Se lanzó la versión 149 del navegador web Firefox y se han preparado actualizaciones para las versiones anteriores con soporte a largo plazo: 140.9.0 y 115.34.0. En las próximas horas, la versión 150 de Firefox pasará a fase de beta, cuyo lanzamiento está programado para el 21 de abril.
Novedades principales en Firefox 149 (1, 2, 3):
- Se ha habilitado el soporte para el modo Vista Dividida, que permite ver el contenido de dos pestañas lado a lado en una sola ventana. Este modo se activa a través del botón «Agregar Vista Dividida» en el menú contextual que aparece al hacer clic derecho en las pestañas. Al pulsar este botón, el contenido de la ventana se divide en dos partes y en la parte derecha se abre el contenido de la nueva pestaña. Si seleccionas la opción para un grupo de dos pestañas, estas se mostrarán inmediatamente una al lado de la otra. Se permite ajustar el tamaño de la zona de visualización derecha e izquierda arrastrando la barra separadora con el ratón. La pestaña activa durante la visualización simultánea se resalta con un marco rojo.

- Se ha integrado un nuevo servicio VPN Firefox VPN (no confundir con Mozilla VPN), que permite acceder a sitios no directamente, sino a través de servidores proxy intermedios en diferentes países, ocultando Dirección IP al usuario. Hay opción de activar VPN solo para sitios seleccionados. Para activar el VPN es necesario registrarse en una cuenta de Mozilla. En la primera fase, el servicio VPN está disponible para usuarios de EE.UU., Francia, Alemania y Reino Unido. En el servicio VPN hay un límite de 50 gigabytes de tráfico por mes.

- Se ha añadido la función Notas de Pestañas para adjuntar notas personales a las pestañas. El botón para añadir notas se encuentra en el menú contextual y también se muestra en la miniatura que aparece al pasar el cursor sobre la pestaña. Para habilitarlo se puede usar la configuración «browser.tabs.notes.enabled» en la página about:config o la opción en la sección Firefox Labs en la página de configuraciones (about:preferences#experimental).

- Se ha propuesto el panel TrustPanel, que se activa al hacer clic en el ícono en forma de escudo antes de la barra de direcciones y que combina los paneles anteriormente presentados por separado con los parámetros de privacidad y seguridad.

- Se ha añadido protección contra el envío de notificaciones de fondo de sitios maliciosos para publicidad, spam y phishing. Las notificaciones ahora se bloquean automáticamente y se revocan los permisos otorgados para cualquier sitio marcado como dañino por el servicio SafeBrowsing.
- Se ha utilizado aceleración por hardware para acelerar la salida de archivos PDF.
- En el configurador de la barra (Personalizar barra de herramientas) se ha añadido la opción de agregar un botón Compartir en la barra para enviar la pestaña actual a otros usuarios y dispositivos mediante los servicios de intercambio proporcionados por Windows y macOS.
- Para reducir la superficie de ataque, se han endurecido los requisitos para los archivos JavaScript que pueden ejecutarse en el proceso principal que gestiona la ejecución de procesos secundarios y las funcionalidades básicas del navegador, como la interfaz, perfiles, gestión de procesos y navegación.

- Se ha rediseñado la presentación de las páginas mostradas al ocurrir errores al intentar abrir sitios web.

- En la plataforma Linux, el diálogo por defecto GTK3 ha sido reemplazado por el portal XDG org.freedesktop.portal.FileChooser, que proporciona una interfaz más funcional para seleccionar archivos.
- Se ha mejorado la fiabilidad de la carga utilizando el protocolo HTTP/3 en conexiones de red inestables.
- En la plataforma Windows, se ha utilizado la API Windows.Devices.Geolocation para acceder a información sobre la ubicación en lugar de la antigua API de Windows 7.
- La implementación del decodificador del formato de imágenes JPEG XL se ha trasladado al uso de la biblioteca jxl-rs, escrita en Rust. El soporte para JPEG XL está desactivado por defecto y requiere la activación de la opción «image.jxl.enabled» en la página about:config.
- En las herramientas para desarrolladores web, se ha añadido un botón para eliminar todas las entradas en el almacenamiento seleccionado en el panel de inspección de almacenamiento. En el panel de estilos, junto a cada elemento CSS relacionado con el valor computado mostrado en la sección «Computed», se ha añadido un ícono para acceder a este elemento en la sección «Rules».
- Se ha añadido la opción de invocar la implementación del menú desplegable proporcionado por el navegador mediante el método showPicker() para mostrar recomendaciones de autocompletado en el campo de texto basadas en las opciones definidas en el bloque .
- La propiedad CSS «shape-outside» ha añadido soporte para las funciones rect() y xywh() para definir el área de envoltura del texto. Anteriormente, estas funciones solo se admitían en las propiedades CSS clip-path y offset-path.
- Se ha añadido soporte para el valor «math» en la propiedad CSS «font-family» para seleccionar fuentes con símbolos matemáticos adicionales, que también se utiliza por defecto para la fuente al mostrar el contenido del elemento
- Se ha añadido soporte para el atributo ‘popover=»hint»‘ en los elementos HTML, lo que permite mostrar sugerencias emergentes que se ocultan automáticamente, sin ocultar otros tipos de bloques popover.

- Se ha incluido soporte para los pseudo-clases «:playing», «:paused», «:seeking», «:muted», «:buffering», «:stalled» y «:volume-locked» en elementos multimedia (
- Se ha implementado la realización conforme a las especificaciones de la API HTMLMediaElement.captureStream(), que permite capturar el contenido renderizado a través de HTMLMediaElements (por ejemplo, contenido generado a través de las etiquetas video y audio).
- Se ha añadido la API Reporting para obtener información sobre diversas capacidades y problemas, como violaciones de las reglas CSP (Content Security Policy), Permissions-Policy, Integrity-Policy, Cross-Origin-Embedder-Policy, así como el uso de funcionalidades obsoletas.
- Se ha implementado la API CloseWatcher, que permite rastrear las solicitudes de cierre en aplicaciones web y responder a su llegada (por ejemplo, se puede crear un manejador para la presión del botón «atrás» en smartphones Android). Las solicitudes de cierre se generan al intentar cerrar diálogos modales (
- En la versión de Firefox para Android, se han realizado mejoras en la navegación y se han actualizado la barra de herramientas, la lista de pestañas y el menú. Se ha añadido la capacidad de cerrar elementos emergentes popover y diálogos con el botón «atrás» del sistema. Se ha agregado la configuración «media.peerconnection.ice.obfuscate_host_addresses» para ofuscar los nombres de host determinados a través de mDNS, lo que permite ocultar información sobre direcciones internas al utilizar WebRTC.
Además de las novedades y correcciones de errores, en Firefox 149 se han solucionado 70 vulnerabilidades. De estas, 55 son causadas por problemas de gestión de memoria, como desbordamientos de búfer y accesos a áreas de memoria ya liberadas. Potencialmente, estos problemas podrían permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas.
Fuente: opennet.ru







