Firefox 109 vÀljaanne

Ilmus Firefox 109 veebi sirvija uus versioon. Lisaks on loodud pikendatud toega versiooniuuendus - 102.7.0. Beta-testimisele suunatakse varsti Firefox 110 haru, mille vÀljaandmine on planeeritud 14. veebruariks.

Firefox 109 peamised uuendused:

  • Kolmanda versiooni Chrome'i manifesti tugi on vaikimisi sisse lĂŒlitatud, mis mÀÀratleb vĂ”imalused ja ressursid, mis on saadaval WebExtensions API abil kirjutatud tĂ€iendustele. Teise versiooni manifesti tugi jÀÀb lĂ€hitulevikus alles. Kuna kolmas versioon on saanud kriitikat ja vĂ”ib hĂ€irida teatud reklaamiblokeerimise ja turvalisuse tĂ€ienduste toimimist, on Mozilla loobunud tĂ€ieliku ĂŒhilduvuse tagamisest Firefoxis ja rakendanud mĂ”ned funktsioonid teistmoodi. NĂ€iteks ei ole lĂ”petatud vana blokkimise reĆŸiimi API webRequest tugi, millele Chrome on asendanud uue deklaratiivse sisufiltreerimise API-ga. Samuti on veidi teistmoodi rakendatud vĂ”imete granuleeritud mudeli toetus, mille kohaselt ei saa tĂ€iendused korraga aktiveerida kĂ”igi lehtede jaoks (ehitatud vĂ€lja "all_urls" volitus). Firefoxis tehakse juurdepÀÀsu andmine lĂ”plik otsus kasutajale, kes saab valida, millistele tĂ€iendustele oma andmeid sellel vĂ”i teisel saidil jagada. Volituste haldamiseks on liidesesse lisatud nupp "Unified Extensions", mille abil saab kasutaja anda vĂ”i tagasi vĂ”tta tĂ€ienduste juurdepÀÀsu mis tahes veebisaidile. Volituste haldamine kehtib ainult kolmanda versiooni manifesti alusel olevatele tĂ€iendustele, teise versiooni manifesti alusel olevate tĂ€ienduste jaoks granuleeritud juurdepÀÀsu haldamist ei toimu.

    Firefox 109 vÀljaanne
  • Firefox View lehelt on parandatud uute sektsioonide kujundust, kus on hiljuti suletud vahekaartide ja teistel seadmetel avatud vahekaartide sektsioonid.
  • Hiljuti suletud vahekaartide loendisse, mis kuvatakse Firefox View lehel, on lisatud nupud, et eemaldada ĂŒksikuid linke loendist.
    Firefox 109 vÀljaanne
  • A new feature has been added to display the entered search query in the address bar instead of showing the search engine's URL (i.e., keywords are visible in the address bar not just during entry, but also after querying the search engine and displaying results related to the entered keywords). This option is currently turned off by default and requires enabling the setting "browser.urlbar.showSearchTerms.featureGate" in about:config.
    Firefox 109 vÀljaanne
  • The date picker dialog for the <input> field with types "date" and "datetime" has been adapted for keyboard control, ensuring correct support for screen readers and allowing keyboard shortcuts for navigation through the calendar.
  • The experiment using the built-in extension Colorways to change the browser's appearance has concluded (a collection of color themes for the content area, panels, and tab switching bar was offered for selection). Access to previously saved color themes can be found on the "Add-ons and themes" page.
  • On systems with GTK, it is now possible to move multiple files simultaneously in the file manager. The transfer of images from one tab to another has been streamlined.
  • In the system for automatically clicking banners that request cookie usage permissions on websites (cookiebanners.bannerClicking.enabled and cookiebanners.service.mode in about:config), it is now possible to add websites to an exceptions list where auto-clicking will not apply.
  • By default, the setting network.ssl_tokens_cache_use_only_once is enabled to prevent the reuse of session tickets in TLS.
  • The setting network.cache.shutdown_purge_in_background_task has been enabled to resolve issues with properly completing file input/output upon shutdown.
  • An item has been added to the add-ons context menu ("Pin to toolbar") to pin the add-on's button to the toolbar.
  • Firefox can now be used as a document viewer selected in the system via the context menu "Open With".
  • Information about the screen refresh rate has been added to the about:support page.
  • Settings such as ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box, etc., have been added to override system fonts.
  • Vaikimisi on lubatud scrollend sĂŒndmuse toimetamine, mis genereeritakse, kui kasutaja lĂ”petab kerimise (kui positsioon ei muutu) objektides Element ja Document.
  • API Storage kaudu on tagatud juurdepÀÀsu sektsioneerimine kolmanda osapoole sisu töötlemisel, eraldiseisvalt API Storage Access-st.
  • Elementi range on lisatud list atribuut, mille kaudu antakse edasi <datalist> elemendi identifikaator, mis sisaldab ettenĂ€htud vÀÀrtuste nimekirja, mida soovitatakse sisestada.
  • CSS omadusele content-visibility, mida kasutatakse tarbetu joonistamise vĂ€ltimiseks vaatevĂ€ljast vĂ€ljaspool, on lisatud vÀÀrtus 'auto', mille puhul nĂ€htavus mÀÀratakse brauseri poolt vastavalt elemendi kaugusele nĂ€htava ala piirist.
  • CSS tĂŒĂŒbile <system-color>, mis mÀÀrab erinevate lehe komponentide vaikimisi vĂ€rvide vÀÀrtused, on lisatud toestus vÀÀrtustele Mark, MarkText ja ButtonBorder.
  • Web Auth on lisatud autentimise vĂ”imalus kasutades protokolli CTAP2 (Client to Authenticator Protocol) USB HID pĂ”histe tokenite abil. Toetust ei ole veel vaikimisi aktiveeritud ja see aktiveeritakse parameetri security.webauthn.ctap2 kaudu seades about:config.
  • Veebi arendajate tööriistade JavaScripti silumisvahendisse on lisatud uus peatamise punktide variant, mis aktiveerub, kui minnakse scrollend sĂŒndmuse töötleja juurde.
  • Brauseri kaugjuhtimise protokolli WebDriver BiDi on lisatud toetust kĂ€skudele «session.subscribe» ja «session.unsubscribe».
  • Windowsi platvormide kogumitesse on lisatud riistvarakaitse mehhanismi ACG (Arbitrary Code Guard) kasutamine haavatavuste Ă€rakasutamise blokeerimiseks multimeedia sisu esitamise protsessides.
  • macOS platvormil on muudetud Ctrl/Cmd + trackpad vĂ”i Ctrl/Cmd + hiire ratta kombinatsioonide kĂ€itumist, mis nĂŒĂŒd pĂ”hjustavad kerimist (nagu teistes brauserites), mitte suumimist.
  • Parandused Android versioonis:
    • TĂ€isekraani video vaatamisel on kerimise ajal aadressiriba kuvamine keelatud.
    • Lisatud nupp muudatuste tĂŒhistamiseks pĂ€rast kinnitatud saidi eemaldamist.
    • Olenemata keele muutusest on tagatud otsingumootorite nimekirja uuendamine.
    • Parandatud kokkuvarisemine, mis tekib suurte andmehulkade kleepimise vĂ”i aadressiriba sisestamise ajal.
    • Parandatud canvas elementide renderdamise jĂ”udlus.
    • Probleem videokĂ”nede puhul, kus saab kasutada vaid H.264 koodeki, on lahendatud.

Firefox 109 kĂ”rvaldas 21 haavatavust, sealhulgas 15, mis on mĂ€rgitud ohtlikeks. Neist 13 haavatavust (koodid CVE-2023-23605 ja CVE-2023-23606) tulenevad mĂ€luhalduse probleemidest, nagu puhverserverite ĂŒletĂ€itumine ja juurdepÀÀs juba vabastatud mĂ€lupiirkondadele. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada kurjategija koodi tĂ€itmist spetsiaalselt kujundatud lehtede avamisel. Haavatavus CVE-2023-23597 tuleneb loogikaveast uute alamprotsesside loomise koodis, mis vĂ”imaldab kĂ€ivitada uue protsessi file:// kontekstis, et lugeda suvaliste failide sisu. Haavatavus CVE-2023-23598 tuleneb drag & drop toimingute töötlemise veast GTK kihi kohal ja vĂ”imaldab lugeda suvaliste failide sisu, kasutades DataTransfer.setData meetodit.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster