La version du navigateur web Firefox 91 est sortie. La version 91 de Firefox est classée dans la catégorie des branches de support à long terme (ESR), pour lesquelles des mises à jour sont publiées tout au long de l'année. De plus, une mise à jour de l'ancienne branche de support à long terme 78.13.0 a été formée (deux autres mises à jour, 78.14 et 78.15, sont à venir). La branche Firefox 92 sera bientôt soumise à la phase de test beta, avec un lancement prévu pour le 7 septembre.
Les principales nouveautés :
- En mode navigation privée, la politique HTTPS-First est activée par défaut, similaire à l'option « HTTPS Only » disponible auparavant dans les paramètres. Lorsqu'un utilisateur tente d'ouvrir une page sans chiffrement via HTTP en mode privé, le navigateur essaiera d'abord d'accéder au site via HTTPS (le « http:// » est remplacé par « https:// ») et si cette tentative échoue, il se reconnectera automatiquement au site sans chiffrement. Une différence importante par rapport au mode HTTPS Only est que HTTPS-First ne s’applique pas au chargement de sous-ressources, telles que les images, les scripts et les feuilles de style, mais agit uniquement lors de la tentative d'ouverture d'un site après avoir cliqué sur un lien ou saisi une URL dans la barre d'adresse.
- Le mode d'impression d'une version abrégée de la page, similaire à l'affichage en mode lecteur, a été réintroduit. Dans ce mode, seul le texte significatif de la page est affiché, tandis que tous les éléments de contrôle, bannières, menus, barres de navigation et autres parties non liées au contenu de la page sont masqués. Ce mode est activé en activant la vue lecteurs avant l'impression. Le support de ce mode avait été interrompu dans la version 81 de Firefox, après le passage à la nouvelle interface d'aperçu avant impression.
- Les capacités de la méthode de protection totale des cookies (Total Cookie Protection) ont été étendues. Elle est activée en mode de navigation privée et lors de la sélection du mode strict de blocage du contenu indésirable. Ce mode implique l'utilisation d'un espace de stockage isolé pour les cookies de chaque site, ce qui empêche l'utilisation des cookies pour suivre la navigation entre les sites. En effet, tous les cookies établis par les blocs tiers chargés sur le site sont liés au site principal et ne sont pas transmis lors des visites de ces blocs depuis d'autres sites. Dans la nouvelle version, la logique de suppression des cookies a été modifiée pour éviter les fuites de données cachées et un avertissement a été ajouté pour informer les utilisateurs des sites qui conservent des informations localement.
- La logique de sauvegarde des fichiers ouverts après téléchargement a été modifiée. Les fichiers ouverts après un téléchargement dans des applications externes sont désormais sauvegardés dans le répertoire par défaut «Téléchargements», au lieu d'un répertoire temporaire. Rappelons que Firefox propose deux modes de téléchargement : téléchargement avec sauvegarde et téléchargement avec ouverture dans une application. Dans le second cas, le fichier téléchargé était sauvegardé dans un répertoire temporaire, qui était supprimé à la fin de la session. Ce comportement causait des mécontentements chez les utilisateurs qui, en cas de besoin d'accès direct au fichier, devaient rechercher le répertoire temporaire ou retélécharger les données si le fichier avait déjà été supprimé automatiquement.
- Pratiquement toutes les actions utilisateur incluent l'optimisation «peintures de rattrapage» (catch-up paints), ce qui a permis d'améliorer la réactivité de la majorité des opérations dans l'interface de 10 à 20%.
- Les versions pour la plateforme Windows incluent le support de la technologie de connexion unique (SSO), permettant de se connecter aux sites en utilisant les identifiants de Windows 10.
- Les versions pour macOS assurent l'activation automatique du mode haute visibilité lorsque l'option «Augmenter le contraste» est activée dans le système.
- Le mode «Switch to Tab», qui permet de passer à un onglet depuis la liste de suggestions dans la barre d'adresse, couvre désormais également les pages en mode navigation privée.
- L'API Gamepad est maintenant accessible uniquement lors de l'ouverture d'une page dans un contexte sécurisé (Secure Context), c'est-à-dire lors de l'ouverture via HTTPS, par localhost ou à partir d'un fichier local.
- La version pour ordinateurs de bureau prend en charge l'API Visual Viewport, permettant de déterminer la zone visible réelle en tenant compte de l'affichage du clavier à l'écran ou du zoom.
- Des méthodes ont été ajoutées : Intl.DateTimeFormat.prototype.formatRange() — renvoie une chaîne localisée au format, décrivant une plage de dates (par exemple, « 1/05/21 – 1/10/21 »); Intl.DateTimeFormat.prototype.formatRangeToParts() — renvoie un tableau de parties spécifiques à la locale de la plage de dates.
- Une propriété Window.clientInformation a été ajoutée, similaire à Window.navigator.
En plus des nouvelles fonctionnalités et des corrections de bogues dans Firefox 91, 19 vulnérabilités ont été résolues, dont 16 considérées comme critiques. 10 de ces vulnérabilités (identifiées sous CVE-2021-29990 et CVE-2021-29989) sont causées par des problèmes de gestion de mémoire, tels que des débordements de tampons et des accès à des zones de mémoire déjà libérées. Ces problèmes pourraient potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru
