Firefox 119 vÀljaanne

Ilmus Firefox 119 veebibrauseri uus versioon ning vĂ€lja on antud pika toe haru vĂ€rskendus — 115.4.0. Beetatestimise faasi on jĂ”udnud Firefox 120 haru, mille vĂ€ljalaskmine on planeeritud 21. novembriks.

Firefox 119 peamised uuendused:

  • Kasutusele on vĂ”etud uuendatud Firefox View lehe liides, mis lihtsustab juurdepÀÀsu varem vaadatud sisule. Firefox View lehel on koondatud teave aktiivsete vahelehtede, hiljuti vaadatud lehtede, suletud vahelehtede ja teiste seadmete vahelehtede kohta. Uues versioonis on Firefox View's tagatud teabe kuvamine kĂ”igi vahelehtede kohta, mis on avatud mis tahes akendes, samuti on lisatud vĂ”imalus vaadata kĂŒlastusajalugu kuupĂ€eva vĂ”i saidi jĂ€rgi sortimisega.
    Firefox 119 vÀljaanne
  • On lisatud vĂ”imalus importida laiendusi Chrome'ist ja Chromiumi mootoril pĂ”hinevatest brauseritest. Andmete importimise dialoogis teistest brauseritest („Import Data“ lehelt about:preferences#general) on nĂŒĂŒd saadaval valik laienduste ĂŒlekandmiseks. Ülekandmiseks kasutatakse 72 laienduse nimekirja, mis seob sama laienduse identifikaatorid, mis on olemas Chrome'is ja Firefoxis. Kui Chrome'ist andmete importimisel on nimekirjas laiendusi, paigaldatakse Firefoxi versiooni asemel Chrome'i laiendusest Firefoxi kohane versioon.
    Firefox 119 vÀljaanne
  • On lisatud ECH (Encrypted Client Hello) toe mehhanism, mis arendab edasi ESNI (Encrypted Server Name Indication) ja mille eesmĂ€rk on krĂŒpteerida teave TLS-seansside parameetrite kohta, nagu kĂŒsitud domeeninimi. Peamine erinevus ECH vahel ESNI's on see, et ECH krĂŒpteerib kogu TLS ClientHello sĂ”numi, selle asemel et krĂŒpteerida ĂŒksikteemasid, mis piirab lekkeid vĂ€lja, mida ESNI ei kata, nĂ€iteks PSK (Pre-Shared Key) vĂ€li.
  • Sisseehitatud PDF-vaaturis on dokumentide redigeerimise vĂ”imalustes lisatud piltide ja tekstipĂ”histe mĂ€rkuste sisestamise tugi, lisaks varem saadud kĂ€sitsi joonistamisele ja tekstiliste kommentaaride lisamisele. Uus PDF redigeerimise reĆŸiim on aktiveeritud ainult osa kasutajate jaoks, sundaktiveerimiseks tuleks lehel about:config aktiveerida seade "pdfjs.enableStampEditor."
    Firefox 119 vÀljaanne
  • Muudetud on seadeid, mis on seotud katkestatud sessiooni taastamisega pĂ€rast brauserist vĂ€ljumist. Erinevalt varasematest versioonidest salvestatakse nĂŒĂŒd seansside vahel teave mitte ainult aktiivsete vahelehtede, vaid ka hiljuti suletud vahelehtede kohta, vĂ”imaldades taastada juhuslikult suletud vahelehti pĂ€rast taaskĂ€ivitamist ja vaadata nende nimekirja Firefoxi vaates. Vaikimisi salvestatakse andmed 25 viimase vahelehe kohta, mis on avatud viimase 7 pĂ€eva jooksul. Samuti arvestatakse andmeid sulgedes akendest ja töödeldakse suletud vahelehtede nimekirja kĂ”igi akende kontekstis, mitte ainult praeguse akna kontekstis.
  • TĂ€itmisreĆŸiimi Cookie tĂ€ielikku kaitset (Total Cookie Protection) on laiendatud, kus iga saidi jaoks kasutatakse eraldi isoleeritud Cookie'i salvestust, mis takistab Cookie'ide kasutamist saidilt teisele liikumise jĂ€lgimiseks (kĂ”ik Cookie'id, mis on seadistatud veebilehtede kolmandate osapoolte plokkide (iframe, js jne) kaudu, seondatakse saidiga, kust need plokid laaditi). Uues versioonis on rakendatud URI-skeemi „blob:....” (Blob URL) isoleerimine, mida saab potentsiaalselt kasutada kasutajate jĂ€lgimise teabe edastamiseks.
  • Tugevnitud reĆŸiimi (strict) jĂ€lgimise kaitse mehhanismi (ETP, Enhanced Tracking Protection) kasutajatele on lisatud tĂ€iendav kaitse kasutajate kaudse tuvastamise eest fontide analĂŒĂŒsi kaudu — saitidel nĂ€htavad fondid on piiratud sĂŒsteemsete fontide ja standardsete keelesettide fontidega.
  • Firefoxi snap-paketis on rakendatud toimetuslikku sisestusdialooge Ubuntu jaoks, mis on seotud teiste brauserite andmetele juurdepÀÀsuga, samuti toimetuslike vĂ”imaluste tuvastamine paigaldatud xdg-desktop-portali versiooni jĂ€rgi.
  • Lisatud on monitori valimise tugi brauseri akna paigutamiseks internetikioskireĆŸiimis. Monitor valitakse kĂ€surida parameetriga „—kiosk-monitor”. Brauseri vahetus on terve ekraani reĆŸiim kohe pĂ€rast kĂ€ivitamist kioskireĆŸiimis.
  • Multimeedia sisu mÀÀramine failides, mida töödeldakse MIME-tĂŒĂŒbi „application/octet-stream” abil, on lĂ”petatud. Taoliste failide puhul pakub brauser nĂŒĂŒd faili allalaadimist, mitte selle esitamist.
  • Firefoxi kolmandate osapoolte kĂŒpsiste blokeerimise toetamiseks on vĂ€rskendatud API Storage Access rakendust, mis kĂŒsib kasutajalt luba juurdepÀÀsuks kĂŒpsiste salvestusele iframe'ist, kui kolmandate osapoolte kĂŒpsised on vaikimisi blokeeritud. Uus rakendamine on suurendanud kaitset ja sisaldab muudatusi, et vĂ€ltida probleemide tekkimist veebisaitide toimimises.
  • Kohandatud elementide (Custom Element), mis laiendavad olemasolevate HTML-elementide funktsionaalsust, jaoks on lisatud toetust ARIA (Accessible Rich Internet Applications) atribuutidele, mis muudavad need elemendid paremini ligipÀÀsetavaks inimeste jaoks, kellel on erivajadused. Lisatud on vĂ”imalus seada ja lugeda ARIA atribuute otse DOM elementidelt (nĂ€iteks buttonElement.ariaPressed = "true") ilma setAttribute ja getAttribute meetodite kutsumise vajaduseta.
  • HTTP pĂ€isesse Cross-Origin-Embedder-Policy, mis haldab Cross-Origin eristamise reĆŸiimi ja vĂ”imaldab mÀÀrata reegleid, kuidas privileegide kasutamine lehe peal on turvaline, on lisatud toetus parameetrile "credentialless", et keelata teabe edastamine, mis on seotud tĂ”enditega, nagu kĂŒpsised ja kliendi sertifikaadid.
  • CSS funktsiooni attr() on lisatud vĂ”imalus mÀÀrata teine argument, mille vÀÀrtust kasutatakse olukordades, kus mÀÀratud atribuut puudub vĂ”i sellel on kehtetu vÀÀrtus. NĂ€iteks, attr(foobar, "Default value").
  • Lisatud on meetodid Object.groupBy ja Map.groupBy, et grupeerida massiivi elemendid, kasutades grupeerimiseks stringivÀÀrtust, mille tagastab callback-funktsioon, mis kutsutakse vĂ€lja iga massiivi elemendi jaoks.
  • Lisatud on meetodid: String.prototype.isWellFormed() selle kontrollimiseks, kas string sisaldab korrektselt vormindatud Unicode'i teksti (kontrollitakse, kas on olemas ainult tĂ€is "suurendavad paarid" koostisosade mĂ€rkidest) ja String.prototype.toWellFormed() Unicode'i teksti puhastamiseks ja korrektseks vormindamiseks.
  • Meetoditesse WebTransport.createBidirectionalStream() ja WebTransport.createUnidirectionalStream() on lisatud toetus omadusele "sendOrder", et seada suhteline prioriteet edastatavale voogudele.
  • AuthenticatorAttestationResponse API-s on pakutud uusi meetodeid getPublicKey(), getPublicKeyAlgorithm() ja getAuthenticatorData().
  • Web Authentication API-s on lisatud toetus atribuutidele credProps, mis vĂ”imaldavad mÀÀrata, kas tĂ”endid eksisteerivad pĂ€rast loomist vĂ”i registreerimist.
  • API-s on lisatud meetodid parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() ja toJSON(), et muuta objekte JSON-formaadisse, mis sobib serialiseerimiseks/deserialiseerimiseks ja edastamiseks. server.
  • Veebiarenduse tööriistades on tĂ€iustatud CSS-i interaktiivse töötamise liidest (Inaktiveeritud CSS-i stiilid), mis vĂ”imaldab tuvastada CSS-i omadusi, mis ei mĂ”juta elementi, samuti on lisatud tĂ€ielik tugi pseudoelementidele, nagu «::first-letter», «::cue» ja «::placeholder».
  • Integreeritud JSON-andmete vaatamisprogramm tagab automaatse ĂŒlemineku toore andmevaate (raw), kui vaadatud JSON-andmed on vigased vĂ”i rikkis.
  • Windowsi platvormil on lisatud sĂŒsteemi seadistus, mis peidab kursori teksti sisestamise ajal.
  • Androidi platvormi versioonis on kĂ”rvaldatud avarii, mis tekkis videote tĂ€isekraanvaates. Lisatud on toed meedia pĂ€ringutele prefers-contrast ja prefers-reduced-transparency Android 14 keskkonnas.

Lisaks uuendustele ja vigade parandustele on Firefox 119-s kĂ”rvaldatud 25 haavatavust. 17 haavatavust (16 on ĂŒhendatud CVE-2023-5730 ja CVE-2023-5731) on mĂ€rgitud ohtlikeks ja need tulenevad mĂ€lu kĂ€sitlemise probleemidest, sealhulgas puhversetamiste ĂŒlekanne ja juba vabastatud mĂ€lu aladele viitamine. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada pahatahtliku koodi tĂ€itmist spetsiaalselt kujundatud lehtede avamisel. Veel ĂŒks ohtlik haavatavus (CVE-2023-5721) vĂ”imaldab klikkimise kaudu kinnitada vĂ”i tĂŒhistada mĂ”ningaid brauseri dialooge vĂ”i hoiatuse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster