Välja on saanud Firefoxi 119 veebibrauseri ja loodud pikaajalise toe versioon 115.4.0. Beetatestimise etappi on viidud Firefoxi 120 versioon, mille väljalaskmine on planeeritud 21. novembriks.
Põhilised uuendused Firefox 119-s:
- On pakutud uuendatud Firefox View lehe liidest, mis lihtsustab juurdepääsu varem külastatud sisule. Firefox View lehel on koondatud teave aktiivsete vahelehtede, hiljuti külastatud lehtede, suletud vahelehtede ja teiste seadmete vahelehtede kohta. Uues versioonis on Firefox View-s tagatud teabe kuvamine kõikide vahelehtede kohta, mis on avatud mis tahes aknas, samuti on lisatud võimalus vaadata külastusajaloo järjestust kuupäeva või saidi järgi.

- Kasutusele on võetud Chrome'i ja Chromiumi-põhiste brauserite pluginate importimise võimalus. Andmete importimise dialoogis teistest brauseritest ("Import Data" lehelt about:preferences#general) on lisandunud võimalus pluginate edastamiseks. Importimiseks on kasutusel 72 plugina loend, kus on vastavusse seatud identifikaatorid sama plugina jaoks, mis on olemas nii Chrome'is kui ka Firefoxis. Kui Chrome'ist andmete importimisel on soovitavate pluginate hulgas pluginaid, siis Firefoxis installitakse Chrome'i plugina versiooni asemel Firefoxile kohandatud variant.

- Lisatud on ECH (Encrypted Client Hello) toe mehhanism, mis jätkab ESNI (Encrypted Server Name Indication) arendamist ja kasutatakse TLS-seansside parameetrite, näiteks küsitud domeeninime, teabe krüpteerimiseks. ECH erineb ESNI-st selles, et ECH-s krüpteeritakse kogu ClientHello TLS-sõnum, mitte üksikud väljad, mis aitab vältida lekkimist väljadel, mida ESNI ei kata, näiteks PSK (Pre-Shared Key) väli.
- Sisseehitatud PDF-vaataja redigeerimisvõimalustes on lisatud toetus piltide ja tekstimärkuste sisestamisele, lisaks varasematele käsitsi joonistamise ja tekstiliste kommentaaride lisamise valikutele. Uus PDF-i redigeerimise režiim on aktiveeritud ainult osa kasutajatest, sundaktiveerimiseks tuleb lehelt about:config seadistada "pdfjs.enableStampEditor".

- On muudetud seadeid, mis on seotud katkestatud seansi taastamisega pärast brauserist välja minekut. Erinevalt varasematest väljaannetest säilitatakse nüüd seansside vahel teave mitte ainult aktiivsete vahelehtede kohta, vaid ka hiljuti suletud vahelehtede kohta, mis võimaldab taastada juhuslikult suletud vahelehti pärast taaskäivitamist ja kuvada nende nimekiri Firefox View režiimis. Vaikimisi salvestatakse andmed 25 viimase vahelehe kohta, mis on avatud viimase 7 päeva jooksul. Samuti võetakse arvesse andmed suletud akendest vahelehtede kohta ning haldatakse suletud vahelehtede nimekirja kohe kõikide akende kontekstis, mitte ainult praeguse akna kontekstis.
- Küpsiste täieliku kaitse režiimi (Total Cookie Protection) võimalusi on laiendatud, kus iga saidi jaoks kasutatakse eraldiseisvat isoleeritud küpsiste säilitust, mis ei võimalda küpsistel jälgida liikumist saitide vahel (kõik küpsised, mis on määratud kolmandate osapoolte elementide (iframe, js jne) kaudu, on seotud saidiga, kust need elemendid laaditakse). Uues versioonis on rakendatud URI-skeemi "blob:…" (Blob URL) isoleerimine, mida saab potentsiaalselt kasutada kasutajate jälgimiseks vajalike andmete edastamiseks.
- Kasutajatele, kes kasutavad kõrgendatud režiimi (strict) jälgimise kaitse mehhanismi (ETP, Enhanced Tracking Protection), on lisatud täiendav kaitse kasutajate kaudse tuvastamise vastu fontide analüüsi kaudu — saitidele nähtavad fondid on piiratud ainult süsteemsete fontide ning tavaliste keelekomplektide fontidega.
- Firefoxi snap-paketis on rakendatud Ubuntu kohaliku failivaliku dialooge, kui pääsete juurde teiste brauserite andmetele, samuti tugi saadaval olevate võimaluste määramiseks vastavalt installitud xdg-desktop-portaali versioonile.
- Lisatud on monitori valiku tugi veebibrauseri akna asukuva jaoks, mis on käivitatud interneti kioskirežiimis. Monitor valitakse käsurea parameetri "—kiosk-monitor" abil. Veebibrauseri üleminek täisekraanirežiimi toimub kohe pärast käivitamist kioskirežiimis.
- Multimeedia sisu määramine failides, mis on töödeldud MIME-tüübiga "application/octet-stream", on lõpetatud. Selliste failide puhul pakub brauser nüüd faili allalaadimist, mitte selle esitamise alustamist.
- Firefoxi ettevalmistuse käigus on uuendatud Storage Access API rakendust, mis võimaldab kasutajalt küsida õigusi küpsiste salvestusse pääsemiseks iframe'ide kaudu, kui kolmandate osapoolte küpsised on vaikimisi blokeeritud. Uues rakenduses on tugevdatud kaitset ning lisatud muudatusi, et vältida probleemide tekkimist veebisaitide toimimisel.
- Kohandatud elementide (Custom Element), mis laiendavad olemasolevate HTML-elementide funktsionaalsust, toe on lisatud ARIA (Accessible Rich Internet Applications) atribuutide toimetamist, mis muudab need elemendid inimeste jaoks, kellel on erivajadused, kergemini ligipääsetavaks. ARIA atribuutide seadmine ja lugemine on nüüd võimalik otse DOM-i elementide jaoks (näiteks buttonElement.ariaPressed = "true") ilma setAttribute ja getAttribute meetodite kutsumiseta.
- HTTP-päisesse Cross-Origin-Embedder-Policy, mis reguleerib ristkasutuse isolatsiooni režiimi ja lubab määrata ohutut kasutamist privileege tagavad reeglid, on lisatud tugi parameetrile "credentialless", et keelata teabe, mis on seotud volitustega, nagu küpsised ja kliendi sertifikaadid, edastamine.
- CSS-funktsiooni attr() on lisatud tugi teise argumendi määramiseks, mille väärtust kasutatakse olukordades, kus määratud atribuut puudub või on vale väärtus. Näiteks, attr(foobar, "Default value").
- Lisatud on Object.groupBy ja Map.groupBy meetodid, et rühmitada massiivi elemente, kasutades rühmitamise võtmena callback-funktsiooni tagastatud stringiväärtust, mis kutsutakse esile iga massiivi elemendi jaoks.
- Lisatud on meetodid: String.prototype.isWellFormed() Unicode-teksti õigsuse kontrollimiseks (kontrollitakse ainult täiskomplektsete "suurte paaride" olemasolu) ja String.prototype.toWellFormed() Unicode-teksti puhastamiseks ja korrektseks vormiks muutmiseks.
- Meetodites WebTransport.createBidirectionalStream() ja WebTransport.createUnidirectionalStream() on lisatud tugi omadusele "sendOrder", et määrata edastatavate voogude suhteline prioriteet.
- AuthenticatorAttestationResponse API-s on pakutud uusi meetodeid getPublicKey(), getPublicKeyAlgorithm() ja getAuthenticatorData().
- Web Authentication API-s on lisatud credProps omaduste tugi, mis võimaldab määrata, kas autentimise andmed on loodud või registreeritud.
- PublicKeyCredential API-s on lisatud meetodid parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() ja toJSON() objektide kujundamiseks JSON-vormingus, mis sobib serialiseerimiseks/deserialiseerimiseks ja edastamiseks. server.
- Veebiarendajate tööriistades on parandatud liides, mis võimaldab interaktiivset tööd CSS-iga (Inactive CSS styles), kus on lisatud funktsioon CSS-omaduste tuvastamiseks, mis ei mõjuta elementi, samuti täielik tugi pseudoelementidele, nagu "::first-letter", "::cue" ja "::placeholder".
- Sisseehitatud JSON-andmevaaturis on tagatud automaatne üleminek andmete tõelise vaatamise (raw) režiimile, kui vaadatavad JSON-andmed on vigased või kahjustatud.
- Windowsi platvormil on lisatud süsteemisätete tugi, mis peidab kursori kirjutamise ajal.
- Androidi versioonis on kõrvaldatud probleem, mis põhjustas rakenduse kokkulangemise video täisekraanvaates. Android 14 keskkonnas on lisatud tugi meedia päringutele prefers-contrast ja prefers-reduced-transparency.
Lisaks uutele funktsioonidele ja tõrgete parandamisele on Firefox 119-s kõrvaldatud 25 turvaauk. 17 turvaauku (16 on koondatud CVE-2023-5730 ja CVE-2023-5731 alla), mis on märgitud ohtlikeks, on põhjustatud mälu käsitlemise probleemidest, nagu puhverülevus ja juurdepääs juba vabastatud mälupiirkondadele. Need probleemid võivad potentsiaalselt viia kurjategija koodi käivitamiseni spetsiaalselt kehtestatud lehtede avamisel. Veel üks ohtlik turvaauk (CVE-2023-5721) võimaldab klikkimist ja vältimist, et kinnitada või tühistada teatud dialoogid või brauseri hoiatused.
Allikas: opennet.ru



