Ilmus veebibrauser Firefox 109. Lisaks on loodud pika toetuse haru uuendus â 102.7.0. Beetatestimise etappi viiakse peagi Firefox 110 haru, mille vĂ€ljaandmine on planeeritud 14. veebruariks.
Firefox 109 peamised uuendused:
- Kustutamise korral on vaikimisi lubatud Chrome'i kolmanda versiooni manifesti tugi, mis mÀÀratleb lisade jaoks kĂ€ttesaadavad funktsioonid ja ressursid, mis on kirjutatud WebExtensions API kasutades. Teise versiooni manifesti tugi jÀÀb kehtima lĂ€hitulevikus. Kuna kolmandat versiooni manifesti on kritiseeritud ja see vĂ”ib pĂ”hjustada mĂ”nede soovimatust sisust ja turvalisusest lĂ€htuvate lisade talitlushĂ€ireid, on Mozilla loobunud tĂ€ieliku ĂŒhilduvuse tagamisest Firefoxis ja rakendanud mĂ”ned funktsioonid teisiti. NĂ€iteks ei ole lĂ”petatud vana blokeerimisreĆŸiimi API webRequest tugi, mille eest Chrome'is on oma uue deklaratiivse sisu filtreerimise API. Samuti on ehk natuke teisiti rakendatud piiritletud volituste taotlemise mudel, mille kohaselt ei saa lisa kohe kĂ”igile lehtedele aktiveerida (volitus âall_urlsâ on eemaldatud). Firefoxis on lĂ”plik otsus juurdepÀÀsu andmise ĂŒle kasutaja kĂ€es, kes saab valida, millisele lisale andab ta pÀÀsu oma andmetele sellel vĂ”i teisel saidil. Volituste haldamiseks on liidesele lisatud nupp âUnified Extensionsâ, mille abil kasutaja saab anda ja tĂŒhistada lisade juurde pÀÀsemise mistahes saidile. Volituste haldamine kehtib ainult kolmandal versioonil pĂ”hinevatele lisadele, teise versiooni manifesti lisade puhul ei toimu piiritletud juurdepÀÀsu haldamist veebisaitidele.

- Firefox View lehel on tĂ€iustatud tĂŒhjade sektsioonide kujundus hiljuti suletud vahekaartide ja teistel seadmetel avatud vahekaartide jaoks.
- Hiljuti suletud vahekaartide nimekirjas, mis kuvatakse Firefox View lehel, on lisatud nuppude rida, et eemaldada eraldi linke nimekirjast.

- Aadressiribal on nĂŒĂŒd vĂ”imalik nĂ€idata sisestatud otsingupĂ€ringut, mitte otsingumootori URL-i (st vĂ”tmed kuvatakse aadressiribal mitte ainult sisestamise ajal, vaid ka pĂ€rast otsingumootorisse pöördumist ja seotud otsingutulemustega tutvumist). See vĂ”imalus on vaikimisi keelatud ja aktiivitamiseks on vaja seada ŰčÙ:config seadistuses 'browser.urlbar.showSearchTerms.featureGate'.

- KuupĂ€eva valimise dialoog <input> vĂ€ljal, mille tĂŒĂŒbid on 'date' ja 'datetime', on kohandatud klaviatuuri kasutamiseks, et tagada ekraanilugejate korrektne tugi ja klaviatuuri kombinatsioonide kasutamine kalendris navigeerimiseks.
- Eksperiment, mis kasutas Colorways sisseehitatud lisandit brauseri vĂ€ljanĂ€gemise muutmiseks, on lĂ”ppenud (valikus oli vĂ€rviteemade kogumik sisuala, paneelide ja vahekaartide vahetusjoone jaoks). Varasemalt salvestatud vĂ€rviteemadele pÀÀseb juurde lehelt âLisandid ja teemadâ.
- GTK sĂŒsteemides on rakendatud vĂ”imalus kopeerida mitut faili korraga failihalduris. On korraldatud piltide edasiviimine ĂŒhest vahelehest teise.
- KĂŒpsiste kasutusĂ”iguste nĂ”udvate bĂ€nnerite automaatklĂ”psamise sĂŒsteemis (cookiebanners.bannerClicking.enabled ja cookiebanners.service.mode aadressil about:config) on rakendatud vĂ”imalus lisada saidid erandite nimekirja, mille jaoks automaatklĂ”psamine ei kehti.
- Vaikimisi on sisse lĂŒlitatud seade network.ssl_tokens_cache_use_only_once, et vĂ€listada seansi piletite korduv kasutamine TLS-is.
- Sisse lĂŒlitatud seade network.cache.shutdown_purge_in_background_task, mis lahendab faili sisendi/vĂ€ljundi korraliku lĂ”petamise probleemi töötamise lĂ”petamisel.
- Lisandite kontekstimenĂŒĂŒsse on lisatud element (âPin to toolbarâ), et kinnitada lisandi nupp tööriistaribale.
- Firefoxi kasutamine dokumentide vaatajana on nĂŒĂŒd saadaval sĂŒsteemis kontekstimenĂŒĂŒs 'Ava koos'.
- Lehele about:support on lisatud teavet ekraani vÀrskenduse sageduse kohta.
- Lisatud on seadistused ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box jne, et ĂŒle kirjutada sĂŒsteemi fonte.
- Vaikimisi on sisse lĂŒlitatud scrollend sĂŒndmuse tugi, mis genereeritakse, kui kasutaja on kerimise lĂ”petanud (kui asukoht enam ei muutu) Element ja Document objektides.
- API Storage kaudu on tagatud juurdepÀÀsu sektsioneerimine kolmanda osapoole sisu töötlemisel, olenemata API Storage Accessist.
- Elementi range on lisatud list atribuudi tugi, milles edastatakse <datalist> elemendi identifikaator, mis sisaldab ettenÀhtud vÀÀrtuste nimekirja.
- CSS-i omadusele content-visibility, mida kasutatakse tarbetu renderdamise vÀltimiseks nÀhtamatutes piirkondades, on lisatud vÀÀrtus 'auto', mille mÀÀramisel otsustab brauser nÀhtavuse, lÀhtudes elemendi lÀhedusest nÀhtava ala piiridele.
- CSS-tĂŒĂŒpi , mis mÀÀratleb erinevate lehe komponentide vĂ€rvide vaikevÀÀrtused, on lisatud tugi vÀÀrtustele Mark, MarkText ja ButtonBorder.
- Web Authis on lisatud vÔimalus autentimiseks, kasutades protokolli CTAP2 (Client to Authenticator Protocol) USB HID-pÔhiste tokenite abil. Toetust pole veel vaikimisi lubatud ja see aktiveeritakse seaded security.webauthn.ctap2 kaudu, mis asub about:configis.
- Veebiarendustööriistades on JavaScripti silurisse lisatud uus peatamise vĂ”imalus, mis aktiveerub, kui jĂ”utakse scrollendi sĂŒndmuse kĂ€sitlejale.
- Veebibrauseri kaugjuhtimise protokolli WebDriver BiDi on lisatud tugi kÀskudele 'session.subscribe' ja 'session.unsubscribe'.
- Windowsi platvormi kogumites on sisse lĂŒlitatud riistvaralise kaitsemekanismi ACG (Arbitrary Code Guard) kasutamine, et blokeerida haavatavuste Ă€rakasutamine meedia sisu esitamiseks vajalikus protsessis.
- macOS platvormil on muudetud Ctrl/Cmd + trackpad vĂ”i Ctrl/Cmd + hiire ratta kombinatsioonide toimimist, mis nĂŒĂŒd kĂ€ivitavad kerimise (nagu teistes brauserites), mitte suurendamise.
- Parandused Androidi versioonis:
- TĂ€isekraanivideo vaatamisel on kerimise ajal aadressiriba kuvamine keelatud.
- Lisatud nupp kinnitatud saidi eemaldamise jĂ€rel muudatuste tĂŒhistamiseks.
- Oleme taganud otsingumootorite nimekirja vÀrskendamise pÀrast keele vahetamist.
- Parandatud ootamatut sulgemist, mis ilmnes suurte andmehulkade kopeerimisel lÔikeplaadile vÔi aadressiribale.
- Parandatud canvas-elementide vÀljundi jÔudlust.
- Lahendatud probleem videokÔnedega, mille puhul saab kasutada ainult H.264 koodekit.
Firefox 109 hulgas mitte ainult uuendusi ja vigade parandusi, vaid likvideeriti ka 21 turvaauku. 15 neist turvaaukudest on mĂ€rgitud kui ohtlikud, millest 13 (mis on seotud CVE-2023-23605 ja CVE-2023-23606) tulenevad mĂ€luhaldusprobleemidest, nagu nĂ€iteks puhvri ĂŒletĂ€itumine ja juurdepÀÀs juba vabastatud mĂ€lualadele. Need probleemid vĂ”ivad potentsiaalselt pĂ”hjustada pahatahtliku koodi tĂ€itmist, kui avatakse spetsiaalselt koostatud lehekĂŒljed. Turvaauk CVE-2023-23597 tuleneb loogilisest veast uute alamprotsesside loomise koodis ja vĂ”imaldab kĂ€ivitada uue protsessi file:// kontekstis, et lugeda suvaliste failide sisu. Turvaauk CVE-2023-23598 tuleneb drag&drop toimingute töötlemise veast GTK peale ehitatud rakendustes ja vĂ”imaldab lugeda suvaliste failide sisu DataTransfer.setData kutsumise kaudu.
Allikas: opennet.ru



