Lancement de Firefox 86

La version du navigateur web Firefox 86 a été publiée. De plus, une mise à jour de la branche avec support à long terme 78.8.0 a été formée. La branche Firefox 87 a été mise en beta-testing, son lancement étant prévu pour le 23 mars.

Les principales nouveautés :

  • En mode strict de blocage de contenu indĂ©sirable, le mode de protection totale des cookies a Ă©tĂ© activĂ©, dans lequel chaque site utilise un stockage isolĂ© distinct pour les cookies. La mĂ©thode d'isolation proposĂ©e ne permet pas d'utiliser les cookies pour suivre la navigation entre les sites, car tous les cookies dĂ©finis par les blocs tiers chargĂ©s sur le site sont dĂ©sormais liĂ©s au site principal et ne sont pas transmis lors de l'accĂšs Ă  ces blocs depuis d'autres sites. Toutefois, la possibilitĂ© de transmission intersites des cookies a Ă©tĂ© conservĂ©e pour les services non liĂ©s au suivi des utilisateurs, comme ceux utilisĂ©s pour l'authentification unique. Les informations sur les cookies intersites bloquĂ©s et autorisĂ©s sont affichĂ©es dans le menu ouvert en cliquant sur l'icĂŽne de bouclier dans la barre d'adresse.
    Lancement de Firefox 86
  • Tous les utilisateurs disposent d'une nouvelle interface de prĂ©visualisation des documents avant impression, avec intĂ©gration aux paramĂštres systĂšme de l'imprimante. La nouvelle interface fonctionne de maniĂšre similaire au mode lecteur, ouvrant la prĂ©visualisation dans l'onglet actuel en remplaçant le contenu existant. La barre latĂ©rale propose des outils pour sĂ©lectionner l'imprimante, configurer le format de page, modifier les paramĂštres d'impression et gĂ©rer l'activation de l'impression des en-tĂȘtes et des arriĂšre-plans.
    Lancement de Firefox 86
  • Les opĂ©rations de rendu des Ă©lĂ©ments Canvas et WebGL ont Ă©tĂ© transfĂ©rĂ©es dans un processus distinct, chargĂ© de dĂ©lĂ©guer les opĂ©rations au GPU. Ce changement a considĂ©rablement amĂ©liorĂ© la stabilitĂ© et les performances des sites utilisant WebGL et Canvas.
  • Tout le code liĂ© au dĂ©codage vidĂ©o a Ă©tĂ© dĂ©placĂ© dans un nouveau processus RDD, ce qui a permis d'amĂ©liorer la sĂ©curitĂ© en isolant les gestionnaires vidĂ©o dans un processus distinct.
  • Les builds pour Linux et Android incluent une protection contre les attaques manipulant la collision de la pile et du tas. Cette protection repose sur l'option « -fstack-clash-protection », qui permet au compilateur d'insĂ©rer des appels de vĂ©rification (probe) Ă  chaque allocation statique ou dynamique d'espace pour la pile, permettant de dĂ©tecter des dĂ©bordements de pile et de bloquer les mĂ©thodes d'attaque basĂ©es sur la collision de la pile et du tas, liĂ©es Ă  la redirection de l'exĂ©cution Ă  travers les pages de protection de la pile.
  • Le mode lecteur a maintenant la possibilitĂ© de consulter les pages HTML enregistrĂ©es sur le systĂšme local.
  • La prise en charge du format d'image AVIF (AV1 Image Format) est activĂ©e par dĂ©faut, utilisant des technologies de compression intra-image du codec vidĂ©o AV1. Le conteneur pour la diffusion des donnĂ©es compressĂ©es en AVIF est entiĂšrement similaire Ă  HEIF. AVIF prend en charge Ă  la fois les images en HDR (High Dynamic Range) et en espace colorimĂ©trique large, ainsi que celles en plage dynamique standard (SDR). Auparavant, pour activer AVIF, il fallait dĂ©finir le paramĂštre « image.avif.enabled » dans about:config.
  • La prise en charge de l'ouverture simultanĂ©e de plusieurs fenĂȘtres vidĂ©o en mode Picture-in-Picture a Ă©tĂ© activĂ©e.
    Lire la vidéo
  • La prise en charge du mode expĂ©rimental SSB (Site Specific Browser), qui permettait de crĂ©er un raccourci pour un site sans Ă©lĂ©ments d'interface de navigateur, avec une icĂŽne distincte dans la barre des tĂąches, semblable Ă  des applications complĂštes du systĂšme d'exploitation, a Ă©tĂ© arrĂȘtĂ©e. Les raisons mentionnĂ©es incluent des problĂšmes non rĂ©solus, un bĂ©nĂ©fice douteux pour les utilisateurs de systĂšmes de bureau, la limitation des ressources et le dĂ©sir de les rĂ©orienter vers le dĂ©veloppement des produits principaux.
  • Pour les connexions WebRTC (PeerConnections), la prise en charge du protocole DTLS 1.0 (Datagram Transport Layer Security), basĂ© sur TLS 1.1 et utilisĂ© dans WebRTC pour la transmission audio et vidĂ©o, a Ă©tĂ© arrĂȘtĂ©e. Il est recommandĂ© d'utiliser DTLS 1.2, basĂ© sur TLS 1.2 (la spĂ©cification DTLS 1.3 basĂ©e sur TLS 1.3 n'est pas encore prĂȘte).
  • Dans CSS, la fonction image-set() a Ă©tĂ© introduite, permettant de choisir l'image d'un ensemble d'options avec diffĂ©rentes rĂ©solutions, la plus adaptĂ©e aux paramĂštres d'Ă©cran et Ă  la bande passante rĂ©seau actuels. background-image: image-set( «cat.png» 1dppx, «cat-2x.png» 2dppx, «cat-print.png» 600dpi);
  • La propriĂ©tĂ© CSS «list-style-image», destinĂ©e Ă  dĂ©finir une image pour les marqueurs dans une liste, permet de spĂ©cifier toute forme de dĂ©finition d'images via CSS.
  • CSS inclut le pseudo-classe «:autofill», qui permet de dĂ©tecter le remplissage automatique des champs par le navigateur dans le tag input (lorsque le remplissage est manuel, le sĂ©lecteur ne s'applique pas). input:autofill { border: 3px solid blue; }
  • En JavaScript, l'objet intĂ©grĂ© Intl.DisplayNames est activĂ© par dĂ©faut, permettant d'obtenir des noms localisĂ©s pour les langues, pays, devises, Ă©lĂ©ments de date, etc. let currencyNames = new Intl.DisplayNames([‘en’], {type: ‘currency’}); currencyNames.of(‘USD’); // «Dollar amĂ©ricain» currencyNames.of(‘EUR’); // «Euro»
  • Dans le DOM, la valeur de la propriĂ©tĂ© «Window.name» est rĂ©initialisĂ©e Ă  une valeur vide lors du chargement dans un onglet de page diffĂ©rent. le domaine et la valeur prĂ©cĂ©dente est restaurĂ©e lorsque le bouton «retour» est cliquĂ© pour revenir Ă  l'ancienne page.
  • Les outils de dĂ©veloppement web incluent un utilitaire qui affiche un avertissement lors de la dĂ©finition de valeurs de marges (margin ou padding) en CSS pour les Ă©lĂ©ments internes des tableaux.
    Lancement de Firefox 86
  • La barre d'outils des dĂ©veloppeurs web affiche le nombre d'erreurs sur la page actuelle. En cliquant sur l'indicateur rouge avec le nombre d'erreurs, on peut immĂ©diatement accĂ©der Ă  la console web pour voir la liste des erreurs.
    Lancement de Firefox 86

Outre les nouveautés et corrections de bogues, Firefox 86 a corrigé 25 vulnérabilités, dont 18 sont considérées comme dangereuses. 15 de ces vulnérabilités (répertoriées sous CVE-2021-23979 et CVE-2021-23978) sont causées par des problÚmes de gestion de la mémoire, tels que les débordements de tampon et l'accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement conduire à l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.

La branche de Firefox 87, qui est passĂ©e en phase de bĂȘta-test, se distingue par la dĂ©sactivation par dĂ©faut du gestionnaire de la touche Retour (Backspace) en dehors du contexte des formulaires. Cette suppression s'explique par le fait que la touche Retour est largement utilisĂ©e lors de la saisie dans les formulaires, mais hors du focus d'un champ d'entrĂ©e, elle agit comme un retour Ă  la page prĂ©cĂ©dente, ce qui peut entraĂźner la perte de texte saisi Ă  cause d'un changement de page involontaire. Pour retrouver l'ancien comportement, l'option browser.backspace_action a Ă©tĂ© ajoutĂ©e dans about:config. De plus, lors de l'utilisation de la fonction de recherche sur la page, des Ă©tiquettes pour indiquer la position des mots-clĂ©s trouvĂ©s apparaissent dĂ©sormais Ă  cĂŽtĂ© de la barre de dĂ©filement. Le menu Web Developer a Ă©tĂ© simplifiĂ© et les Ă©lĂ©ments rarement utilisĂ©s ont Ă©tĂ© supprimĂ©s du menu Library.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster