Rilascio di Firefox 111

È stato rilasciato il web browser Firefox 111. Inoltre, è stato creato un aggiornamento della branch con supporto a lungo termine — 102.9.0. La branch Firefox 112 entrerà in fase di beta testing a breve, con il rilascio previsto per l'11 aprile.

Novità principali in Firefox 111:

  • Nel gestore integrato degli account è stata aggiunta la possibilità di creare maschere per gli indirizzi e-mail per il servizio Firefox Relay, che consente di generare indirizzi e-mail temporanei per registrarsi sui siti o per abbonamenti, evitando di rivelare il proprio indirizzo reale. Questa possibilità è disponibile solo se l'utente è connesso a un account Firefox.
  • Nel tag è stata aggiunta la supporto per l'attributo 'rel', che consente di applicare ai moduli web il parametro 'rel=noreferrer' per disabilitare l'invio dell'intestazione Referer, o 'rel=noopener' per disabilitare l'impostazione della proprietà Window.opener e vietare l'accesso al contesto da cui è avvenuto il passaggio.
  • È stato attivato l'API OPFS (Origin-Private FileSystem), che è un'estensione dell'API File System Access per memorizzare file in un file system locale legato a uno storage associato al sito corrente. Viene creata una sorta di file system virtuale legato al sito (altri siti non possono accedervi), permettendo alle web app di leggere, modificare e salvare file e cartelle sul dispositivo dell'utente.
  • Nell'ambito dell'implementazione della specifica CSS Color Level 4, sono state aggiunte in CSS le funzioni color(), lab(), lch(), oklab() e oklch() per determinare il colore negli spazi colore sRGB, RGB, HSL, HWB, LHC e LAB. Le funzioni sono disattivate di default e richiedono l'attivazione del flag layout.css.more_color_4.enabled in about:config.
  • In CSS, per le regole ‘@page’ utilizzate per definire le pagine durante la stampa, è stata implementata la proprietà ‘page-orientation’ per ottenere informazioni sull'orientamento della pagina (‘upright’, ‘rotate-left’ e ‘rotate-right’).
  • Nei SVG all'interno degli elementi è consentito l'uso dei valori context-stroke e context-fill.
  • Nell'API per le estensioni è stata aggiunta la funzione search.query per inviare query al motore di ricerca predefinito. Nella funzione search.search è stata aggiunta la proprietà ‘disposition’ per visualizzare il risultato della ricerca in una nuova scheda o finestra.
  • Aggiunto l'API per il salvataggio di documenti PDF aperti nel visualizzatore integrato pdf.js. Aggiunto l'API GeckoView Print, collegata a window.print e che consente di inviare file PDF o PDF InputStream alla stampante.
  • Aggiunta la supporto per l'impostazione delle autorizzazioni tramite SitePermissions per URI file://.
  • Nel motore JavaScript SpiderMonkey è stato aggiunto un supporto iniziale per l'architettura RISC-V 64.
  • Negli strumenti per sviluppatori web è consentita la ricerca in file arbitrari.
  • Implementato il supporto per la copia delle superfici per VA-API (Video Acceleration API) tramite dmabuf, che ha permesso di accelerare il riprocessamento delle superfici VA-API e ha risolto problemi di artefatti durante il rendering su alcune piattaforme.
  • In about:config sono state aggiunte le impostazioni network.dns.max_any_priority_threads e network.dns.max_high_priority_threads per gestire il numero di thread utilizzati per la risoluzione dei nomi host in DNS.
  • Sulla piattaforma Windows è stata attivata l'uso del sistema di notifiche fornito dalla piattaforma.
  • Sulla piattaforma macOS è stato garantito il supporto per il ripristino della sessione.
  • Miglioramenti nella versione per Android:
    • Implementata la funzionalità integrata per visualizzare documenti PDF (senza bisogno di scaricarli ed aprirli in un visualizzatore separato).
    • Quando è selezionata la modalità di blocco dei contenuti indesiderati (strict), è attivata di default la modalità di protezione completa dei Cookie (Total Cookie Protection), in cui per ogni sito viene utilizzato un archivio Cookie isolato separato, che non consente di utilizzare i Cookie per il tracciamento del movimento tra i siti.
    • Nei dispositivi Pixel basati su Android 12 e 13 è disponibile la possibilità di inviare link a pagine recenti direttamente dallo schermo Recents.
    • Rivisitato il meccanismo di apertura del contenuto in un'app separata (Open in app). Risolta una vulnerabilità (CVE-2023-25749) che consentiva di avviare applicazioni Android di terze parti senza conferma dell'utente.
    • Attivato il gestore CanvasRenderThread, che consente di elaborare compiti relativi a WebGL in un thread separato.

Oltre alle novità e risoluzioni di bug, in Firefox 111 sono state eliminate 20 vulnerabilità. 14 vulnerabilità sono contrassegnate come critiche, di cui 9 vulnerabilità (raccolte sotto CVE-2023-28176 e CVE-2023-28177) sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente portare all'esecuzione di codice malevolo aprendo pagine appositamente formattate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster