Firefoxi väljalase 140

Ilmus browser Firefox 140. Firefox 140 kuulub pikaajalise toetuse (ESR) harudesse, mille jaoks uuendusi väljastatakse aastas. Lisaks on loodud uuendused varasematele pikaajalise toe harudele — 115.25.0 ja 128.12.0. Beeta-testimisele on viidud Firefox 141 haru, mille väljastamine on planeeritud 22. juuliks.

Peamised uuendused Firefox 140-s:

  • Vertikaalsete vahekaartide paneelis on nüüd võimalik muuta kinnitatud vahekaartide ala suurust, et kiiresti ligipääseda olulistele lehtedele. Kinnitatud vahekaartide arvu suurendamiseks (tavavahekaartide jaoks ruumi vähendamise arvelt) piisab, kui lohistada sektsioonide jagajat hiirega.
    Firefoxi väljalase 140
    Firefoxi väljalase 140
  • Paremklõpsu menüüsse, mis kuvatakse vahekaardil või valitud vahekaartide grupil, on lisatud käsk 'Unload Tab', mis võimaldab vahekaarte mälust eemaldada, et vähendada mälukasutust ja CPU ressursse.
    Firefoxi väljalase 140
  • Oma otsingumootorite lisamise võimalus on antud. Otsingumootorite lisamiseks saitidel, mis kasutavad sildi otsingumootori parameetrite kirjeldamiseks, saab kasutada 'Add Search Engine' elementi paremklõpsu menüüs, mis kuvatakse, kui klõpsate otsinguväljal. Otsingumootori saab lisada ka seadistuste all (Settings > Search > Add).
    Firefoxi väljalase 140
    Firefoxi väljalase 140
  • Tööriistaribade sisu seadistamise liideses (Customize toolbar… menüüs) on nüüd võimalik eemaldada kiirlink lisade loendist. Kui lisade nupp on peidetud, pääseb lisade haldamise liidesele ligi läbi 'Extensions' nupu peamenüüs.
    Firefoxi väljalase 140
  • Lehe kogu sisu tõlkimisel tõlgitakse nüüd esmalt ainult nähtava osa sisu, ülejäänud sisu tõlgitakse kerimise käigus. Muudatus aitab vähendada ressursside kasutamist ja parandada liidese reageerimisvõimet tõlgete ajal.
  • Poola, Itaalia ja Austria kasutajatele on võimalikud aadresside automaatne täitmine veebivormides, mis varem oli saadaval ainult USA-s, Ühendkuningriigis, Kanadas, Saksamaal ja Prantsusmaal.
  • Tööriistaribalt ja uue vahekaartide avamise lehelt on eemaldatud komponendid, mis on seotud teenusega Pocket, mille toetamine on lõpetatud ettevõtte Mozilla poolt.
  • Linuxi sandbox-isolatsiooni rakendamisel on seadme draiveritele juurdepääs piiratud läbi ioctl.
  • Lisatud on toe 'aria-keyshortcuts' atribuudile, mis on määratletud ARIA (Accessible Rich Internet Applications) spetsifikatsioonis puuetega inimesetele, võimaldades määrata klaviatuuri kombinatsioone fookuse suunamiseks elemendile.
  • Lisatud on API CookieStore, mis võimaldab saada, seada ja eemaldada küpsiseid asünkroonselt skriptidest, mõeldud HTML-lehtede või Service Workerite konteksti.
  • Tehtud on API Custom Highlight, mis on mõeldud tekstiviidete stiili vabaks muutmiseks, võimaldades mitte piirata brauseri pakutud fikseeritud stiiliga valitud piirkondadele (::selection, ::inactive-selection) ja süntaksivigade esiletoomisele (::spelling-error, ::grammar-error). Näiteks, kasutades uut API-d veebiraamistikes, mis pakuvad tekstiredigeerimise tööriistu, on saadaval võimalused tekstide esiletõstmiseks, erinevate esiletõstmisviiside rakendamiseks mitme kasutaja samal ajal toimetades ja vigade märkimiseks õigekirjakontrollis. Kui varem nõudis ebastandardsed esiletõstmine keerulisi manipulatsioone DOM-puudega, siis API Custom Highlight pakub valmis operatsioone esiletõstmise lisamiseks ja eemaldamiseks, mis ei mõjuta DOM struktuuri ja rakendavad stiile vahemike objektide osas.
  • Lisatud on toe pointerrawupdate sündmusele, mis võimaldab jälgida kursorite liikumist. Erinevalt 'pointermove' sündmusest genereeritakse uus sündmus sagedamini ja andmete ilmumise ajal, mis võib olla vajalik rakendustes, mis peavad jälgima kursorite liikumist kõrge täpsusega.
  • Privaatvaatamise režiimis on saitidele lubatud kasutada Service Workereid taustülesannete täitmiseks ja API IndexedDB ja DOM Cache kasutamiseks krüpteeritud salvestuses.
  • Ühtlustatud fondi suurus ja stiil elementides

    , mis nüüd ei sõltu

    kasutamisest blokis
    ,

  • HTML-atribuutide serialiseerimisel on sissetoomine symbolide „” piiramise, et keerulisemaks muuta teatud tüüpi XSS rünnakud. Elementide Element.innerHTML, Element.outerHTML, Element.getHTML, ShadowRoot.innerHTML ja ShadowRoot.getHTML meetodid asendavad nüüd symbolid „” „<” ja „>” HTML-i stringiks serialiseerimisel.
  • Veebiarendustööriistades on praeguse lehe DOM-puust otsimise võimalusi laiendatud. Otsingutulemuste sorteerimine leitud elementide arvu ja pseudo-klasside toe järgi on nüüd võimalik.
  • Androidi platvormi versioonis on järjehoidjate haldamine lihtsustatud (lisatud nupp „Vali kõik“ mitme järjehoidja toimingute korraga tegemiseks). Privaatses režiimis on kaitse tugevdatud.

Lisaks uuendustele ja veaparandustele on Firefox 140-s kõrvaldatud 17 haavatavust. Nendest 6 on seotud mäluhalduse probleemidega, nagu buffervaliduse ületamine ja juba vabastatud mälupiirkondadele viitamine. Need probleemid võivad potentsiaalselt võimaldada pahatahtliku koodi käivitamist spetsiaalselt disainitud lehti avades. Eelkõige on tõstatatud probleem Firefoxi sisseehitatud laiendusega WebCompat, mis võimaldab identifitseerida brauseri eksemplare, sealhulgas privaatses režiimis lehevaatamise ajal. Haavatavus tuleneb pideva identifikaatori (UUID) saamise võimalusest, analüüsides WebCompat'i välja antud ressursse.

Firefox 141 beetaversioonis on Linuxi platvormi mälu tarbimist vähendatud ja paketihalduri kaudu uuendamisel taaskäivitamise nõue kõrvaldatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster