Sortie de Firefox 88

La sortie du navigateur web Firefox 88 a eu lieu. De plus, une mise à jour de la branche avec support à long terme 78.10.0 a été formée. La branche Firefox 89 sera bientôt mise en phase de bêta-test, avec une sortie prévue pour le 1er juin.

Les principales nouveautés :

  • Le visualiseur PDF a ajouté le support des formulaires intégrés dans les fichiers PDF, qui utilisent JavaScript pour interagir de manière interactive avec l'utilisateur.
  • Une limitation a été introduite concernant la fréquence d'affichage des demandes d'autorisation d'accès au microphone et à la caméra. De telles demandes ne seront pas affichées si, au cours des 50 dernières secondes, l'utilisateur a déjà accordé l'accès au même appareil, pour le même site et dans le même onglet.
  • L'outil de capture d'écran a été supprimé du menu « Actions de page », affiché en cliquant sur les trois points dans la barre d'adresse. Pour créer des captures d'écran, il est recommandé d'utiliser l'outil correspondant dans le menu contextuel accessible par un clic droit ou de placer un raccourci dans la barre à travers l'interface de personnalisation de l'apparence.
    Sortie de Firefox 88
  • Le support du zoom par pincement sur les touchpads sous Linux avec des environnements graphiques basés sur le protocole Wayland a été ajouté.
  • Dans le système d'impression, la localisation des unités de mesure utilisées pour définir les marges a été effectuée.
  • Lors du lancement de Firefox dans des environnements Xfce et KDE, le moteur de composition WebRender a été activé. Dans Firefox 89, l'activation de WebRender pour tous les autres utilisateurs de Linux est prévue, y compris toutes les versions de Mesa et les systèmes avec des pilotes NVIDIA (auparavant, WebRender était uniquement activé pour GNOME avec des pilotes Intel et AMD). WebRender, écrit en Rust, permet d'augmenter considérablement la vitesse de rendu et de réduire la charge sur le CPU en déchargeant sur le GPU les opérations de rendu du contenu de la page, qui sont mises en œuvre via des shaders exécutés sur le GPU. Pour forcer l'activation, il faut activer l'option « gfx.webrender.enabled » dans about:config ou lancer Firefox avec la variable d'environnement MOZ_WEBRENDER=1.
  • Le déploiement progressif des protocoles HTTP/3 et QUIC a commencé. Dans un premier temps, le support HTTP/3 ne sera activé que pour un petit pourcentage d'utilisateurs et, si aucune problématique inattendue ne se présente, sera étendu à tous d'ici la fin mai. Pour utiliser HTTP/3, un support côté client est requis. de serveurs la même version de l'ébauche de la norme QUIC et HTTP/3, qui est indiquée dans l'en-tête Alt-Svc (Firefox prend en charge les ébauches des spécifications de 27 à 32).
  • Le support du protocole FTP est désactivé par défaut. Le paramètre network.ftp.enabled est par défaut défini sur false, et le paramètre pour les extensions browserSettings.ftpProtocolEnabled a été mis en mode lecture seule. Dans la prochaine version, tout le code lié au FTP sera supprimé. La raison invoquée est la réduction des risques d'attaques sur un ancien code, dont l'historique présente des vulnérabilités et des problèmes de maintenance liés à la prise en charge du FTP. Il est également mentionné l'élimination des protocoles ne prenant pas en charge le chiffrement, qui sont vulnérables à la modification et à l'interception du trafic en transit lors des attaques MITM.
  • Pour bloquer d'éventuelles fuites intersites, l'isolement de la propriété «window.name» est assuré par le site d'origine à partir duquel la page est ouverte.
  • En JavaScript, pour le résultat de l'exécution des expressions régulières, une nouvelle propriété «indices» a été ajoutée, qui contient un tableau avec les positions de début et de fin des groupes de correspondances. La propriété est remplie uniquement lors de l'exécution de l'expression régulière avec le drapeau «/d». let re = /quick\s(brown).+?(jumps)/igd; let result = re.exec('The Quick Brown Fox Jumps Over The Lazy Dog'); // result.indices[0] === Array [4, 25] // result.indices[1] === Array [10, 15] // result.indices[2] === Array [20, 25]
  • Dans Intl.DisplayNames() et Intl.ListFormat(), le contrôle de ce que les options passées au constructeur sont des objets a été renforcé. Tenter de passer des chaînes ou d'autres primitives générera des exceptions.
  • Pour le DOM, une nouvelle méthode statique AbortSignal.abort() a été fournie, retournant un AbortSignal pour lequel le paramètre aborted est déjà défini.
  • En CSS, de nouvelles pseudo-classes «:user-valid» et «:user-invalid» ont été mises en œuvre, définissant l'état de validation d'un élément de formulaire, pour lequel une validation des valeurs spécifiées a eu lieu après l'interaction de l'utilisateur avec le formulaire. La principale différence entre «:user-valid» et «:user-invalid» et les pseudo-classes «:valid» et «:invalid» est que la vérification commence uniquement après que l'utilisateur est passé à un autre élément (par exemple, a changé de champ en utilisant la touche Tab).
  • La fonction CSS image-set(), permettant de choisir l'image d'un ensemble d'options avec des résolutions différentes, la plus adaptée aux paramètres actuels de l'écran et de la bande passante du réseau, peut maintenant être utilisée dans les propriétés CSS « content » et « cursor ». h2::before { content: image-set( url(«small-icon.jpg») 1x, url(«large-icon.jpg») 2x); }
  • Dans la propriété CSS outline, la correspondance avec le contour établi par la propriété border-radius est désormais assurée.
  • Pour macOS, la police monospace par défaut a été modifiée en Menlo.
  • Dans les outils pour les développeurs web, un commutateur a été ajouté dans le panneau d'inspection réseau pour afficher les réponses HTTP au format JSON ou dans le format brut tel qu'elles ont été transmises sur le réseau.
    Sortie de Firefox 88
  • L'activation par défaut du support du format d'image AVIF (AV1 Image Format), qui utilise des technologies de compression intra-image du format de codage vidéo AV1, a été reportée à la prochaine version. La version 89 de Firefox prévoit également de proposer une interface utilisateur mise à jour et d'intégrer une calculatrice dans la barre d'adresse (activée via suggest.calculator dans about:config).

En plus des nouveautés et des corrections de bogues, Firefox 88 a corrigé 17 vulnérabilités, dont 9 sont qualifiées de critiques. 5 des vulnérabilités (regroupées sous CVE-2021-29947) sont causées par des problèmes de gestion de la mémoire, tels que des débordements de tampon et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement conduire à l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster