Firefox 109 vÀljaanne.

Ilmus veebibrauser Firefox 109. Lisaks on loodud pika toetuse haru uuendus — 102.7.0. Beetatestimise etappi viiakse peagi Firefox 110 haru, mille vĂ€ljaandmine on planeeritud 14. veebruariks.

Firefox 109 peamised uuendused:

  • Kustutamise korral on vaikimisi lubatud Chrome'i kolmanda versiooni manifesti tugi, mis mÀÀratleb lisade jaoks kĂ€ttesaadavad funktsioonid ja ressursid, mis on kirjutatud WebExtensions API kasutades. Teise versiooni manifesti tugi jÀÀb kehtima lĂ€hitulevikus. Kuna kolmandat versiooni manifesti on kritiseeritud ja see vĂ”ib pĂ”hjustada mĂ”nede soovimatust sisust ja turvalisusest lĂ€htuvate lisade talitlushĂ€ireid, on Mozilla loobunud tĂ€ieliku ĂŒhilduvuse tagamisest Firefoxis ja rakendanud mĂ”ned funktsioonid teisiti. NĂ€iteks ei ole lĂ”petatud vana blokeerimisreĆŸiimi API webRequest tugi, mille eest Chrome'is on oma uue deklaratiivse sisu filtreerimise API. Samuti on ehk natuke teisiti rakendatud piiritletud volituste taotlemise mudel, mille kohaselt ei saa lisa kohe kĂ”igile lehtedele aktiveerida (volitus „all_urls“ on eemaldatud). Firefoxis on lĂ”plik otsus juurdepÀÀsu andmise ĂŒle kasutaja kĂ€es, kes saab valida, millisele lisale andab ta pÀÀsu oma andmetele sellel vĂ”i teisel saidil. Volituste haldamiseks on liidesele lisatud nupp „Unified Extensions“, mille abil kasutaja saab anda ja tĂŒhistada lisade juurde pÀÀsemise mistahes saidile. Volituste haldamine kehtib ainult kolmandal versioonil pĂ”hinevatele lisadele, teise versiooni manifesti lisade puhul ei toimu piiritletud juurdepÀÀsu haldamist veebisaitidele.

    Firefox 109 vÀljaanne.
  • Firefox View lehel on tĂ€iustatud tĂŒhjade sektsioonide kujundus hiljuti suletud vahekaartide ja teistel seadmetel avatud vahekaartide jaoks.
  • Hiljuti suletud vahekaartide nimekirjas, mis kuvatakse Firefox View lehel, on lisatud nuppude rida, et eemaldada eraldi linke nimekirjast.
    Firefox 109 vÀljaanne.
  • Aadressiribal on nĂŒĂŒd vĂ”imalik nĂ€idata sisestatud otsingupĂ€ringut, mitte otsingumootori URL-i (st vĂ”tmed kuvatakse aadressiribal mitte ainult sisestamise ajal, vaid ka pĂ€rast otsingumootorisse pöördumist ja seotud otsingutulemustega tutvumist). See vĂ”imalus on vaikimisi keelatud ja aktiivitamiseks on vaja seada Űčن:config seadistuses 'browser.urlbar.showSearchTerms.featureGate'.
    Firefox 109 vÀljaanne.
  • KuupĂ€eva valimise dialoog <input> vĂ€ljal, mille tĂŒĂŒbid on 'date' ja 'datetime', on kohandatud klaviatuuri kasutamiseks, et tagada ekraanilugejate korrektne tugi ja klaviatuuri kombinatsioonide kasutamine kalendris navigeerimiseks.
  • Eksperiment, mis kasutas Colorways sisseehitatud lisandit brauseri vĂ€ljanĂ€gemise muutmiseks, on lĂ”ppenud (valikus oli vĂ€rviteemade kogumik sisuala, paneelide ja vahekaartide vahetusjoone jaoks). Varasemalt salvestatud vĂ€rviteemadele pÀÀseb juurde lehelt „Lisandid ja teemad“.
  • GTK sĂŒsteemides on rakendatud vĂ”imalus kopeerida mitut faili korraga failihalduris. On korraldatud piltide edasiviimine ĂŒhest vahelehest teise.
  • KĂŒpsiste kasutusĂ”iguste nĂ”udvate bĂ€nnerite automaatklĂ”psamise sĂŒsteemis (cookiebanners.bannerClicking.enabled ja cookiebanners.service.mode aadressil about:config) on rakendatud vĂ”imalus lisada saidid erandite nimekirja, mille jaoks automaatklĂ”psamine ei kehti.
  • Vaikimisi on sisse lĂŒlitatud seade network.ssl_tokens_cache_use_only_once, et vĂ€listada seansi piletite korduv kasutamine TLS-is.
  • Sisse lĂŒlitatud seade network.cache.shutdown_purge_in_background_task, mis lahendab faili sisendi/vĂ€ljundi korraliku lĂ”petamise probleemi töötamise lĂ”petamisel.
  • Lisandite kontekstimenĂŒĂŒsse on lisatud element („Pin to toolbar“), et kinnitada lisandi nupp tööriistaribale.
  • Firefoxi kasutamine dokumentide vaatajana on nĂŒĂŒd saadaval sĂŒsteemis kontekstimenĂŒĂŒs 'Ava koos'.
  • Lehele about:support on lisatud teavet ekraani vĂ€rskenduse sageduse kohta.
  • Lisatud on seadistused ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box jne, et ĂŒle kirjutada sĂŒsteemi fonte.
  • Vaikimisi on sisse lĂŒlitatud scrollend sĂŒndmuse tugi, mis genereeritakse, kui kasutaja on kerimise lĂ”petanud (kui asukoht enam ei muutu) Element ja Document objektides.
  • API Storage kaudu on tagatud juurdepÀÀsu sektsioneerimine kolmanda osapoole sisu töötlemisel, olenemata API Storage Accessist.
  • Elementi range on lisatud list atribuudi tugi, milles edastatakse <datalist> elemendi identifikaator, mis sisaldab ettenĂ€htud vÀÀrtuste nimekirja.
  • CSS-i omadusele content-visibility, mida kasutatakse tarbetu renderdamise vĂ€ltimiseks nĂ€htamatutes piirkondades, on lisatud vÀÀrtus 'auto', mille mÀÀramisel otsustab brauser nĂ€htavuse, lĂ€htudes elemendi lĂ€hedusest nĂ€htava ala piiridele.
  • CSS-tĂŒĂŒpi , mis mÀÀratleb erinevate lehe komponentide vĂ€rvide vaikevÀÀrtused, on lisatud tugi vÀÀrtustele Mark, MarkText ja ButtonBorder.
  • Web Authis on lisatud vĂ”imalus autentimiseks, kasutades protokolli CTAP2 (Client to Authenticator Protocol) USB HID-pĂ”histe tokenite abil. Toetust pole veel vaikimisi lubatud ja see aktiveeritakse seaded security.webauthn.ctap2 kaudu, mis asub about:configis.
  • Veebiarendustööriistades on JavaScripti silurisse lisatud uus peatamise vĂ”imalus, mis aktiveerub, kui jĂ”utakse scrollendi sĂŒndmuse kĂ€sitlejale.
  • Veebibrauseri kaugjuhtimise protokolli WebDriver BiDi on lisatud tugi kĂ€skudele 'session.subscribe' ja 'session.unsubscribe'.
  • Windowsi platvormi kogumites on sisse lĂŒlitatud riistvaralise kaitsemekanismi ACG (Arbitrary Code Guard) kasutamine, et blokeerida haavatavuste Ă€rakasutamine meedia sisu esitamiseks vajalikus protsessis.
  • macOS platvormil on muudetud Ctrl/Cmd + trackpad vĂ”i Ctrl/Cmd + hiire ratta kombinatsioonide toimimist, mis nĂŒĂŒd kĂ€ivitavad kerimise (nagu teistes brauserites), mitte suurendamise.
  • Parandused Androidi versioonis:
    • TĂ€isekraanivideo vaatamisel on kerimise ajal aadressiriba kuvamine keelatud.
    • Lisatud nupp kinnitatud saidi eemaldamise jĂ€rel muudatuste tĂŒhistamiseks.
    • Oleme taganud otsingumootorite nimekirja vĂ€rskendamise pĂ€rast keele vahetamist.
    • Parandatud ootamatut sulgemist, mis ilmnes suurte andmehulkade kopeerimisel lĂ”ikeplaadile vĂ”i aadressiribale.
    • Parandatud canvas-elementide vĂ€ljundi jĂ”udlust.
    • Lahendatud probleem videokĂ”nedega, mille puhul saab kasutada ainult H.264 koodekit.

Firefox 109 hulgas mitte ainult uuendusi ja vigade parandusi, vaid likvideeriti ka 21 turvaauku. 15 neist turvaaukudest on mĂ€rgitud kui ohtlikud, millest 13 (mis on seotud CVE-2023-23605 ja CVE-2023-23606) tulenevad mĂ€luhaldusprobleemidest, nagu nĂ€iteks puhvri ĂŒletĂ€itumine ja juurdepÀÀs juba vabastatud mĂ€lualadele. Need probleemid vĂ”ivad potentsiaalselt pĂ”hjustada pahatahtliku koodi tĂ€itmist, kui avatakse spetsiaalselt koostatud lehekĂŒljed. Turvaauk CVE-2023-23597 tuleneb loogilisest veast uute alamprotsesside loomise koodis ja vĂ”imaldab kĂ€ivitada uue protsessi file:// kontekstis, et lugeda suvaliste failide sisu. Turvaauk CVE-2023-23598 tuleneb drag&drop toimingute töötlemise veast GTK peale ehitatud rakendustes ja vĂ”imaldab lugeda suvaliste failide sisu DataTransfer.setData kutsumise kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster