Ilmus Firefox 119 veebibrauseri uus versioon ning vĂ€lja on antud pika toe haru vĂ€rskendus â 115.4.0. Beetatestimise faasi on jĂ”udnud Firefox 120 haru, mille vĂ€ljalaskmine on planeeritud 21. novembriks.
Firefox 119 peamised uuendused:
- Kasutusele on vĂ”etud uuendatud Firefox View lehe liides, mis lihtsustab juurdepÀÀsu varem vaadatud sisule. Firefox View lehel on koondatud teave aktiivsete vahelehtede, hiljuti vaadatud lehtede, suletud vahelehtede ja teiste seadmete vahelehtede kohta. Uues versioonis on Firefox View's tagatud teabe kuvamine kĂ”igi vahelehtede kohta, mis on avatud mis tahes akendes, samuti on lisatud vĂ”imalus vaadata kĂŒlastusajalugu kuupĂ€eva vĂ”i saidi jĂ€rgi sortimisega.

- On lisatud vĂ”imalus importida laiendusi Chrome'ist ja Chromiumi mootoril pĂ”hinevatest brauseritest. Andmete importimise dialoogis teistest brauseritest (âImport Dataâ lehelt about:preferences#general) on nĂŒĂŒd saadaval valik laienduste ĂŒlekandmiseks. Ălekandmiseks kasutatakse 72 laienduse nimekirja, mis seob sama laienduse identifikaatorid, mis on olemas Chrome'is ja Firefoxis. Kui Chrome'ist andmete importimisel on nimekirjas laiendusi, paigaldatakse Firefoxi versiooni asemel Chrome'i laiendusest Firefoxi kohane versioon.

- On lisatud ECH (Encrypted Client Hello) toe mehhanism, mis arendab edasi ESNI (Encrypted Server Name Indication) ja mille eesmĂ€rk on krĂŒpteerida teave TLS-seansside parameetrite kohta, nagu kĂŒsitud domeeninimi. Peamine erinevus ECH vahel ESNI's on see, et ECH krĂŒpteerib kogu TLS ClientHello sĂ”numi, selle asemel et krĂŒpteerida ĂŒksikteemasid, mis piirab lekkeid vĂ€lja, mida ESNI ei kata, nĂ€iteks PSK (Pre-Shared Key) vĂ€li.
- Sisseehitatud PDF-vaaturis on dokumentide redigeerimise vĂ”imalustes lisatud piltide ja tekstipĂ”histe mĂ€rkuste sisestamise tugi, lisaks varem saadud kĂ€sitsi joonistamisele ja tekstiliste kommentaaride lisamisele. Uus PDF redigeerimise reĆŸiim on aktiveeritud ainult osa kasutajate jaoks, sundaktiveerimiseks tuleks lehel about:config aktiveerida seade "pdfjs.enableStampEditor."

- Muudetud on seadeid, mis on seotud katkestatud sessiooni taastamisega pĂ€rast brauserist vĂ€ljumist. Erinevalt varasematest versioonidest salvestatakse nĂŒĂŒd seansside vahel teave mitte ainult aktiivsete vahelehtede, vaid ka hiljuti suletud vahelehtede kohta, vĂ”imaldades taastada juhuslikult suletud vahelehti pĂ€rast taaskĂ€ivitamist ja vaadata nende nimekirja Firefoxi vaates. Vaikimisi salvestatakse andmed 25 viimase vahelehe kohta, mis on avatud viimase 7 pĂ€eva jooksul. Samuti arvestatakse andmeid sulgedes akendest ja töödeldakse suletud vahelehtede nimekirja kĂ”igi akende kontekstis, mitte ainult praeguse akna kontekstis.
- TĂ€itmisreĆŸiimi Cookie tĂ€ielikku kaitset (Total Cookie Protection) on laiendatud, kus iga saidi jaoks kasutatakse eraldi isoleeritud Cookie'i salvestust, mis takistab Cookie'ide kasutamist saidilt teisele liikumise jĂ€lgimiseks (kĂ”ik Cookie'id, mis on seadistatud veebilehtede kolmandate osapoolte plokkide (iframe, js jne) kaudu, seondatakse saidiga, kust need plokid laaditi). Uues versioonis on rakendatud URI-skeemi âblob:....â (Blob URL) isoleerimine, mida saab potentsiaalselt kasutada kasutajate jĂ€lgimise teabe edastamiseks.
- Tugevnitud reĆŸiimi (strict) jĂ€lgimise kaitse mehhanismi (ETP, Enhanced Tracking Protection) kasutajatele on lisatud tĂ€iendav kaitse kasutajate kaudse tuvastamise eest fontide analĂŒĂŒsi kaudu â saitidel nĂ€htavad fondid on piiratud sĂŒsteemsete fontide ja standardsete keelesettide fontidega.
- Firefoxi snap-paketis on rakendatud toimetuslikku sisestusdialooge Ubuntu jaoks, mis on seotud teiste brauserite andmetele juurdepÀÀsuga, samuti toimetuslike vÔimaluste tuvastamine paigaldatud xdg-desktop-portali versiooni jÀrgi.
- Lisatud on monitori valimise tugi brauseri akna paigutamiseks internetikioskireĆŸiimis. Monitor valitakse kĂ€surida parameetriga ââkiosk-monitorâ. Brauseri vahetus on terve ekraani reĆŸiim kohe pĂ€rast kĂ€ivitamist kioskireĆŸiimis.
- Multimeedia sisu mÀÀramine failides, mida töödeldakse MIME-tĂŒĂŒbi âapplication/octet-streamâ abil, on lĂ”petatud. Taoliste failide puhul pakub brauser nĂŒĂŒd faili allalaadimist, mitte selle esitamist.
- Firefoxi kolmandate osapoolte kĂŒpsiste blokeerimise toetamiseks on vĂ€rskendatud API Storage Access rakendust, mis kĂŒsib kasutajalt luba juurdepÀÀsuks kĂŒpsiste salvestusele iframe'ist, kui kolmandate osapoolte kĂŒpsised on vaikimisi blokeeritud. Uus rakendamine on suurendanud kaitset ja sisaldab muudatusi, et vĂ€ltida probleemide tekkimist veebisaitide toimimises.
- Kohandatud elementide (Custom Element), mis laiendavad olemasolevate HTML-elementide funktsionaalsust, jaoks on lisatud toetust ARIA (Accessible Rich Internet Applications) atribuutidele, mis muudavad need elemendid paremini ligipÀÀsetavaks inimeste jaoks, kellel on erivajadused. Lisatud on vÔimalus seada ja lugeda ARIA atribuute otse DOM elementidelt (nÀiteks buttonElement.ariaPressed = "true") ilma setAttribute ja getAttribute meetodite kutsumise vajaduseta.
- HTTP pĂ€isesse Cross-Origin-Embedder-Policy, mis haldab Cross-Origin eristamise reĆŸiimi ja vĂ”imaldab mÀÀrata reegleid, kuidas privileegide kasutamine lehe peal on turvaline, on lisatud toetus parameetrile "credentialless", et keelata teabe edastamine, mis on seotud tĂ”enditega, nagu kĂŒpsised ja kliendi sertifikaadid.
- CSS funktsiooni attr() on lisatud vÔimalus mÀÀrata teine argument, mille vÀÀrtust kasutatakse olukordades, kus mÀÀratud atribuut puudub vÔi sellel on kehtetu vÀÀrtus. NÀiteks, attr(foobar, "Default value").
- Lisatud on meetodid Object.groupBy ja Map.groupBy, et grupeerida massiivi elemendid, kasutades grupeerimiseks stringivÀÀrtust, mille tagastab callback-funktsioon, mis kutsutakse vÀlja iga massiivi elemendi jaoks.
- Lisatud on meetodid: String.prototype.isWellFormed() selle kontrollimiseks, kas string sisaldab korrektselt vormindatud Unicode'i teksti (kontrollitakse, kas on olemas ainult tÀis "suurendavad paarid" koostisosade mÀrkidest) ja String.prototype.toWellFormed() Unicode'i teksti puhastamiseks ja korrektseks vormindamiseks.
- Meetoditesse WebTransport.createBidirectionalStream() ja WebTransport.createUnidirectionalStream() on lisatud toetus omadusele "sendOrder", et seada suhteline prioriteet edastatavale voogudele.
- AuthenticatorAttestationResponse API-s on pakutud uusi meetodeid getPublicKey(), getPublicKeyAlgorithm() ja getAuthenticatorData().
- Web Authentication API-s on lisatud toetus atribuutidele credProps, mis vÔimaldavad mÀÀrata, kas tÔendid eksisteerivad pÀrast loomist vÔi registreerimist.
- API-s on lisatud meetodid parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() ja toJSON(), et muuta objekte JSON-formaadisse, mis sobib serialiseerimiseks/deserialiseerimiseks ja edastamiseks. server.
- Veebiarenduse tööriistades on tÀiustatud CSS-i interaktiivse töötamise liidest (Inaktiveeritud CSS-i stiilid), mis vÔimaldab tuvastada CSS-i omadusi, mis ei mÔjuta elementi, samuti on lisatud tÀielik tugi pseudoelementidele, nagu «::first-letter», «::cue» ja «::placeholder».
- Integreeritud JSON-andmete vaatamisprogramm tagab automaatse ĂŒlemineku toore andmevaate (raw), kui vaadatud JSON-andmed on vigased vĂ”i rikkis.
- Windowsi platvormil on lisatud sĂŒsteemi seadistus, mis peidab kursori teksti sisestamise ajal.
- Androidi platvormi versioonis on kÔrvaldatud avarii, mis tekkis videote tÀisekraanvaates. Lisatud on toed meedia pÀringutele prefers-contrast ja prefers-reduced-transparency Android 14 keskkonnas.
Lisaks uuendustele ja vigade parandustele on Firefox 119-s kĂ”rvaldatud 25 haavatavust. 17 haavatavust (16 on ĂŒhendatud CVE-2023-5730 ja CVE-2023-5731) on mĂ€rgitud ohtlikeks ja need tulenevad mĂ€lu kĂ€sitlemise probleemidest, sealhulgas puhversetamiste ĂŒlekanne ja juba vabastatud mĂ€lu aladele viitamine. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada pahatahtliku koodi tĂ€itmist spetsiaalselt kujundatud lehtede avamisel. Veel ĂŒks ohtlik haavatavus (CVE-2023-5721) vĂ”imaldab klikkimise kaudu kinnitada vĂ”i tĂŒhistada mĂ”ningaid brauseri dialooge vĂ”i hoiatuse.
Allikas: opennet.ru



