Ilmus web-brauser Firefox 120 ning anti välja pikaajalise toe versiooni uuendus — 115.5.0. Beta-testimise faasi on viidud Firefox 121 haru, mille väljalaskmine on planeeritud 19. detsembriks.
Firefox 120 peamised uuendused:
- Kontekstimenüüsse on lisatud toiming 'Kopeeri link ilma saidi jälgimiseta', mis võimaldab kopeerida valitud lingi URL-i lõikelauale, eemaldades eelnevalt jälgimisvõimalused, mida kasutatakse saitide vaheliste üleminekute jälgimiseks. Näiteks, kui kopeerite lingi, eemaldatakse parameetrid mc_eid ja fbclid, mida kasutatakse Facebookilt lehtede üleminekul. Saksamaa kasutajatele on lisaks aktiveeritud jälgimisparameetrite eemaldamine lingi klikkimisel lehel ja aadressiribale avamisel privaatse sirvimise režiimis või päeva kaitse (strict) režiimi valimisel (ETP, Enhanced Tracking Protection). Muud kasutajad saavad selle võimaluse aktiveerida seadmestikust privacy.query_stripping.enabled aadressil about:config. Eemaldamiseks on kasutusel must nimekiri, mis hõlmab tuntud saidi üleminekute jälgimisparameetreid.

- Privaatsuse ja turvalisuse seadete jaotises on lisatud võimalus aktiveerida GPC (Global Privacy Control) mehhanism, mis asendab DNT (Do Not Track) pealkirja ning võimaldab informeerida saite isikuandmete müügi ja nende kasutamise keelamisest, sh külastuste ja eelistuste jälgimiseks.

- Ettepaneku jälgimise kaitsenõuete rangemas režiimis (ETP, Enhanced Tracking Protection) ja privaatvaatamise režiimis on paranenud kaitse kasutaja passiivse identifitseerimise eest API Canvas kaudu.
- Saksamaa kasutajatele on vaikimisi sisse lülitatud hüpikdialoogide automaatne blokeerimine (Cookie Banner Blocker), mida kuvatakse veebilehtedel identifikaatorite salvestamise nõusoleku saamiseks, järgides Euroopa Liidu isikuandmete kaitse nõudeid (GDPR). Kuna sellised hüpikbännerid segavad tähelepanu, katavad sisu ja nõuavad kasutajalt aega sulgemiseks, peavad Firefoxi arendajad mõistlikuks automaatselt selliseid nõudeid tagasi lükata.
Blokeeringut saab lubada seadetes jaotises „Turvalisus ja privaatsus“ või parameetri „cookiebanners.service.mode“ kaudu aadressil about:config (0 — keelab küpsiste bännereid automaatselt sulgeda; 1 — keeldub alati lubaduste taotlemisest ja ignoreerib bännereid, mis lubavad ainult nõusoleku; 2 — kui võimalik, keeldub lubaduste taotlemisest, ja kui keelduda ei saa, nõustub küpsiste hoidmisega). Erinevalt sarnasest režiimist, mida pakuvad Brave brauser ja reklaamiblokaatorid, ei peida Firefox plokki, vaid automatiseerib kasutaja toimingud sellega. Saadaval on kaks bännerite töötlemise režiimi — hiireklõpsu simuleerimine (cookiebanners.bannerClicking.enabled) ja küpsiste sisestamine valitud režiimi lipuga (cookiebanners.cookieInjector.enabled).
- Windowsis, macOS-is ja Androidis on vaikimisi lubatud import TLS-sertifikaadid operatsioonisüsteemi juursertifikaatide hoidlast. Vajadusel saab seda võimalust seadetest (Preferences → Privacy & Security → Certificates) keelata.
- Lisatud klaviatuurikombinatsioonid valitud konto redigeerimiseks (Alt + enter) ja kustutamiseks (Alt + Backspace) about:logins liideses.
- Ubuntu's Snap versions of Firefox now support importing data from Chromium, which is also installed in snap format.
- On Linux and Windows platforms, a new feature allows the video window in picture-in-picture mode to snap to the corners of the screen while holding the Ctrl key during movement.
- Integration of a new portable component for displaying contextual hints in the address bar, rewritten in Rust, has begun.
- The User Activation API (navigator.userActivation) has been added, which allows determining if the user has interacted with the page before (for example, by clicking), is currently interacting, or has done nothing on the page (the page is merely loaded and remains untouched).
- Lisatud on uus HTTP vastuskood — 103 («Varajased vihjed»), mida saab kasutada pealkirjade eellaadimist. Kood 103 võimaldab teavitada klienti mõningate HTTP pealkirjade sisust kohe pärast päringut, ootamata, kuni server täidab kõik päringuga seotud operatsioonid ja hakkab sisu edastama. Sel viisil saab edastada vihjeid seotud leheelementide kohta, mida on võimalik eelnevalt laadida (näiteks võivad olla esitatud lingid lehelt kasutatavatele CSS ja JavaScript failidele). Selliste ressursside teabe saamisel hakkab brauser nende laadimist tegema, ootamata põhilehe edastamise lõpetamist, mis aitab vähendada päringu üldist töötlemise aega.
- CSS-i on lisatud uued suuruse mõõtühikud lh ja rlh, mis võimaldavad määrata suurust, mis vastab elemendi või juureelemendi joondiagonaali suurusele (CSS-i omadus line-height).
- CSS-i on lisatud funktsioon light-dark(), mis võimaldab määrata värve kohe nii heleda kui ka tumeda värviskeemi jaoks, ilma media-päringu prefers-color-scheme rakendamiseta.
- JavaScripti funktsiooni Date.parse() on lisatud toetus täiendavatele kuupäevade vormingu variantidele, näiteks „01-12-1999“, „1999-1-5“, „10000-01-12“, „99-01-05“, „1999-01-05 10:00:00“
- Selle elemendi <source> media atribuudile on tagatud toetus, mis on sisse ehitatud elementidesse <picture>, <audio> ja <video>.
- Vaikimisi on lubatud WasmGC laienduse tugi, mis lihtsustab WebAssembly’sse portimist programme, mis on kirjutatud prügikogumisega programmeerimiskeeltes (nt Kotlin, Dart jne). WasmGC lisab uusi struktuuride ja massiivide tüüpe, millele võib rakendada mittelineaarset mälu varumist.
- Veebiarendustööriistadesse on lisatud võimalus simuleerida vahekaarte offline-režiimis.
- Stiilide redigeerimise paneelile on lisatud nupp „Pretty Print“, et vormindada ja muuta visualiseerituks miniaturiseeritud stiilitabel (varem vormindati miniaturiseeritud stiile automaatselt).
- Arendajatööriistades on palju (kuni 70%) kiirendatud silumise töötlust suure hulga allikatekstide korral. Silumise tööriista on refaktoritud, et tagada tõrgeteta töö, mis on seotud sündmusega „unload“.
- Androidi versioonis on kõrvaldatud viga, mis põhjustas vahelehtede sulgemise nende esiletõstmisel. Jätkuvad tööd mobiilse Firefoxi brauserilisanete avatud ökosüsteemi loomise kallal. AMO kataloogis (addons.mozilla.org) on ametliku ökosüsteemi käivitamise ajaks, mis on planeeritud detsembriks, saadaval üle 200 Firefoxi jaoks Androidile sobivat lisandit.
Lisaks uuendustele ja bugide parandamisele on Firefox 120-s kõrvaldatud 19 haavatavust. 14 haavatavust (11, mis on ühendatud CVE-2023-6212 ja CVE-2023-6213), mis on klassifitseeritud ohtlikeks, on põhjustatud mäluprobleemidest, nagu puhverülevoolud ja juurdepääs juba vabastatud mälupiirkondadele. Need probleemid võivad võimaldada ründajal koodi käivitamist, avades spetsiaalselt kujundatud lehti. Veel üks ohtlik haavatavus (CVE-2023-6206) võimaldab klikkimise kaudu autoriseerimissoovituste kinnitamist.
Firefox 121 beta versioonis on silmapaistvaks võimaluseks linkide allajoonimise sundimine, sõltumata CSS-i seadistustest (mis võib olla kasulik inimestele, kellel on värvide tajumisega probleeme). Linuxis on vaikimisi lubatud komposiitide kasutamine. serverile Wayland kasutamine XWaylandi asemel lahendab probleemid puuteplaadi toimimises, žestide toetuses puutetundlike ekraanide jaoks ja DPI seadistamises iga monitori jaoks Waylandi-põhistes keskkondades. Wayland demonstreerib ka graafikatöötluse jõudluse kasvu. Kuid Waylandi protokolli piirangute tõttu on põhjustatud probleeme „pildis pildis” akna esiplaanile toomisel.
Allikas: opennet.ru


