La version du navigateur web Firefox 133 a Ă©tĂ© publiĂ©e et des mises Ă jour des anciennes branches Ă long terme de support â 115.18.0 et 128.5.0 â ont Ă©tĂ© rĂ©alisĂ©es. La branche Firefox 134 est maintenant en phase de bĂȘta-test, avec un lancement prĂ©vu le 7 janvier.
Les principales nouveautés de Firefox 133 :
- En mode de protection renforcée (strict) contre le suivi des mouvements (ETP, Enhanced Tracking Protection), la protection contre le suivi utilisant des redirections (Bounce Tracking Protection) est activée. Le mécanisme de Bounce Tracking Protection permet de capturer les activités spécifiques au suivi via des redirections et de nettoyer périodiquement les cookies et les données sauvegardées localement utilisées pour le suivi. Contrairement à l'ancien mode « Cookie Purging », le nettoyage ne se fait pas sur la base d'une liste de trackers connus, mais sur la base d'une heuristique permettant d'identifier de nouveaux sites de trackers en analysant le comportement aprÚs la redirection.
Le principe de la méthode de suivi basée sur des redirections est que le code du traqueur redirige d'abord l'utilisateur vers son propre site, puis le renvoie vers la page cible, ce qui permet au traqueur de conserver les cookies et les données dans le stockage local liés à son site. La conservation des données aprÚs passage à un autre site permet de contourner les méthodes de blocage des opérations inter-sites précédemment mises en place dans le navigateur, car la page intermédiaire s'ouvre en dehors du contexte de l'autre site, et sur cette page, il est possible d'installer sans entrave des cookies de suivi.
- Dans le menu de la liste des onglets ouverts, accessible via un bouton dans le coin supérieur droit, un élément a été ajouté pour afficher dans la barre latérale la liste des onglets des navigateurs ouverts sur d'autres appareils et liés au compte Mozilla actuel.

- Le nombre de sites avec lesquels fonctionne la fonction de reprise automatique de la vidĂ©o dans une fenĂȘtre flottante (mode « image dans l'image ») a Ă©tĂ© Ă©largi aprĂšs le passage dâun onglet affichant la vidĂ©o Ă un autre onglet.
- En cas de disponibilitĂ© de l'information sur le temps Ă le serveur, la valeur de l'attribut « expire » est ajustĂ©e en tenant compte de la diffĂ©rence entre l'heure locale et l'heure du serveur. Si l'heure sur le systĂšme local est rĂ©glĂ©e dans le futur, les cookies continuent d'ĂȘtre considĂ©rĂ©s comme valides selon le temps. de serveurs.
- Dans les versions pour la plateforme Windows, l'utilisation du GPU pour accélérer l'API Canvas2D a été incluse.
- Dans l'API Fetch, le support du paramĂštre « keepalive » a Ă©tĂ© ajoutĂ©, permettant aux connexions associĂ©es Ă la requĂȘte HTTP de ne pas ĂȘtre interrompues aprĂšs la fermeture de la page ou le passage Ă une autre page, ce qui permet d'utiliser l'appel fetch() pour envoyer des analyses Ă la fin de la session, mĂȘme si la page est dĂ©jĂ fermĂ©e.
- L'utilisation de l'API Permissions est autorisée dans le contexte des Web Workers. Le support de la propriété WorkerNavigator.permissions a été ajouté.
- Dans les éléments
- Par analogie avec les fenĂȘtres contextuelles (popover), les Ă©vĂ©nements « beforetoggle » pour les Ă©lĂ©ments
- Dans la sous-classe Uint8Array, des méthodes telles que Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() et Uint8Array.prototype.setFromHex() ont été ajoutées pour l'encodage en représentation hexadécimale et en Base64, ainsi que pour la conversion inverse.
- L'API WebCodecs a été enrichie avec les interfaces ImageDecoder, ImageTrackList et ImageTrack pour le décodage d'images.
- Un support expérimental a été ajouté pour attribuer à l'attribut « contenteditable » la valeur « plaintext-only », permettant l'utilisation uniquement de texte brut dans les formulaires d'édition (lorsque du texte formaté est collé, il est automatiquement nettoyé). Pour activer ce support, il faut régler l'option « dom.element.contenteditable.plaintext-only.enabled » dans about:config.
- Un support expérimental pour le pseudo-classe CSS « :has-slotted » a été ajouté, permettant de déterminer le style des éléments à l'intérieur de , dont le contenu est ajouté à l'élément lors du rendu du composant web. Pour activer ce support, il faut régler l'option « layout.css.has-slotted-selector.enabled » dans about:config.
- Dans la version de Firefox pour Android, par dĂ©faut, le mode bureau est activĂ© pour les pĂ©riphĂ©riques Ă grand Ă©cran (ce comportement peut ĂȘtre modifiĂ© dans la section « ParamĂštres du site »). Lors de la copie de texte dans le presse-papiers Ă partir d'une page en mode navigation privĂ©e, le contenu copiĂ© est dĂ©sormais interprĂ©tĂ© comme contenant des donnĂ©es sensibles (un avertissement est affichĂ© Ă l'utilisateur).
En plus des nouveautés et de la correction de bugs, Firefox 133 a corrigé 18 vulnérabilités. 3 vulnérabilités sont considérées comme critiques. 4 vulnérabilités sont causées par des problÚmes de gestion de la mémoire, tels que des débordements de tampon et l'accÚs à des zones mémoire déjà libérées. Ces problÚmes pourraient potentiellement permettre à un attaquant d'exécuter du code en ouvrant des pages spécialement préparées.
Dans la version bĂȘta de Firefox 134, le support de gestes supplĂ©mentaires sur le touchpad a Ă©tĂ© ajoutĂ© dans les builds pour la plateforme Linux (par exemple, un toucher Ă deux doigts pour suspendre le dĂ©filement inertiel). Sur la plateforme Windows, le support pour le dĂ©codage matĂ©riel de vidĂ©os au format HEVC (H.265) a Ă©tĂ© ajoutĂ©.
Source : opennet.ru

