Firefox 93 vabastamine

Vabastati Firefox 93 veebibrauser. Lisaks on loodud pikema toe harude vĂ€rskendus — 78.15.0 ja 91.2.0. Beetatestimise staadiumisse on viidud Firefox 94 haru, mille vĂ€ljalaskmine on planeeritud 2. novembriks.

Peamised uuendused:

  • AVIF (AV1 Image Format) pildiformaadi tugi on vaikimisi lubatud; see kasutab videokodeerimise AV1-tehnoloogiate vahekaadrisurvet. Toetatakse tĂ€is- ja piiratud vĂ€rviruume ning transformatsioonitegevusi (pööramine ja peegeldamine). Animatsioon ei ole veel toetatud. Spetsifikatsiooniga vastavuse seadistamiseks on about:config-is pakutud parameeter „image.avif.compliance_strictness”. HTTP-pĂ€ise vÀÀrtus ACCEPT on vaikimisi muudetud vÀÀrtuseks „image/avif,image/webp,*/*”.
  • WebRender, mis on kirjutatud Rust keeles ja mis vĂ”imaldab oluliselt kiirendada joonistamisprotsessi ning vĂ€hendada CPU koormust, on muudetud kohustuslikuks. Joonistamisprotsessid, mis on lĂ€bi viidud GPU shaderite kaudu, lasevad GPU-l toime tulla veebilehe sisu joonistamisega. Vanade videokaartide vĂ”i probleemsete graafikadraiverite puhul rakendatakse WebRender'is tarkvaralise rasteriseerimise reĆŸiimi (gfx.webrender.software=true). WebRender'i vĂ€lja lĂŒlitamise valik (gfx.webrender.force-legacy-layers ja MOZ_WEBRENDER=0) on lĂ”petatud.
  • Waylandi protokolli tugi on paranenud. Lisatud kiht, mis lahendab lĂ”ikeprotsesside probleemid Waylandi protokolliga pĂ”hinevates keskkondades. Samuti on tehtud muudatusi, mis aitavad Waylandi kasutamisel kĂ”rvaldada vilkumise, kui aken liigub ekraani serva kahemonitori seadistustes.
  • Sisseehitatud PDF-vaaturis on loodud vĂ”imalus avada dokumente, mis sisaldavad interaktiivseid XFA vorme, mida tavaliselt kasutatakse erinevate pankade ja riigiasutuste elektroonilistes vormides.
    Firefox 93 vabastamine
  • Failide allalaadimise kaitse on aktiveeritud, mis aeglustab HTTP kaudu saabuvate failide allalaadimist, mis on algatatud HTTPS-i kaudu avatud lehtedest. Sellised allalaadimised ei ole kaitstud rĂŒnnakute eest, mis tulenevad teekonna monitorimisest, kuid kuna need toimuvad HTTPS-iga avatud lehtedest, vĂ”ib kasutajal tekkida vale tunne nende ohutusest. Kui kasutaja proovib selliseid andmeid alla laadida, kuvatakse talle teade, mis vĂ”imaldab vajadusel blokeeringu tĂŒhistada. Lisaks on nĂŒĂŒd keelatud ja vaikselt blokeeritakse failide allalaadimine isoleeritud iframe'idest, kus ei ole selgelt mÀÀratud atribuuti allow-downloads.
    Firefox 93 vabastamine
  • SmartBlock mehhanismi rakendamist on parendatud, et lahendada veebisaitidel esinevaid probleeme, mis tulenevad vĂ€listest skriptidest eraseisundi reĆŸiimis vĂ”i kui on aktiveeritud tugevdatud soovimatute sisu blokeerimine (strict). SmartBlock asendab jĂ€lgimise jaoks kasutatavad skriptid asendusskriptidega, mis tagavad saidi Ă”igesti laadimise. Asendusskriptid on ette valmistatud mĂ”nede populaarsete jĂ€lgimisskriptide jaoks, mis on kantud Disconnecti nimekirja. Uues versioonis on sisse toodud Google Analytics'i, Google reklaamivĂ”rkude ja Optimizely, Criteo ja Amazon TAM teenuste vidinate skriptide adaptiivne blokeerimine.
  • Eraseisundi reĆŸiimides ja tugevdatud soovimatute sisu blokeerimise reĆŸiimides (strict) on lisatud tĂ€iendav kaitse HTTP-pealkirjale 'Referer'. Nendes reĆŸiimides keeldutakse nĂŒĂŒd saidilt HTTP-pealkirja Referrer-Policy kaudu poliitikate 'no-referrer-when-downgrade', 'origin-when-cross-origin' ja 'unsafe-url' rakendamisest, mis lubavad vanade seadetega seadmete tagastamist tĂ€ielikku URL-i pealkirjas 'Referer'. Meelde tuletame, et Firefox 87 aktiveeris automaatselt poliitika 'strict-origin-when-cross-origin', et blokeerida vĂ”imalikke konfidentsiaalsete andmete lekkimise riske, mis tĂ€hendab, et rajad ja parameetrid 'Referer' eemaldatakse, kui saadetakse pĂ€ringuid teistele hostidele HTTPS-i kaudu, tĂŒhi 'Referer' edastatakse, kui liikuda HTTP-le HTTPS-ilt ja tĂ€ielik 'Referer' edastatakse siseselt ĂŒhe saidi piires. Kuid muudatuse tĂ”husus oli kahtluse all, kuna saidid said manipuleerimisega Referrer-Policy kaudu vanade kĂ€itumist tagasi tuua.
  • Windows platvormil on rakendatud automaatsete vahelehtede mĂ€lu vabastamise tugi, kui sĂŒsteemi tasuta mĂ€lu tase jĂ”uab kriitiliselt madalatele vÀÀrtustele. Esiteks laaditakse vĂ€lja vahelehed, mis tarbivad kĂ”ige rohkem mĂ€lu ja millele kasutaja pikka aega ei ole pÀÀsenud. Vahelehelt vahetades laaditakse selle sisu automaatselt uuesti. Linuxi puhul lubatakse seda funktsionaalsust lisada ĂŒhes jĂ€rgnevates vĂ€ljaannetes.
  • Allalaadimisloendi paneeli kujundus on viidud vastavusse Firefoxi visuaalse stiiliga.
    Firefox 93 vabastamine
  • KompaktreĆŸiimis on vĂ€hendatud vahede suurust pĂ”hi-menĂŒĂŒ, ĂŒlevoolu menĂŒĂŒ, jĂ€rjehoidjate ja kĂŒlastusajaloo elementide vahel.
    Firefox 93 vabastamine
  • Ahnemede autentimise (HTTP Authentication) korraldamise algoritmide hulka on lisatud SHA-256 (varasemalt toetati ainult MD5).
  • TLS-ĆĄifreid, kus kasutatakse algoritmi 3DES, on vaikimisi keelatud. NĂ€iteks ĆĄifrikomplekt TLS_RSA_WITH_3DES_EDE_CBC_SHA on vastuvĂ”tlik Sweet32 rĂŒnnakule. 3DESi toe taastamine on vĂ”imalik ainult selgesĂ”naliselt lubades vanades TLS versioonides seadetes.
  • macOS platvormil on lahendatud seansi kadumise probleem, kui Firefox kĂ€ivitatakse ĂŒhendatud failist „.dmg”.
  • Kasutajaliidese loomine, mille abil saab visuaalselt sisestada kuupĂ€eva ja kellaaega web-vormielemendi <input type=»datetime-local»> jaoks.
    Firefox 93 vabastamine
  • Elemendid, mille aatribuut on aria-label vĂ”i aria-labelledby, on saanud meter rolli (role=»meter»), mis vĂ”imaldab rakendada numbriliste vÀÀrtuste indikaatoreid, mis muutuvad teatud vahemikus (nĂ€iteks akude laadimise indikaatorid).
    Firefox 93 vabastamine
  • CSS-i omadusse font-synthesis on lisatud toetust vĂ”tmesĂ”nale „small-caps”.
  • Rakendatud on meetod Intl.supportedValuesOf(), mis tagastab toetatud kalendrite, valuutade, arvestussĂŒsteemide ja mÔÔtĂŒhikute massiivi.
  • Klassidele on antud vĂ”imalus rakendada staatilisi initsialiseerimise blokke koodi rĂŒhmitamiseks, mis kĂ€ivitatakse ainult korra klassi töötlemisel: class C { // Blokk kĂ€ivitatakse klassi töötlemisel static { console.log(„C staatiline blokk”); } }
  • Lisatud on tugi HTMLElement.attachInternals meetodile, et pÀÀseda juurde tĂ€iendavatele vormihaldusmeetoditele.
  • ElementInternals meetodile on lisatud atribuut shadowRoot, mis vĂ”imaldab oma elementidel pÀÀseda oma eraldi juurtasandile Shadow DOM-is, olenemata seisundist.
  • meetodis createImageBitmap() on lisatud toetus omadustele imageOrientation ja premultiplyAlpha.
  • Lisatud globaalne funktsioon reportError(), mis vĂ”imaldab skriptidel kuvada vigu konsoolis, simuleerides mittetöötavat erandit.
  • Parandused Androidi platvormi versioonis:
    • Tahvelarvutitel tööle minnes on paneeli lisatud nupud «edasi», «tagasi» ja «lehe taaskĂ€ivitamine».
    • Vaikimisi on sisse lĂŒlitatud automaatne sisselogimise ja paroolide tĂ€itmine veebivormides.
    • Antud vĂ”imalus kasutada Firefoxi paroolihaldurina sisselogimise ja paroolide tĂ€itmiseks teistes rakendustes (sisse lĂŒlitatakse lĂ€bi «Seaded» > «Sisselogimised ja paroolid» > «Automaatselt tĂ€ida teistes rakendustes»).
    • Lisatud leht «Seaded» > «Sisselogimised ja paroolid» > «Salvestatud sisselogimised» > «Lisa sisselogimine» paroolihaldurile kĂ€sitsi sisselogimiste lisamiseks.
    • Lisatud leht «Seaded» > «Andmekogumine» > «Uuringud ja vĂ€ljalĂŒlitamine», mis vĂ”imaldab loobuda katsetamisest eksperimentaalsete funktsioonidega.

Lisaks uuendustele ja parandustele on Firefox 93 kĂ”rvaldanud 13 haavatavust, millest 10 on mĂ€rgitud ohtlikena. 9 haavatavust (kokku pandud CVE-2021-38500, CVE-2021-38501 ja CVE-2021-38499 all) on pĂ”hjustatud mĂ€luhalduse probleemidest, nagu puhversĂŒsteemide ĂŒletĂ€itumine ja juba vabastatud mĂ€lupiirkondadele juurdepÀÀs. Need probleemid vĂ”ivad potentsiaalselt viia kurjategija koodi tĂ€ideviimiseni spetsiaalselt koostatud lehtede avamisel.

Firefox 94 beetaversioonis on rakendatud uus teenusleht «about:unloads», millel kasutaja saab mÀlu tarbimise vÀhendamiseks sundida teatud vahekaartide mahalaadimist, neid sulgemata (sisu laaditakse vahekaardile minnes uuesti).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster