Firefox 91 väljaanne

Ilmnes Firefox 91. versioon. Firefox 91 kuulub pikaajaliste toetusversioonide (ESR) kategooriasse, mille jaoks värskendusi antakse välja aastas. Samuti on valmis eelmise pikaajalise toetusversiooni 78.13.0 värskendus (oodata on veel kahte 78.14 ja 78.15). Beetatesti faasi liikub peagi Firefox 92, mille väljalaskmine on planeeritud 7. septembriks.

Põhilised uuendused:

  • Kaasasutusrežiimis on vaikimisi aktiivne HTTPS-First poliitika, mis sarnaneb varem seadetes olnud valikuga „Ainult HTTPS”. Kui proovite avada lehte ilma krüpteerimiseta HTTP kaudu, proovib brauser esmalt veebisaidiga suhelda HTTPS kaudu ("http://" asendatakse "https://"-ga) ja kui katse ei õnnestu, siis pöördub automaatselt krüpteerimata saidi poole. Oluline erinevus võrreldes HTTPS Ainult režiimiga on see, et HTTPS-First ei kohaldata alamallide laadimisele, näiteks piltidele, skriptidele ja stiililehtedele, vaid kehtib ainult saidi avamisel, pärast lingi järgimist või URL-i sisestamist aadressiribale.
  • Tagasi on saanud printimise lühendatud vaade, mis meenutab lugemisrežiimi (Reader Mode), kus kuvatakse ainult lehe oluline tekst, samas kui kõik seotud juhtnupud, bännerid, valikud, navigeerimisribad ja muud sisu mittepuudutavad osad on peidetud. Režiim aktiveeritakse lugemisvaate kaudu enne printimist. Antud režiimi tugi lõpetati Firefox 81 versioonis pärast üleminekut uuele eelvaate liidesele enne printimist.
  • Total Cookie Protection meetodi võimalusi on laiendatud, mis aktiveeritakse privaatsusrežiimis ja valides ranget soovimatute sisude blokeerimise režiimi (strict). Režiim tähendab, et iga veebisaidi jaoks kasutatakse eraldiseisvat isoleeritud Cookie'i salvestust, mis takistab Cookie'ide kasutamist veebisaitide vahelise liikumise jälgimiseks. Kõik Cookie'id, mille on seadnud veebisaidi külastatavad välised plokid, seotakse peamise veebisaidiga ja ei edastata, kui neid plokke mujalt veebisaitidelt külastatakse. Uues versioonis, et välistada varjatud andmelekkeid, on muudetud Cookie'ide puhastamise loogikat () ja lisatud teavitamine kasutajatele veebisaitidest, mis salvestavad teavet kohalikult.
  • Failide salvestamise loogika, mis avatakse pärast allalaadimist, on muutunud. Pärast allalaadimist avatud failid talletatakse nüüd vaikimisi katalooge «Downloads», mitte ajutisse katalooge. Tuletame meelde, et Firefox pakub kahte allalaadimisrežiimi – salvestamine ja avamine rakenduses. Teise puhul salvestati allalaetud fail ajutisse katalooge, mis kustutati sessiooni lõppedes. Selline käitumine tekitas kasutajate rahulolematust, kuna otsefaili on vaja pääsemiseks pidi nad lisaks otsima ajutist katalooge, kuhu fail salvestati, või allalaadima andmeid uuesti, kui fail oli juba automaatselt kustutatud.
  • Peaaegu kõikide kasutajate toimingute jaoks on sisse lülitatud „järeldama joonistamine” (catch-up paints) optimeerimine, mis on võimaldanud 10–20% võrra suurendada enamikku operatsioonide reageerimisvõimet liideses.
  • Windowsi platvormi versioonidesse on lisatud ühte sisselogimise (SSO) tehnoloogia tugi, mis võimaldab veebisaitidele siseneda, kasutades Windows 10 kontoteavet.
  • macOS-i kogumites aktiveeritakse kõrge kontrastsuse režiim automaatselt, kui süsteemi seadetest on valitud "Increase Contrast".
  • Režiim "Switch to Tab", mis võimaldab liikuda soovitatud vahekaartidele aadressiribalt, katab nüüd ka privaatse sirvimise režiimi lehti.
  • API Gamepad on nüüd saadaval ainult siis, kui leht avatakse turvalises kontekstis (Secure Context), st kui see avatakse HTTPS-i kaudu, localhosti kaudu või kohalikust failist;
  • Töölauaversioonis on rakendatud API Visual Viewport tugi, mis võimaldab määrata tegeliku nähtava ala, arvestades ekraaniklaviatuuri kuvamist või suumimist.
  • Lisasime meetodid: Intl.DateTimeFormat.prototype.formatRange() — tagastab lokaliseeritud ja vormindatud stringi kuupäevade vahemiku kohta (nt "1/05/21 – 1/10/21"); Intl.DateTimeFormat.prototype.formatRangeToParts() — tagastab massiivi, mis sisaldab kohalikule keelele spetsiifilisi kuupäevade vahemiku osi.
  • Lisatud on omadus Window.clientInformation, mis on sarnane Window.navigator'ile.

Firefox 91 toob endaga kaasa 19 turvaprobleemi, millest 16 on märgitud ohtlikeks. 10 turvaprobleemi (mille allikad on CVE-2021-29990 ja CVE-2021-29989) tulenevad mäluga seotud probleemidest, nagu näiteks puhverülevused ja juurdepääs juba vabastatud mälualadele. Need probleemid võivad potentsiaalselt võimaldada ründajal koodi täitmist, avades spetsiaalselt kujundatud lehti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster