Se lanzó la versión del navegador web Firefox 111. Además, se ha creado una actualización para la rama de soporte a largo plazo — 102.9.0. La rama Firefox 112 entrará en fase de beta en un futuro cercano, con un lanzamiento previsto para el 11 de abril.
Novedades principales en Firefox 111:
- Se ha añadido la capacidad de crear máscaras de direcciones de correo electrónico en el gestor de cuentas integrado para el servicio Firefox Relay, que permite generar direcciones de correo temporales para registrarse en sitios web o suscribirse, sin revelar la dirección real. Esta opción está disponible solo para los usuarios que están conectados a su cuenta de Firefox.
- Se ha añadido soporte para el atributo 'rel' en la etiqueta , lo que permite aplicar la opción 'rel=noreferrer' para desactivar el envío del encabezado Referer durante la navegación a través de formularios web, o 'rel=noopener' para desactivar la propiedad Window.opener y prohibir el acceso al contexto desde el cual se realizó la transición.
- Se ha incluido la API OPFS (Origin-Private FileSystem), que es una extensión a la API de Acceso al Sistema de Archivos para almacenar archivos en un sistema de archivos local asociado al sitio actual. Esto crea una especie de sistema de archivos virtual vinculada al sitio (otros sitios no pueden acceder), permitiendo a las aplicaciones web leer, modificar y guardar archivos y directorios en el dispositivo del usuario.
- Como parte de la implementación de la especificación CSS Color Level 4, se han añadido las funciones color(), lab(), lch(), oklab() y oklch() en CSS para definir colores en los espacios de color sRGB, RGB, HSL, HWB, LHC y LAB. Las funciones están desactivadas por defecto y requieren la activación de la bandera layout.css.more_color_4.enabled en about:config para su uso.
- En CSS, para las reglas '@page' que se utilizan para definir la página al imprimir, se ha implementado la propiedad 'page-orientation' para obtener información sobre la orientación de la página ('upright', 'rotate-left' y 'rotate-right').
- En SVG dentro de los elementos se permite el uso de los valores context-stroke y context-fill.
- En la API para extensiones se ha añadido la función search.query para enviar consultas al motor de búsqueda predeterminado. En la función search.search se ha añadido la propiedad 'disposition' para mostrar el resultado de la búsqueda en una nueva pestaña o ventana.
- Se añadió una API para guardar documentos PDF abiertos en el visor integrado pdf.js. Se añadió la API GeckoView Print, relacionada con window.print, que permite enviar archivos PDF o PDF InputStream a imprimir.
- Se añadió soporte para establecer permisos a través de SitePermissions para URI file://.
- En el motor JavaScript SpiderMonkey se añadió soporte inicial para la arquitectura RISC-V 64.
- En las herramientas para desarrolladores web se permite la búsqueda en archivos arbitrarios.
- Se implementó el soporte para copiar superficies para VA-API (Video Acceleration API) utilizando dmabuf, lo que permitió acelerar la reestructuración de superficies VA-API y resolvió problemas con la aparición de artefactos durante el renderizado en algunas plataformas.
- En about:config se añadieron las configuraciones network.dns.max_any_priority_threads y network.dns.max_high_priority_threads para gestionar el número de hilos utilizados para resolver nombres de hosts en DNS.
- En la plataforma Windows se habilitó el uso del sistema de notificación proporcionado por la plataforma.
- En la plataforma macOS se aseguró el soporte para la recuperación de sesiones.
- Mejoras en la versión para Android:
- Se implementó la capacidad integrada de ver documentos PDF (sin necesidad de descargar previamente y abrir en un visor separado).
- Al seleccionar el modo estricto de bloqueo de contenido no deseado, por defecto se activa el modo de protección total de cookies (Total Cookie Protection), donde se utiliza un almacenamiento de cookies aislado para cada sitio, lo que impide el uso de cookies para rastrear movimiento entre sitios.
- En dispositivos Pixel basados en las plataformas Android 12 y 13 se añadió la posibilidad de enviar enlaces a páginas recientemente visitadas directamente desde la pantalla de Recents.
- Se rediseñó el mecanismo para abrir contenido en una aplicación separada (Open in app). Se resolvió una vulnerabilidad (CVE-2023-25749) que permitía ejecutar aplicaciones Android de terceros sin la confirmación del usuario.
- Se habilitó el controlador CanvasRenderThread, que gestiona las tareas relacionadas con WebGL en un hilo separado.
Además de las novedades y correcciones de errores, en Firefox 111 se han solucionado 20 vulnerabilidades. 14 de estas vulnerabilidades están marcadas como críticas, de las cuales 9 (reunidas bajo CVE-2023-28176 y CVE-2023-28177) son causadas por problemas de gestión de memoria, como desbordamientos de búfer y el acceso a áreas de memoria ya liberadas. Potencialmente, estos problemas pueden permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas.
Fuente: opennet.ru
