Web-brauseri Firefox 108 väljaanne on toimunud. Lisaks on loodud pikaajalise toe haru uuendus — 102.6.0. Peagi algab beta-testeerimine Firefox 109 haru jaoks, mille väljaandmine on planeeritud 17. jaanuariks.
Peamised uuendused Firefox 108-s:
- Lisatud klahvikombinatsioon Shift+ESC, et kiiresti avada protsessihalduri leht (about:processes), mis võimaldab hinnata, millised protsessid ja sisemised vood tarbivad liiga palju mälu ja CPU-d.

- Animatsiooni kaadriplaneerimise optimeerimine kõrge koormuse tingimustes on parandanud MotionMarki testi tulemusi.
- Prindimise ja PDF-vormide salvestamise käigus on olemas võimalus kasutada märke keeltes, mis ei ole inglise keel.
- Rakendatud on õige värvikorrektsiooni tugi piltide jaoks vastavalt ICCv4 värviprofiiilidele.
- Parandatud on järjekorraga ‘ainult uutel vahelehtedel’ (seade ‘Only show on New Tab’) töötamine tühjadel uutel vahelehtedel.
- about:config on lisatud seadistused cookiebanners.bannerClicking.enabled ja cookiebanners.service.mode, et automaatselt klõpsata küberbänneritele, mis küsivad küpsiste kasutamise õigusi veebisaitidel. Ööehituste liideses on loodud lülitid, et hallata automaatset klikkimist küpsiste bänneritele teatud domeenide järgi.
- Lisatud on Web MIDI API, mis võimaldab veebirakendusest suhelda kasutaja arvutiga ühendatud MIDI-liidestega. API on saadaval ainult HTTPS kaudu laaditud lehtedele. Kui kutsuda meetodit navigator.requestMIDIAccess(), siis kui arvutiga on ühendatud MIDI-seadmed, kuvatakse kasutajale dialoog, mis pakub installida täienduse ‘Site Permission Add-on’, mis on vajalik juurdepääsu aktiveerimiseks (vt allpool kirjeldust).
- Katseline mehhanism Site Permission Add-on on pakutud, et hallata veebisaitide juurdepääsu potentsiaalselt ohtlike API-de ja võimaluste juurde, mis nõuavad suurenenud õigusi. Ohtlike all mõistetakse võimalusi, mis võivad füüsiliselt kahjustada seadmeid, teha muutusi, mida ei saa tühistada, võimaldada pahatahtliku koodi installimist seadmetesse või põhjustada kasutaja andmete leket. Näiteks API Web MIDI kontekstis kasutatakse Permission Add-on'i juurdepääsu andmiseks helisünteesi seadmele, mis on ühendatud arvutiga.
- Vaikimisi on sisse lülitatud import-kaartide (‘import map’) tugi, mis võimaldavad hallata, millised URL-id laaditakse JavaScripti failide importimisel import ja import() avalduste kaudu. Import-kaart on määratud JSON formaadis
Pärast import-kaardi väljakuulutamist JavaScripti koodis saab JavaScripti mooduli ‘/node_modules/moment/src/moment.js’ laadimiseks kasutada avaldust ‘import moment from “moment”;’ ilma teed üksikasjalikult määramata (sama nagu ‘import moment from “/node_modules/moment/src/moment.js”;’).
- elemendis on rakendatud atribuutide ‘height’ ja ‘width’ tugi, mis määravad pildi kõrguse ja laiuse pikslites. Määratud atribuute rakendatakse ainult siis, kui element on sisse pandud elementi, ning neid ignoreeritakse, kui need on pandud
- CSS-is on saadaval trigonometriliste funktsioonide komplekt sin(), cos(), tan(), asin(), acos(), atan() ja atan2().
- CSS-is on rakendatud funktsioon round() ümmardamistrateegia valimiseks.
- CSS-is on rakendatud tüüp , mis võimaldab kasutada matemaatilistes funktsioonides tuntud matemaatilisi konstande, näiteks Pi ja E, samuti väärtusi lõpmatus ja NaN. Näiteks, ‘rotate(calc(1rad * pi))’.
- CSS-päring die @container, mis võimaldab elementide stiili vormida vastavalt vanematelementide suurusele (analoog päring “@media”, mis ei rakendu kogu nähtava ala suurusele, vaid konteineri suurusele, kuhu element kuulub), on lisatud katse tugi mõõtühikutele cqw (1% laiusest), cqh (1% kõrgusest), cqi (1% inline-suurusest), cqb (1% konteineri suurusest), cqmin (väikseim cqi või cqb) ja cqmax (suurim cqi või cqb). Vaikimisi on see funktsioon välja lülitatud ja aktiveeritakse lähtestatava parameter layout.css.container-queries.enabled kaudu about:config.
- JavaScriptis on lisatud meetod Array.fromAsync, et luua massiiv asünkroonselt saabuvatest andmetest.
- CSP (Sisu Turbe Poliitika) HTTP-pealkirjale on lisatud tugi direktiividele „style-src-attr”, „style-src-elem”, „script-src-attr” ja „script-src-elem”, mis pakuvad funktsionaalsust nii style kui script direktiividele, kuid võimaldavad nende rakendamist eraldi elementidele ja sündmuste töötlejaile, nagu onclick.
- Uus sündmus domContentLoaded, mis kutsutakse esile pärast sisu laadimise lõppu.
- Meetodile .get() on lisatud valik forceSync, et sundida sünkroonimist.
- Valmis eraldi paneeli ala WebExtension-i lisandite widget'ite paigutamiseks.
- Muudetud Linuxi draiverite musta nimekirja loogikat, mis ei ühildu WebRender'iga. Üleminekul probleemsete draiverite mustale nimekirjale on loobutud töötavate draiverite valge nimekirja haldamisest.
- Parandatud Wayland'i protokolli tuge. Lisatud keskkonnamuutuja XDG_ACTIVATION_TOKEN töötlemine xdg-activation-v1 protokollile, mis võimaldab ühel rakendusel keskenduda teisele. Lahendatud probleemid, mis tekivad hiire liigutamisel järjehoidjate kohal.
- Enamikul Linuxi süsteemidest on lubatud paneeli animeerimine.
- about:config-is on saadaval seadistus gfx.display.max-frame-rate, et piirata maksimum kaadrisagedust.
- Lisatud tugi Emoji 14 sümbolite spetsifikatsioonile.
- Oletavasti on vaikimisi lubatud WebGL laiendus OES_draw_buffers_indexed.
- Rakendatud GPU kasutamise võimalus Canvas2D rasteriseerimise kiirendamiseks.
- Windows platvormil on aktiivne protsesside sandbox-isolatsioon, mis suhtleb GPU-ga.
- Lisatud FMA3 SIMD käskude tugi (korrutamine-ameritamine ühe ümardusega).
- Windows 11 platvormil töötlevad taustavälja protsessid nüüd „Efficiency” režiimis, kus ülesande ajastaja vähendab täitmise prioriteeti, et vähendada CPU ressursside tarbimist.

- Parandused Androidi versioonis:
- Lisatud võimalus salvestada veebileht PDF-dokumendina.
- Rakendatud vahekaartide rühmitamise tugi paneelis (vahekaarte saab liigutada teineteise asemele, hoides vahekaartil puudutust).
- Pakutakse nuppu kõigi määratud jaotises olevate järjehoidjate avamiseks uutes vahekaartides uues aknas või inkognito-režiimis.
Firefox 108-s on lisaks uuendustele ja vigade parandustele kõrvaldatud 20 turvaauku. 16 turvaauku on märgitud kui ohtlikud, neist 14 turvaauku (kooditud CVE-2022-46879 ja CVE-2022-46878) on põhjustatud mäluhalduse probleemidest, nagu mälupuhvri ülevoolud ja juurdepääs juba vabastatud mälualadele. Need probleemid võivad potentsiaalselt viia pahatahtliku koodi täitmisele, kui avatakse spetsiaalselt kujundatud lehti. Turvaauk CVE-2022-46871 on seotud vananenud libusrsctp teegi koodi kasutamisega, mis sisaldab mitteparandatud haavatavusi. Turvaauk CVE-2022-46872 võimaldab rünnakul, kes on pääsenud lehe töötlemise protsessile, mööda minna Linuxi sandbox-isolatsioonist ja lugeda juhuslikke faile IPC-sõnumite manipulatsioonide kaudu, mis on seotud lõikega.
Allikas: opennet.ru


