La version du navigateur web Firefox 138 a été publiée et des mises à jour des anciennes branches avec un cycle de support à long terme — 115.23.0 et 128.10.0, ont été réalisées. La branche Firefox 139 est maintenant en phase de test bêta, avec une sortie prévue le 27 mai.
Les principales nouveautés de Firefox 138 :
- Un nouveau système de gestion des profils a été proposé. Sous la forme de profils, l'utilisateur peut créer des sessions de navigation complètement indépendantes, avec leurs propres paramètres, historiques, favoris, extensions et bases de données internes. Chaque profil est stocké dans un sous-répertoire distinct «~/.mozilla/firefox/». Un schéma de couleur, une icône et un nom peuvent être attribués à chaque profil. Le changement entre les profils et la création de nouveaux profils se font via une nouvelle section affichée en haut du menu principal.

La nouvelle interface de gestion des profils n'est pas encore activée par défaut pour tous les utilisateurs et sera progressivement activée pour un pourcentage croissant d'entre eux. Pour l'activer manuellement, vous pouvez activer le paramètre «browser.profiles.enabled» sur la page about:config. La technologie de séparation des sessions est similaire aux anciens profils, qui étaient activés via la ligne de commande avec l'option «-P», mais les interfaces et les listes de profils des anciens et nouveaux systèmes ne se chevauchent pas (les nouveaux profils ne s'affichent pas dans l'ancienne interface, lancée avec la commande «firefox —ProfileManager», et l'ancienne n'apparaît pas dans la nouvelle, accessible via le menu).
Ancienne interface :

Nouvelle interface :

- La barre d'adresse affiche désormais des recommandations contextuelles avec des prévisions météo lorsque des mots liés à la météo ou aux noms de villes sont saisis. Cette fonctionnalité est actuellement disponible par défaut uniquement pour les utilisateurs aux États-Unis. L'activation se fait via le paramètre «browser.urlbar.suggest.weather» sur la page about:config.

- Un élément pour copier le lien de la page affichée dans l'onglet a été ajouté au menu contextuel qui apparaît lors d'un clic droit sur les boutons d'onglet.
- Lors du lancement sous Windows 11, les fenêtres contextuelles et les menus sont désormais affichés dans un style correspondant à l'esthétique du système d'exploitation.
- L'auto-complétion des champs d'adresses et des numéros de cartes de crédit a été améliorée. L'auto-complétion est maintenant correctement appliquée aux formulaires qui se mettent à jour dynamiquement au fur et à mesure que les informations sont saisies (le remplissage fonctionnera pour les champs qui n'apparaissent qu'après la saisie d'autres champs, par exemple, lorsque le champ pour l'adresse apparaît après avoir rempli le champ de la ville).
- Le configurateur permet maintenant de redéfinir les couleurs de contraste. Au lieu des couleurs utilisées sur les sites pour l'arrière-plan et le premier plan, il est maintenant possible de définir ses propres couleurs ou d'utiliser les paramètres de contraste système pour le contenu web.

- Ajout du support de la vérification de l'intégrité des modules JavaScript importés par le hachage, en utilisant un nouveau champ « integrity » dans les métadonnées pour .
- Ajout de la méthode Error.isError, permettant de vérifier si la valeur spécifiée est une instance d'un objet Error.
- Pour la compatibilité avec d'autres navigateurs, le support de la fonction Error.captureStackTrace a été ajouté.
- La taille et le style de police des éléments <H1> ont été unifiés, ne dépendant plus de l'utilisation de <H1> à l'intérieur des blocs <article>, <aside>, <nav> et <section>.
- Dans l'expression « import », il est maintenant possible de spécifier des attributs permettant de définir des métadonnées supplémentaires lors de l'importation de modules. Grâce à l'attribut ‘type: « json »‘, il est désormais possible d'importer des modules JSON. import data from « https://example.com/data.json » with { type: « json » };
- Pour les applications WebRTC, la propriété degradationPreference a été proposée, permettant de prioriser la conservation du taux de rafraîchissement ou de la résolution dans des situations où la réduction de la bande passante du réseau ne permet pas de satisfaire tous les paramètres spécifiés.
- Dans le retour serveur L'en-tête HTTP « Clear-Site-Data » a été mis à jour pour inclure le support de la directive « cache », par laquelle le serveur peut informer le client de la nécessité de nettoyer les données liées à l'URL traitée du cache du navigateur. Par exemple, le nettoyage peut être déclenché lorsque l'utilisateur termine sa session sur le site afin de réduire les risques de violation de la vie privée.
- Dans les outils de développement web, un nouveau champ « Path » a été ajouté dans le panneau Réseau, affichant le chemin complet de la ressource demandée.

- Dans la version pour la plateforme Android :
- Sur les tablettes, le mode bureau est activé par défaut, mais il peut être désactivé dans les paramètres.
- Ajout du support pour le tri des favoris et l'épinglage de dossiers en haut de l'écran de la liste des favoris.
- Le support est implémenté des certificats TLS pour l'authentification des clients sur le serveur.
- Une fonctionnalité a été ajoutée, permettant d'utiliser le bouton Share pour envoyer un fichier téléchargé ou le lien par lequel il a été obtenu à d'autres utilisateurs.
- Ajout du support pour le tri des fichiers téléchargés par date et catégorie.
En plus des nouveautés et des corrections de bugs, Firefox 138 a éliminé 14 vulnérabilités. 6 d'entre elles sont dues à des problèmes de gestion de la mémoire, tels que des débordements de tampon et l'accès à des régions de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. On peut également noter une vulnérabilité dans la fonction « copy as cURL » dans les outils de développement web, permettant d'injecter ses propres commandes en raison d'un manque d'échappement approprié des caractères spéciaux.
Source : opennet.ru






