Ilmus Firefox 148 veebibrauser ja uuendatud on eelmisi pikaajalise toe versioone â 140.8.0 ja 115.33.0 (viimane 115.x seerias). JĂ€rgmise tunni jooksul viiakse Firefox 149 betatestsesse, mille vĂ€ljaandmine on kavandatud 24. mĂ€rtsiks.
Firefox 148 peamised uuendused (1, 2, 3):
- Seadetesse on lisatud varem lubatud jaotis âAI Controlsâ, mis vĂ”imaldab hallata AI kasutamist. Kasutaja saab korraga vĂ€lja lĂŒlitada kĂ”ik AI funktsioonid vĂ”i valida vajalikud funktsioonid. Valikuline vĂ€ljalĂŒlitamine hĂ”lmab AI-pĂ”hiseid funktsioone nagu keele tĂ”lkimine, piltide ja skaneeritud PDF-dokumentide teksti tuvastamine, soovitused ja sildid vahekaartide rĂŒhmitamisel, lehekĂŒlje lĂŒhisisu genereerimine linkide eelvaates ja liides vestlusrobotite poole pöördumiseks. Iga funktsioon vĂ”ib olla sisse lĂŒlitatud, deaktiveeritud vĂ”i blokeeritud. Blokeerimise korral eemaldatakse kohapealsed AI-mudelid ja liidese elemendid peidetakse.

- Seadetesse on lisatud eraldi vÔimalus, mis vÔimaldab hulkuritöid kaugelt rakendada ning muudatusi teha versioonide vahel. Varem oli see vÔimalus seotud telemeetriaga ja testimisele osalemisega eksperimentaalsete funktsioonide puhul (Privaatsus ja turvalisus » Firefoxi andmete kogumine » Uuringute installimine ja kÀitamine), kuid alates Firefox 148-st saab seda lubada sÔltumatult neist.

- Uue sakkide avamisel kuvatavad taustapildid, mis on valitud lehele, rakenduvad nĂŒĂŒd nii vaikimisi uutest sakkidest kui ka konteinerite uutest sakkidest.
- Windows 10 ja 11 kasutajatele on lisatud Firefoxi varunduse funktsioon, mis vĂ”imaldab luua varukoopiaid brauseri salvestatud andmetest, nagu jĂ€rjehoidjad, seaded ja paroolid. Varukoopiasse ei kaasata andmeid, mille kasutaja on valinud brauseri sulgemisel eemaldamiseks. Loodud varukoopiat saab kasutada oleku taastamiseks operatsioonisĂŒsteemi uuesti installimisel vĂ”i teisel arvutil.
- Esimese dokumendi 'about:blank' veebikoosolek tagatakse nĂŒĂŒd sĂŒnkroonselt ja lehe navigeerimise alguses ei asendata seda asĂŒnkroonselt teise tĂŒhja dokumendiga, mille genereerib parsimine (selline asendamine pĂ”hjustas vĂ”istluse oleku, mis mĂ”nikord viis JavaScriptiga kirjutatud muudatuste kadumiseni kohe pĂ€rast window.open() kutsumist).
- Service worker sĂŒsteemi on lisatud WebGPU API toetus, mis vĂ”imaldab kĂ€ivitada WebGPU toiminguid taustal, nĂ€iteks lisades vĂ”i erinevate vahekaartide ĂŒhiste ĂŒlesannete tĂ€itmisel ĂŒhe saidi raames.
- JavaScriptis on lisatud Iterator.zip() ja Iterator.zipKeyed() meetodid, mis vĂ”imaldavad mitme massiivi ĂŒhendamist. Need meetodid vĂ”imaldavad mitmete iteratooride pĂ”hjal luua uue iteratoori, mille igal elemendil on oma vÀÀrtused massiivina vĂ”i objektina, mis vastavad iteratooride positsioonidele. const str1 = "abc"; const str2 = "1234"; const it = Iterator.zip([Iterator.from(str1), Iterator.from(str2)]); for (const [char1, char2] of it) { console.log(`${char1} â ${char2}`); } // VĂ€ljund: // a â 1 // b â 2 // c â 3 const table = { name: ["Caroline", "Danielle", "Evelyn"], age: [30, 25, 35], city: ["New York", "London", "Hong Kong"], }; for (const { name, age, city } of Iterator.zipKeyed(table)) { console.log(`${name}, aged ${age}, lives in ${city}.`); } // VĂ€ljund: // Caroline, aged 30, lives in New York. // Danielle, aged 25, lives in London. // Evelyn, aged 35, lives in Hong Kong.
- Teostatud on Trusted Types API, mis on vĂ€lja töötatud DOM-i manipuleerimisega seotud rĂŒnnakute, sealhulgas intersiteedik skriptimise (DOM XSS) kaitsmiseks. NĂ€iteks kasutaja sisendandmete vale töötlemine eval() plokkides vĂ”i '.innerHTML' sisestustes vĂ”ib viia JavaScripti koodi tĂ€itmisele teatud lehe kontekstis. Trusted Types nĂ”uab erilise TrustedHTML objektide kasutamist ohtlikes kĂ”nedes, nagu element.innerHTML, document.write() ja setTimeout(). TrustedHTML objektid luuakse arendaja kirjutatud funktsioonide kaudu, mis kontrollivad ja puhastavad andmeid.
- Lisatud on API Sanitizer, mis pakub meetodeid HTML-i manipuleerimiseks ja HTML-elementide sisu eemaldamiseks, mis mĂ”jutavad kuvamist ja tĂ€itmist. Turvaliseks HTML-sisu sisestamiseks on ette nĂ€htud meetod element.setHTML(), mis sarnaneb element.innerHTML-iga, kuid kaitseb ristsaidirĂŒnnete (XSS) eest. HTML-i turvaliseks analĂŒĂŒsimiseks on rakendatud meetod document.parseHTML(). API vĂ”ib olla kasulik sissetulevate vĂ€listest andmete puhastamiseks ja HTML-mĂ€rkide eemaldamiseks, mis vĂ”ivad olla kasutatud XSS-rĂŒnnakute teostamiseks. const unsanitizedString = "abc def"; const sanitizer1 = new Sanitizer({ elements: ["div", "p", "button", "script"] }); const target = document.getElementById("target"); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
- Lisatud on omaduse âlocation.ancestorOriginsâ tugi, mis sisaldab nimekirja dokumenti seotud kĂ”igi vanemtegurite (origin) allikatest. Praktikas saab seda omadust kasutada nĂ€iteks dokumendi laadimise mÀÀramiseks iframe kaudu teisel saidil.
- API Navigation sisaldab objekti NavigationPrecommitController ja meetodit addHandler(), mis vÔimaldab lisada töötlejat, mis aktiveerub navigeerimise jooksul 'post-commit' faasis, kui uus URL on juba aadressiribal nÀhtav.
- Lisatud CSS-omadus position-try-order, mis mÀÀrab tagavarapositsoonide valiku prioriteedi, kui ankrupositioneerimisega element ei mahu ekraanile. Omadus kuulub CSS Anchor Positioning komplekti, mis vĂ”imaldab hallata elementide kuvamist, mis on seotud teiste elementide asukohaga, ilma JavaScripti kasutamata, nĂ€iteks hĂŒpikakende (popover) kinnitamiseks, mis ilmuvad sarnasel viisil nagu hĂŒpiktekst.
- CSS-i on lisatud funktsioon shape(), mis vĂ”imaldab luua kuju CSS-i omaduste clip-path ja offset-path abil. Funktsioon shape() toetab kuju loomise kĂ€ske, mis on ekvivalentne funktsiooniga path(), kuid lubab kasutada nende jaoks standardset CSS-i sĂŒntaksit.
- Firefoxi Androidi versioonis on uuendatud tööriistariba kujundust, tĂ€iustatud tööriistariba sisu kohandamist ning lisatud vĂ”imalus kiiresti kopeerida nĂ€htava lingi tekst ilma lehekĂŒlge avamata.
Firefox 148 sisaldab lisaks uuendustele ja veaparandustele 60 turvaauku (6 korda rohkem kui eelnevas versioonis). 48 turvaauku on pĂ”hjustatud mĂ€luhalduse probleemidest, nĂ€iteks mĂ€lupuhvri ĂŒletĂ€itumisest ja juba vabastatud mĂ€lualadele viitamisest. Need probleemid vĂ”ivad vĂ”imaldada pahatahtlike koodide kĂ€ivitamist, kui avada spetsiaalselt koostatud lehti. 5 turvaauku vĂ”imaldavad ĂŒletada sandbox isolatsiooni vale piiri- ja tĂ€isarvu ĂŒletĂ€itumise kontrollimise tĂ”ttu graafika töötlemise komponendis.
Allikas: opennet.ru


