È stato rilasciato il browser web Firefox 133 e sono state create aggiornamenti per le versioni precedenti con supporto a lungo termine — 115.18.0 e 128.5.0. Il ramo Firefox 134 è passato alla fase di beta testing, con rilascio programmato per il 7 gennaio.
Novità principali in Firefox 133:
- In modalità di protezione avanzata (strict) contro il tracciamento (ETP, Enhanced Tracking Protection) è stata attivata la protezione contro il tracciamento tramite reindirizzamenti (Bounce Tracking Protection). Il meccanismo di Bounce Tracking Protection permette di catturare attività specifiche per il tracciamento tramite reindirizzamenti e di svuotare periodicamente i cookie e i dati salvati in locale utilizzati per il tracciamento. A differenza della precedente modalità "Cookie Purging", la pulizia non avviene in base a un elenco di tracker noti, ma su base euristica, permettendo di identificare nuovi siti di tracciamento analizzando il comportamento dopo il reindirizzamento.
Il concetto del metodo di tracciamento tramite reindirizzamenti è che il codice del tracker reindirizza l'utente inizialmente al proprio sito, e da qui lo trasferisce alla pagina target, consentendo al tracker di conservare i cookie e i dati nell'archiviazione locale associati al proprio sito. La conservazione dei dati dopo il passaggio a un altro sito permette di aggirare i metodi precedentemente implementati nel browser per bloccare operazioni cross-site — poiché la pagina intermedia si apre al di fuori del contesto di un altro sito, su tale pagina è possibile installare senza problemi cookie di tracciamento.
- Nel menu con l'elenco delle schede aperte, accessibile tramite il pulsante nell'angolo in alto a destra, è stata aggiunta un'opzione per visualizzare nella barra laterale l'elenco delle schede da browser aperti su altri dispositivi collegati all'attuale account Mozilla.

- Espanso il numero di siti con cui funziona la funzione di continuazione automatica della visione di video in finestra galleggiante (modalità "picture-in-picture") dopo il passaggio da una scheda che mostra video a un'altra scheda.
- Con le informazioni relative all'ora su server, è stata implementata la correzione del valore dell'attributo "expire" tenendo conto della differenza tra l'ora locale e l'ora del server. Se l'ora nel sistema locale è impostata nel futuro, i cookie continuano a essere considerati validi nel tempo. server.
- Nelle versioni per la piattaforma Windows è stata inclusa l'uso della GPU per accelerare l'API Canvas2D.
- Nell'API Fetch è stata aggiunta la supporto per il parametro "keepalive", che mantiene attive le connessioni associate alla richiesta HTTP anche dopo la chiusura della pagina o il passaggio a un'altra pagina, consentendo l'uso della chiamata fetch() per l'invio di analisi alla fine della sessione, anche se la pagina è già stata chiusa.
- È consentito l'uso dell'API Permissions nel contesto dei Web Worker. È stata aggiunta la supporto per la proprietà WorkerNavigator.permissions.
- Negli elementi
- Analogamente ai pop-up, gli eventi "beforetoggle" per gli elementi
- Nella sottoclasse Uint8Array sono stati aggiunti i metodi Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() e Uint8Array.prototype.setFromHex() per la codifica in rappresentazione esadecimale e in Base64, e viceversa.
- Nell'API WebCodecs sono state aggiunte le interfacce ImageDecoder, ImageTrackList e ImageTrack per la decodifica delle immagini.
- È stata aggiunta un supporto sperimentale per impostare l'attributo "contenteditable" su "plaintext-only", in modo che nei moduli di editing sia consentito l'uso solo di testo non formattato (quando si incolla testo formattato, viene eseguita una pulizia automatica). Per attivare il supporto in about:config, impostare la configurazione "dom.element.contenteditable.plaintext-only.enabled".
- È stato aggiunto un supporto sperimentale per il pseudoclasse CSS ":has-slotted", utilizzato per determinare lo stile degli elementi all'interno di , il cui contenuto viene aggiunto all'elemento durante il rendering del web componente. Per attivare il supporto in about:config, impostare la configurazione "layout.css.has-slotted-selector.enabled".
- Nella versione di Firefox per la piattaforma Android per dispositivi con schermi grandi, la modalità desktop è attivata per impostazione predefinita (comportamento modificabile nella sezione delle impostazioni "Impostazioni del sito"). Copiando il testo negli appunti da una pagina in modalità di navigazione privata, il contenuto copiato ora è considerato contenere dati riservati (viene visualizzato un messaggio di avviso all'utente).
Oltre alle novità e alla correzione di errori, in Firefox 133 sono state eliminate 18 vulnerabilità. 3 vulnerabilità sono state contrassegnate come pericolose. 4 vulnerabilità sono causate da problemi di gestione della memoria, come i buffer overflow e l'accesso a aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice dannoso aprendo pagine appositamente progettate.
Nella versione tradotta in fase di beta testing di Firefox 134, nelle build per la piattaforma Linux è stato aggiunto il supporto per gesti aggiuntivi sul touchpad (ad esempio, tocco con due dita per sospendere lo scroll inerziale). Sulla piattaforma Windows è stato introdotto il supporto per strumenti di decodifica video hardware nel formato HEVC (H.265).
Fonte: opennet.ru

