Le lancement du navigateur web Firefox 120 a eu lieu et une mise à jour de la branche à long terme a été formée — 115.5.0. La branche Firefox 121 est entrée en phase de test bêta, avec un lancement prévu pour le 19 décembre.
Les principales nouveautés de Firefox 120 :
- Le menu contextuel a été enrichi d'une option « Copier le lien sans suivi du site », permettant de copier l'URL d'un lien sélectionné dans le presse-papiers, tout en supprimant les options utilisées pour suivre les navigations entre les sites. Par exemple, lors de la copie d'un lien, les paramètres mc_eid et fbclid, utilisés lors de la navigation depuis des pages Facebook, seront supprimés. Pour les utilisateurs allemands, la suppression automatique des paramètres de suivi a également été activée lorsqu'on clique sur un lien dans une page ou lors de l'ouverture d'un lien dans la barre d'adresse en mode navigation privée ou en choisissant le mode de protection renforcée (strict) contre le suivi (ETP, Enhanced Tracking Protection). Les autres utilisateurs peuvent activer cette fonctionnalité via le paramètre privacy.query_stripping.enabled dans about:config. Un blacklist a été utilisé pour se débarrasser des paramètres de suivi connus.

- Une option pour activer le mécanisme GPC (Global Privacy Control) a été ajoutée à la section des paramètres de confidentialité et de sécurité, remplaçant l'en-tête « DNT » (Do Not Track) et permettant d'informer les sites du refus de vendre des données personnelles et de les utiliser pour suivre les préférences ou les déplacements entre les sites.

- En mode renforcé (strict) de protection contre le suivi des mouvements (ETP, Enhanced Tracking Protection) et en mode navigation privée, la protection contre l'identification passive de l'utilisateur via l'API Canvas a été renforcée.
- Pour les utilisateurs allemands, le blocage automatique des pop-ups (Cookie Banner Blocker) a été activé par défaut. Ces pop-ups apparaissent sur les sites pour obtenir la confirmation de la possibilité de stocker des identifiants dans des cookies conformément aux exigences de protection des données personnelles de l'Union européenne (RGPD). Étant donné que ces bannières pop-up distraient l'attention, masquent le contenu et nécessitent du temps de l'utilisateur pour être fermées, les développeurs de Firefox ont jugé approprié de rejeter automatiquement ces demandes.
La fonctionnalité de blocage peut être activée dans les paramètres dans la section «Sécurité et confidentialité» ou via le paramètre «cookiebanners.service.mode» dans about:config (0 — désactive la fermeture automatique des bannières de cookies; 1 — refuse dans tous les cas la demande d'autorisation et ignore les bannières qui n'acceptent que le consentement; 2 — lorsque c'est possible, refuse la demande d'autorisation, et lorsqu'un refus n'est pas possible, accepte la conservation des cookies). Contrairement au mode similaire proposé dans le navigateur Brave et dans les bloqueurs de publicité, Firefox ne cache pas le bloc, mais automatise l'action de l'utilisateur avec celui-ci. Deux modes de traitement des bannières sont disponibles : simulation de clic de souris (cookiebanners.bannerClicking.enabled) et injection de cookies avec le drapeau du mode sélectionné (cookiebanners.cookieInjector.enabled).
- Sous Windows, macOS et Android, l'importation est activée par défaut. des certificats TLS depuis le magasin de certificats racines du système d'exploitation. Cette fonctionnalité peut être désactivée dans les paramètres (Préférences → Confidentialité et sécurité → Certificats).
- Des raccourcis clavier pour éditer (Alt + entrée) et supprimer (Alt + Retour arrière) les comptes sélectionnés dans l'interface about:logins ont été ajoutés.
- Dans les versions de Firefox fournies avec Ubuntu dans le format Snap, la prise en charge de l'importation de données depuis le navigateur Chromium, également installé au format Snap, a été mise en œuvre.
- Sur les plateformes Linux et Windows, il est maintenant possible de glisser les fenêtres de vidéo en mode «image dans l'image» vers les coins de l'écran (alignement automatique) en maintenant la touche Ctrl lors de leur déplacement.
- Intégration d'un nouveau composant portable pour l'affichage des infobulles dans la barre d'adresse, réécrit en Rust.
- Une API d'Activation de l'Utilisateur (navigator.userActivation) a été ajoutée, permettant de déterminer si l'utilisateur a interagi précédemment avec la page (par exemple, en cliquant avec la souris), s'il interagit actuellement ou s'il n'a rien fait sur la page (la page a simplement été chargée et reste intacte).
- Ajout d'un nouveau code de réponse HTTP — 103 («Early Hints»), qui peut être utilisé pour la pré-expédition des en-têtes. Le code 103 permet d'informer le client sur le contenu de certains en-têtes HTTP immédiatement après la demande, sans attendre que le serveur effectue toutes les opérations associées et commence à renvoyer le contenu. De cette manière, des indices sur les éléments liés à la page renvoyée peuvent être communiqués, qui peuvent être préchargés (par exemple, des liens vers des fichiers CSS et JavaScript utilisés sur la page peuvent être fournis). En recevant des informations sur ces ressources, le navigateur commencera à les charger sans attendre la fin de la transmission de la page principale, ce qui permet de réduire le temps total de traitement de la demande.
- De nouvelles unités de mesure de taille lh et rlh ont été ajoutées au CSS, permettant de spécifier une taille correspondant à la hauteur de ligne (propriété CSS line-height) de l'élément ou de l'élément racine.
- Une fonction light-dark() a été ajoutée au CSS pour définir les couleurs à la fois pour le schéma de couleurs clair et sombre sans utiliser la requête media prefers-color-scheme.
- La fonction Date.parse() en JavaScript a été améliorée pour prendre en charge d'autres formats de date, par exemple, «01-12-1999», «1999-1-5», «10000-01-12», «99-01-05», «1999-01-05 10:00:00».
- Prise en charge de l'attribut media dans l'élément , imbriqué dans les éléments ,
- La prise en charge de l'extension WasmGC, facilitant le portage en WebAssembly des programmes écrits dans des langages de programmation utilisant un ramasse-miettes (Kotlin, Dart, etc.), est activée par défaut. WasmGC ajoute de nouveaux types de structures et de tableaux pour lesquels une allocation de mémoire non linéaire peut être appliquée.
- Outils pour les développeurs web intégrant la possibilité de simuler le fonctionnement des onglets en mode hors ligne.
- Dans le panneau de styles, un bouton «Pretty Print» a été ajouté pour formatter et rendre lisible une feuille de styles minifiée (auparavant, les styles minifiés étaient formatés automatiquement).
- Les outils pour développeurs ont considérablement accéléré (jusqu'à 70%) le fonctionnement du débogueur lors de l'utilisation de fichiers sources volumineux. Un refactoring du débogueur a été effectué pour assurer le bon fonctionnement des points d'arrêt associés à l'événement «unload».
- La version Android a corrigé un bug qui entraînait la fermeture des onglets lorsqu'ils étaient sélectionnés. Le travail se poursuit sur la création d'un écosystème d'extensions de navigateur ouvert pour la version mobile de Firefox. Pour le lancement officiel de l'écosystème, prévu en décembre, plus de 200 extensions utilisables dans Firefox pour Android seront disponibles dans le catalogue addons.mozilla.org (AMO).
En plus des nouvelles fonctionnalités et des corrections de bogues, Firefox 120 a corrigé 19 vulnérabilités. 14 vulnérabilités (11 regroupées sous CVE-2023-6212 et CVE-2023-6213), considérées comme critiques, sont causées par des problèmes de gestion de la mémoire, tels que des dépassements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes peuvent potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Une autre vulnérabilité critique (CVE-2023-6206) permet, via le clickjacking, de valider des requêtes d'autorisation.
La version bêta de Firefox 121 se distingue par la possibilité de forcer le soulignement des liens, indépendamment des paramètres CSS (ce qui peut être utile pour les personnes ayant des problèmes de perception des couleurs). Sous Linux, l'utilisation de la composition est activée par défaut. de serveurs Wayland remplace XWayland, ce qui a permis de résoudre les problèmes liés aux pavés tactiles, au support des gestes sur les écrans tactiles et à l'affichage de la DPI pour chaque moniteur dans les environnements basés sur Wayland. L'utilisation de Wayland montre également une amélioration des performances graphiques. Cependant, en raison des limitations du protocole Wayland, des problèmes subsistent concernant l'affichage de la fenêtre "image dans l'image" au premier plan.
Source : opennet.ru


