Lanzamiento de Firefox 88

Se ha lanzado el navegador web Firefox 88. Además, se ha formado una actualización de la rama de soporte a largo plazo 78.10.0. La rama Firefox 89 estará en fase de beta testing muy pronto, con un lanzamiento programado para el 1 de junio.

Novedades principales:

  • Se ha agregado soporte para formularios integrados en archivos PDF en el visor de PDF, donde se utiliza JavaScript para asegurar la interacción activa con el usuario.
  • Se ha introducido una restricción en la frecuencia de las solicitudes de permisos para acceder al micrófono y cámara. Estas solicitudes no se mostrarán si, en los últimos 50 segundos, el usuario ya ha otorgado acceso al mismo dispositivo, para el mismo sitio y en la misma pestaña.
  • La herramienta para crear capturas de pantalla ha sido eliminada del menú «Acciones de página», que se muestra al hacer clic en los tres puntos en la barra de direcciones. Se recomienda acceder a la herramienta para crear capturas de pantalla a través del menú contextual que aparece al hacer clic derecho o colocar un acceso directo en la barra mediante la configuración de la apariencia.
    Lanzamiento de Firefox 88
  • Se ha agregado soporte para el zoom con pellizco en los paneles táctiles en Linux con entornos gráficos basados en el protocolo Wayland.
  • El sistema de impresión ha realizado la localización de las unidades de medida utilizadas para establecer los márgenes.
  • Al iniciar Firefox en entornos Xfce y KDE, se ha activado el uso del motor de composición WebRender. En Firefox 89 se espera activar WebRender para todos los demás usuarios de Linux, incluidas todas las versiones de Mesa y sistemas con controladores NVIDIA (anteriormente WebRender solo estaba habilitado para GNOME con controladores Intel y AMD). WebRender está escrito en Rust y permite un aumento significativo en la velocidad de renderizado y una reducción de la carga en el CPU al trasladar a la GPU las operaciones de renderizado del contenido de la página, que se ejecutan mediante sombreadores en la GPU. Para forzar la activación en about:config, se debe habilitar la configuración «gfx.webrender.enabled» o iniciar Firefox con la variable de entorno MOZ_WEBRENDER=1.
  • Ha comenzado la activación gradual de los protocolos HTTP/3 y QUIC. Inicialmente, el soporte para HTTP/3 se activará solo para un pequeño porcentaje de usuarios y, si no surgen problemas imprevistos, se extenderá a todos para finales de mayo. Para utilizar HTTP/3 se requiere soporte del lado del cliente y servidores la misma versión de borrador del estándar QUIC y HTTP/3, que se indica en el encabezado Alt-Svc (Firefox admite borradores de especificación del 27 al 32).
  • El soporte para el protocolo FTP está desactivado por defecto. La configuración de network.ftp.enabled está establecida en false por defecto, y el parámetro para las extensiones browserSettings.ftpProtocolEnabled se ha cambiado a modo de solo lectura. Todo el código relacionado con FTP se eliminará en la próxima versión. La razón dada es la reducción de riesgos de ataques en un código antiguo que ha tenido un historial de vulnerabilidades y problemas de mantenimiento con la implementación del soporte FTP. También se menciona la eliminación de protocolos que no admiten cifrado, que son inseguros frente a modificaciones y la interceptación del tráfico en tránsito durante ataques MITM.
  • Para bloquear posibles filtraciones entre sitios, se ha asegurado la aislamiento del valor de la propiedad "window.name" por el sitio principal desde el cual se abre la página.
  • En JavaScript, se ha añadido la propiedad "indices" para el resultado de la ejecución de expresiones regulares, que contiene un array con las posiciones iniciales y finales de los grupos de coincidencias. La propiedad se llena solo cuando se ejecuta la expresión regular con el flag "\/d". let re = \/quick\s(brown).+?(jumps)\/igd; let result = re.exec(‘The Quick Brown Fox Jumps Over The Lazy Dog’); \/\/ result.indices[0] === Array [ 4, 25 ] \/\/ result.indices[1] === Array [ 10, 15 ] \/\/ result.indices[2] === Array [ 20, 25 ]
  • En Intl.DisplayNames() e Intl.ListFormat() se ha endurecido la verificación de que las opciones pasadas al constructor son objetos. Se generarán excepciones si se intentan pasar cadenas u otros primitivos.
  • Para el DOM se ha proporcionado un nuevo método estático AbortSignal.abort(), que devuelve un AbortSignal, para el cual ya se ha establecido el parámetro aborted.
  • En CSS se han implementado nuevos pseudo-clases ":user-valid" y ":user-invalid", que determinan el estado de validación de un elemento de formulario, para el cual se ha realizado la verificación de la validez de los valores especificados después de la interactividad del usuario con el formulario. La diferencia clave entre ":user-valid" y ":user-invalid" y las pseudo-clases ":valid" y ":invalid" es que la verificación comienza solo después de que el usuario se ha desplazado a otro elemento (por ejemplo, al tabular a otro campo).
  • La función de CSS image-set(), que permite seleccionar una imagen de un conjunto de opciones con diferentes resoluciones, la más adecuada para los parámetros actuales de la pantalla y el ancho de banda de la conexión de red, ahora se puede utilizar en las propiedades CSS «content» y «cursor». h2::before { content: image-set( url(«small-icon.jpg») 1x, url(«large-icon.jpg») 2x); }
  • En la propiedad CSS outline, se asegura la correspondencia con el contorno establecido mediante la propiedad border-radius.
  • Para macOS, la fuente monoespaciada predeterminada ha sido cambiada a Menlo.
  • En las herramientas para desarrolladores web, en el panel de inspección de red, se ha añadido un interruptor para alternar entre mostrar las respuestas HTTP en formato JSON y en su forma original, tal como fueron transmitidas por la red.
    Lanzamiento de Firefox 88
  • La activación predeterminada del soporte para el formato de imagen AVIF (AV1 Image Format), que utiliza tecnologías de compresión intra-cadencias del formato de codificación de video AV1, se ha pospuesto para la próxima versión. También se planea en la versión 89 de Firefox ofrecer una interfaz de usuario actualizada e integrar en la barra de direcciones una calculadora (activa a través de suggest.calculator en about:config)

Además de las novedades y las correcciones de errores, en Firefox 88 se han corregido 17 vulnerabilidades, de las cuales 9 se consideran críticas. 5 de las vulnerabilidades (agrupadas bajo CVE-2021-29947) fueron causadas por problemas de gestión de memoria, como desbordamientos de búfer y accesos a áreas de memoria ya liberadas. Estos problemas podrían permitir la ejecución de código por parte de un atacante al abrir páginas específicamente diseñadas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster