el 19 de diciembre.
Novedades principales de Firefox 120:
- Se ha añadido la operación «Copiar enlace sin seguimiento de sitios» al menú contextual, que permite copiar la URL del enlace seleccionado al portapapeles, eliminando previamente las opciones que se utilizan para rastrear las transiciones entre sitios. Por ejemplo, al copiar un enlace, se eliminarán los parámetros mc_eid y fbclid, aplicados al navegar desde las páginas de Facebook. Para los usuarios en Alemania, se ha incluido adicionalmente la eliminación de parámetros de seguimiento al hacer clic en un enlace en la página y al abrir un enlace en la barra de direcciones en modo de navegación privada o al seleccionar el modo de protección contra el seguimiento (ETP, Enhanced Tracking Protection). Los demás usuarios pueden activar esta opción a través de la configuración privacy.query_stripping.enabled en about:config. Se utiliza una lista negra que abarca los parámetros de seguimiento conocidos entre sitios.

- Se ha añadido una opción en la sección de privacidad y seguridad para activar el mecanismo GPC (Global Privacy Control), que reemplaza el encabezado «DNT» (Do Not Track) y permite informar a los sitios sobre la prohibición de la venta de datos personales y su uso para rastrear preferencias o transiciones entre sitios.

- En el modo de protección estricta (strict) contra el seguimiento de movimientos (ETP, Enhanced Tracking Protection) y en el modo de navegación privada, se ha fortalecido la protección contra la identificación pasiva del usuario a través de la API Canvas.
- Para los usuarios en Alemania, se ha activado de forma predeterminada el cierre automático de los diálogos emergentes (Cookie Banner Blocker) que se muestran en los sitios para obtener la confirmación sobre la posibilidad de guardar identificadores en cookies de acuerdo con los requisitos de protección de datos en la Unión Europea (GDPR). Como estos banners emergentes distraen la atención, cubren el contenido y requieren tiempo del usuario para cerrarlos, los desarrolladores de Firefox han considerado adecuado rechazar automáticamente dichas solicitudes.
La función de bloqueo se puede activar en la configuración en la sección 'Seguridad y privacidad' o a través del parámetro 'cookiebanners.service.mode' en about:config (0 — desactiva el cierre automático de los banners de cookies; 1 — rechaza la solicitud de permisos en todos los casos e ignora los banners que solo permiten el consentimiento; 2 — cuando sea posible, rechaza la solicitud de permisos, y cuando no sea posible, acepta la conservación de cookies). A diferencia del modo similar proporcionado por el navegador Brave y los bloqueadores de anuncios, Firefox no oculta el bloque, sino que automatiza la acción del usuario con él. Hay dos modos de procesamiento de banners: simulación de clic con el ratón (cookiebanners.bannerClicking.enabled) y sustitución de cookies con la bandera del modo seleccionado (cookiebanners.cookieInjector.enabled).
- En Windows, macOS y Android, la importación está habilitada por defecto. de certificados TLS Desde el almacén de certificados raíz del sistema operativo. Si es necesario, esta opción se puede desactivar en la configuración (Preferencias → Privacidad y seguridad → Certificados).
- Se han añadido atajos de teclado para editar (Alt + enter) y eliminar (Alt + Backspace) las cuentas seleccionadas en la interfaz about:logins.
- En las versiones de Firefox que se entregan en Ubuntu en formato Snap, se ha implementado el soporte para importar datos del navegador Chromium, que también está instalado en formato snap.
- En las plataformas Linux y Windows, se ha implementado la posibilidad de ajustar automáticamente la ventana de video en modo 'insertar en pantalla' a las esquinas de la pantalla (alineación automática a las esquinas) al mantener presionada la tecla Ctrl mientras se mueve.
- Ha comenzado la integración de un nuevo componente portátil para mostrar sugerencias contextuales en la barra de direcciones, reescrito en el lenguaje Rust.
- Se ha añadido la API User Activation (navigator.userActivation), que permite determinar si el usuario interactuó previamente con la página (por ejemplo, haciendo clic con el ratón), si está interactuando en este momento o si no ha hecho nada en la página (la página solo se ha cargado y permanece intacta).
- Se ha agregado el soporte para un nuevo código de respuesta HTTP: 103 («Early Hints»), que se puede usar para enviar previamente encabezados. El código 103 permite informar al cliente sobre el contenido de algunos encabezados HTTP inmediatamente después de la solicitud, sin esperar a que el servidor complete todas las operaciones relacionadas con la solicitud y comience a entregar el contenido. De esta manera, se pueden proporcionar sugerencias sobre elementos relacionados con la página que se está entregando y que pueden cargarse previamente (por ejemplo, se pueden proporcionar enlaces a los CSS y JavaScript utilizados en la página). Al obtener información sobre estos recursos, el navegador comenzará a cargarlos sin esperar a que se complete la entrega de la página principal, lo que permite reducir el tiempo total de procesamiento de la solicitud.
- Se han añadido nuevas unidades de medida de tamaño, lh y rlh, en CSS, que permiten especificar un tamaño correspondiente a la altura de línea (propiedad CSS line-height) de un elemento o del elemento raíz.
- Se ha añadido la función light-dark() en CSS para establecer colores de inmediato para esquemas de color claros y oscuros sin aplicar media-query prefers-color-scheme.
- Se ha añadido soporte para formatos de fecha adicionales en la función Date.parse() de JavaScript, por ejemplo, «01-12-1999», «1999-1-5», «10000-01-12», «99-01-05», «1999-01-05 10:00:00».
- Se ha proporcionado soporte para el atributo media en el elemento , anidado en los elementos ,
- Se ha habilitado por defecto el soporte para la extensión WasmGC, que facilita el portado a WebAssembly de programas escritos en lenguajes de programación que utilizan un recolector de basura (Kotlin, Dart, etc.). WasmGC añade nuevos tipos de estructuras y arreglos para los cuales puede aplicarse la asignación de memoria no lineal.
- Se ha agregado a las herramientas para desarrolladores web la capacidad de simular el funcionamiento de las pestañas en modo offline.
- Se ha añadido un botón «Pretty Print» en el panel de edición de estilos para formatear y presentar de manera legible una hoja de estilos minificada (anteriormente, los estilos minificados se formateaban automáticamente).
- En las herramientas para desarrolladores, se ha acelerado significativamente (hasta un 70%) el funcionamiento del depurador con grandes volúmenes de código fuente. Se ha realizado una reestructuración del depurador, enfocándose en el correcto funcionamiento de los puntos de interrupción vinculados al evento «unload».
- En la versión para Android se ha solucionado un error que provocaba el cierre de pestañas al seleccionarlas. Se continúa trabajando en la formación de un ecosistema abierto de complementos de navegador para la edición móvil de Firefox. Para el lanzamiento oficial del ecosistema, programado para diciembre, estarán disponibles más de 200 complementos que se podrán instalar en Firefox para Android en el catálogo addons.mozilla.org (AMO).
Además de las novedades y correcciones de errores, Firefox 120 ha abordado 19 vulnerabilidades. 14 de estas vulnerabilidades (11 unificadas bajo CVE-2023-6212 y CVE-2023-6213), marcadas como peligrosas, se deben a problemas de manejo de memoria, como desbordamientos de búfer y accesos a áreas de memoria ya liberadas. Estos problemas podrían permitir la ejecución de código malicioso al abrir páginas diseñadas para tal fin. Otra vulnerabilidad preocupante (CVE-2023-6206) permite la confirmación de solicitudes de autorización a través del clickjacking.
La versión beta de Firefox 121 destaca por la posibilidad de forzar la subrayado de enlaces, independientemente de la configuración de CSS (lo que puede ser útil para personas con problemas de percepción del color). En Linux, la utilización del compuesto está habilitada por defecto. servidores Wayland sustituye a XWayland por defecto, lo que ha resuelto problemas de funcionamiento del touchpad, soporte para gestos en pantallas táctiles y la configuración de DPI para cada monitor en entornos basados en Wayland. El uso de Wayland también muestra una mejora en el rendimiento gráfico. Sin embargo, debido a las limitaciones del protocolo Wayland, existen problemas para llevar la ventana de 'imagen en imagen' al primer plano.
Fuente: opennet.ru


