Firefox 93 vÀljalase

Firefox 93 web-brauseri vĂ€ljaanne on ilmunud. Samuti on vĂ€lja antud pikatoimeliste versioonide vĂ€rskendus — 78.15.0 ja 91.2.0. Firefox 94 haru on lĂ€inud beetatesti staadiumisse, mille vĂ€ljaandmine on planeeritud 2. novembriks.

PÔhilised uuendused:

  • AVIF (AV1 Image Format) pildiformaadi tugi on vaikimisi lubatud, kasutades AV1 video kodeerimise tehnoloogiate raames toimuvaid sisemisi kompressiomude. Toetatakse tĂ€is- ja piiratud vĂ€rviruume ning transformatsiooni operatsioone (pööramine ja peegeldamine). Animatsiooni tugi puudub. Spetsiifikatsiooni vastavuse seadistamiseks on about:config-is ettepanek „image.avif.compliance_strictness”. HTTP-pealkirja ACCEPT vÀÀrtus on vaikimisi muudetud vÀÀrtuseks „image/avif,image/webp,*/*”.
  • WebRender tĂ”ukeratas on nĂŒĂŒd kohustuslikuks muutunud, mis on kirjutatud Rust keeles ja vĂ”imaldab saavutada mĂ€rkimisvÀÀrset kahjumite kiireks joonistamiseks ning CPU koormuse vĂ€hendamiseks GPU-le edastamise kaudu, mis joonistab lehe sisu, kĂ€ideldes GPU ĆĄaidereid. Vanade graafikakaartide vĂ”i probleemsete graafikadriveritega sĂŒsteemides rakendatakse WebRenderis tarkvaralise rasteriseerimise reĆŸiimi (gfx.webrender.software=true). Toetuse vĂ”imaluse Ă€rakustutamiseks WebRenderist (gfx.webrender.force-legacy-layers ja MOZ_WEBRENDER=0) on lĂ”petatud.
  • Waylandi protokolli tugi on parandatud. Lisatud kiht, mis lahendab lĂ”ikelaua probleemid Waylandi protokooli pĂ”histel keskkondadel. Samuti on tehtud muudatusi, mis vĂ”imaldavad Waylandi kasutamisel vĂ€hendada vilkumist, kui akent ekraani serva nihutatakse mitme monitori konfigureerimise korral.
  • Sisseehitatud PDF-lugemisprogrammis on lisatud vĂ”imalus avada dokumente interaktiivsete XFA-vormidega, mida kasutatakse tavaliselt erinevate pankade ja riiklike asutuste elektroonilistes blankettides.
    Firefox 93 vÀljalase
  • Failide allalaadimise kaitse on lubatud, kui need edastatakse HTTP kaudu ilma krĂŒpteerimiseta, kuid neid algatatakse HTTPS-iga avatud lehtedelt. Sellised allalaadimised ei ole kaitstud vĂ”imalike muutuste eest transitliiklusel, kuid kuna need toimuvad HTTPS-i kaudu avatud lehtedelt, vĂ”ib kasutajal tekkida vale arusaam nende turvalisusest. Kui proovite taolisi andmeid alla laadida, kuvatakse kasutajale hoiatus, mis vĂ”imaldab vajadusel blokeeringu tĂŒhistada. Lisaks on nĂŒĂŒd keelatud ja vaikselt blokeeritakse failide allalaadimine isoleeritud iframes, kus ei ole selgelt mÀÀratud atribuuti allow-downloads.
    Firefox 93 vÀljalase
  • Parandatud SmartBlock mehhanismi rakendust, mis on mĂ”eldud probleemide lahendamiseks veebisaitidel, mis tekivad vĂ€listes skriptides privaatsusvaate reĆŸiimis vĂ”i soovimatute sisu tugeva blokeerimise (strict) aktiveerimisel. SmartBlock asendab jĂ€lgimiseks kasutatavad skriptid asendusskriptidega, mis tagavad veebisaidi korrektse laadimise. Asendusskriptid on ette valmistatud mĂ”nede tuntud kasutajate jĂ€lgimise skriptide jaoks, mis on lisatud Disconnecti nimekirja. Uus versioon sisaldab kohandatud blokeerimist Google Analytics'i skriptide, Google'i reklaamivĂ”rkude skriptide ja Optimizely, Criteo ning Amazon TAM teenuste vidinate jaoks.
  • Privaatvaate ja rangema sisuhalduse reĆŸiimides (strict) on aktiveeritud tĂ€iendav kaitse HTTP-pĂ€ises "Referer". Nendes reĆŸiimides on veebisaitidel nĂŒĂŒd keelatud kasutada HTTP-pĂ€ise Referrer-Policy poliitikat "no-referrer-when-downgrade", "origin-when-cross-origin" ja "unsafe-url", mis lubavad mööda seadistustest edastada kolmandatele osapooltele tĂ€is-URL-i pĂ€ises "Referer". Meenutame, et Firefox 87-s aktiveeriti eesmĂ€rgiga blokeerida vĂ”imalikke konfidentsiaalsete andmete leket vaikimisi politiku "strict-origin-when-cross-origin", mis eeldab, et teele ja parameetrid kĂ€rbitakse "Referer"-is, kui saadetakse pĂ€ring teisele domeenile HTTPS-i kaudu, edastatakse tĂŒhi "Referer" kui liikuda HTTPS-ilt HTTP-le ning edastatakse tĂ€is "Referer" sama saidi siseste ĂŒleminekute puhul. Kuid muudatuse tĂ”husus oli kĂŒsitav, kuna veebisaidid said Referrer-Policy manipuleerimise teel vanade kĂ€itumiste taastamist.
  • Windows platvormil on rakendatud automaatne vahekaartide vĂ€ljavĂ”ttetoiming, kui sĂŒsteemi vaba mĂ€lu tase saavutab kriitiliselt madalad vÀÀrtused. Esiteks vĂ€ljavĂ”etakse vahekaardid, mis tarbivad kĂ”ige rohkem mĂ€lu ja millele kasutaja ei ole pikka aega juurde pÀÀsenud. Vahekaart, millele on liikunud, laaditakse automaatse uuesti sisse, kui sellele lĂŒlituda.
  • Allalaadimiste loendi paneeli kujundus on viidud vastavusse Firefoxi ĂŒldise visuaalse stiiliga.
    Firefox 93 vÀljalase
  • Kompaktse reĆŸiimi puhul on vĂ€hendatud vahede vahel elementide pĂ”himenĂŒĂŒs, ĂŒlevoolu menĂŒĂŒs, jĂ€rjehoidjates ja kĂŒlastusajaloo vahel.
    Firefox 93 vÀljalase
  • Autentimise (HTTP Authentication) korraldamiseks on lisatud algoritmid, sealhulgas SHA-256 (varem toetati ainult MD5).
  • Vaikimisi on keelatud TLS-ĆĄifrid, mis kasutavad algoritmi 3DES. NĂ€iteks ĆĄifririmiskomplekt TLS_RSA_WITH_3DES_EDE_CBC_SHA on Sweet32 rĂŒnnaku objekt. 3DES toe taastamine on vĂ”imalik vanade TLS versioonide seadetes selgesĂ”naliselt lubada.
  • macOS platvormil lahendati seansikaotuse probleem, kui Firefoxi kĂ€ivitati ĂŒhendatud failist „.dmg”.
  • Kasutajaliides on rakendatud, et visualiseerida kuupĂ€eva ja kellaaja sisestamist web-vormi elemendi <input type=»datetime-local»> jaoks.
    Firefox 93 vÀljalase
  • Elementidele, millel on atribut aria-label vĂ”i aria-labelledby, on mÀÀratud roll meter (role=»meter»), mis vĂ”imaldab rakendada numbriliste vÀÀrtuste indikaatoreid, mis muutuvad teatud vahemikus (nĂ€iteks akulaadimise indikaatorid).
    Firefox 93 vÀljalase
  • CSS omadusele font-synthesis on lisatud toe sĂ”nale „small-caps”.
  • Rakendatud on meetod Intl.supportedValuesOf(), mis tagastab toetatud kalendrite, valuutade, arvestussĂŒsteemide ja mÔÔtĂŒhikute massiivi.
  • Klassidele on antud vĂ”imalus rakendada staatilisi initsialiseerimisblokke koodi rĂŒhmitamiseks, mis kĂ€ivitatakse ĂŒks kord klassi töötlemisel: class C { // Blokki kĂ€ivitatakse klassi töötlemisel static { console.log(«C’s static block»); } }
  • Lisatud on tugi HTMLElement.attachInternals meetodi kutsumiseks, et pÀÀseda juurde tĂ€iendavatele vormi haldamise meetoditele.
  • ElementInternals meetodi juurde on lisatud shadowRoot atribuut, mis vĂ”imaldab lihtelementidel pÀÀseda juurde oma eraldi juurelle Shadow DOM-is, sĂ”ltumata olekust.
  • createImageBitmap() meetodi juurde on lisatud toetus imageOrientation ja premultiplyAlpha omadustele.
  • Lisatud on globaalne funktsioon reportError(), mis vĂ”imaldab skriptidel vigu konsoolis vĂ€lja anda, simuleerides kĂ€sipĂŒĂŒdmatute erandite teket.
  • Parandused Androidi platvormi versioonis:
    • Tablettide kĂ€ivitamisel on paneeli lisatud nupud „edasi”, „tagasi” ja „lehe vĂ€rskendamine”.
    • Veebivormides on vaikimisi sisse lĂŒlitatud automaatne kasutajanime ja parooli tĂ€itmine.
    • Firefoxi on vĂ”imalik kasutada paroolihaldurina teiste rakenduste kasutajanime ja parooli tĂ€itmise jaoks (sisse lĂŒlitatakse kaudu „Seaded” > „Kasutajanimesid ja paroole” > „TĂ€ida teistes rakendustes”).
    • Lisatud on leht „Seaded” > „Kasutajanimesid ja paroole” > „Salvestatud kasutajanimed” > „Lisa kasutajanimi”, et kĂ€sitsi lisada andmeid paroolihaldurisse.
    • Lisatud on leht „Seaded” > „Andmete kogumine” > „Uuringud ja vĂ€ljalĂŒlitamine”, mis vĂ”imaldab loobuda eksperimentaalsete vĂ”imaluste testimisest.

Firefox 93 on kohandanud 13 turvaauku, millest 10 on klassifitseeritud ohtlikuks, peale uuenduste ja vigade parendamise. 9 turvaauku (CVE-2021-38500, CVE-2021-38501 ja CVE-2021-38499) on pĂ”hjustatud mĂ€lu haldamise probleemidest, nagu mĂ€lupuhvrite ĂŒlevool ja juba vabastatud mĂ€lu piirkondadele juurdepÀÀs. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada rĂŒndajal koodi tĂ€itmist, kui avatakse spetsiaalselt kavandatud lehekĂŒljed.

Firefox 94 beetaversioonis on tutvustatud uut teenusoleku lehte „about:unloads”, kus kasutaja saab mĂ€lu tarbimise vĂ€hendamiseks kindlaid vahelehti sundida vĂ€lja laadima, sulgemata neid (sisu laaditakse uuesti vahelehe avamisel).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster