Rilascio di Firefox 109

È stato rilasciato il browser web Firefox 109. Inoltre, è stato creato un aggiornamento della versione con supporto a lungo termine — 102.7.0. A breve la versione Firefox 110 entrerà in fase di beta testing, il cui rilascio è previsto per il 14 febbraio.

Novità principali in Firefox 109:

  • È stata attivata per default la compatibilità con la terza versione del manifesto di Chrome, che definisce le capacità e le risorse disponibili per le estensioni scritte utilizzando l'API WebExtensions. Il supporto per la seconda versione del manifesto verrà mantenuto nel prossimo futuro. Poiché la terza versione del manifesto ha subito critiche e causerà problemi a alcune estensioni per il blocco dei contenuti indesiderati e la sicurezza, Mozilla ha deciso di non garantire piena compatibilità con il manifesto in Firefox e ha implementato alcune funzionalità in modo diverso. Ad esempio, non è stata interrotta la compatibilità con la vecchia modalità di blocco dell'API webRequest, che in Chrome è stata sostituita da una nuova API dichiarativa per il filtraggio dei contenuti. Inoltre, è stata implementata in modo diverso la gestione della richiesta di autorizzazioni granulari, secondo cui l'estensione non può attivarsi immediatamente per tutte le pagine (è stata rimossa l'autorizzazione «all_urls»). In Firefox, la decisione finale di consentire l'accesso è lasciata all'utente, che può decidere selettivamente a quale estensione concedere l'accesso ai propri dati su un determinato sito. È stato aggiunto un pulsante

    Rilascio di Firefox 109
  • Nella pagina Firefox View è migliorata la grafica delle sezioni vuote relative alle schede recentemente chiuse e alle schede aperte su altri dispositivi.
  • Nell'elenco delle schede recentemente chiuse, visualizzato nella pagina Firefox View, sono stati aggiunti pulsanti per rimuovere singoli link dall'elenco.
    Rilascio di Firefox 109
  • È stata aggiunta la possibilità di visualizzare il termine di ricerca inserito nella barra degli indirizzi, invece di mostrare l'URL del motore di ricerca (cioè, i termini vengono mostrati nella barra degli indirizzi non solo durante la digitazione, ma anche dopo aver effettuato la ricerca e visualizzato i risultati correlati). Questa opzione è disabilitata di default e per attivarla è necessario modificare l'impostazione «browser.urlbar.showSearchTerms.featureGate» in about:config.
    Rilascio di Firefox 109
  • La finestra di selezione della data per il campo con i tipi «date» e «datetime» è stata adattata per la gestione tramite tastiera, garantendo un supporto corretto per i lettori di schermo e consentendo combinazioni di tasti per navigare nel calendario.
  • È terminato l'esperimento sull'utilizzo del componente integrato Colorways per modificare l'aspetto del browser (era disponibile una collezione di temi di colore per l'area dei contenuti, le barre degli strumenti e la barra di selezione delle schede). L'accesso ai temi di colore precedentemente salvati può essere ottenuto nella pagina «Componenti aggiuntivi e temi».
  • Nei sistemi con GTK è stata implementata la possibilità di spostare contemporaneamente più file nel gestore di file. È stato reso possibile spostare immagini da una scheda all'altra.
  • Nel sistema di auto-click sui banner che richiedono la concessione di autorizzazioni per l'uso dei cookie sui siti (cookiebanners.bannerClicking.enabled e cookiebanners.service.mode in about:config), è stata aggiunta la possibilità di inserire siti nella lista di eccezioni, per i quali non viene applicato l'auto-click.
  • Di default è attivata l'impostazione network.ssl_tokens_cache_use_only_once per escludere il riutilizzo dei ticket di sessione in TLS.
  • È stata attivata l'impostazione network.cache.shutdown_purge_in_background_task, che risolve il problema della corretta conclusione delle operazioni di input/output dei file al termine dell'attività.
  • Nel menu contestuale delle estensioni è stato aggiunto un elemento («Fissa nella barra degli strumenti») per ancorare il pulsante dell'estensione nella barra.
  • È stata fornita la possibilità di utilizzare Firefox come visualizzatore di documenti, selezionabile nel sistema tramite il menu contestuale «Apri con».
  • Nella pagina about:support sono state aggiunte informazioni sulla frequenza di aggiornamento dello schermo.
  • Sono state aggiunte le impostazioni ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box, ecc. per sovrascrivere i caratteri di sistema.
  • Il supporto per l'evento scrollend è abilitato per impostazione predefinita, generato al termine dello scorrimento da parte dell'utente (quando la posizione smette di cambiare) negli oggetti Element e Document.
  • È stata garantita la segmentazione dell'accesso tramite l'API Storage durante l'elaborazione dei contenuti di terze parti, indipendentemente dall'API Storage Access.
  • Nell'elemento range è stato aggiunto il supporto per l'attributo list, in cui viene passato l'identificatore dell'elemento con un elenco di valori predefiniti proposti per l'immissione.
  • Nella proprietà CSS content-visibility, utilizzata per escludere il rendering non necessario delle aree al di fuori della vista, è stato aggiunto il valore ‘auto’, il cui utilizzo determina la visibilità del browser sulla base della vicinanza dell'elemento al confine dell'area visibile.
  • Nel tipo CSS , che definisce i valori predefiniti dei colori per i vari componenti della pagina, è stato aggiunto il supporto per i valori Mark, MarkText e ButtonBorder.
  • In Web Auth è stata aggiunta la possibilità di autenticazione utilizzando il protocollo CTAP2 (Client to Authenticator Protocol) con token basati su USB HID. Il supporto non è ancora abilitato per impostazione predefinita e può essere attivato tramite il parametro security.webauthn.ctap2 in about:config.
  • Negli strumenti per sviluppatori web nel debugger JavaScript è stata aggiunta una nuova opzione di breakpoint che si attiva quando si passa al gestore dell'evento scrollend.
  • Nel protocollo di controllo remoto del browser WebDriver BiDi è stato aggiunto il supporto per i comandi 'session.subscribe' e 'session.unsubscribe'.
  • Nelle build per la piattaforma Windows è stato abilitato l'uso del meccanismo di protezione hardware ACG (Arbitrary Code Guard) per bloccare l'esploitatore delle vulnerabilità nei processi che gestiscono la riproduzione dei contenuti multimediali.
  • Sulla piattaforma macOS è stata modificata l'azione delle combinazioni Ctrl/Cmd + trackpad o Ctrl/Cmd + scorrimento del mouse, che ora provocano lo scorrimento (come negli altri browser), invece di ridimensionare.
  • Miglioramenti nella versione per Android:
    • Durante la visione di video a schermo intero è stata disabilitata la visualizzazione della barra degli indirizzi durante lo scorrimento.
    • È stato aggiunto un pulsante per annullare la modifica dopo la rimozione di un sito bloccato.
    • È stato garantito l'aggiornamento dell'elenco dei motori di ricerca dopo il cambio della lingua.
    • Risolto il problema di chiusura imprevista che si verifica quando si tenta di inserire una grande porzione di dati negli appunti o nella barra degli indirizzi.
    • Migliorata la performance dell'output degli elementi canvas.
    • Risolto il problema con le chiamate video, per le quali può essere utilizzato solo il codec H.264.

Oltre alle novità e alla correzione di errori, in Firefox 109 sono state risolte 21 vulnerabilità. 15 vulnerabilità sono contrassegnate come critiche, di cui 13 (raccolte sotto CVE-2023-23605 e CVE-2023-23606) causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente permettere l'esecuzione di codice malevolo aprendo pagine appositamente predisposte. La vulnerabilità CVE-2023-23597 è causata da un errore logico nel codice di creazione di nuovi processi figli e consente di avviare un nuovo processo nel contesto file:// per leggere il contenuto di file arbitrari. La vulnerabilità CVE-2023-23598 è dovuta a un errore nella gestione delle azioni drag&drop nel wrapper sopra GTK e consente di leggere il contenuto di file arbitrari tramite la chiamata DataTransfer.setData.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster