È stato rilasciato il web browser Firefox 91. Il rilascio di Firefox 91 è classificato nella categoria delle versioni con supporto a lungo termine (ESR), per le quali vengono rilasciati aggiornamenti nel corso dell'anno. Inoltre, è stato creato un aggiornamento per la precedente versione con supporto a lungo termine 78.13.0 (sono previsti altri due aggiornamenti, 78.14 e 78.15). La versione Firefox 92 sarà presto trasferita alla fase di beta testing, il cui rilascio è previsto per il 7 settembre.
Novità principali:
- In modalità di navigazione privata, è attiva per impostazione predefinita la policy HTTPS-First, simile all'opzione «Solo HTTPS» precedentemente disponibile nelle impostazioni. Quando si tenta di aprire una pagina senza crittografia tramite HTTP in modalità privata, il browser tenterà prima di contattare il sito tramite HTTPS («http://» viene sostituito con «https://») e, se il tentativo non va a buon fine, si collegherà automaticamente al sito senza crittografia. Una differenza importante rispetto alla modalità Solo HTTPS è che HTTPS-First non si applica al caricamento di sottorisorse, come immagini, script e fogli di stile, ma agisce solo quando si tenta di aprire un sito dopo aver cliccato su un link o digitato un URL nella barra degli indirizzi.
- È stata ripristinata la modalità di stampa che mostra una versione semplificata della pagina, simile alla vista in modalità lettore (Reader Mode), in cui viene visualizzato solo il testo significativo della pagina, mentre tutti gli elementi di controllo, banner, menu, barre di navigazione e altre parti non collegate ai contenuti vengono nascosti. La modalità viene attivata attivando la vista lettore prima della stampa. Il supporto per questa modalità era stato interrotto nella versione Firefox 81, dopo il passaggio alla nuova interfaccia di anteprima per la stampa.
- Sono state ampliate le funzionalità del metodo di protezione totale dei Cookie (Total Cookie Protection), attivabile in modalità di navigazione privata e nella selezione della modalità rigorosa di blocco dei contenuti indesiderati (strict). Questa modalità prevede l'utilizzo di uno spazio di archiviazione isolato per i Cookie per ciascun sito, il che impedisce di utilizzare i Cookie per monitorare la navigazione tra i siti, poiché tutti i Cookie impostati dai blocchi esterni caricati sul sito sono vincolati al sito principale e non vengono trasmessi quando ci si connette a questi blocchi da altri siti. Nella nuova versione è stata modificata la logica di cancellazione dei Cookie () per escludere perdite di dati nascoste e sono state aggiunte informazioni per gli utenti sui siti che memorizzano informazioni localmente.
- È stata modificata la logica di salvataggio dei file aperti dopo il download. I file aperti dopo il download in applicazioni esterne ora vengono salvati nella cartella predefinita "Downloads", invece della cartella temporanea. Ricordiamo che Firefox offre due modalità di download: download con salvataggio e download con apertura nell'applicazione. Nel secondo caso, il file scaricato veniva salvato in una cartella temporanea, che veniva eliminata al termine della sessione. Questo comportamento ha suscitato il malcontento degli utenti, i quali, se necessitavano di accesso diretto al file, dovevano cercare ulteriormente la cartella temporanea in cui era stato salvato il file o riscaricare i dati, se il file era già stato eliminato automaticamente.
- Praticamente per tutte le azioni utente è stata attivata l'ottimizzazione "catch-up paints", che ha consentito di aumentare la reattività della maggior parte delle operazioni nell'interfaccia dal 10 al 20%.
- Nelle versioni per piattaforma Windows è stata aggiunta la supporto della tecnologia di accesso unico (SSO), che consente di accedere ai siti utilizzando le credenziali da Windows 10.
- Nelle versioni per macOS è attivata automaticamente la modalità di elevato contrasto quando si attiva l'opzione "Increase Contrast" nel sistema.
- La modalità "Switch to Tab", che consente di passare a una scheda dalla lista di suggerimenti nella barra degli indirizzi, ora comprende anche le pagine in modalità di navigazione privata.
- L'API Gamepad ora è disponibile solo all'apertura della pagina in un contesto protetto (Secure Context), ossia all'apertura tramite HTTPS, localhost o un file locale;
- Nella versione per sistemi desktop è stata implementata la supporto all'API Visual Viewport, attraverso la quale è possibile definire l'area visibile effettiva tenendo conto della visualizzazione della tastiera e dello zoom.
- Sono stati aggiunti metodi: Intl.DateTimeFormat.prototype.formatRange() — restituisce una stringa localizzata e formattata con l'intervallo di date (ad esempio, "1/05/21 – 1/10/21"); Intl.DateTimeFormat.prototype.formatRangeToParts() — restituisce un array contenente le parti dell'intervallo di date specifiche per la locale.
- Aggiunta la proprietà Window.clientInformation, simile a Window.navigator.
Oltre alle novità e correzioni di bug, Firefox 91 ha eliminato 19 vulnerabilità, di cui 16 segnate come critiche. 10 vulnerabilità (raccolte sotto CVE-2021-29990 e CVE-2021-29989) sono dovute a problemi di gestione della memoria, come overflow del buffer e accesso a aree di memoria già liberate. Questi problemi potrebbero portare all'esecuzione di codice malevolo aprendo pagine appositamente create.
Fonte: opennet.ru
