La sortie du navigateur web Firefox 113 a eu lieu et une mise à jour de la branche à long terme a été formée — 102.11.0. La branche Firefox 114 est entrée en phase de test bêta, avec une sortie prévue pour le 6 juin.
Les principales nouveautés de Firefox 113 :
- L'affichage de la requête de recherche saisie dans la barre d'adresse a été activé, au lieu d'afficher l'URL du moteur de recherche (c'est-à-dire que les mots clés sont affichés dans la barre d'adresse non seulement pendant la saisie, mais aussi après avoir consulté le moteur de recherche et montré les résultats de recherche associés aux mots clés saisis). Ce changement n'est valable que lors de l'accès aux moteurs de recherche depuis la barre d'adresse. Si la requête est saisie sur le site du moteur de recherche, l'URL est affichée dans la barre d'adresse. Laisser des mots clés dans la barre d'adresse facilite l'envoi de requêtes de recherche supplémentaires, car il n'est pas nécessaire de faire défiler la page vers le haut pour accéder à la zone de saisie pendant la consultation des résultats.

Pour gérer ce comportement dans la section des paramètres de recherche (about:preferences#search), une option spéciale a été proposée, et dans about:config le paramètre « browser.urlbar.showSearchTerms.featureGate ».

- Un menu contextuel a été ajouté à la liste déroulante des suggestions de recherche, qui s'affiche en cliquant sur le bouton «…». Ce menu permet de supprimer la requête de recherche de l'historique des visites et de désactiver l'affichage des liens sponsorisés.

- Une amélioration de la fonctionnalité de visionnage de vidéos en mode « image dans l'image » (Picture-in-Picture) a été proposée, avec l'ajout de boutons de rembobinage de 5 secondes en avant et en arrière, d'un bouton pour agrandir rapidement la fenêtre en plein écran et d'un curseur de rembobinage rapide avec un indicateur de position et de durée de la vidéo.

- Lors de la consultation de pages en mode navigation privée, le blocage des cookies tiers et l'isolation du stockage du navigateur, utilisé dans le code de suivi des visites, ont été renforcés.
- Lors de la saisie de mots de passe dans des formulaires d'inscription, la fiabilité des mots de passe générés automatiquement a été renforcée, en intégrant désormais également des caractères spéciaux.
- Dans l'implémentation du format d'image AVIF (AV1 Image Format), utilisant des technologies de compression intra-image provenant du format de codage vidéo AV1, un support pour les images animées (AVIS) a été ajouté.
- Le moteur a été revu pour prendre en charge les technologies destinées aux personnes handicapées (moteur d'accessibilité). La performance, la réactivité et la stabilité lors de l'utilisation de lecteurs d'écran, d'interfaces de connexion unique et de frameworks d'accessibilité ont été considérablement améliorées.
- Lors de l'importation de favoris depuis Safari et les navigateurs basés sur le moteur Chromium, la prise en charge de l'importation des images favicon associées aux favoris a été mise en œuvre.
- L'isolation des processus dans le sandbox sur la plateforme Windows interagissant avec le GPU a été renforcée. Pour les systèmes Windows, il est désormais possible de faire glisser des éléments à partir de Microsoft Outlook. Les versions Windows incluent par défaut un effet visuel d'étirement lors de tentatives de défilement au-delà de la fin de la page.
- Les versions pour la plateforme macOS donnent accès au sous-menu Services directement depuis le menu contextuel de Firefox.
- Dans les scripts utilisant l'interface Worklet (une version simplifiée des Web Workers, offrant un accès aux étapes de rendu et de traitement audio de bas niveau), la prise en charge de l'importation de modules JavaScript par l'expression « import » a été ajoutée.
- La prise en charge par défaut de certaines fonctions définies dans la spécification CSS Color Level 4, telles que color(), lab(), lch(), oklab() et oklch(), a été incluse, utilisées pour spécifier des couleurs dans les espaces colorimétriques sRGB, RGB, HSL, HWB, LHC et LAB.
- La fonction color-mix() a été ajoutée au CSS, permettant de mélanger des couleurs dans n'importe quel espace colorimétrique en fonction d'un pourcentage donné (par exemple, pour ajouter 10% de bleu au blanc, vous pouvez spécifier « color-mix(in srgb, blue 10%, white); »).
- Une nouvelle propriété CSS « forced-color-adjust » a été ajoutée pour désactiver la contrainte de couleur forcée pour des éléments spécifiques, leur permettant de conserver une gestion complète des couleurs via le CSS.
- Le support de la requête média CSS (@media) « scripting » a été ajouté, permettant de vérifier la disponibilité de l'exécution des scripts (par exemple, vous pouvez déterminer si le support JavaScript est activé dans le CSS).
- Une nouvelle syntaxe de pseudo-classes « :nth-child(an + b) » et « :nth-last-child() » a été introduite, permettant d'obtenir un sélecteur pour le filtrage préalable des éléments enfant avant d'appliquer la logique principale de sélection « An+B ».
- L'API Compression Streams a été ajoutée, fournissant une interface pour la compression et la décompression de données au format gzip et deflate.
- Ajout de la prise en charge des méthodes CanvasRenderingContext2D.reset() et OffscreenCanvasRenderingContext2D.reset(), destinées à ramener le contexte de rendu à son état d'origine.
- Ajout de la prise en charge de fonctions WebRTC supplémentaires, mises en œuvre dans d'autres navigateurs : RTCMediaSourceStats, RTCPeerConnectionState, RTCPeerConnectionStats (type RTCStatsType « peer-connection »), RTCRtpSender.setStreams() et RTCSctpTransport.
- Suppression des fonctionnalités WebRTC spécifiques à Firefox, notamment mozRTCPeerConnection, mozRTCIceCandidate et mozRTCSessionDescription, qui sont depuis longtemps obsolètes. L'attribut obsolète CanvasRenderingContext2D.mozTextStyle a été supprimé.
- Dans les outils pour développeurs web, les fonctionnalités de recherche dans les fichiers du débogueur JavaScript ont été étendues. Le panneau de recherche a été déplacé dans la barre latérale habituelle, permettant de voir les résultats lors de l'édition de scripts. L'affichage des résultats minifiés et des résultats provenant du répertoire node_modules a été assuré. Par défaut, les résultats de recherche dans les fichiers ignorés sont masqués. La prise en charge de la recherche par masques et la possibilité d'utiliser des modificateurs dans la recherche (par exemple, pour une recherche insensible à la casse ou utilisant des expressions régulières) ont été ajoutées.
- Dans l'interface de visualisation des fichiers HTML, un mode de mise en forme agréable (pretty print) pour le code JavaScript intégré a été activé.
- Le débogueur JavaScript autorise la redéfinition des fichiers de script. Dans le menu contextuel affiché pour les fichiers contenant du code, une option « Ajouter une redéfinition de script » a été ajoutée, permettant de charger un fichier de script sur votre ordinateur et de le modifier, après quoi ce script modifié sera utilisé lors du traitement de la page, même après son rechargement.

- Dans la version Android :
- Par défaut, l'accélération matérielle pour le décodage vidéo au format AV1 est activée, et en l'absence de prise en charge, un décodeur logiciel est utilisé.
- Utilisation du GPU pour accélérer le rendu Canvas2D activée.
- L'interface du visualiseur PDF intégré a été améliorée, facilitant l'enregistrement des fichiers PDF ouverts.
- Un problème de lecture vidéo en mode paysage a été résolu.
En plus des nouveautés et des corrections de bugs, Firefox 113 corrige 41 vulnérabilités. 33 vulnérabilités sont jugées critiques, dont 30 (classées sous CVE-2023-32215 et CVE-2023-32216) sont dues à des problèmes de gestion de la mémoire, tels que des débordements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre l'exécution de code par des attaquants lors de l'ouverture de pages spécialement conçues. La vulnérabilité CVE-2023-32207 permet de contourner la demande d'autorisation en forçant un clic sur le bouton de confirmation à l'aide de contenu trompeur (clickjacking). La vulnérabilité CVE-2023-32205 permet de masquer les avertissements du navigateur via le superposition de fenêtres pop-up.
La version bêta de Firefox 114 introduit une interface utilisateur pour gérer la liste d'exceptions pour « DNS over HTTPS ». Les paramètres « DNS over HTTPS » ont été déplacés dans la section « Confidentialité et sécurité ». Il est désormais possible de rechercher des signets directement depuis le menu « Signets ». Le bouton pour ouvrir le menu des signets peut maintenant être ajouté à la barre d'outils. Une option de recherche sélective dans l'historique local des visites a été ajoutée lors de la sélection « Rechercher dans l'historique » dans les menus History, Library ou Application.
Source : opennet.ru





