La sortie du navigateur web Firefox 122 a eu lieu, et une mise Ă jour de la branche Ă long terme de support â 115.7.0 a Ă©tĂ© formĂ©e. La branche Firefox 123 a Ă©tĂ© mise en phase de bĂȘta-test, avec un lancement prĂ©vu le 20 fĂ©vrier.
Les principales nouveautés de Firefox 122 :
- Les capacitĂ©s liĂ©es Ă l'affichage des recommandations lors de la saisie dans la barre d'adresse ont Ă©tĂ© Ă©tendues. Pour certains moteurs de recherche, il a Ă©tĂ© mis en Ćuvre la possibilitĂ© d'afficher des images et des descriptions textuelles dans les recommandations. Lors de la recherche d'informations liĂ©es au dĂ©veloppement web, des liens vers la documentation de MDN (Mozilla Developer Network) sont dĂ©sormais inclus parmi les recommandations.

- La crĂ©ation des paquets deb prĂȘts pour Ubuntu, Debian et Linux Mint a commencĂ©. Les paquets gĂ©nĂ©rĂ©s sont compatibles avec les versions traditionnelles de Firefox pour Debian et Ubuntu, proposĂ©es au tĂ©lĂ©chargement dans des archives « .tar.bz2 ». Lors de la construction des paquets, des optimisations supplĂ©mentaires ont Ă©tĂ© incluses dans le compilateur, ainsi que des drapeaux pour renforcer la sĂ©curitĂ©. Un fichier .desktop a Ă©tĂ© inclus pour ajouter un raccourci sur le bureau et dans le menu de la distribution. Instructions sur l'installation de Firefox depuis le dĂ©pĂŽt APT de Mozilla.
- La qualité de la traduction des pages a été améliorée grùce à un systÚme de traduction automatique intégré. Des problÚmes liés à la disparition de la page traduite et au bon fonctionnement des widgets interactifs ont été résolus.
- Pour améliorer la protection contre les attaques XSS et améliorer la compatibilité entre navigateurs, la prise en charge des URL « data: » dans SVGUseElement a été supprimée.
- Une protection contre la fuite d'informations concernant les liens prĂ©cĂ©demment visitĂ©s par l'analyse de la couleur des pixels via des filtres utilisant le paramĂštre currentColor a Ă©tĂ© ajoutĂ©e. L'affichage de tels filtres ne pourra plus ĂȘtre lu Ă partir de canvas dans SVG, car ils peuvent ĂȘtre utilisĂ©s pour dĂ©terminer la couleur dĂ©finie via le sĂ©lecteur « :visited ».
- Les versions pour macOS ont ajouté le support de la technologie Passkey (utilisation uniquement dans iCloud Keychain), permettant à l'utilisateur de s'authentifier sans mots de passe en utilisant des identifiants biométriques tels que l'empreinte digitale ou la reconnaissance faciale.
- Le traitement du jeton de remplissage automatique « webauthn » a Ă©tĂ© assurĂ©. Dans les dialogues de remplissage automatique de formulaires, une interface pour se connecter via Passkey a Ă©tĂ© mise en Ćuvre.
- En mode de navigation privĂ©e, les scripts ont la possibilitĂ© de sauvegarder des donnĂ©es via l'API Cache afin d'unifier le comportement en mode privĂ© et normal (la diffĂ©rence existante pouvait ĂȘtre utilisĂ©e pour dĂ©terminer si l'utilisateur travaillait en mode privĂ©).
- WebRTC inclut par défaut le support du mécanisme de correction d'erreurs anticipée ULPFEC (Uneven Level Protection Forward Error Correction), permettant de récupérer les paquets endommagés ou perdus. L'utilisation d'ULPFEC permet d'améliorer la qualité vidéo pour les utilisateurs ayant des canaux de communication instables.
- L'utilisation de l'élément est autorisée <hr> à l'intérieur de l'élément <select> pour insérer des séparateurs dans les listes basées sur l'élément <select>.
- Ajout de la possibilité d'utiliser la méthode showPicker avec des éléments pour appeler de maniÚre programmatique l'implémentation du menu déroulant fournie par le navigateur.
- Les rÚgles de rupture de ligne pour l'affichage du texte sur les pages web ont été mises en conformité avec la norme Unicode. Pour les langues asiatiques, telles que le japonais et le chinois, le support de la sélection de mots entiers par double clic dans le texte a été implémenté.
- La propriété CSS offset-position a été incluse, définissant la position initiale d'un élément et généralement utilisée avec la propriété offset-path pour déterminer la trajectoire de mouvement des objets d'animation.
- La propriété CSS offset-path a ajouté le support de la fonction ray(), définissant le segment de ligne que l'élément animé doit suivre, ainsi que des valeurs basic-shape et coord-box.
- Les propriétés CSS clip-path et offset-path ont ajouté le support des fonctions rect() et xywh() pour créer des formes de base.
- Ajout du support de l'animation de l'attribut SVG viewBox, utilisant le langage SMIL (Synchronized Multimedia Integration Language), destiné à animer les éléments SVG.
- Le parseur d'URL appelé pour les liens avec un schéma inconnu a été modifié en DefaultURI conformément aux exigences de la spécification.
- Ajout du support des mĂ©thodes ArrayBuffer.prototype.transfer() et ArrayBuffer.prototype.transferToFixedLength() pour transfĂ©rer les droits de possession de la mĂ©moire d'un ArrayBuffer Ă un autre. AprĂšs le transfert, le tampon est dĂ©tachĂ© de la zone mĂ©moire d'origine et devient inutilisable. L'Ă©tat du tampon peut ĂȘtre vĂ©rifiĂ© Ă l'aide de la propriĂ©tĂ© ArrayBuffer.prototype.detached.
- Implémentation de l'API LargestContentfulPaint, fournissant des informations sur le temps de rendu de l'image ou du texte le plus volumineux avant que l'utilisateur n'interagisse avec la page.
- Ajout de la prise en charge de l'API Screen Wake Lock, permettant à une application web, comme un lecteur multimédia, de bloquer l'activation de l'économiseur d'écran aprÚs une longue période d'inactivité de l'utilisateur.
- Ajout de la prise en charge expérimentale de l'API :
- API Declarative Shadow DOM (activé via dom.webcomponents.shadowdom.declarative.enabled dans about:config) pour créer de nouvelles branches racines dans le Shadow DOM, par exemple pour séparer le style importé d'un élément de tiers et la sous-branche DOM associée du document principal. L'API déclarative proposée permet de détacher les branches DOM uniquement avec HTML sans avoir besoin d'écrire du code JavaScript.
- API Popover (activĂ© via dom.element.popover.enabled dans about:config) pour crĂ©er des Ă©lĂ©ments d'interface affichĂ©s au-dessus d'autres Ă©lĂ©ments de l'interface web. Par exemple, avec cette nouvelle API, il est possible de crĂ©er des menus d'actions, d'afficher des infobulles pour remplir des formulaires, de crĂ©er des interfaces de formation et de rĂ©aliser des captures de contenu. L'affichage au-dessus d'autres Ă©lĂ©ments est rĂ©alisĂ© en dĂ©finissant l'attribut 'popover', tandis que la position, le cascade et le focus d'entrĂ©e sont gĂ©rĂ©s automatiquement. Contrairement Ă l'Ă©lĂ©ment 'dialog', les Ă©lĂ©ments avec l'attribut 'popover' ne utilisent pas le mode modal, prennent en charge les Ă©vĂ©nements et peuvent ĂȘtre facilement annulĂ©s.
- Outils pour lire et écrire dans le presse-papiers (activé via dom.events.asyncClipboard.clipboardItem, dom.events.asyncClipboard.readText et dom.events.asyncClipboard.writeText dans about:config), permettant d'utiliser l'interface ClipboardItem et les méthodes read(), readText() et write().
- Objet Intl.Segmenter (inclus uniquement dans les builds nocturnes de Firefox) pour un segmentage précis du texte dans une chaßne en tenant compte de la locale, par exemple pour séparer les mots dans les langues n'utilisant pas d'espaces pour séparer les mots.
- Dans les outils de développement web en mode d'inspection, lors de l'édition d'un sélecteur ou d'attributs, la touche Entrée valide maintenant l'entrée et met le focus sur l'élément correspondant, au lieu de déplacer le focus vers le champ de saisie suivant (pour déplacer le focus vers le champ suivant, utiliser la tabulation).
- La version Android propose la possibilitĂ© d'activer le mĂ©canisme GPC (Global Privacy Control), qui remplace l'en-tĂȘte « DNT » (Do Not Track) et permet d'informer les sites du refus de vente des donnĂ©es personnelles et de leur utilisation pour le suivi des prĂ©fĂ©rences ou des mouvements entre les sites. Il est dĂ©sormais possible de dĂ©finir Firefox comme le programme par dĂ©faut pour l'ouverture des fichiers PDF. Pour renforcer la protection contre l'identification passive des utilisateurs, l'en-tĂȘte User-Agent est dĂ©sormais toujours dĂ©fini sur « Android 10 », quelle que soit la version rĂ©elle de la plateforme.
En plus des nouvelles fonctionnalités et des corrections de bogues dans Firefox 122, 15 vulnérabilités ont été corrigées (5 qualifiées de critiques). 8 vulnérabilités sont liées à des problÚmes de gestion de la mémoire, tels que les débordements de tampon et l'accÚs à des zones de mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
On peut Ă©galement noter l'annonce par Mozilla de la crĂ©ation d'un service distinct pour suivre les cas de discrimination de Firefox sur diverses plateformes et rĂ©soudre les problĂšmes identifiĂ©s en collaboration avec les fabricants. Actuellement, le site rĂ©sume les problĂšmes techniques rencontrĂ©s par Firefox sur les systĂšmes Apple, Google et Microsoft. Par exemple, sur la plateforme Android, il est notĂ© l'impossibilitĂ© d'importer les paramĂštres du navigateur et la diminution de la qualitĂ© des recherches. Sous Windows, un blocage du changement de navigateur par dĂ©faut est mentionnĂ©, ainsi que l'imposition de Microsoft Edge. Sur Android et Windows, il est Ă©galement signalĂ© que certaines liaisons avec Chrome et Edge persistent, mĂȘme aprĂšs le changement du navigateur par dĂ©faut.
Source : opennet.ru

