Sortie de Firefox 133

La version du navigateur web Firefox 133 a Ă©tĂ© publiĂ©e et des mises Ă  jour des anciennes branches Ă  long terme de support — 115.18.0 et 128.5.0 — ont Ă©tĂ© rĂ©alisĂ©es. La branche Firefox 134 est maintenant en phase de bĂȘta-test, avec un lancement prĂ©vu le 7 janvier.

Les principales nouveautés de Firefox 133 :

  • En mode de protection renforcĂ©e (strict) contre le suivi des mouvements (ETP, Enhanced Tracking Protection), la protection contre le suivi utilisant des redirections (Bounce Tracking Protection) est activĂ©e. Le mĂ©canisme de Bounce Tracking Protection permet de capturer les activitĂ©s spĂ©cifiques au suivi via des redirections et de nettoyer pĂ©riodiquement les cookies et les donnĂ©es sauvegardĂ©es localement utilisĂ©es pour le suivi. Contrairement Ă  l'ancien mode « Cookie Purging », le nettoyage ne se fait pas sur la base d'une liste de trackers connus, mais sur la base d'une heuristique permettant d'identifier de nouveaux sites de trackers en analysant le comportement aprĂšs la redirection.

    Le principe de la méthode de suivi basée sur des redirections est que le code du traqueur redirige d'abord l'utilisateur vers son propre site, puis le renvoie vers la page cible, ce qui permet au traqueur de conserver les cookies et les données dans le stockage local liés à son site. La conservation des données aprÚs passage à un autre site permet de contourner les méthodes de blocage des opérations inter-sites précédemment mises en place dans le navigateur, car la page intermédiaire s'ouvre en dehors du contexte de l'autre site, et sur cette page, il est possible d'installer sans entrave des cookies de suivi.

  • Dans le menu de la liste des onglets ouverts, accessible via un bouton dans le coin supĂ©rieur droit, un Ă©lĂ©ment a Ă©tĂ© ajoutĂ© pour afficher dans la barre latĂ©rale la liste des onglets des navigateurs ouverts sur d'autres appareils et liĂ©s au compte Mozilla actuel.
    Sortie de Firefox 133
  • Le nombre de sites avec lesquels fonctionne la fonction de reprise automatique de la vidĂ©o dans une fenĂȘtre flottante (mode « image dans l'image ») a Ă©tĂ© Ă©largi aprĂšs le passage d’un onglet affichant la vidĂ©o Ă  un autre onglet.
  • En cas de disponibilitĂ© de l'information sur le temps Ă  le serveur, la valeur de l'attribut « expire » est ajustĂ©e en tenant compte de la diffĂ©rence entre l'heure locale et l'heure du serveur. Si l'heure sur le systĂšme local est rĂ©glĂ©e dans le futur, les cookies continuent d'ĂȘtre considĂ©rĂ©s comme valides selon le temps. de serveurs.
  • Dans les versions pour la plateforme Windows, l'utilisation du GPU pour accĂ©lĂ©rer l'API Canvas2D a Ă©tĂ© incluse.
  • Dans l'API Fetch, le support du paramĂštre « keepalive » a Ă©tĂ© ajoutĂ©, permettant aux connexions associĂ©es Ă  la requĂȘte HTTP de ne pas ĂȘtre interrompues aprĂšs la fermeture de la page ou le passage Ă  une autre page, ce qui permet d'utiliser l'appel fetch() pour envoyer des analyses Ă  la fin de la session, mĂȘme si la page est dĂ©jĂ  fermĂ©e.
  • L'utilisation de l'API Permissions est autorisĂ©e dans le contexte des Web Workers. Le support de la propriĂ©tĂ© WorkerNavigator.permissions a Ă©tĂ© ajoutĂ©.
  • Dans les Ă©lĂ©ments
  • Par analogie avec les fenĂȘtres contextuelles (popover), les Ă©vĂ©nements « beforetoggle » pour les Ă©lĂ©ments sont dĂ©sormais envoyĂ©s avant l'ouverture du dialogue, et les Ă©vĂ©nements « toggle » aprĂšs la fermeture du dialogue.
  • Dans la sous-classe Uint8Array, des mĂ©thodes telles que Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() et Uint8Array.prototype.setFromHex() ont Ă©tĂ© ajoutĂ©es pour l'encodage en reprĂ©sentation hexadĂ©cimale et en Base64, ainsi que pour la conversion inverse.
  • L'API WebCodecs a Ă©tĂ© enrichie avec les interfaces ImageDecoder, ImageTrackList et ImageTrack pour le dĂ©codage d'images.
  • Un support expĂ©rimental a Ă©tĂ© ajoutĂ© pour attribuer Ă  l'attribut « contenteditable » la valeur « plaintext-only », permettant l'utilisation uniquement de texte brut dans les formulaires d'Ă©dition (lorsque du texte formatĂ© est collĂ©, il est automatiquement nettoyĂ©). Pour activer ce support, il faut rĂ©gler l'option « dom.element.contenteditable.plaintext-only.enabled » dans about:config.
  • Un support expĂ©rimental pour le pseudo-classe CSS « :has-slotted » a Ă©tĂ© ajoutĂ©, permettant de dĂ©terminer le style des Ă©lĂ©ments Ă  l'intĂ©rieur de , dont le contenu est ajoutĂ© Ă  l'Ă©lĂ©ment lors du rendu du composant web. Pour activer ce support, il faut rĂ©gler l'option « layout.css.has-slotted-selector.enabled » dans about:config.
  • Dans la version de Firefox pour Android, par dĂ©faut, le mode bureau est activĂ© pour les pĂ©riphĂ©riques Ă  grand Ă©cran (ce comportement peut ĂȘtre modifiĂ© dans la section « ParamĂštres du site »). Lors de la copie de texte dans le presse-papiers Ă  partir d'une page en mode navigation privĂ©e, le contenu copiĂ© est dĂ©sormais interprĂ©tĂ© comme contenant des donnĂ©es sensibles (un avertissement est affichĂ© Ă  l'utilisateur).

En plus des nouveautés et de la correction de bugs, Firefox 133 a corrigé 18 vulnérabilités. 3 vulnérabilités sont considérées comme critiques. 4 vulnérabilités sont causées par des problÚmes de gestion de la mémoire, tels que des débordements de tampon et l'accÚs à des zones mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre à un attaquant d'exécuter du code en ouvrant des pages spécialement préparées.

Dans la version bĂȘta de Firefox 134, le support de gestes supplĂ©mentaires sur le touchpad a Ă©tĂ© ajoutĂ© dans les builds pour la plateforme Linux (par exemple, un toucher Ă  deux doigts pour suspendre le dĂ©filement inertiel). Sur la plateforme Windows, le support pour le dĂ©codage matĂ©riel de vidĂ©os au format HEVC (H.265) a Ă©tĂ© ajoutĂ©.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster