Firefox 112 kiadás

Megjelent a Firefox 112 webböngésző, emellett a hosszú távú támogatási ág frissítése, a 102.10.0. A Firefox 113 ága, amelynek megjelenése május 9-én várható, hamarosan béta tesztelési szakaszba kerül.

A Firefox 112 legfontosabb újításai:

  • A "Jelszó felfedése" opció hozzáadásra került a helyi menühöz, amely akkor jelenik meg, amikor a jobb gombbal a jelszóbeviteli mezőre kattint, hogy a jelszó csillagok helyett egyszerű szövegben jelenjen meg.
    Firefox 112 kiadás
  • Az Ubuntu-felhasználók számára lehetőség van könyvjelzők és böngészőadatok importálására a Chromiumból snap csomag formájában telepítve (egyelőre csak akkor működik, ha a Firefox nem snap csomagból van telepítve).
  • A fülek listáját tartalmazó legördülő menüben (amely a füles panel jobb oldalán található "V" gombbal hívható meg) most már lehetőség van egy fül bezárására a listaelemre kattintva a középső egérgombbal.
  • Egy elem (kulcsszimbólum) hozzáadásra került a paneltartalom-konfigurátorhoz a jelszókezelő gyors megnyitásához.
    Firefox 112 kiadás
  • A bezárt lap visszaállítására használt Ctrl-Shift-T billentyűparancs mostantól egy korábbi munkamenet visszaállítására is használható, ha ugyanabban a munkamenetben nincs több lezárt lap az újranyitáshoz.
  • Optimalizálta az elemek mozgatását egy nagy számú lapot tartalmazó lapsávra.
  • Az Enhanced Tracking Protection (ETP) mechanizmus szigorú felhasználói számára kibővült az URL-ből eltávolítandó ismert, webhelyek közötti navigációs nyomkövetési paraméterek listája (például az utm_source).
  • Információk hozzáadva a WebGPU API engedélyezésének lehetőségéről az about:support oldalon.
  • Hozzáadott DNS-over-Oblivious-HTTP támogatása, amely megőrzi a felhasználók adatait a DNS-feloldó lekérdezésekor. A felhasználó IP-címének elrejtéséhez a DNS-kiszolgáló elől egy köztes proxyt használnak, amely átirányítja a klienskéréseket a DNS-kiszolgálóra, és a válaszokat önmagán keresztül fordítja le. Engedélyezve a network.trr.use_ohttp, network.trr.ohttp.relay_uri és network.trr.ohttp.config_uri oldalon az about:config fájlban.
  • Intel GPU-kkal rendelkező Windows rendszereken szoftveres videódekódolás használatakor javulnak a skálázási műveletek, és csökken a GPU terhelése.
  • Alapértelmezés szerint az U2F JavaScript API le van tiltva, amely a kéttényezős hitelesítés működésének megszervezésére szolgál különböző webszolgáltatásokban. Ez az API elavult, és helyette a WebAuthn API-t kell használni az U2F protokoll használatához. A security.webauth.u2f beállítás az about:config fájlban található az U2F API visszaadásához.
  • Hozzáadtuk a kényszerített színbeállítási CSS tulajdonságot, amely letiltja a kényszerített színkényszert az egyes elemeknél, így a CSS-en keresztül teljes színszabályozást biztosít.
  • A pow(), sqrt(), hypot(), log() és exp() függvények hozzáadásra kerültek a CSS-hez.
  • Hozzáadtuk az „overlay” érték megadásának lehetőségét a „túlcsordulás” CSS-tulajdonsághoz, amely hasonló az „auto” értékhez.
  • A webes űrlapmezőkben a dátumok kiválasztására szolgáló felülethez a Törlés gomb került, amely lehetővé teszi a dátum és dátumidő-lokális típusú mezők tartalmának gyors törlését.
  • Eltávolítottuk az IDBMutableFile, IDBFileRequest, IDBFileHandle és IDBDatabase.createMutableFile() JavaScript interfészek támogatását, amelyek nincsenek meghatározva a specifikációkban, és más böngészőkben már nem támogatottak.
  • Támogatás hozzáadva a navigator.getAutoplayPolicy() metódushoz, amely lehetővé teszi az automatikus lejátszás (autoplay paraméter) viselkedésének testreszabását a multimédiás elemekben. Alapértelmezés szerint a dom.media.autoplay-policy-detection.enabled beállítás engedélyezve van.
  • CanvasRenderingContext2D.roundRect(), Path2D.roundRect() és OffscreenCanvasRenderingContext2D.roundRect() függvények hozzáadva a lekerekített téglalapok megjelenítéséhez.
  • Kiegészítő kapcsolati adatok megjelenítése a webfejlesztő eszközökhöz, például a Client Hello fejléctitkosításhoz, a DNS-over-HTTPS-hez, a delegált hitelesítő adatokhoz és az OCSP-hez.
  • Az Android verzió lehetővé teszi a viselkedés testreszabását, amikor egy hivatkozást egy másik alkalmazásban nyit meg (egyszer vagy minden alkalommal meg kell kérni). Hozzáadott egy húzással a képernyő frissítéséhez az oldal újratöltéséhez. Továbbfejlesztett videolejátszás csatornánként 10 bit színnel. Megoldott egy problémát a YouTube teljes képernyős videólejátszásával.

Az újítások és hibajavítások mellett 112 sebezhetőséget javítottak ki a Firefox 46-ben. 34 sebezhetőség van megjelölve veszélyesként, ebből 26 (a CVE-2023-29550 és CVE-2023-29551 alatt összegyűjtött) sérülékenységet memóriaproblémák okoznak, például puffertúlcsordulás és a már felszabadult memóriaterületekhez való hozzáférés. Ezek a problémák potenciálisan rosszindulatú kód futtatásához vezethetnek speciálisan kialakított oldalak megnyitásakor.

Forrás: opennet.ru

Hozzászólás