La version du navigateur web Firefox 96 a Ă©tĂ© publiĂ©e. De plus, une mise Ă jour de la branche avec support Ă long terme a Ă©tĂ© formĂ©e - 91.5.0. La branche Firefox 97 est passĂ©e en phase de bĂȘta-test, sa sortie est prĂ©vue pour le 8 fĂ©vrier.
Les principales nouveautés :
- Ajout de la possibilité d'activer de force un thÚme sombre ou clair pour les sites. L'apparence est modifiée par le navigateur et ne nécessite pas de support de la part du site, ce qui permet d'appliquer un thÚme sombre sur des sites disponibles uniquement en tons clairs, et un thÚme clair sur des sites sombres.

Pour modifier l'apparence des couleurs dans les paramĂštres (about:preferences) dans la section « GĂ©nĂ©ral/Langue et apparence », un nouveau section « Couleurs » a Ă©tĂ© proposĂ©e, oĂč l'on peut activer la redĂ©finition des couleurs en fonction du schĂ©ma de couleur du systĂšme d'exploitation ou attribuer des couleurs manuellement.

- Une amélioration significative de l'atténuation du bruit et de la régulation automatique du volume a été apportée, ainsi qu'une légÚre amélioration de l'atténuation des échos.
- La charge sur le thread principal d'exécution a été considérablement réduite.
- Une limitation plus stricte de la transmission des cookies entre les sites a Ă©tĂ© appliquĂ©e, interdisant le traitement des cookies tiers, Ă©mis lors de l'accĂšs Ă des sites diffĂ©rents de de domaine la page actuelle. Ces cookies sont utilisĂ©s pour suivre les mouvements de l'utilisateur entre les sites dans le code des rĂ©seaux publicitaires, des widgets sociaux et des systĂšmes d'analyse web. Pour gĂ©rer la transmission des cookies, l'attribut Same-Site, spĂ©cifiĂ© dans l'en-tĂȘte « Politique des cookies », est maintenant par dĂ©faut dĂ©fini sur « Same-Site=Lax », limitant l'envoi de cookies pour les sous-requĂȘtes inter-sites, telles que les requĂȘtes d'image ou le chargement de contenu via iframe depuis un autre site, ce qui offre Ă©galement une protection contre les attaques CSRF (Cross-Site Request Forgery).
- Des problĂšmes de diminution de la qualitĂ© vidĂ©o sur certains sites et de rĂ©initialisation de l'en-tĂȘte SSRC (Identifiant de source de synchronisation) lors de la visualisation de vidĂ©os ont Ă©tĂ© rĂ©solus. De plus, un problĂšme de rĂ©duction de la rĂ©solution lors du partage d'Ă©cran via WebRTC a Ă©tĂ© corrigĂ©.
- Sur la plateforme macOS, ouvrir des liens dans Gmail maintenant les ouvre dans un nouvel onglet, comme sur les autres plateformes. En raison de problÚmes non résolus sur macOS, il est interdit de détacher les vidéos en mode plein écran.
- Pour simplifier la configuration des styles de thĂšme sombre, une nouvelle propriĂ©tĂ© CSS color-scheme a Ă©tĂ© ajoutĂ©e, permettant de dĂ©finir dans quelles schĂ©mas de couleurs un Ă©lĂ©ment peut ĂȘtre affichĂ© correctement. Parmi les schĂ©mas pris en charge figurent « light », « dark », « day mode » et « night mode ».
- Une fonction CSS hwb() a Ă©tĂ© ajoutĂ©e, qui peut ĂȘtre utilisĂ©e Ă la place des valeurs de couleur pour dĂ©finir les couleurs conformĂ©ment au modĂšle de couleur HWB (teinte, blancheur, noirceur). Un niveau de transparence peut Ă©galement ĂȘtre prĂ©cisĂ© en option dans la fonction.
- Pour la propriété CSS counter-reset, la fonction « reversed() » a été implémentée, permettant d'utiliser des compteurs CSS inversés pour numéroter les éléments dans l'ordre décroissant (par exemple, il est possible d'afficher les numéros des éléments dans les listes
- dans l'ordre décroissant).
- Sur la plateforme Android, la méthode navigator.canShare() a été prise en charge, permettant de vérifier la possibilité d'utiliser la méthode navigator.share(), qui fournit des outils pour le partage d'informations sur les réseaux sociaux, par exemple, en générant un bouton de publication unifié pour les réseaux sociaux utilisés par le visiteur, ou en organisant l'envoi de données à d'autres applications.
- L'API Web Locks est activĂ©e par dĂ©faut, permettant de coordonner le travail d'une application web dans plusieurs onglets ou d'accĂ©der aux ressources depuis des web workers. L'API fournit des moyens d'obtenir des verrous en mode asynchrone et de libĂ©rer les verrous aprĂšs avoir terminĂ© le travail nĂ©cessaire avec la ressource partagĂ©e. Pendant qu'un processus dĂ©tient un verrou, d'autres processus attendent sa libĂ©ration sans arrĂȘter l'exĂ©cution.
- Dans le constructeur IntersectionObserver(), lors de la transmission d'une chaßne vide, la propriété rootMargin est définie par défaut au lieu de générer une exception.
- Il est désormais possible d'exporter des éléments canvas au format WebP lors de l'appel des méthodes HTMLCanvasElement.toDataURL(), HTMLCanvasElement.toBlob() et OffscreenCanvas.toBlob.
- Dans la version bĂȘta de Firefox 97, le processus de tĂ©lĂ©chargement des fichiers a Ă©tĂ© modernisĂ© â au lieu d'afficher une demande avant le dĂ©but du tĂ©lĂ©chargement, les fichiers commencent maintenant Ă ĂȘtre tĂ©lĂ©chargĂ©s automatiquement et peuvent ĂȘtre ouverts Ă tout moment via la barre d'informations sur l'avancement du tĂ©lĂ©chargement.
En plus des nouveautĂ©s et des corrections de bogues dans Firefox 96, 30 vulnĂ©rabilitĂ©s ont Ă©tĂ© rĂ©solues, dont 19 considĂ©rĂ©es comme critiques. 14 de ces vulnĂ©rabilitĂ©s sont liĂ©es Ă des problĂšmes de gestion de la mĂ©moire, tels que les dĂ©passements de tampon et l'accĂšs Ă des zones de mĂ©moire dĂ©jĂ libĂ©rĂ©es. Ces problĂšmes pourraient potentiellement permettre l'exĂ©cution de code malveillant lors de l'ouverture de pages spĂ©cialement conçues. Parmi les problĂšmes critiques, on note Ă©galement le contournement de l'isolation Iframe via XSLT, une condition de course lors de la lecture de fichiers audio, un dĂ©passement de tampon lors de l'utilisation du filtre CSS blendGaussianBlur, l'accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration lors du traitement de certaines requĂȘtes rĂ©seau, la manipulation du contenu de la fenĂȘtre du navigateur en mode plein Ă©cran, et le blocage de la sortie du mode plein Ă©cran.
On peut également mentionner l'annonce d'un partenariat entre la distribution Linux Mint et Mozilla, dans le cadre duquel des versions officielles non modifiées de Firefox seront fournies au sein de la distribution, sans application de correctifs supplémentaires de Debian et Ubuntu, sans remplacement de la page d'accueil par linuxmint.com/start, sans modification des moteurs de recherche et sans changement des paramÚtres par défaut. Les moteurs de recherche Yahoo et DuckDuckGo seront remplacés par un ensemble incluant Google, Amazon, Bing, DuckDuckGo et Ebay. En échange, Mozilla versera aux développeurs de Linux Mint une certaine somme d'argent. De nouveaux paquets avec Firefox seront proposés pour les branches Linux Mint 19.x, 20.x et 21.x. Un paquet Firefox 96 conforme à l'accord sera proposé aux utilisateurs aujourd'hui ou demain.
Source : opennet.ru


