Firefox 111 kiadás

Megjelent a Firefox 111 webböngésző, emellett a hosszú távú támogatási ág frissítése, a 102.9.0. A Firefox 112 ága, amelynek megjelenése április 11-én várható, hamarosan béta tesztelési szakaszba kerül.

A Firefox 111 legfontosabb újításai:

  • A beépített fiókkezelőhöz hozzáadtuk az e-mail címmaszkok létrehozásának lehetőségét a Firefox Relay szolgáltatáshoz, amely lehetővé teszi ideiglenes e-mail címek létrehozását a webhelyeken való regisztrációhoz vagy előfizetéshez, hogy ne hirdesse a valódi címét. A funkció csak akkor érhető el, ha a felhasználó csatlakozik egy fiókhoz a Firefox-fiókban.
  • Megjelölni hozzáadtuk a „rel” attribútum támogatását, amely lehetővé teszi a „rel=noreferrer” paraméter alkalmazását a webes űrlapokon való navigáláshoz a Hivatkozó fejléc átvitelének letiltásához vagy a „rel=noopener” paraméter alkalmazását a Window.opener tulajdonság beállításának letiltásához és a deny hozzáférés a kontextushoz, amelyből az átmenet megtörtént.
  • Engedélyezve van az OPFS (Origin-Private FileSystem) API, amely a File System Access API kiterjesztése az aktuális helyhez társított tárolóhoz kötött fájlok helyi fájlrendszerbe helyezéséhez. Létrejön egy, az oldalhoz kötött virtuális FS (más oldalak nem férhetnek hozzá), amely lehetővé teszi a webes alkalmazások számára, hogy fájlokat és könyvtárakat olvassanak, módosítsanak és mentsenek a felhasználó eszközén.
  • A CSS Color Level 4 specifikáció megvalósításának részeként a color(), lab(), lch(), oklab() és oklch() függvények hozzáadásra kerültek a CSS-hez az sRGB, RGB, HSL színeinek meghatározásához. , HWB, LHC és LAB színterek. A szolgáltatások jelenleg alapértelmezés szerint le vannak tiltva, és engedélyezni kell a layout.css.more_color_4.enabled jelzőt az about:config fájlban.
  • A CSS „@page” szabályai, amelyek az oldal meghatározására szolgálnak, amikor a nyomtatás rendelkezik „oldaltájolás” tulajdonsággal, hogy megkapja az oldaltájolási információkat („egyenes”, „forgatás balra” és „forgás jobbra”).
  • SVG-ben belső elemek a kontextus-vonás és a környezetkitöltés értékek használata megengedett.
  • A search.query függvény hozzáadásra került a bővítmény API-hoz, hogy lekérdezéseket küldjön az alapértelmezett keresőmotornak. Hozzáadott egy "elhelyezés" tulajdonságot a search.search funkcióhoz, hogy a keresési eredmény új lapon vagy ablakban jelenjen meg.
  • API hozzáadva a beépített pdf.js megjelenítőben megnyitott PDF dokumentumok mentéséhez. A window.print-hez kapcsolódó GeckoView Print API hozzáadva PDF-fájlok küldéséhez vagy a PDF InputStream nyomtatáshoz.
  • Támogatás hozzáadva az engedélyek beállításához a SitePermissions segítségével a file:// URI-hoz.
  • A RISC-V 64 architektúra kezdeti támogatása hozzáadásra került a SpiderMonkey JavaScript motorhoz.
  • A webfejlesztő eszközök tetszőleges fájlokban való keresést tesznek lehetővé.
  • Megvalósult a VA-API (Video Acceleration API) felületek másolásának támogatása dmabuf segítségével, ami lehetővé tette a VA-API felületek feldolgozásának felgyorsítását, és megoldotta a műtermékek megjelenésével kapcsolatos problémákat a renderelés során egyes platformokon.
  • A network.dns.max_any_priority_threads és a network.dns.max_high_priority_threads beállítások hozzáadása az about:config fájlhoz a DNS-gazdanevek feloldásához használt szálak számának szabályozásához.
  • Windows platformon engedélyezve van a platform által biztosított rendszer használata az értesítések megjelenítésére.
  • A munkamenet-helyreállítás a macOS platformon támogatott.
  • Fejlesztések az Android verzióban:
    • Megvalósult a beépített PDF-dokumentumok megtekintési lehetősége (előzetes betöltés és külön megjelenítőben való megnyitás nélkül).
    • Ha a szigorú módot választja a nemkívánatos tartalom blokkolására (szigorú), akkor alapértelmezés szerint a Cookie Protection mód (Teljes Cookie Protection) engedélyezve van, amelyben minden webhelyhez külön elkülönített cookie-tárolót használnak, amely nem teszi lehetővé a cookie-k használatát nyomon követni a helyek közötti mozgást.
    • Az Android 12 és 13 rendszert futtató Pixel eszközök mostantól képesek a legutóbb megtekintett oldalakra mutató linkeket közvetlenül a Legutóbbiak képernyőről küldeni.
    • A tartalom külön alkalmazásban való megnyitásának mechanizmusa (Open in app) újratervezett. Kijavítottunk egy biztonsági rést (CVE-2023-25749), amely lehetővé teheti harmadik féltől származó Android-alkalmazások felhasználói jóváhagyás nélkül történő futtatását.
    • Bekerült egy CanvasRenderThread kezelő a WebGL-lel kapcsolatos feladatok külön szálon történő kezelésére.

Az újítások és hibajavítások mellett 111 sebezhetőséget javítottak ki a Firefox 20-ben. 14 sebezhetőség van veszélyesként megjelölve, ebből 9 (a CVE-2023-28176 és CVE-2023-28177 alatt összegyűjtött) sérülékenységet memóriaproblémák okozzák, például puffertúlcsordulás és a már felszabadult memóriaterületekhez való hozzáférés. Ezek a problémák potenciálisan rosszindulatú kód futtatásához vezethetnek speciálisan kialakított oldalak megnyitásakor.

Forrás: opennet.ru

Hozzászólás