La version du navigateur web Firefox 86 a été publiée. De plus, une mise à jour de la branche avec support à long terme 78.8.0 a été formée. La branche Firefox 87 a été mise en beta-testing, son lancement étant prévu pour le 23 mars.
Les principales nouveautés :
- En mode strict de blocage de contenu indésirable, le mode de protection totale des cookies a été activé, dans lequel chaque site utilise un stockage isolé distinct pour les cookies. La méthode d'isolation proposée ne permet pas d'utiliser les cookies pour suivre la navigation entre les sites, car tous les cookies définis par les blocs tiers chargés sur le site sont désormais liés au site principal et ne sont pas transmis lors de l'accÚs à ces blocs depuis d'autres sites. Toutefois, la possibilité de transmission intersites des cookies a été conservée pour les services non liés au suivi des utilisateurs, comme ceux utilisés pour l'authentification unique. Les informations sur les cookies intersites bloqués et autorisés sont affichées dans le menu ouvert en cliquant sur l'icÎne de bouclier dans la barre d'adresse.

- Tous les utilisateurs disposent d'une nouvelle interface de prĂ©visualisation des documents avant impression, avec intĂ©gration aux paramĂštres systĂšme de l'imprimante. La nouvelle interface fonctionne de maniĂšre similaire au mode lecteur, ouvrant la prĂ©visualisation dans l'onglet actuel en remplaçant le contenu existant. La barre latĂ©rale propose des outils pour sĂ©lectionner l'imprimante, configurer le format de page, modifier les paramĂštres d'impression et gĂ©rer l'activation de l'impression des en-tĂȘtes et des arriĂšre-plans.

- Les opérations de rendu des éléments Canvas et WebGL ont été transférées dans un processus distinct, chargé de déléguer les opérations au GPU. Ce changement a considérablement amélioré la stabilité et les performances des sites utilisant WebGL et Canvas.
- Tout le code lié au décodage vidéo a été déplacé dans un nouveau processus RDD, ce qui a permis d'améliorer la sécurité en isolant les gestionnaires vidéo dans un processus distinct.
- Les builds pour Linux et Android incluent une protection contre les attaques manipulant la collision de la pile et du tas. Cette protection repose sur l'option « -fstack-clash-protection », qui permet au compilateur d'insérer des appels de vérification (probe) à chaque allocation statique ou dynamique d'espace pour la pile, permettant de détecter des débordements de pile et de bloquer les méthodes d'attaque basées sur la collision de la pile et du tas, liées à la redirection de l'exécution à travers les pages de protection de la pile.
- Le mode lecteur a maintenant la possibilité de consulter les pages HTML enregistrées sur le systÚme local.
- La prise en charge du format d'image AVIF (AV1 Image Format) est activée par défaut, utilisant des technologies de compression intra-image du codec vidéo AV1. Le conteneur pour la diffusion des données compressées en AVIF est entiÚrement similaire à HEIF. AVIF prend en charge à la fois les images en HDR (High Dynamic Range) et en espace colorimétrique large, ainsi que celles en plage dynamique standard (SDR). Auparavant, pour activer AVIF, il fallait définir le paramÚtre « image.avif.enabled » dans about:config.
- La prise en charge de l'ouverture simultanĂ©e de plusieurs fenĂȘtres vidĂ©o en mode Picture-in-Picture a Ă©tĂ© activĂ©e.

- La prise en charge du mode expĂ©rimental SSB (Site Specific Browser), qui permettait de crĂ©er un raccourci pour un site sans Ă©lĂ©ments d'interface de navigateur, avec une icĂŽne distincte dans la barre des tĂąches, semblable Ă des applications complĂštes du systĂšme d'exploitation, a Ă©tĂ© arrĂȘtĂ©e. Les raisons mentionnĂ©es incluent des problĂšmes non rĂ©solus, un bĂ©nĂ©fice douteux pour les utilisateurs de systĂšmes de bureau, la limitation des ressources et le dĂ©sir de les rĂ©orienter vers le dĂ©veloppement des produits principaux.
- Pour les connexions WebRTC (PeerConnections), la prise en charge du protocole DTLS 1.0 (Datagram Transport Layer Security), basĂ© sur TLS 1.1 et utilisĂ© dans WebRTC pour la transmission audio et vidĂ©o, a Ă©tĂ© arrĂȘtĂ©e. Il est recommandĂ© d'utiliser DTLS 1.2, basĂ© sur TLS 1.2 (la spĂ©cification DTLS 1.3 basĂ©e sur TLS 1.3 n'est pas encore prĂȘte).
- Dans CSS, la fonction image-set() a été introduite, permettant de choisir l'image d'un ensemble d'options avec différentes résolutions, la plus adaptée aux paramÚtres d'écran et à la bande passante réseau actuels. background-image: image-set( «cat.png» 1dppx, «cat-2x.png» 2dppx, «cat-print.png» 600dpi);
- La propriété CSS «list-style-image», destinée à définir une image pour les marqueurs dans une liste, permet de spécifier toute forme de définition d'images via CSS.
- CSS inclut le pseudo-classe «:autofill», qui permet de détecter le remplissage automatique des champs par le navigateur dans le tag input (lorsque le remplissage est manuel, le sélecteur ne s'applique pas). input:autofill { border: 3px solid blue; }
- En JavaScript, l'objet intĂ©grĂ© Intl.DisplayNames est activĂ© par dĂ©faut, permettant d'obtenir des noms localisĂ©s pour les langues, pays, devises, Ă©lĂ©ments de date, etc. let currencyNames = new Intl.DisplayNames([âenâ], {type: âcurrencyâ}); currencyNames.of(âUSDâ); // «Dollar amĂ©ricain» currencyNames.of(âEURâ); // «Euro»
- Dans le DOM, la valeur de la propriété «Window.name» est réinitialisée à une valeur vide lors du chargement dans un onglet de page différent. le domaine et la valeur précédente est restaurée lorsque le bouton «retour» est cliqué pour revenir à l'ancienne page.
- Les outils de développement web incluent un utilitaire qui affiche un avertissement lors de la définition de valeurs de marges (margin ou padding) en CSS pour les éléments internes des tableaux.

- La barre d'outils des développeurs web affiche le nombre d'erreurs sur la page actuelle. En cliquant sur l'indicateur rouge avec le nombre d'erreurs, on peut immédiatement accéder à la console web pour voir la liste des erreurs.

Outre les nouveautés et corrections de bogues, Firefox 86 a corrigé 25 vulnérabilités, dont 18 sont considérées comme dangereuses. 15 de ces vulnérabilités (répertoriées sous CVE-2021-23979 et CVE-2021-23978) sont causées par des problÚmes de gestion de la mémoire, tels que les débordements de tampon et l'accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement conduire à l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
La branche de Firefox 87, qui est passĂ©e en phase de bĂȘta-test, se distingue par la dĂ©sactivation par dĂ©faut du gestionnaire de la touche Retour (Backspace) en dehors du contexte des formulaires. Cette suppression s'explique par le fait que la touche Retour est largement utilisĂ©e lors de la saisie dans les formulaires, mais hors du focus d'un champ d'entrĂ©e, elle agit comme un retour Ă la page prĂ©cĂ©dente, ce qui peut entraĂźner la perte de texte saisi Ă cause d'un changement de page involontaire. Pour retrouver l'ancien comportement, l'option browser.backspace_action a Ă©tĂ© ajoutĂ©e dans about:config. De plus, lors de l'utilisation de la fonction de recherche sur la page, des Ă©tiquettes pour indiquer la position des mots-clĂ©s trouvĂ©s apparaissent dĂ©sormais Ă cĂŽtĂ© de la barre de dĂ©filement. Le menu Web Developer a Ă©tĂ© simplifiĂ© et les Ă©lĂ©ments rarement utilisĂ©s ont Ă©tĂ© supprimĂ©s du menu Library.
Source : opennet.ru




