Firefox 111 veebibrauseri vĂ€ljaanne on toimunud. Samuti on loodud pikaajalise toe haru uuendus â 102.9.0. BETA-testimiseks viiakse peagi ĂŒle ka Firefox 112 haru, mille vĂ€ljaanne on planeeritud 11. aprilliks.
Firefox 111 peamised uuendused:
- Sisseehitatud konto haldurisse on lisatud vÔimalus luua e-posti aadresside maske Firefox Relay teenuse jaoks, mis vÔimaldab genereerida ajutisi e-posti aadresse registreerimiseks veebisaitidel vÔi tellimuste tegemiseks, et mitte avaldada oma tÔelist aadressi. See vÔimalus on saadaval ainult siis, kui kasutaja on logitud sisse oma Firefoxi kontole.
- Tag on lisatud toe omadus ârelâ, mis vĂ”imaldab navigeerimiseks veebivormide kaudu rakendada parameetrit ârel=noreferrerâ, et keelata Referer pĂ€ise edastamine, vĂ”i ârel=noopenerâ, et keelata Window.opener omaduse seadmine ja juurdepÀÀsu keelamine kontekstile, millest ĂŒleminek toimus.
- API OPFS (Origin-Private FileSystem) on aktiivne, mis on laiendus File System Access API-le failide salvestamiseks kohalikus failisĂŒsteemis, mis on seotud praeguse saidiga. See loob teatud tĂŒĂŒpi saidiga seotud virtuaalse failisĂŒsteemi (teised saidid ei saa sellele ligipÀÀsu), vĂ”imaldades veebirakendustel lugeda, muuta ja salvestada faile ja katalooge kasutaja seadmes.
- CSS Color Level 4 spetsifikatsiooni raames on CSS-i lisatud funktsioonid color(), lab(), lch(), oklab() ja oklch(), et mÀÀrata vÀrve vÀrviruumides sRGB, RGB, HSL, HWB, LHC ja LAB. Funktsioonid on vaikimisi keelatud ja nende kasutamiseks on vajalik lubada lipp layout.css.more_color_4.enabled lehelt about:config.
- CSS-is on '@page' reeglite puhul, mida kasutatakse lehe mÀÀratlemiseks printimisel, rakendatud omadus 'page-orientation', et saada teavet lehe orientatsiooni kohta ('upright', 'rotate-left' ja 'rotate-right').
- SVG-s on lubatud kasutada vÀÀrtusi context-stroke ja context-fill elementide sees.
- API-lisandustes on lisatud funktsioon search.query, et saata pÀringuid vaikeseks valitud otsingumootorile. Funktsioonile search.search on lisatud omadus "disposition", et kuvada otsingu tulemus uues vahekaardis vÔi aknas.
- Lisatud on API PDF-dokumentide salvestamiseks, mis on avatud sisseehitatud pdf.js vaaturis. Samuti on lisatud API GeckoView Print, mis on seotud window.print-iga ja vÔimaldab PDF-faile vÔi PDF InputStream'i printida.
- Lisatud on toetuse andmine SitePermissions kaudu URI file://.
- JavaScripti ajamisse SpiderMonkey on lisatud algne toetus RISC-V 64 arhitektuurile.
- Veebiarenduse tööriistades on lubatud otsimine suvalistes failides.
- VA-API (Video Acceleration API) pinnase kopeerimise toetus on rakendatud dmabuf'i abil, mis kiirendas VA-API pindade töötlemist ja lahendas probleeme artefaktide tekkimisel renderdamisel mÔnel platvormil.
- settings on about:config lisatud sÀtted network.dns.max_any_priority_threads ja network.dns.max_high_priority_threads, et hallata niidide arvu, mida kasutatakse DNS-is hostinimede resolveerimiseks.
- Windowsi platvormil on lubatud kasutada platvormi poolt pakutavat teavituste sĂŒsteemi.
- macOS platvorm toetab sessiooni taastamist.
- Parandused Androidi versioonis:
- PDF-dokumentide vaatamise vÔimalus on lisatud (eelnevat laadimist ja eraldi vaataja avamist ei ole vajalik).
- Karmide blokeerimisseadete (strict) valimisel on vaikimisi aktiveeritud Total Cookie Protection, mis kasutab iga saidi jaoks eraldi isoleeritud kĂŒpsiseteeki, mistĂ”ttu ei saa kĂŒpsiseid kasutada saidi vahelise jĂ€lgimise jaoks.
- Pixel seadmetes, mis töötavad Androidi versioonidel 12 ja 13, on olemas vÔimalus saata linke hiljuti vaadatud lehtedele otse Recents ekraanilt.
- Avamisprotsess eraldi rakenduses (Open in app) on ĂŒmber kujundatud. Eemaldatud haavatavus (CVE-2023-25749), mis lubas kasutaja nĂ”usolekuta kĂ€ivitada kolmandate osapoolte Android rakendusi.
- CanvasRenderThread töödeldakse, mis vĂ”imaldab WebGL-iga seotud ĂŒlesandeid eraldi lĂ”imes töödelda.
Firefox 111 toob 20 turvahaavat, sealhulgas 14, mis on mĂ€rgitud ohtlikena. Ăheksa neist haavatavustest (millele viidatakse CVE-2023-28176 ja CVE-2023-28177) on pĂ”hjustatud mĂ€luga seotud probleemidest, nagu lisaĂŒlekanded ja juurdepÀÀs juba vabastatud mĂ€lupiirkondadele. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada rĂŒndaja koodi kĂ€ivitamist, kui avada spetsiaalselt koostatud lehti.
Allikas: opennet.ru
