Ilmus Firefox 132 veebibrauser ning on välja tulnud pikaajalise toe versioonid — 115.17.0 ja 128.4.0. Beetatestimise staadiumisse on viidud Firefox 133, mille väljaandmine on kavandatud 26. novembriks.
Firefox 132 põhijooned:
- Tugevdatud jälgimise kaitse režiimis (ETP, Enhanced Tracking Protection) ja privaatse sirvimise režiimis avatud lehtedel on sisse lülitatud enamik kolmandate osapoolte küpsiste blokeerimist, mis on seatud domeenide jaoks, mis erinevad hetkel avatud lehe domeenist. domeeni Näiteks, kui varem kolmanda osapoole kood saidilt „C”, mis oli integreeritud iframe kaudu saitidele „A” ja „B”, sai töödelda nendel saitidel jagatud küpsiseid, siis edaspidi saidilt „C” seatud küpsised, laadides koodi saitidelt „A” ja „B”, ei ole enam kättesaadavad. Kolmandate osapoolte küpsiseid kasutatakse kasutaja liikumise jälgimiseks erinevate saitide vahel reklaamivõrkude, sotsiaalmeedia vidinate ja veebi analüütikate süsteemides.
- Valik „Kopeeri ilma saidi jälgimiseta“ on nüüd kontekstimenüüs tuhm, kui valitud link ei sisalda üleminekute jälgimise parameetreid. Toetatud URL-i üleminekute jälgimise parameetrite spektrit on laiendatud, näiteks on tagatud parameetrite eemaldamine LinkedInis ja Shopees kasutatavate parameetrite osas.
- Favicon-tähtede töötlemise loogikat on muudetud automaatse HTTP protokolli asendamise korral HTTPS-iga. Kui ikoon on saadaval ainult HTTP kaudu, siis selle allalaadimine blokeeritakse.
- TLS 1.3-s on lisatud tugi hübriidsele võtmevahetuse algoritmile „mlkem768x25519“, mis on kvantkompuutritele vastupidav ning esindab kombinatsiooni X25519 ECDH-st ja ML-KEM-ust (CRYSTALS-Kyber), mis on hiljuti standardiseeritud Ameerika Ühendriikide riikliku standardimis- ja tehnoloogiainstituudi (NIST) poolt. ML-KEM kasutab krüptograafia meetodeid, mis põhinevad võrkude teooria probleemide lahendamisel, mille lahendamise aeg ei erine tavalisel ja kvantkompuutril.
- Kuigendatud on TLS-laienemise toetus sertifikaatide kokkusurumiseks ühenduste läbirääkimiste etapis (RFC 8879), mis võimaldab kiirendada ühenduse loomist, kuna sertifikaatide edastamine moodustab suure osa andmeedastusest läbirääkimiste faasis.
- EME (Encrypted Media Extensions) API-le on lisatud moodul, mis toetab Microsofti loodud PlayReady kaitseteknoloogiat, pakkudes DRM-elemente (digitaalsete õiguste haldus) 1080p ja 4K Ultra HD kvaliteediga krüpteeritud videosisu vaatamiseks PlayReady toetavatel voogedastuse platvormidel. PlayReady kasutamise võimalus on algul saadaval väikesele protsendile kasutajatest, kuid tulevikus suureneb selle kättesaadavus järk-järgult.
- WebRender API-s on SVG-filterite eBlend, feColorMatrix, feComponentTransfer, feComposite, feDropShadow, feFlood, feGaussianBlur, feMerge ja feOffset jaoks sissenemist kiirendatud renderdamine, mis on parandanud jõudlust mõningate graafiliste sisu liikide töötlemisel.
- Windowsi ja macOS-i platvormidel on rakendatud Wide-gamut värviruumi toetust, mis on praegu piiratud ainult P3 profiilidega, kasutades 8-bitist värvi kanalites.
- macOS-i koostistes on laiendatud seansside taastamise vahendeid (Firefox käivitub nüüd automaatselt, kui seanss katkeb süsteemi taaskäivitamise tõttu) ning lisatud ekraanijagamise võimalus.
- HTMLVideoElement API-sse on lisatud meetod requestVideoFrameCallback(), mis võimaldab korraldada video kaadripõhist töötlemist.
- MediaStreamTrack API-sse on lisatud meetod getCapabilities(), et määrata kindlaks heliga ja videoga seotud omaduste lubatud väärtuste vahemik (proovivõtmiskiirus, viivitus, kanalite arv, kuvasuhte, suurus, FPS jne);
- Elementidesse <link>, <script> и <img> добавлен атрибут «fetchpriority», позволяющий выставить относительный приоритет загрузки того или иного ресурса, который будет учтён при планировании порядка загрузки ресурсов, загружаемых через HTTP/2 и HTTP/3. Для установки приоритетов в API HTMLLinkElement, HTMLScriptElement и HTMLImageElement также реализовано свойство fetchPriority, а в конструктор Request() добавлена поддержка параметра «options.priority». Среди допустимых значений приоритета: auto, low и high.
- Firefox lõpetab Server Push tehnoloogia toetuse, mis on määratletud HTTP/2 ja HTTP/3 standardites ning võimaldab serveril saata ressursse kliendile, ootamata nende selget taotlust.
- Veebiarendustööriistadesse on tagasi toodud välisseadmete, mis on ühendatud USB kaudu, tõrkeotsingu võimalus. Veebikonsoolis on taas saadaval teenuse töötajate (Service Worker) töölogimise tugi, kasutades API-t console.log.
- Androidi versioonis on uutes seadistustes aadressiriba vaikimisi liigutatud ekraanil ülemisse ossa. Aadressiribade allapoole liigutamiseks saab kasutada sätet „Customize > Toolbar”. Metaelemendis „viewport” on parameetri „interactive-widget” vaikimisi väärtuseks nüüd „resizes-visual”, kus ekraaniklaviatuuri ilmumine muudab nähtava ala (visual viewport) suurust, kuid ei muuda joonistamisala (layout viewport) suurust, mis aitab vältida sisuga seotud ressursimahukat ümberjoonistamist.
Firefox 132-s on välja antud 17 turvaauku, sealhulgas kaks, mis on klassifitseeritud ohtlikuks. Samuti on seitse haavatavust, mis on kogutud CVE-2024-10467 alla, seotud mälu haldamise probleemidega, nagu puhverite ülevoolud ja juurdepääs vabastatud mälu aladele. Need probleemid võivad potentsiaalselt võimaldada pahatahtliku koodi täitmist spetsiaalselt kujundatud lehtede avamisel.
Firefox 133 beetaversioonis on lisatud võimalus vaadata kaarte teistest seadmetest paremas ülanurgas asuva menüü kaudu. Linuxi platvormi kogumitesse on lisatud tugi täiendavatele puuteplaadi žestidele (nt kaheastmeline puudutus inertse kerimise peatamiseks). Androidi versioonis on suurte ekraanide seadmetes vaikimisi sisse lülitatud töölauarežiim.
Allikas: opennet.ru
