Firefox 91 kiadás

Megjelent a Firefox 91 webböngésző A Firefox 91 kiadás kiterjesztett támogatási kiadás (ESR) besorolású, amelyhez az év folyamán frissítéseket adnak ki. Emellett elkészült az előző, hosszú támogatási idejű, 78.13.0-s ág frissítése is (a jövőben még két, 78.14 és 78.15 frissítés várható). A Firefox 92 ága hamarosan átkerül a béta tesztelési szakaszba, amelynek megjelenését szeptember 7-re tervezik.

Főbb újítások:

  • Privát böngészési módban a HTTPS-First házirend alapértelmezés szerint aktiválva van, hasonlóan a beállításoknál korábban elérhető „Csak HTTPS” opcióhoz. Amikor titkosítás nélkül próbál megnyitni egy oldalt HTTP-n keresztül privát módban, a böngésző először HTTPS-en keresztül próbál meg elérni az oldalt (a „http://” helyett „https://”), és ha a kísérlet sikertelen, automatikusan, titkosítás nélkül hozzáfér az oldalhoz. Fontos különbség a Csak HTTPS módhoz képest, hogy a HTTPS-First nem vonatkozik olyan al-erőforrások betöltésére, mint a képek, szkriptek és stíluslapok, hanem csak akkor alkalmazható, ha egy webhelyet próbál meg megnyitni, miután rákattintott egy hivatkozásra vagy beírt egy URL-t a címbe. rúd.
  • Visszakerült az oldal rövidített változatának nyomtatására szolgáló mód, amely az Olvasó mód nézetére emlékeztet, amelyben csak az oldal jelentős szövege jelenik meg, valamint az összes kapcsolódó vezérlőelem, szalagcím, menü, navigációs sáv és a lap egyéb részei. a tartalomhoz nem kapcsolódó oldalak el vannak rejtve. Az üzemmód a Reader View aktiválásával engedélyezhető a nyomtatás előtt. Ez a mód a Firefox 81-ben megszűnt, miután áttértek az új nyomtatási előnézeti felületre.
  • Bővültek a Total Cookie Protection módszer lehetőségei, amely privát böngészési módban és a nem kívánt tartalom blokkolására vonatkozó szigorú mód (strict) kiválasztásakor aktiválódik. A mód azt jelenti, hogy minden webhelyhez különálló, elszigetelt tárolót kell használni a cookie-k számára, ami nem teszi lehetővé a cookie-k használatát a webhelyek közötti mozgás nyomon követésére, mivel a webhelyre betöltött harmadik felek blokkjaiból beállított összes cookie a fő webhelyhez kapcsolódik, és nem kerülnek átvitelre, amikor ezekhez a blokkokhoz más webhelyekről férnek hozzá. Az új verzióban a rejtett adatszivárgások kiküszöbölése érdekében megváltozott a Cookie() tisztítási logika, és a felhasználók tájékoztatást kaptak az információkat helyben tároló oldalakról.
  • A letöltés után megnyitott fájlok mentési logikája megváltozott. A külső alkalmazásokban történő letöltés után megnyitott fájlok ideiglenes könyvtár helyett a normál „Letöltések” könyvtárba kerülnek mentésre. Ne felejtsük el, hogy a Firefox két letöltési módot kínál: letöltés és mentés, valamint letöltés és megnyitás az alkalmazásban. A második esetben a letöltött fájl egy ideiglenes könyvtárba került, amelyet a munkamenet befejezése után töröltek. Ez a viselkedés elégedetlenséget váltott ki a felhasználók körében, akiknek, ha közvetlen hozzáférésre volt szükségük egy fájlhoz, meg kellett keresniük az ideiglenes könyvtárat, amelybe a fájlt elmentették, vagy újra le kellett tölteniük az adatokat, ha a fájlt már automatikusan törölték.
  • A „Catch-up paints” optimalizálása szinte minden felhasználói művelethez engedélyezett, ami lehetővé tette a felület legtöbb műveletének érzékenységét 10-20%-kal.
  • A Windows platform összeállításai hozzáadták az egyszeri bejelentkezési technológia (SSO) támogatását, amely lehetővé teszi a webhelyekhez való csatlakozást a Windows 10 hitelesítő adataival.
  • A macOS-hez készült buildekben a nagy kontrasztú mód automatikusan bekapcsol, ha a rendszerben aktiválja a „Kontraszt növelése” opciót.
  • A „Váltás lapra” mód, amely lehetővé teszi, hogy a címsávban lévő ajánlások listájából egy lapra váltson, mostantól a privát böngészési módban lévő oldalakat is lefedi.
  • A Gamepad API már csak akkor érhető el, ha egy oldalt biztonságos kontextusban nyit meg, pl. HTTPS-en, localhost-on vagy helyi fájlból történő megnyitáskor;
  • Az asztali verzió támogatja a Visual Viewport API-t, amelyen keresztül meghatározhatja a tényleges látható területet, figyelembe véve a képernyő-billentyűzet megjelenítését vagy a méretezést.
  • Hozzáadott metódusok: Intl.DateTimeFormat.prototype.formatRange() - egy lokalizált és formázott karakterláncot ad vissza dátumtartománnyal (például "1/05/21 - 1/10/21"); Intl.DateTimeFormat.prototype.formatRangeToParts() – Egy tömböt ad vissza a terület-specifikus dátumtartomány-részekkel.
  • Hozzáadott Window.clientInformation tulajdonság, hasonló a Window.navigatorhoz.

Az újítások és hibajavítások mellett a Firefox 91 19 sebezhetőséget javított ki, ebből 16 veszélyesnek van megjelölve. 10 sérülékenységet (a CVE-2021-29990 és CVE-2021-29989 alatt gyűjtöttünk össze) memóriaproblémák okoznak, például puffertúlcsordulás és a már felszabadult memóriaterületekhez való hozzáférés. Lehetséges, hogy ezek a problémák a támadó kódjának végrehajtásához vezethetnek speciálisan kialakított oldalak megnyitásakor.

Forrás: opennet.ru

Hozzászólás