Firefox 111 -julkaisu

Firefox 111 -verkkoselain julkaistiin, ja lisäksi luotiin päivitys pitkän aikavälin tukihaaraan - 102.9.0. Firefox 112 -haara siirtyy pian beta-testausvaiheeseen, jonka julkaisun on määrä tapahtua 11. huhtikuuta.

Tärkeimmät innovaatiot Firefox 111:ssa:

  • Sisäänrakennettu tilinhallinta on lisännyt mahdollisuuden luoda sähköpostiosoitteen peitteitä Firefox Relay -palveluun, jonka avulla voit luoda väliaikaisia ​​sähköpostiosoitteita sivustoille rekisteröitymistä tai tilausten rekisteröintiä varten, jotta et mainosta oikeaa osoitettasi. Tämä ominaisuus on käytettävissä vain, kun käyttäjä on yhdistetty Firefox-tiliin.
  • Merkitä lisätty tuki "rel"-attribuutille, jonka avulla voit käyttää rel=noreferrer-parametria verkkolomakkeiden läpi navigoimiseen ja poistaa Viittausotsikon siirron käytöstä tai "rel=noopener"-parametria poistaaksesi Window.opener-ominaisuuden asettamisen käytöstä ja estääksesi sen. pääsy kontekstiin, josta siirtyminen tehtiin.
  • Mukana on OPFS (Origin-Private FileSystem) API, joka on tiedostojärjestelmän käyttöliittymän laajennus tiedostojen sijoittamiseksi paikalliseen tiedostojärjestelmään, joka on linkitetty nykyiseen sivustoon liittyvään tallennustilaan. Luodaan eräänlainen virtuaalinen tiedostojärjestelmä, joka on sidottu sivustoon (muut sivustot eivät pääse käsiksi), jolloin verkkosovellukset voivat lukea, muuttaa ja tallentaa tiedostoja ja hakemistoja käyttäjän laitteelle.
  • Osana CSS Color Level 4 -spesifikaatiota CSS on lisännyt color(), lab(), lch(), oklab() ja oklch()-funktiot määrittääkseen värit sRGB:ssä, RGB:ssä, HSL:ssä, HWB:ssä, LHC- ja LAB-väriavaruudet. Toiminnot ovat tällä hetkellä oletusarvoisesti poissa käytöstä, ja niiden käyttö edellyttää layout.css.more_color_4.enabled-lipun aktivointia noin:configissa.
  • CSS:n @page-säännöt, joita käytetään määrittämään sivu tulostettaessa, toteuttavat sivun suunta-ominaisuuden sivun suuntatietojen saamiseksi ("pysty", "käännä vasemmalle" ja "käännä oikealle").
  • SVG:ssä sisäelementtejä kontekstiviiva- ja kontekstin täyttöarvot ovat sallittuja.
  • Search.query-toiminto on lisätty lisäosien sovellusliittymään kyselyjen lähettämiseksi oletushakukoneeseen. Search.search-toimintoon lisättiin "disposition"-ominaisuus, joka näyttää hakutuloksen uudessa välilehdessä tai ikkunassa.
  • Lisätty API sisäänrakennetussa pdf.js-katseluohjelmassa avattujen PDF-dokumenttien tallentamiseen. Lisätty GeckoView Print API, joka on linkitetty windows.printiin ja jonka avulla voit lähettää PDF-tiedostoja tai PDF InputStreamia tulostettavaksi.
  • Lisätty tuki lupien asettamiseen SitePermissions-sovelluksen kautta URI-tiedostolle://.
  • SpiderMonkey JavaScript-moottori on lisännyt alustavan tuen RISC-V 64 -arkkitehtuurille.
  • Verkkokehittäjien työkalut mahdollistavat haun mielivaltaisista tiedostoista.
  • Toteutettu tuki pintojen kopioinnille VA-API:lle (Video Acceleration API) dmabufilla, mikä mahdollisti VA-API-pintojen käsittelyn nopeuttamisen ja ratkaisi artefaktien esiintymiseen liittyvät ongelmat renderöinnin aikana joillakin alustoilla.
  • Lisätty network.dns.max_any_priority_threads- ja network.dns.max_high_priority_threads-asetukset kohtaan about:config hallitsemaan DNS-isäntänimien ratkaisemiseen käytettyjen säikeiden määrää.
  • Windows-alustalla alustan tarjoaman ilmoitusjärjestelmän käyttö on käytössä.
  • MacOS-alusta tukee istunnon palautusta.
  • Parannuksia Android-versioon:
    • Otettiin käyttöön sisäänrakennettu kyky tarkastella PDF-dokumentteja (ilman tarvetta ladata ja avata erillisessä katseluohjelmassa).
    • Kun valitset tiukan tilan ei-toivotun sisällön estämiseksi (tiukka), oletustila on Total Cookie Protection, joka käyttää erillistä, eristettyä evästesäilöä jokaiselle sivustolle, mikä ei salli evästeiden käyttöä sivustojen välisen liikkumisen seuraamiseen.
    • Pixel-laitteet, joissa on Android 12 ja 13, voivat nyt jakaa linkkejä äskettäin katsotuille sivuille suoraan Äskettäiset-näytöstä.
    • Sisällön avaamisen mekanismi erillisessä sovelluksessa (Avaa sovelluksessa) on suunniteltu uudelleen. Haavoittuvuus (CVE-2023-25749), joka sallii kolmannen osapuolen Android-sovellusten käynnistämisen ilman käyttäjän vahvistusta, on korjattu.
    • Mukana on CanvasRenderThread-käsittelijä, jonka avulla WebGL:ään liittyviä tehtäviä voidaan käsitellä erillisessä säikeessä.

Innovaatioiden ja virheenkorjausten lisäksi Firefox 111 on korjannut 20 haavoittuvuutta. 14 haavoittuvuutta on merkitty vaarallisiksi, joista 9 haavoittuvuutta (koottuna CVE-2023-28176 ja CVE-2023-28177) johtuu muistiongelmista, kuten puskurin ylivuodosta ja pääsystä jo vapautuneille muistialueille. Nämä ongelmat voivat mahdollisesti johtaa hyökkääjän koodin suorittamiseen avattaessa erityisesti suunniteltuja sivuja.

Lähde: opennet.ru

Lisää kommentti