Le navigateur web Firefox 149 a été publié et les mises à jour des anciennes branches à long terme de support — 140.9.0 et 115.34.0 ont été formulées. La branche Firefox 150 sera mise en phase de bêta-test dans les prochaines heures, dont la sortie est prévue pour le 21 avril.
Les principales nouveautés de Firefox 149 (1, 2, 3):
- La prise en charge du mode Split View a été intégrée, permettant d'afficher côte à côte le contenu de deux onglets dans une seule fenêtre. Le mode s'active via le bouton « Ajouter un Split View » dans le menu contextuel affiché en cliquant avec le bouton droit sur les onglets. En appuyant sur ce bouton, le contenu de la fenêtre est divisé en deux parties et le contenu de la nouvelle page d'onglet s'ouvre dans la partie droite. Si l'option pour un groupe de deux onglets est sélectionnée, les onglets indiqués s'ouvriront immédiatement l'un à côté de l'autre. Il est possible de redimensionner librement la zone de visualisation droite et gauche en faisant glisser la barre de séparation. L'onglet actif est mis en surbrillance par un cadre rouge pendant la visualisation simultanée.

- Un VPN abordable Firefox VPN (ne pas confondre avec Mozilla VPN) a été intégré, permettant d'accéder aux sites non pas directement, mais via des serveurs proxy intermédiaires dans différents pays, masquant Adresse IP l'utilisateur. Il est possible d'activé VPN uniquement pour des sites spécifiques. Pour activer le VPN, une inscription d'un compte chez Mozilla est nécessaire. Dans un premier temps, le service VPN est disponible pour les utilisateurs des États-Unis, de France, d'Allemagne et du Royaume-Uni. Le service VPN impose une limite de 50 Go de trafic par mois.

- La fonction Tab Notes a été ajoutée pour attacher des notes arbitraires aux onglets. Le bouton pour ajouter des notes est placé dans le menu contextuel et apparaît également sur l'aperçu qui s'affiche lorsque le curseur est sur l'onglet. Pour l'activer, vous pouvez utiliser la configuration « browser.tabs.notes.enabled » sur la page about:config ou l'option dans la section Firefox Labs sur la page des paramètres (about:preferences#experimental).

- Un panneau TrustPanel a été proposé, appelé en cliquant sur l'icône représentant un bouclier devant la barre d'adresse et combinant auparavant les panneaux séparés des paramètres de confidentialité et de sécurité.

- Ajout d'une protection contre l'envoi de notifications d'arrière-plan pour la publicité, le spam et le phishing par des sites peu scrupuleux. Les notifications sont désormais automatiquement bloquées et les autorisations accordées sont révoquées pour tous les sites marqués comme nuisibles par le service SafeBrowsing.
- L'accélération matérielle a été activée pour accélérer la sortie des fichiers PDF.
- Dans le configurateur de la barre d'outils (Customize Toolbar), une option pour ajouter un bouton de partage a été ajoutée, permettant d'envoyer l'onglet actuel à d'autres utilisateurs et appareils via les services de partage système fournis par Windows et macOS.
- Les exigences pour les fichiers JavaScript pouvant être exécutés dans le processus parent, responsable du démarrage des processus enfants et des fonctionnalités de base du navigateur, telles que l'interface, les profils, la gestion des processus et la navigation, ont été renforcées pour réduire la surface d'attaque.

- La présentation des pages affichées lors des erreurs lors de l'accès à des sites a été remaniée.

- Sur la plateforme Linux, le portail XDG org.freedesktop.portal.FileChooser est maintenant utilisé par défaut à la place du dialogue GTK3, offrant une interface de sélection de fichiers plus fonctionnelle.
- La fiabilité du chargement utilisant le protocole HTTP/3 a été améliorée en cas de connexion réseau instable.
- Sur la plateforme Windows, l'API Windows.Devices.Geolocation est utilisée pour accéder aux informations de localisation, remplaçant l'ancienne API des temps de Windows 7.
- L'implémentation du décodeur du format d'image JPEG XL a été transférée à l'utilisation de la bibliothèque jxl-rs, écrite en Rust. Le support de JPEG XL est actuellement désactivé par défaut et nécessite l'activation de l'option « image.jxl.enabled » sur la page about:config.
- Dans les outils de développement web, un bouton a été ajouté au panneau d'inspection du stockage pour supprimer toutes les entrées de l'espace de stockage sélectionné. Dans le panneau de gestion des styles, à côté de chaque élément CSS lié à la valeur calculée affichée dans la section « Computed », une icône a été ajoutée pour accéder à cet élément dans la section « Rules ».
- La possibilité d'appeler l'implémentation fournie par le navigateur d'un menu déroulant via la méthode showPicker() a été ajoutée pour afficher les recommandations de saisie automatique du champ texte en fonction des options définies dans le bloc .
- La propriété CSS « shape-outside » a été mise à jour pour prendre en charge les fonctions rect() et xywh() pour définir une zone d'enveloppement de texte. Auparavant, ces fonctions n'étaient prises en charge que dans les propriétés CSS clip-path et offset-path.
- Pour sélectionner une police avec des symboles mathématiques supplémentaires, la propriété CSS « font-family » prend désormais en charge la valeur « math », qui est également utilisée par défaut pour la police lors de l'affichage du contenu de l'élément
- Les éléments HTML prennent en charge l'attribut ‘popover="hint"‘, permettant d'afficher des infobulles masquées automatiquement, sans cacher d'autres types de blocs popover.

- Pour les éléments multimédias (
- Une implémentation conforme aux spécifications de l'API HTMLMediaElement.captureStream() a été introduite, permettant de capturer le contenu rendu par les HTMLMediaElements (par exemple, le contenu généré par les balises vidéo et audio).
- Une API Reporting a été ajoutée pour récupérer des informations sur diverses capacités et problèmes, tels que les violations de la politique CSP (Content Security Policy), les Permissions-Policy, Integrity-Policy, Cross-Origin-Embedder-Policy, ainsi que l'utilisation de fonctionnalités obsolètes.
- L'API CloseWatcher a été mise en œuvre, permettant de suivre les demandes de fermeture dans des applications web et de réagir à leur arrivée (par exemple, il est possible de créer un gestionnaire pour le bouton « retour » sur les smartphones Android). Les demandes de fermeture sont générées lors de la tentative de fermeture de dialogues modaux (
- Dans la version de Firefox pour Android, des améliorations ont été apportées à la navigation et la barre d'outils, la liste des onglets et le menu ont été mis à jour. La possibilité de fermer des éléments popover contextuels et des dialogues à l'aide de la touche « retour » du système a été ajoutée. De plus, un réglage « media.peerconnection.ice.obfuscate_host_addresses » a été ajouté pour obscurcir les noms d'hôtes, déterminés par mDNS, ce qui permet de masquer les informations sur les adresses internes lors de l'utilisation de WebRTC.
En plus des nouveautés et des corrections de bugs, Firefox 149 a corrigé 70 vulnérabilités. Parmi elles, 55 vulnérabilités sont causées par des problèmes de gestion de la mémoire, tels que des débordements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru







