Rilascio di Firefox 112

È stato rilasciato il browser web Firefox 112. Inoltre, è stato creato un aggiornamento della branch con supporto a lungo termine — 102.10.0. La branch Firefox 113 entrerà in fase di beta testing a breve, con rilascio previsto per il 9 maggio.

Novità principali in Firefox 112:

  • Nel menu contestuale visualizzato facendo clic con il tasto destro su un campo di inserimento password, è stata aggiunta l'opzione «Reveal password» per visualizzare la password in chiaro anziché come asterischi.
    Rilascio di Firefox 112
  • Per gli utenti di Ubuntu è disponibile la possibilità di importare segnalibri e dati del browser da Chromium installato come pacchetto snap (attualmente funziona solo se Firefox non è installato come pacchetto snap).
  • Nel menu a discesa con l'elenco delle schede (accessibile tramite il pulsante «V» sul lato destro della barra delle schede) è stata aggiunta la possibilità di chiudere una scheda facendo clic sul suo elemento nell'elenco con il tasto centrale del mouse.
  • Nella configurazione del contenuto della barra è stato aggiunto un elemento (simbolo della chiave) per un accesso rapido al gestore delle password.
    Rilascio di Firefox 112
  • La combinazione di tasti Ctrl-Shift-T, utilizzata per ripristinare una scheda chiusa, può ora essere utilizzata anche per ripristinare la sessione precedente, se non ci sono schede chiuse rimaste da quella stessa sessione.
  • Ottimizzato il movimento degli elementi sulla barra delle schede, soprattutto quando contiene un gran numero di schede.
  • Per gli utenti della modalità di protezione migliorata (strict) del meccanismo di protezione contro il tracciamento (ETP, Enhanced Tracking Protection), è stato ampliato l'elenco dei parametri di tracciamento noti da rimuovere dagli URL (come utm_source).
  • Nella pagina about:support sono state aggiunte informazioni sulla possibilità di abilitare l'API WebGPU.
  • È stata aggiunta la supporto a DNS-over-Oblivious-HTTP, che preserva la riservatezza dell'utente nell'invio di richieste al risolutore DNS. Per nascondere l'indirizzo IP dell'utente dal server DNS, viene utilizzato un proxy intermedio che reindirizza le richieste del client al server DNS e trasmette le risposte. Si attiva tramite network.trr.use_ohttp, network.trr.ohttp.relay_uri e network.trr.ohttp.config_uri in about:config.
  • Su sistemi Windows con GPU Intel, l'uso della decodifica video software ha migliorato le operazioni di ridimensionamento e ridotto il carico sulla GPU.
  • Per impostazione predefinita, l'API JavaScript U2F, progettata per gestire l'autenticazione a due fattori in vari servizi web, è disabilitata. Questa API è considerata obsoleta e si consiglia di utilizzare l'API WebAuthn al suo posto per l'implementazione del protocollo U2F. Per ripristinare l'API U2F in about:config, è disponibile l'impostazione security.webauth.u2f.
  • Aggiunta la proprietà CSS forced-color-adjust per disattivare il vincolo forzato dei colori su elementi specifici, mantenendo per essi un controllo completo dei colori tramite CSS.
  • Nel CSS sono state aggiunte le funzioni pow(), sqrt(), hypot(), log() ed exp().
  • Nella proprietà CSS "overflow" è stata aggiunta la possibilità di specificare il valore "overlay", che è simile al valore "auto".
  • Nell'interfaccia di selezione della data nei campi delle web-form è stato aggiunto il pulsante Clear, che consente di svuotare rapidamente i campi di tipo date e datetime-local.
  • È stata interrotta la supporto per le interfacce JavaScript IDBMutableFile, IDBFileRequest, IDBFileHandle e IDBDatabase.createMutableFile(), che non sono definite nelle specifiche e non sono più supportate in altri browser.
  • È stata aggiunta la possibilità di utilizzare il metodo navigator.getAutoplayPolicy(), che consente di configurare il comportamento dell'autoplay negli elementi multimediali. Di default, è attivata l'impostazione dom.media.autoplay-policy-detection.enabled.
  • Sono state aggiunte le funzioni CanvasRenderingContext2D.roundRect(), Path2D.roundRect() e OffscreenCanvasRenderingContext2D.roundRect() per disegnare rettangoli con angoli arrotondati.
  • Negli strumenti per lo sviluppo web è stata aggiunta l'uscita di ulteriori dettagli sulla connessione, come la crittografia dell'intestazione Client Hello, l'implementazione di DNS-over-HTTPS, Delegated Credentials e OCSP.
  • Nella versione per Android è stata resa disponibile la possibilità di configurare il comportamento nell'aprire un link in un'altra applicazione (visualizzare la richiesta una sola volta o ogni volta). È stato aggiunto il gesto di scorrimento verso il basso (pull-to-refresh) per ricaricare la pagina. È stato migliorato il supporto per la riproduzione video con 10 bit di colore per canale. È stato risolto il problema con la riproduzione di video a schermo intero di YouTube.

Oltre alle novità e alle correzioni di bug, Firefox 112 ha risolto 46 vulnerabilità. 34 vulnerabilità sono contrassegnate come critiche, di cui 26 vulnerabilità (raggruppate sotto CVE-2023-29550 e CVE-2023-29551) sono causate da problemi di gestione della memoria, come overflow di buffer e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente consentire l'esecuzione di codice dannoso all'apertura di pagine appositamente progettate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster