Firefox 93 web-brauseri vĂ€ljaanne on ilmunud. Samuti on vĂ€lja antud pikatoimeliste versioonide vĂ€rskendus â 78.15.0 ja 91.2.0. Firefox 94 haru on lĂ€inud beetatesti staadiumisse, mille vĂ€ljaandmine on planeeritud 2. novembriks.
PÔhilised uuendused:
- AVIF (AV1 Image Format) pildiformaadi tugi on vaikimisi lubatud, kasutades AV1 video kodeerimise tehnoloogiate raames toimuvaid sisemisi kompressiomude. Toetatakse tĂ€is- ja piiratud vĂ€rviruume ning transformatsiooni operatsioone (pööramine ja peegeldamine). Animatsiooni tugi puudub. Spetsiifikatsiooni vastavuse seadistamiseks on about:config-is ettepanek âimage.avif.compliance_strictnessâ. HTTP-pealkirja ACCEPT vÀÀrtus on vaikimisi muudetud vÀÀrtuseks âimage/avif,image/webp,*/*â.
- WebRender tĂ”ukeratas on nĂŒĂŒd kohustuslikuks muutunud, mis on kirjutatud Rust keeles ja vĂ”imaldab saavutada mĂ€rkimisvÀÀrset kahjumite kiireks joonistamiseks ning CPU koormuse vĂ€hendamiseks GPU-le edastamise kaudu, mis joonistab lehe sisu, kĂ€ideldes GPU ĆĄaidereid. Vanade graafikakaartide vĂ”i probleemsete graafikadriveritega sĂŒsteemides rakendatakse WebRenderis tarkvaralise rasteriseerimise reĆŸiimi (gfx.webrender.software=true). Toetuse vĂ”imaluse Ă€rakustutamiseks WebRenderist (gfx.webrender.force-legacy-layers ja MOZ_WEBRENDER=0) on lĂ”petatud.
- Waylandi protokolli tugi on parandatud. Lisatud kiht, mis lahendab lÔikelaua probleemid Waylandi protokooli pÔhistel keskkondadel. Samuti on tehtud muudatusi, mis vÔimaldavad Waylandi kasutamisel vÀhendada vilkumist, kui akent ekraani serva nihutatakse mitme monitori konfigureerimise korral.
- Sisseehitatud PDF-lugemisprogrammis on lisatud vÔimalus avada dokumente interaktiivsete XFA-vormidega, mida kasutatakse tavaliselt erinevate pankade ja riiklike asutuste elektroonilistes blankettides.

- Failide allalaadimise kaitse on lubatud, kui need edastatakse HTTP kaudu ilma krĂŒpteerimiseta, kuid neid algatatakse HTTPS-iga avatud lehtedelt. Sellised allalaadimised ei ole kaitstud vĂ”imalike muutuste eest transitliiklusel, kuid kuna need toimuvad HTTPS-i kaudu avatud lehtedelt, vĂ”ib kasutajal tekkida vale arusaam nende turvalisusest. Kui proovite taolisi andmeid alla laadida, kuvatakse kasutajale hoiatus, mis vĂ”imaldab vajadusel blokeeringu tĂŒhistada. Lisaks on nĂŒĂŒd keelatud ja vaikselt blokeeritakse failide allalaadimine isoleeritud iframes, kus ei ole selgelt mÀÀratud atribuuti allow-downloads.

- Parandatud SmartBlock mehhanismi rakendust, mis on mĂ”eldud probleemide lahendamiseks veebisaitidel, mis tekivad vĂ€listes skriptides privaatsusvaate reĆŸiimis vĂ”i soovimatute sisu tugeva blokeerimise (strict) aktiveerimisel. SmartBlock asendab jĂ€lgimiseks kasutatavad skriptid asendusskriptidega, mis tagavad veebisaidi korrektse laadimise. Asendusskriptid on ette valmistatud mĂ”nede tuntud kasutajate jĂ€lgimise skriptide jaoks, mis on lisatud Disconnecti nimekirja. Uus versioon sisaldab kohandatud blokeerimist Google Analytics'i skriptide, Google'i reklaamivĂ”rkude skriptide ja Optimizely, Criteo ning Amazon TAM teenuste vidinate jaoks.
- Privaatvaate ja rangema sisuhalduse reĆŸiimides (strict) on aktiveeritud tĂ€iendav kaitse HTTP-pĂ€ises "Referer". Nendes reĆŸiimides on veebisaitidel nĂŒĂŒd keelatud kasutada HTTP-pĂ€ise Referrer-Policy poliitikat "no-referrer-when-downgrade", "origin-when-cross-origin" ja "unsafe-url", mis lubavad mööda seadistustest edastada kolmandatele osapooltele tĂ€is-URL-i pĂ€ises "Referer". Meenutame, et Firefox 87-s aktiveeriti eesmĂ€rgiga blokeerida vĂ”imalikke konfidentsiaalsete andmete leket vaikimisi politiku "strict-origin-when-cross-origin", mis eeldab, et teele ja parameetrid kĂ€rbitakse "Referer"-is, kui saadetakse pĂ€ring teisele domeenile HTTPS-i kaudu, edastatakse tĂŒhi "Referer" kui liikuda HTTPS-ilt HTTP-le ning edastatakse tĂ€is "Referer" sama saidi siseste ĂŒleminekute puhul. Kuid muudatuse tĂ”husus oli kĂŒsitav, kuna veebisaidid said Referrer-Policy manipuleerimise teel vanade kĂ€itumiste taastamist.
- Windows platvormil on rakendatud automaatne vahekaartide vĂ€ljavĂ”ttetoiming, kui sĂŒsteemi vaba mĂ€lu tase saavutab kriitiliselt madalad vÀÀrtused. Esiteks vĂ€ljavĂ”etakse vahekaardid, mis tarbivad kĂ”ige rohkem mĂ€lu ja millele kasutaja ei ole pikka aega juurde pÀÀsenud. Vahekaart, millele on liikunud, laaditakse automaatse uuesti sisse, kui sellele lĂŒlituda.
- Allalaadimiste loendi paneeli kujundus on viidud vastavusse Firefoxi ĂŒldise visuaalse stiiliga.

- Kompaktse reĆŸiimi puhul on vĂ€hendatud vahede vahel elementide pĂ”himenĂŒĂŒs, ĂŒlevoolu menĂŒĂŒs, jĂ€rjehoidjates ja kĂŒlastusajaloo vahel.

- Autentimise (HTTP Authentication) korraldamiseks on lisatud algoritmid, sealhulgas SHA-256 (varem toetati ainult MD5).
- Vaikimisi on keelatud TLS-ĆĄifrid, mis kasutavad algoritmi 3DES. NĂ€iteks ĆĄifririmiskomplekt TLS_RSA_WITH_3DES_EDE_CBC_SHA on Sweet32 rĂŒnnaku objekt. 3DES toe taastamine on vĂ”imalik vanade TLS versioonide seadetes selgesĂ”naliselt lubada.
- macOS platvormil lahendati seansikaotuse probleem, kui Firefoxi kĂ€ivitati ĂŒhendatud failist â.dmgâ.
- Kasutajaliides on rakendatud, et visualiseerida kuupÀeva ja kellaaja sisestamist web-vormi elemendi <input type=»datetime-local»> jaoks.

- Elementidele, millel on atribut aria-label vÔi aria-labelledby, on mÀÀratud roll meter (role=»meter»), mis vÔimaldab rakendada numbriliste vÀÀrtuste indikaatoreid, mis muutuvad teatud vahemikus (nÀiteks akulaadimise indikaatorid).

- CSS omadusele font-synthesis on lisatud toe sĂ”nale âsmall-capsâ.
- Rakendatud on meetod Intl.supportedValuesOf(), mis tagastab toetatud kalendrite, valuutade, arvestussĂŒsteemide ja mÔÔtĂŒhikute massiivi.
- Klassidele on antud vĂ”imalus rakendada staatilisi initsialiseerimisblokke koodi rĂŒhmitamiseks, mis kĂ€ivitatakse ĂŒks kord klassi töötlemisel: class C { // Blokki kĂ€ivitatakse klassi töötlemisel static { console.log(«Câs static block»); } }
- Lisatud on tugi HTMLElement.attachInternals meetodi kutsumiseks, et pÀÀseda juurde tÀiendavatele vormi haldamise meetoditele.
- ElementInternals meetodi juurde on lisatud shadowRoot atribuut, mis vÔimaldab lihtelementidel pÀÀseda juurde oma eraldi juurelle Shadow DOM-is, sÔltumata olekust.
- createImageBitmap() meetodi juurde on lisatud toetus imageOrientation ja premultiplyAlpha omadustele.
- Lisatud on globaalne funktsioon reportError(), mis vĂ”imaldab skriptidel vigu konsoolis vĂ€lja anda, simuleerides kĂ€sipĂŒĂŒdmatute erandite teket.
- Parandused Androidi platvormi versioonis:
- Tablettide kĂ€ivitamisel on paneeli lisatud nupud âedasiâ, âtagasiâ ja âlehe vĂ€rskendamineâ.
- Veebivormides on vaikimisi sisse lĂŒlitatud automaatne kasutajanime ja parooli tĂ€itmine.
- Firefoxi on vĂ”imalik kasutada paroolihaldurina teiste rakenduste kasutajanime ja parooli tĂ€itmise jaoks (sisse lĂŒlitatakse kaudu âSeadedâ > âKasutajanimesid ja parooleâ > âTĂ€ida teistes rakendustesâ).
- Lisatud on leht âSeadedâ > âKasutajanimesid ja parooleâ > âSalvestatud kasutajanimedâ > âLisa kasutajanimiâ, et kĂ€sitsi lisada andmeid paroolihaldurisse.
- Lisatud on leht âSeadedâ > âAndmete kogumineâ > âUuringud ja vĂ€ljalĂŒlitamineâ, mis vĂ”imaldab loobuda eksperimentaalsete vĂ”imaluste testimisest.
Firefox 93 on kohandanud 13 turvaauku, millest 10 on klassifitseeritud ohtlikuks, peale uuenduste ja vigade parendamise. 9 turvaauku (CVE-2021-38500, CVE-2021-38501 ja CVE-2021-38499) on pĂ”hjustatud mĂ€lu haldamise probleemidest, nagu mĂ€lupuhvrite ĂŒlevool ja juba vabastatud mĂ€lu piirkondadele juurdepÀÀs. Need probleemid vĂ”ivad potentsiaalselt vĂ”imaldada rĂŒndajal koodi tĂ€itmist, kui avatakse spetsiaalselt kavandatud lehekĂŒljed.
Firefox 94 beetaversioonis on tutvustatud uut teenusoleku lehte âabout:unloadsâ, kus kasutaja saab mĂ€lu tarbimise vĂ€hendamiseks kindlaid vahelehti sundida vĂ€lja laadima, sulgemata neid (sisu laaditakse uuesti vahelehe avamisel).
Allikas: opennet.ru






