Ilmus veebibrauser Firefox 132 ning avaldati eelmiste pikema toe versioonide uuendused — 115.17.0 ja 128.4.0. Beetatestimise etappi jõudis Firefox 133, mille väljalaskmine on planeeritud 26. novembriks.
Peamised uuendused Firefox 132-s:
- Tugevdatud jälgimise kaitse režiimis (ETP, Enhanced Tracking Protection) ja privaatse sirvimise režiimis avatud lehtede puhul on kõikide kolmandate isikute küpsiste juurdepääs blokeeritud, kui need on seotud domeenidega, mis erinevad domeen praegusest leheküljest. Näiteks kui varem sai kolmandate isikute kood saitilt „C“, mis oli integreeritud iframe kaudu saitidesse „A“ ja „B“, hallata nende saitide ühiseid küpsiseid, siis nüüd on saidi „C“ küpsised, laadides koodi saitidest „A“ ja „B“, mitte saadaval. Kolmandate isikute küpsiseid kasutatakse kasutaja liikumise jälgimiseks veebis reklaamivõrkude, sotsiaalmeedia vidinate ja veebianalüütika süsteemides.
- Valik „Kopeeri ilma saidi jälgimiseta“ hägustatakse nüüd kontekstimenüüs, kui valitud link ei sisalda üleminekute jälgimise parameetreid. Laienenud on toetatavate üleminekute jälgimise parameetrite spekter URL-is, näiteks on lisatud parameetrite väljalõikamine, mida kasutatakse LinkedIn-i ja Shopee lehtedel.
- Favicon-ikoonide töötlemise loogikat on muudetud, kui protokoll HTTP asendatakse automaatselt HTTPS-iga. Kui ikoon on saadaval ainult HTTP kaudu, siis selle laadimine blokeeritakse.
- TLS 1.3 on lisatud hübriidse võtmevahetuse algoritmi toe „mlkem768x25519“, mis on vastupidav kvantarvutis katsete tegemisele ja koosneb X25519 ECDH-st ning hiljuti Ameerika Ühendriikide riikliku standardite ja tehnoloogia instituudi (NIST) standardiseeritud ML-KEM-ist (CRYSTALS-Kyber). ML-KEM kasutab krüptograafia meetodeid, mis põhinevad maatriksiteooria ülesannete lahendamisel, mille lahendusaeg ei erine tavapärastel ja kvantarvutitel.
- Töötatakse välja TLS-laienduse tugi sertifikaatide tihendamiseks ühenduse loomise faasis (RFC 8879), mis aitab kiirendada ühenduse loomist, kuna sertifikaatide andmete edastamine moodustab suure osa liiklusest ühenduse loomise etapis.
- EME (Encrypted Media Extensions) API-le on rakendatud moodul, mis toetab Microsofti loodud PlayReady tehnoloogiat, mis kaitseb sisu kopeerimise eest, pakkudes DRM (Digital Rights Management) elemente 1080p ja 4K Ultra HD kvaliteediga krüpteeritud videokontentide vaatamiseks PlayReady toetavates voogedastuse platvormides. Esialgu on PlayReady kasutamine lubatud vaid väikesele protsendile kasutajatest, kuid tulevikus laiendatakse kasutajate katvust järk-järgult.
- WebRender API-s on SVG-filterite eBlend, feColorMatrix, feComponentTransfer, feComposite, feDropShadow, feFlood, feGaussianBlur, feMerge ja feOffset jaoks lisatud riistvaraline kiirendus, mis on parandanud jõudlust teatud tüüpi graafilise sisu töötlemisel.
- Windows ja macOS platvormidel on rakendatud laiendatud värviruumi Wide-gamut toe, mis on praegu piiratud ainult P3 profiilide 8-bitise vär esindusega.
- macOS kogudes on laiendatud sesside taastamise tööriistu (Firefox käivitatakse automaatselt, kui seanss katkeb süsteemi taaskäivitamise tõttu) ning lisatud võimalus ekraanil jagamiseks.
- HTMLVideoElement API-s on lisatud meetod requestVideoFrameCallback(), mis võimaldab videote kaadritasandi töötlemist.
- MediaStreamTrack API-s on lisatud meetod getCapabilities(), et määrata heliga ja videoga seotud omaduste (näiteks näidissagedus, latentsus, kanalite arv, kuvasuhe, suurus, FPS jne) lubatud väärtuste vahemik.
- Elemendid <link>, <script> и <img> добавлен атрибут «fetchpriority», позволяющий выставить относительный приоритет загрузки того или иного ресурса, который будет учтён при планировании порядка загрузки ресурсов, загружаемых через HTTP/2 и HTTP/3. Для установки приоритетов в API HTMLLinkElement, HTMLScriptElement и HTMLImageElement также реализовано свойство fetchPriority, а в конструктор Request() добавлена поддержка параметра «options.priority». Среди допустимых значений приоритета: auto, low и high.
- Firefox on lõpetanud tosupport Server Push-tehnoloogiat, nagu see on määratletud HTTP/2 ja HTTP/3 standardites, mis võimaldab serveril saata ressursse kliendile ilma nende selge pärimiseta.
- Veebiarendaja tööriistadesse on tagastatud võimalus välisseadmete tõrkeotsinguks, mis on ühendatud USB kaudu. Veebikonsoolis on taastatud Service Workerite töös journalimise tugi, kasutades API-d console.log.
- Android platvormi versioonis on uutes installatsioonides aadressiriba vaikimisi nihutatud ekraani ülemisse ossa. Aadressiriba allapoole liigutamiseks saab kasutada seadet „Kohanda > Tööriistariba“. Metaelemendis „viewport“ on parameetri „interactive-widget“ vaikimisi seadmiseks nüüd määratud väärtus „resizes-visual“, millega ekraanil klaviatuuri ilmumine muudab nähtava ala (visual viewport) suurust, kuid ei muuda renderdamise ala (layout viewport) suurust, mis aitab vältida ressursi mahuka sisu uuesti joonistamist.
Lisaks uuendustele ja vigade parandusele on Firefox 132-st likvideeritud 17 haavatavust. Kaks haavatavust on klassifitseeritud ohtlikeks, kuid veel 7 haavatavust, mis on kogutud alla CVE-2024-10467, on põhjustatud mälu kasutamise probleemidest, nagu puhverülekanded ja juurdepääs juba vabastatud mälu piirkondadele. Need probleemid võivad potentsiaalselt viia pahatahtliku koodi täitmiseni spetsiaalselt kujundatud lehti avades.
Firefox 133 beetaversioonis on võimalik vaadata teistelt seadmetelt vahelehti paremas ülanurgas asuva menüü kaudu. Linuxi platvormi versioonidesse on lisatud tugi täiendavateks žestideks puuteplaadil (näiteks kahe sõrmega puudutamine inertse kerimise peatamiseks). Androidi versioonis on suurte ekraanidega seadmetel vaikimisi aktiveeritud töölaua režiim.
Allikas: opennet.ru
