Sortie de Firefox 122

La sortie du navigateur web Firefox 122 a eu lieu, et une mise Ă  jour de la branche Ă  long terme de support — 115.7.0 a Ă©tĂ© formĂ©e. La branche Firefox 123 a Ă©tĂ© mise en phase de bĂȘta-test, avec un lancement prĂ©vu le 20 fĂ©vrier.

Les principales nouveautés de Firefox 122 :

  • Les capacitĂ©s liĂ©es Ă  l'affichage des recommandations lors de la saisie dans la barre d'adresse ont Ă©tĂ© Ă©tendues. Pour certains moteurs de recherche, il a Ă©tĂ© mis en Ɠuvre la possibilitĂ© d'afficher des images et des descriptions textuelles dans les recommandations. Lors de la recherche d'informations liĂ©es au dĂ©veloppement web, des liens vers la documentation de MDN (Mozilla Developer Network) sont dĂ©sormais inclus parmi les recommandations.
    Sortie de Firefox 122
  • La crĂ©ation des paquets deb prĂȘts pour Ubuntu, Debian et Linux Mint a commencĂ©. Les paquets gĂ©nĂ©rĂ©s sont compatibles avec les versions traditionnelles de Firefox pour Debian et Ubuntu, proposĂ©es au tĂ©lĂ©chargement dans des archives « .tar.bz2 ». Lors de la construction des paquets, des optimisations supplĂ©mentaires ont Ă©tĂ© incluses dans le compilateur, ainsi que des drapeaux pour renforcer la sĂ©curitĂ©. Un fichier .desktop a Ă©tĂ© inclus pour ajouter un raccourci sur le bureau et dans le menu de la distribution. Instructions sur l'installation de Firefox depuis le dĂ©pĂŽt APT de Mozilla.
  • La qualitĂ© de la traduction des pages a Ă©tĂ© amĂ©liorĂ©e grĂące Ă  un systĂšme de traduction automatique intĂ©grĂ©. Des problĂšmes liĂ©s Ă  la disparition de la page traduite et au bon fonctionnement des widgets interactifs ont Ă©tĂ© rĂ©solus.
  • Pour amĂ©liorer la protection contre les attaques XSS et amĂ©liorer la compatibilitĂ© entre navigateurs, la prise en charge des URL « data: » dans SVGUseElement a Ă©tĂ© supprimĂ©e.
  • Une protection contre la fuite d'informations concernant les liens prĂ©cĂ©demment visitĂ©s par l'analyse de la couleur des pixels via des filtres utilisant le paramĂštre currentColor a Ă©tĂ© ajoutĂ©e. L'affichage de tels filtres ne pourra plus ĂȘtre lu Ă  partir de canvas dans SVG, car ils peuvent ĂȘtre utilisĂ©s pour dĂ©terminer la couleur dĂ©finie via le sĂ©lecteur « :visited ».
  • Les versions pour macOS ont ajoutĂ© le support de la technologie Passkey (utilisation uniquement dans iCloud Keychain), permettant Ă  l'utilisateur de s'authentifier sans mots de passe en utilisant des identifiants biomĂ©triques tels que l'empreinte digitale ou la reconnaissance faciale.
  • Le traitement du jeton de remplissage automatique « webauthn » a Ă©tĂ© assurĂ©. Dans les dialogues de remplissage automatique de formulaires, une interface pour se connecter via Passkey a Ă©tĂ© mise en Ɠuvre.
  • En mode de navigation privĂ©e, les scripts ont la possibilitĂ© de sauvegarder des donnĂ©es via l'API Cache afin d'unifier le comportement en mode privĂ© et normal (la diffĂ©rence existante pouvait ĂȘtre utilisĂ©e pour dĂ©terminer si l'utilisateur travaillait en mode privĂ©).
  • WebRTC inclut par dĂ©faut le support du mĂ©canisme de correction d'erreurs anticipĂ©e ULPFEC (Uneven Level Protection Forward Error Correction), permettant de rĂ©cupĂ©rer les paquets endommagĂ©s ou perdus. L'utilisation d'ULPFEC permet d'amĂ©liorer la qualitĂ© vidĂ©o pour les utilisateurs ayant des canaux de communication instables.
  • L'utilisation de l'élément est autorisée <hr> à l'intérieur de l'élément <select> pour insérer des séparateurs dans les listes basées sur l'élément <select>.
  • Ajout de la possibilitĂ© d'utiliser la mĂ©thode showPicker avec des Ă©lĂ©ments pour appeler de maniĂšre programmatique l'implĂ©mentation du menu dĂ©roulant fournie par le navigateur.
  • Les rĂšgles de rupture de ligne pour l'affichage du texte sur les pages web ont Ă©tĂ© mises en conformitĂ© avec la norme Unicode. Pour les langues asiatiques, telles que le japonais et le chinois, le support de la sĂ©lection de mots entiers par double clic dans le texte a Ă©tĂ© implĂ©mentĂ©.
  • La propriĂ©tĂ© CSS offset-position a Ă©tĂ© incluse, dĂ©finissant la position initiale d'un Ă©lĂ©ment et gĂ©nĂ©ralement utilisĂ©e avec la propriĂ©tĂ© offset-path pour dĂ©terminer la trajectoire de mouvement des objets d'animation.
  • La propriĂ©tĂ© CSS offset-path a ajoutĂ© le support de la fonction ray(), dĂ©finissant le segment de ligne que l'Ă©lĂ©ment animĂ© doit suivre, ainsi que des valeurs basic-shape et coord-box.
  • Les propriĂ©tĂ©s CSS clip-path et offset-path ont ajoutĂ© le support des fonctions rect() et xywh() pour crĂ©er des formes de base.
  • Ajout du support de l'animation de l'attribut SVG viewBox, utilisant le langage SMIL (Synchronized Multimedia Integration Language), destinĂ© Ă  animer les Ă©lĂ©ments SVG.
  • Le parseur d'URL appelĂ© pour les liens avec un schĂ©ma inconnu a Ă©tĂ© modifiĂ© en DefaultURI conformĂ©ment aux exigences de la spĂ©cification.
  • Ajout du support des mĂ©thodes ArrayBuffer.prototype.transfer() et ArrayBuffer.prototype.transferToFixedLength() pour transfĂ©rer les droits de possession de la mĂ©moire d'un ArrayBuffer Ă  un autre. AprĂšs le transfert, le tampon est dĂ©tachĂ© de la zone mĂ©moire d'origine et devient inutilisable. L'Ă©tat du tampon peut ĂȘtre vĂ©rifiĂ© Ă  l'aide de la propriĂ©tĂ© ArrayBuffer.prototype.detached.
  • ImplĂ©mentation de l'API LargestContentfulPaint, fournissant des informations sur le temps de rendu de l'image ou du texte le plus volumineux avant que l'utilisateur n'interagisse avec la page.
  • Ajout de la prise en charge de l'API Screen Wake Lock, permettant Ă  une application web, comme un lecteur multimĂ©dia, de bloquer l'activation de l'Ă©conomiseur d'Ă©cran aprĂšs une longue pĂ©riode d'inactivitĂ© de l'utilisateur.
  • Ajout de la prise en charge expĂ©rimentale de l'API :
    • API Declarative Shadow DOM (activĂ© via dom.webcomponents.shadowdom.declarative.enabled dans about:config) pour crĂ©er de nouvelles branches racines dans le Shadow DOM, par exemple pour sĂ©parer le style importĂ© d'un Ă©lĂ©ment de tiers et la sous-branche DOM associĂ©e du document principal. L'API dĂ©clarative proposĂ©e permet de dĂ©tacher les branches DOM uniquement avec HTML sans avoir besoin d'Ă©crire du code JavaScript.
    • API Popover (activĂ© via dom.element.popover.enabled dans about:config) pour crĂ©er des Ă©lĂ©ments d'interface affichĂ©s au-dessus d'autres Ă©lĂ©ments de l'interface web. Par exemple, avec cette nouvelle API, il est possible de crĂ©er des menus d'actions, d'afficher des infobulles pour remplir des formulaires, de crĂ©er des interfaces de formation et de rĂ©aliser des captures de contenu. L'affichage au-dessus d'autres Ă©lĂ©ments est rĂ©alisĂ© en dĂ©finissant l'attribut 'popover', tandis que la position, le cascade et le focus d'entrĂ©e sont gĂ©rĂ©s automatiquement. Contrairement Ă  l'Ă©lĂ©ment 'dialog', les Ă©lĂ©ments avec l'attribut 'popover' ne utilisent pas le mode modal, prennent en charge les Ă©vĂ©nements et peuvent ĂȘtre facilement annulĂ©s.
    • Outils pour lire et Ă©crire dans le presse-papiers (activĂ© via dom.events.asyncClipboard.clipboardItem, dom.events.asyncClipboard.readText et dom.events.asyncClipboard.writeText dans about:config), permettant d'utiliser l'interface ClipboardItem et les mĂ©thodes read(), readText() et write().
    • Objet Intl.Segmenter (inclus uniquement dans les builds nocturnes de Firefox) pour un segmentage prĂ©cis du texte dans une chaĂźne en tenant compte de la locale, par exemple pour sĂ©parer les mots dans les langues n'utilisant pas d'espaces pour sĂ©parer les mots.
  • Dans les outils de dĂ©veloppement web en mode d'inspection, lors de l'Ă©dition d'un sĂ©lecteur ou d'attributs, la touche EntrĂ©e valide maintenant l'entrĂ©e et met le focus sur l'Ă©lĂ©ment correspondant, au lieu de dĂ©placer le focus vers le champ de saisie suivant (pour dĂ©placer le focus vers le champ suivant, utiliser la tabulation).
  • La version Android propose la possibilitĂ© d'activer le mĂ©canisme GPC (Global Privacy Control), qui remplace l'en-tĂȘte « DNT » (Do Not Track) et permet d'informer les sites du refus de vente des donnĂ©es personnelles et de leur utilisation pour le suivi des prĂ©fĂ©rences ou des mouvements entre les sites. Il est dĂ©sormais possible de dĂ©finir Firefox comme le programme par dĂ©faut pour l'ouverture des fichiers PDF. Pour renforcer la protection contre l'identification passive des utilisateurs, l'en-tĂȘte User-Agent est dĂ©sormais toujours dĂ©fini sur « Android 10 », quelle que soit la version rĂ©elle de la plateforme.

En plus des nouvelles fonctionnalités et des corrections de bogues dans Firefox 122, 15 vulnérabilités ont été corrigées (5 qualifiées de critiques). 8 vulnérabilités sont liées à des problÚmes de gestion de la mémoire, tels que les débordements de tampon et l'accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.

On peut Ă©galement noter l'annonce par Mozilla de la crĂ©ation d'un service distinct pour suivre les cas de discrimination de Firefox sur diverses plateformes et rĂ©soudre les problĂšmes identifiĂ©s en collaboration avec les fabricants. Actuellement, le site rĂ©sume les problĂšmes techniques rencontrĂ©s par Firefox sur les systĂšmes Apple, Google et Microsoft. Par exemple, sur la plateforme Android, il est notĂ© l'impossibilitĂ© d'importer les paramĂštres du navigateur et la diminution de la qualitĂ© des recherches. Sous Windows, un blocage du changement de navigateur par dĂ©faut est mentionnĂ©, ainsi que l'imposition de Microsoft Edge. Sur Android et Windows, il est Ă©galement signalĂ© que certaines liaisons avec Chrome et Edge persistent, mĂȘme aprĂšs le changement du navigateur par dĂ©faut.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster