Rilascio di Firefox 86

È stato rilasciato il browser web Firefox 86. Inoltre, è stato creato un aggiornamento per la versione a lungo supporto 78.8.0. La versione Firefox 87 è entrata nella fase di beta testing, con rilascio previsto per il 23 marzo.

Novità principali:

  • In modalità rigorosa di blocco dei contenuti indesiderati (strict), è stata attivata la modalità di protezione totale dei cookie (Total Cookie Protection), in cui per ogni sito viene utilizzato uno spazio di archiviazione dei cookie isolato. Il metodo di isolamento proposto impedisce l'uso dei cookie per il tracciamento della navigazione tra i siti, poiché tutti i cookie impostati da blocchi di terze parti caricati sul sito sono ora legati al sito principale e non vengono trasferiti quando si accede a questi blocchi da altri siti. In via eccezionale, la possibilità di trasferimento intersito di cookie è mantenuta per i servizi non legati al tracciamento degli utenti, ad esempio per l'autenticazione unica. Le informazioni sui cookie bloccati e consentiti vengono visualizzate nel menu mostrato premendo sull'icona dello scudo nella barra degli indirizzi.
    Rilascio di Firefox 86
  • Per tutti gli utenti, è stata attivata una nuova interfaccia di anteprima del documento prima della stampa, con integrazione nelle impostazioni di sistema della stampante. La nuova interfaccia funziona in modo simile alla modalità lettore e porta all'apertura dell'anteprima nella scheda corrente, sostituendo il contenuto esistente. Nella barra laterale sono forniti strumenti per selezionare la stampante, impostare il formato della pagina, modificare le opzioni di stampa e gestire l'attivazione della stampa delle intestazioni e dello sfondo.
    Rilascio di Firefox 86
  • Le operazioni di rendering degli elementi Canvas e WebGL sono state trasferite in un processo separato responsabile del caricamento delle operazioni sulla GPU. Questa modifica ha notevolmente aumentato la stabilità e le prestazioni dei siti che utilizzano WebGL e Canvas.
  • Tutto il codice relativo alla decodifica video è stato spostato in un nuovo processo RDD, migliorando la sicurezza attraverso l'isolamento dei gestori video in un processo separato.
  • Nelle build per Linux e Android è inclusa la protezione contro attacchi che manipolano l'intersezione dello stack e dell'heap. La protezione si basa sull'uso dell'opzione «-fstack-clash-protection», che, quando specificata, fa sì che il compilatore inserisca chiamate di controllo (probe) per ogni allocazione statica o dinamica di spazio per lo stack, consentendo di rilevare eventuali overflow dello stack e di bloccare i metodi di attacco basati sull'intersezione dello stack e dell'heap, associati al passaggio del flusso di esecuzione attraverso le pagine di protezione dello stack.
  • È stata aggiunta la possibilità di visualizzare le pagine HTML salvate nel sistema locale in modalità lettore.
  • È stata abilitata per impostazione predefinita la compatibilità con il formato immagine AVIF (AV1 Image Format), che utilizza tecnologie di compressione intra-frames dal formato di codifica video AV1. Il contenitore per la distribuzione dei dati compressi in AVIF è totalmente analogo a HEIF. AVIF supporta sia immagini in HDR (High Dynamic Range) e spazio colore wide-gamut, sia in standard dynamic range (SDR). In precedenza, per abilitare AVIF era necessario impostare il parametro «image.avif.enabled» in about:config.
  • È stata inclusa la possibilità di aprire più finestre video contemporaneamente in modalità Picture-in-Picture.
    Guarda il video
  • È stata interrotta la supporto alla modalità sperimentale SSB (Site Specific Browser), che permetteva di creare un'icona separata per il sito da lanciare senza elementi di interfaccia del browser, con un'icona distinta sulla barra delle applicazioni, simile a quella delle applicazioni complete del sistema operativo. Tra le ragioni per cui si è interrotta la supporto si citano problemi irrisolti, il dubbio beneficio per gli utenti di sistemi desktop, la scarsità di risorse e la volontà di indirizzarle allo sviluppo dei prodotti principali.
  • Per le connessioni WebRTC (PeerConnections) è stata interrotta la supporto al protocollo DTLS 1.0 (Datagram Transport Layer Security), basato su TLS 1.1 e utilizzato in WebRTC per la trasmissione audio e video. Invece di DTLS 1.0, si consiglia di utilizzare DTLS 1.2, basato su TLS 1.2 (la specifica DTLS 1.3 basata su TLS 1.3 non è ancora pronta).
  • In CSS è stata introdotta la funzione image-set(), che consente di scegliere un'immagine da un insieme di opzioni a risoluzione variabile, più adatta ai parametri correnti dello schermo e della larghezza di banda della connessione di rete. background-image: image-set( «cat.png» 1dppx, «cat-2x.png» 2dppx, «cat-print.png» 600dpi);
  • Nella proprietà CSS «list-style-image», destinata a definire l'immagine per i marcatori in un elenco, è consentito specificare qualsiasi forma di definizione delle immagini tramite CSS.
  • In CSS è incluso il pseudoclasse «:autofill», che consente di monitorare il completamento automatico dei campi nel tag input da parte del browser (il selettore non si attiva durante la compilazione manuale). input:autofill { border: 3px solid blue; }
  • In JavaScript è abilitato per impostazione predefinita l'oggetto incorporato Intl.DisplayNames, tramite il quale è possibile ottenere nomi localizzati di lingue, paesi, valute, elementi di data, ecc. let currencyNames = new Intl.DisplayNames([‘en’], {type: ‘currency’}); currencyNames.of(‘USD’); // «US Dollar» currencyNames.of(‘EUR’); // «Euro»
  • Nel DOM è garantito il ripristino del valore della proprietà «Window.name» a un valore vuoto quando viene caricata una scheda della pagina con un altro del dominio e il ripristino del vecchio valore quando si preme il pulsante «indietro» per tornare alla pagina precedente.
  • Negli strumenti per sviluppatori web è stata aggiunta un'utility che genera un avviso quando vengono impostati valori di margine (margin o padding) in CSS per gli elementi interni delle tabelle.
    Rilascio di Firefox 86
  • Nella barra degli strumenti per sviluppatori web è mostrato il numero di errori sulla pagina corrente. Facendo clic sull'indicatore rosso con il numero di errori, è possibile accedere immediatamente alla console web per visualizzare l'elenco degli errori.
    Rilascio di Firefox 86

Oltre alle novità e alle correzioni di bug, Firefox 86 ha risolto 25 vulnerabilità, di cui 18 classificate come critiche. 15 vulnerabilità (riunite sotto CVE-2021-23979 e CVE-2021-23978) sono causate da problemi di gestione della memoria, come overflow di buffer e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente consentire l'esecuzione del codice da parte di un aggressore aprendo pagine appositamente progettate.

La versione beta di Firefox 87 si distingue per la disattivazione predefinita del gestore del tasto Backspace al di fuori del contesto dei moduli. La rimozione del gestore è dovuta al fatto che il tasto Backspace viene utilizzato attivamente durante l'inserimento di testo nei moduli, mentre al di fuori del focus sul modulo viene interpretato come un ritorno alla pagina precedente, il che può portare alla perdita del testo digitato a causa di un'improvvisa navigazione verso un'altra pagina. Per ripristinare il comportamento precedente, è stata aggiunta l'opzione browser.backspace_action in about:config. Inoltre, utilizzando la funzione di ricerca nella pagina, ora appaiono delle etichette vicino alla barra di scorrimento per indicare la posizione delle parole chiave trovate. Il menu Web Developer è stato notevolmente semplificato e sono stati rimossi elementi raramente utilizzati dal menu Library.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster