Firefox 111-ի թողարկում

Firefox 111 վեբ զննարկիչը թողարկվել է։ Բացի այդ, ձևավորվել է երկարաժամկետ աջակցության ճյուղի թարմացում՝ 102.9.0։ Firefox 112 ճյուղը շուտով կտեղափոխվի բետա թեստավորման փուլ, որի թողարկումը նախատեսված է ապրիլի 11-ին։

Հիմնական նորամուծությունները Firefox 111-ում.

  • Ներկառուցված հաշիվների կառավարիչն այժմ հնարավորություն ունի Firefox Relay ծառայության համար էլփոստի հասցեների համար դիմակներ ստեղծելու, ինչը թույլ է տալիս ստեղծել ժամանակավոր էլփոստի հասցեներ կայքերում գրանցվելու կամ բաժանորդագրություններին գրանցվելու համար, որպեսզի չգովազդվի ձեր իրական հասցեն: Այս գործառույթը հասանելի է միայն այն դեպքում, երբ օգտատերը միանում է Firefox հաշվի հաշվին:
  • Պիտակի մեջ Ավելացվեց «rel» հատկանիշի աջակցությունը, որը թույլ է տալիս կիրառել «rel=noreferrer» պարամետրը վեբ ձևաթղթերի միջոցով նավարկելու համար՝ անջատելու Referer վերնագրի փոխանցումը կամ «rel=noopener»՝ անջատելու Window.opener հատկության կարգավորումը և արգելելու մուտքն այն համատեքստին, որտեղից կատարվել է անցումը:
  • Միացված է OPFS (Origin-Private FileSystem) API-ն, որը հանդիսանում է File System Access API-ի ընդլայնում` ֆայլերը տեղական FS-ում տեղադրելու համար, որը կապված է ընթացիկ կայքի հետ կապված պահեստին: Ստեղծվում է մի տեսակ վիրտուալ ֆայլային համակարգ, որը կապված է կայքի հետ (այլ կայքերը չեն կարող մուտք գործել այն), ինչը թույլ է տալիս վեբ հավելվածներին կարդալ, փոխել և պահպանել ֆայլերն ու տեղեկատուները օգտատիրոջ սարքում:
  • CSS Color Level 4 սպեցիֆիկացիայի իրականացման շրջանակներում CSS-ը ավելացնում է color(), lab(), lch(), oklab() և oklch() ֆունկցիաները՝ sRGB, RGB, HSL, HWB, LHC և LAB գունային տարածքներում գույները սահմանելու համար: Ֆունկցիաները ներկայումս լռելյայնորեն անջատված են և պահանջում են about:config-ում layout.css.more_color_4.enabled դրոշի միացում:
  • CSS-ը իրականացնում է «page-orientation» հատկությունը «@page» կանոնների համար, որոնք օգտագործվում են տպագրության համար էջը սահմանելու համար՝ էջի կողմնորոշման մասին տեղեկատվություն ստանալու համար («ուղղահայաց», «պտտել ձախ» և «պտտել աջ»):
  • SVG-ում ներքին տարրերում Թույլատրվում է օգտագործել համատեքստային գծիկ և համատեքստային լրացման արժեքներ։
  • Լրացուցիչ API-ին ավելացվել է search.query ֆունկցիան՝ հարցումները լռելյայն որոնողական համակարգին ուղարկելու համար: search.search ֆունկցիային ավելացվել է "disposition" հատկությունը՝ որոնման արդյունքը նոր ներդիրում կամ պատուհանում ցուցադրելու համար:
  • Ավելացվել է API՝ ներկառուցված pdf.js դիտման ծրագրում բացված PDF փաստաթղթերը պահպանելու համար: Ավելացվել է GeckoView Print API-ն, որը կապված է window.print-ի հետ և թույլ է տալիս ուղարկել PDF ֆայլեր կամ PDF InputStream՝ տպագրության համար:
  • Ավելացվել է file:// URI-ների համար SitePermissions-ի միջոցով թույլտվություններ սահմանելու աջակցություն։
  • SpiderMonkey JavaScript շարժիչը սկզբնական աջակցություն է ավելացրել RISC-V 64 ճարտարապետության համար։
  • Վեբ մշակողների գործիքներն այժմ թույլ են տալիս որոնել կամայական ֆայլերում:
  • Ներդրվել է VA-API (Video Acceleration API) մակերեսների պատճենման աջակցություն dmabuf-ի միջոցով, որը թույլ է տվել արագացնել VA-API մակերեսների մշակումը և լուծել որոշ հարթակներում մատուցման ժամանակ արտեֆակտների հայտնվելու հետ կապված խնդիրները։
  • about:config-ում ավելացվել են network.dns.max_any_priority_threads և network.dns.max_high_priority_threads կարգավորումները՝ DNS-ում հոսթ անունները որոշելու համար օգտագործվող թելերի քանակը կառավարելու համար։
  • Պլատֆորմում Windows Հարթակի ծանուցումների ցուցադրման համակարգի օգտագործումը միացված է։
  • Պլատֆորմում macOS Սեսիայի վերականգնման աջակցություն է տրամադրվում։
  • Բարելավումներ տարբերակում Android:
    • Իրականացրել է PDF փաստաթղթերը դիտելու ներկառուցված հնարավորություն (առանց նախապես ներբեռնելու և առանձին դիտիչում բացելու անհրաժեշտության):
    • Երբ ընտրում եք խիստ բովանդակության արգելափակման ռեժիմը, լռելյայն միացված է Total Cookie Protection-ը, որն օգտագործում է առանձին, մեկուսացված թխուկների խանութ յուրաքանչյուր կայքի համար՝ թույլ չտալով, որ թխուկները օգտագործվեն կայքերի միջև ձեր շարժումներին հետևելու համար:
    • Pixel սարքերի վրա, որոնք հիմնված են հարթակների վրա Android 12-ին և 13-ին հնարավոր դարձավ վերջերս դիտված էջերի հղումներ ուղարկել անմիջապես «Վերջին դիտումներ» էկրանից։
    • Վերանախագծվել է առանձին հավելվածում բովանդակությունը բացելու մեխանիզմը (Open in app): Ուղղվել է խոցելիությունը (CVE-2023-25749), որը թույլ էր տալիս երրորդ կողմի հավելվածները գործարկել առանց օգտատիրոջ հաստատման: Android- դիմումներ.
    • CanvasRenderThread մշակիչը միացված է, ապահովելով, որ WebGL-ի հետ կապված առաջադրանքները մշակվեն առանձին շղթայում:

Բացի նորամուծություններից և սխալների շտկումից, Firefox 111-ը շտկել է 20 խոցելիություն։ 14 խոցելիություն նշվում է որպես վտանգավոր, որոնցից 9-ը (հավաքված CVE-2023-28176 և CVE-2023-28177) պայմանավորված են հիշողության խնդիրներով, ինչպիսիք են բուֆերների գերհոսքը և արդեն ազատված հիշողության տարածքների մուտքը: Պոտենցիալ կերպով, այս խնդիրները կարող են հանգեցնել հարձակվողի կոդի գործարկման՝ հատուկ նախագծված էջեր բացելիս:

Source: opennet.ru

Գնեք հուսալի հոստինգ DDoS պաշտպանությամբ կայքերի, VPS VDS սերվերների համար 🔥 Գնեք հուսալի կայքերի հոսթինգ՝ DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster