Firefox 111 väljaanne

Firefox 111 veebibrauseri väljaanne on toimunud. Samuti on loodud pikaajalise toe haru uuendus — 102.9.0. BETA-testimiseks viiakse peagi üle ka Firefox 112 haru, mille väljaanne on planeeritud 11. aprilliks.

Firefox 111 peamised uuendused:

  • Sisseehitatud konto haldurisse on lisatud võimalus luua e-posti aadresside maske Firefox Relay teenuse jaoks, mis võimaldab genereerida ajutisi e-posti aadresse registreerimiseks veebisaitidel või tellimuste tegemiseks, et mitte avaldada oma tõelist aadressi. See võimalus on saadaval ainult siis, kui kasutaja on logitud sisse oma Firefoxi kontole.
  • Tag on lisatud toe omadus „rel”, mis võimaldab navigeerimiseks veebivormide kaudu rakendada parameetrit „rel=noreferrer”, et keelata Referer päise edastamine, või „rel=noopener”, et keelata Window.opener omaduse seadmine ja juurdepääsu keelamine kontekstile, millest üleminek toimus.
  • API OPFS (Origin-Private FileSystem) on aktiivne, mis on laiendus File System Access API-le failide salvestamiseks kohalikus failisüsteemis, mis on seotud praeguse saidiga. See loob teatud tüüpi saidiga seotud virtuaalse failisüsteemi (teised saidid ei saa sellele ligipääsu), võimaldades veebirakendustel lugeda, muuta ja salvestada faile ja katalooge kasutaja seadmes.
  • CSS Color Level 4 spetsifikatsiooni raames on CSS-i lisatud funktsioonid color(), lab(), lch(), oklab() ja oklch(), et määrata värve värviruumides sRGB, RGB, HSL, HWB, LHC ja LAB. Funktsioonid on vaikimisi keelatud ja nende kasutamiseks on vajalik lubada lipp layout.css.more_color_4.enabled lehelt about:config.
  • CSS-is on '@page' reeglite puhul, mida kasutatakse lehe määratlemiseks printimisel, rakendatud omadus 'page-orientation', et saada teavet lehe orientatsiooni kohta ('upright', 'rotate-left' ja 'rotate-right').
  • SVG-s on lubatud kasutada väärtusi context-stroke ja context-fill elementide sees.
  • API-lisandustes on lisatud funktsioon search.query, et saata päringuid vaikeseks valitud otsingumootorile. Funktsioonile search.search on lisatud omadus "disposition", et kuvada otsingu tulemus uues vahekaardis või aknas.
  • Lisatud on API PDF-dokumentide salvestamiseks, mis on avatud sisseehitatud pdf.js vaaturis. Samuti on lisatud API GeckoView Print, mis on seotud window.print-iga ja võimaldab PDF-faile või PDF InputStream'i printida.
  • Lisatud on toetuse andmine SitePermissions kaudu URI file://.
  • JavaScripti ajamisse SpiderMonkey on lisatud algne toetus RISC-V 64 arhitektuurile.
  • Veebiarenduse tööriistades on lubatud otsimine suvalistes failides.
  • VA-API (Video Acceleration API) pinnase kopeerimise toetus on rakendatud dmabuf'i abil, mis kiirendas VA-API pindade töötlemist ja lahendas probleeme artefaktide tekkimisel renderdamisel mõnel platvormil.
  • settings on about:config lisatud sätted network.dns.max_any_priority_threads ja network.dns.max_high_priority_threads, et hallata niidide arvu, mida kasutatakse DNS-is hostinimede resolveerimiseks.
  • Windowsi platvormil on lubatud kasutada platvormi poolt pakutavat teavituste süsteemi.
  • macOS platvorm toetab sessiooni taastamist.
  • Parandused Androidi versioonis:
    • PDF-dokumentide vaatamise võimalus on lisatud (eelnevat laadimist ja eraldi vaataja avamist ei ole vajalik).
    • Karmide blokeerimisseadete (strict) valimisel on vaikimisi aktiveeritud Total Cookie Protection, mis kasutab iga saidi jaoks eraldi isoleeritud küpsiseteeki, mistõttu ei saa küpsiseid kasutada saidi vahelise jälgimise jaoks.
    • Pixel seadmetes, mis töötavad Androidi versioonidel 12 ja 13, on olemas võimalus saata linke hiljuti vaadatud lehtedele otse Recents ekraanilt.
    • Avamisprotsess eraldi rakenduses (Open in app) on ümber kujundatud. Eemaldatud haavatavus (CVE-2023-25749), mis lubas kasutaja nõusolekuta käivitada kolmandate osapoolte Android rakendusi.
    • CanvasRenderThread töödeldakse, mis võimaldab WebGL-iga seotud ülesandeid eraldi lõimes töödelda.

Firefox 111 toob 20 turvahaavat, sealhulgas 14, mis on märgitud ohtlikena. Üheksa neist haavatavustest (millele viidatakse CVE-2023-28176 ja CVE-2023-28177) on põhjustatud mäluga seotud probleemidest, nagu lisaülekanded ja juurdepääs juba vabastatud mälupiirkondadele. Need probleemid võivad potentsiaalselt võimaldada ründaja koodi käivitamist, kui avada spetsiaalselt koostatud lehti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster