Se lanzó la versión del navegador web Firefox 95. Además, se ha creado una actualización de la rama de soporte a largo plazo — 91.4.0. La rama de Firefox 96 se trasladará a la etapa de beta testing en un futuro cercano, con un lanzamiento programado para el 11 de enero.
Novedades principales:
- Para todas las plataformas compatibles, se ha implementado un nivel adicional de aislamiento, basado en la tecnología RLBox. La capa de aislamiento propuesta bloquea problemas de seguridad en bibliotecas de funciones de terceros que no están bajo el control de los desarrolladores de Firefox, pero que podrían comprometer el proyecto principal en caso de que se encuentren vulnerabilidades. En esta versión, RLBox se ha utilizado para aislar las bibliotecas Graphite, Hunspell y Ogg, y en la próxima versión se espera aislar Expat y Woff2.
El mecanismo de funcionamiento de RLBox se reduce a compilar código C/C++ de la biblioteca aislada en un código intermedio de bajo nivel WebAssembly, que luego se presenta como un módulo WebAssembly, cuyos permisos están restringidos solo a ese módulo (por ejemplo, una biblioteca para procesar cadenas no podrá abrir un socket de red o un archivo). Para la ejecución directa, el módulo WebAssembly se compila en código máquina mediante el compilador wasm2c y se ejecuta en una región de memoria separada, sin acceso al resto del espacio de direcciones.

- Para todos los usuarios, se ha activado el modo de estricta separación de sitios, desarrollado en el marco del proyecto Fission. A diferencia de la distribución aleatoria utilizada hasta ahora para procesar las pestañas en el grupo de procesos disponibles (por defecto 8), el modo de estricta separación asigna el procesamiento de cada sitio a su propio proceso separado, dividiendo no por pestañas, sino por dominios (Public Suffix).
El modo de aislamiento estricto proporciona una protección más robusta contra ataques de tipo Spectre, reduce la fragmentación de la memoria, permite aislar adicionalmente el contenido de scripts externos y bloques iframe, devuelve la memoria al sistema operativo de manera más eficiente, minimiza el impacto de la recolección de basura y de cálculos intensivos en las páginas en otros procesos, aumenta la eficiencia de distribución de carga en diferentes núcleos de CPU y mejora la estabilidad (la caída de un proceso que maneja un iframe no arrastrará consigo al sitio principal y otras pestañas). El costo es un aumento general en el consumo de memoria al tener un gran número de sitios abiertos.
- Continuó el trabajo para mejorar el soporte del protocolo Wayland. El puerto de Firefox para Wayland ha alcanzado paridad funcional con la versión para X11 al trabajar en el entorno GNOME de Fedora.
- Se añadió una opción en el menú contextual del modo 'imagen en imagen' (Picture-in-Picture) para mover el botón de alternancia del modo de visualización al lado opuesto en el video.

- Se ha implementado una tecnología de compilación anticipada de código JavaScript, lo que ha permitido aumentar el rendimiento en la carga de las páginas. Se han realizado optimizaciones en el sistema de gestión de memoria.
- Se ha activado la redefinición del valor del User Agent para el sitio Slack.com, lo que ha permitido acceder a funcionalidades adicionales de Slack, como llamadas de voz/video y conferencias (huddles), que antes no estaban disponibles al abrir el sitio en Firefox.
- Se ha implementado en todas las plataformas el soporte del atributo global inputmode, utilizado para proporcionar información sobre los tipos de datos que se pueden introducir al editar un elemento. La información indicada se utiliza para seleccionar el teclado en pantalla más adecuado para editar el elemento actual en dispositivos con pantalla táctil. Anteriormente, el soporte de inputmode estaba restringido solo a la plataforma Android.
- Se añadió la función Crypto.randomUUID(), que devuelve un UUID de 36 caracteres criptográficamente seguro.
- En las versiones para la plataforma macOS se ha reducido la carga en la CPU durante el procesamiento de eventos, se ha acelerado el inicio de los procesos de manejo de contenido y se ha disminuido el consumo de energía durante la decodificación de video por software, incluyendo la reproducción de videos de los sitios Netflix y Amazon Prime Video.
- Para las plataformas Windows 10 y Windows 11, se ofrece la opción de instalar Firefox desde el catálogo de Microsoft Store.
- En la versión para la plataforma Android, se ha implementado una nueva sección Homepage en el menú de configuración. En la página "Volver atrás" ("Jump back in"), se muestran las imágenes principales de los sitios (Hero Image). Se ha añadido una solicitud de confirmación al habilitar el modo de cierre automático de pestañas.
- En la versión para Android, se ha implementado soporte para la propiedad CSS cursor, lo que permite resaltar visualmente los elementos que son clicables, lo que puede facilitar la tarea de los usuarios de Android que utilizan un dispositivo apuntador (la imagen del cursor cambiará al pasar el ratón sobre estos elementos).
Además de las novedades y correcciones de errores, Firefox 95 ha solucionado 18 vulnerabilidades, 11 de las cuales están clasificadas como peligrosas. Ocho de estas vulnerabilidades son causadas por problemas relacionados con la memoria, como desbordamientos de búfer y accesos a áreas de memoria ya liberadas. Estos problemas podrían permitir la ejecución de código malicioso al abrir páginas diseñadas específicamente.
Fuente: opennet.ru


