Versión de Firefox 111

Lanzouse o navegador web Firefox 111. Ademais, creouse unha actualización da rama de soporte a longo prazo: 102.9.0. A rama de Firefox 112 será transferida en breve á fase de probas beta, cuxo lanzamento está previsto para o 11 de abril.

Novidades clave en Firefox 111:

  • O xestor de contas integrado engadiu a posibilidade de crear máscaras de enderezos de correo electrónico para o servizo Firefox Relay, o que lle permite xerar enderezos de correo electrónico temporais para rexistrarse en sitios ou rexistrar subscricións, para non anunciar o seu enderezo real. Esta función só está dispoñible cando o usuario está conectado a unha conta de Firefox.
  • Para etiquetar engadiuse soporte para o atributo "rel", que lle permite aplicar o parámetro "rel=noreferrer" á navegación a través de formularios web para desactivar a transferencia da cabeceira do Referer ou "rel=noopener" para desactivar a configuración da propiedade Window.opener e prohibir acceso ao contexto desde o que se fixo a transición .
  • Inclúese a API OPFS (Origin-Private FileSystem), que é unha extensión da API de acceso ao sistema de ficheiros para colocar ficheiros no sistema de ficheiros local, vinculados ao almacenamento asociado ao sitio actual. Créase unha especie de sistema de ficheiros virtual que está ligado ao sitio (outros sitios non poden acceder), permitindo que as aplicacións web ler, cambiar e gardar ficheiros e directorios no dispositivo do usuario.
  • Como parte da implementación da especificación CSS Color Level 4, CSS engadiu funcións color(), lab(), lch(), oklab() e oklch() para definir a cor en sRGB, RGB, HSL, HWB, Espazos de cor LHC e LAB. As funcións están actualmente desactivadas por defecto e requiren a activación da marca layout.css.more_color_4.enabled en about:config para usar.
  • As regras CSS '@page', que se usan para determinar a páxina ao imprimir, implementan unha propiedade de 'orientación de páxina' para obter información de orientación da páxina ('vertical', 'xirar á esquerda' e 'xirar á dereita').
  • En elementos interiores SVG Permítense os valores de trazo de contexto e de recheo de contexto.
  • A función search.query engadiuse á API do complemento para enviar consultas ao motor de busca predeterminado. Engadiuse a propiedade "disposición" á función search.search para mostrar o resultado da busca nunha nova pestana ou ventá.
  • Engadiuse a API para gardar documentos PDF abertos no visor pdf.js integrado. Engadiuse a API GeckoView Print, que está ligada a window.print e permite enviar ficheiros PDF ou PDF InputStream para imprimir.
  • Engadido soporte para configurar permisos a través de SitePermissions para o ficheiro URI:://.
  • O motor JavaScript de SpiderMonkey engadiu soporte inicial para a arquitectura RISC-V 64.
  • As ferramentas para desenvolvedores web permiten buscar en ficheiros arbitrarios.
  • Implementouse soporte para copiar superficies para a VA-API (Video Acceleration API) mediante dmabuf, o que permitiu acelerar o procesamento das superficies VA-API e resolveu problemas coa aparición de artefactos durante a renderización nalgunhas plataformas.
  • Engadiuse a configuración de network.dns.max_any_priority_threads e network.dns.max_high_priority_threads a about:config para controlar o número de fíos que se usan para resolver os nomes de host en DNS.
  • Na plataforma Windows, o uso do sistema de notificación proporcionado pola plataforma está habilitado.
  • A plataforma macOS admite a recuperación da sesión.
  • Melloras na versión de Android:
    • Implementouse unha capacidade integrada para ver documentos PDF (sen necesidade de descargar e abrir primeiro nun visor separado).
    • Cando selecciona o modo estrito para bloquear contido non desexado (estricto), o modo predeterminado é Protección total de cookies, que utiliza unha tenda de cookies illada e separada para cada sitio, que non permite o uso de cookies para rastrexar o movemento entre sitios.
    • Os dispositivos Pixel con Android 12 e 13 agora teñen a posibilidade de compartir ligazóns a páxinas vistas recentemente directamente desde a pantalla Recentes.
    • Rediseñouse o mecanismo para abrir contido nunha aplicación separada (Abrir na aplicación). Corrixiuse unha vulnerabilidade (CVE-2023-25749) que permite que se inicien aplicacións de Android de terceiros sen a confirmación do usuario.
    • Inclúese o manejador CanvasRenderThread, que permite que as tarefas relacionadas con WebGL se procesen nun fío separado.

Ademais de innovacións e correccións de erros, Firefox 111 solucionou 20 vulnerabilidades. 14 vulnerabilidades están marcadas como perigosas, das cales 9 (recollidas baixo CVE-2023-28176 e CVE-2023-28177) son causadas por problemas de memoria, como desbordamentos de búfer e acceso a áreas de memoria xa liberadas. Potencialmente, estes problemas poden levar á execución do código dun atacante ao abrir páxinas especialmente deseñadas.

Fonte: opennet.ru

Engadir un comentario