Versione Firefox 111

È stato rilasciato il browser Web Firefox 111. Inoltre, è stato creato un aggiornamento al ramo di supporto a lungo termine: 102.9.0. Il ramo Firefox 112 verrà presto trasferito in fase di beta testing, il cui rilascio è previsto per l'11 aprile.

Innovazioni chiave in Firefox 111:

  • L'account manager integrato ha aggiunto la possibilità di creare maschere di indirizzi e-mail per il servizio Firefox Relay, che consente di generare indirizzi e-mail temporanei per la registrazione su siti o la registrazione di abbonamenti, in modo da non pubblicizzare il proprio indirizzo reale. Questa funzionalità è disponibile solo quando l'utente è connesso a un account Firefox.
  • Taggare aggiunto il supporto all'attributo “rel”, che permette di applicare il parametro “rel=noreferrer” alla navigazione nei web form per disabilitare il trasferimento dell'header Referer oppure “rel=noopener” per disabilitare l'impostazione della proprietà Window.opener e vietare accesso al contesto da cui è stata effettuata la transizione.
  • È inclusa l'API OPFS (Origin-Private FileSystem), che è un'estensione dell'API di accesso al file system per posizionare i file nel file system locale, collegato allo spazio di archiviazione associato al sito corrente. Viene creata una sorta di file system virtuale legato al sito (altri siti non possono accedervi), consentendo alle applicazioni web di leggere, modificare e salvare file e directory sul dispositivo dell'utente.
  • Come parte dell'implementazione della specifica CSS Color Level 4, CSS ha aggiunto le funzioni color(), lab(), lch(), oklab() e oklch() per definire il colore nei formati sRGB, RGB, HSL, HWB, Spazi colore LHC e LAB. Le funzioni sono attualmente disabilitate per impostazione predefinita e richiedono l'attivazione del flag layout.css.more_color_4.enabled in about:config per essere utilizzate.
  • Le regole CSS '@page', utilizzate per determinare la pagina durante la stampa, implementano una proprietà 'page-orientation' per ottenere informazioni sull'orientamento della pagina ('upright', 'rotate-left' e 'rotate-right').
  • In SVG all'interno degli elementi sono consentiti i valori context-stroke e context-fill.
  • La funzione search.query è stata aggiunta all'API aggiuntiva per inviare query al motore di ricerca predefinito. Aggiunta la proprietà "disposition" alla funzione search.search per visualizzare il risultato della ricerca in una nuova scheda o finestra.
  • Aggiunta API per il salvataggio dei documenti PDF aperti nel visualizzatore pdf.js integrato. Aggiunta l'API di stampa GeckoView, che è collegata a window.print e consente di inviare file PDF o PDF InputStream da stampare.
  • Aggiunto supporto per l'impostazione delle autorizzazioni tramite SitePermissions per il file URI://.
  • Il motore JavaScript SpiderMonkey ha aggiunto il supporto iniziale per l'architettura RISC-V 64.
  • Gli strumenti per gli sviluppatori web consentono la ricerca in file arbitrari.
  • Implementato il supporto per la copia delle superfici per VA-API (Video Acceleration API) utilizzando dmabuf, che ha permesso di accelerare l'elaborazione delle superfici VA-API e risolto problemi con la comparsa di artefatti durante il rendering su alcune piattaforme.
  • Aggiunte le impostazioni network.dns.max_any_priority_threads e network.dns.max_high_priority_threads a about:config per controllare il numero di thread utilizzati per risolvere i nomi host nel DNS.
  • Sulla piattaforma Windows è abilitato l'uso del sistema di notifica fornito dalla piattaforma.
  • La piattaforma macOS supporta il ripristino della sessione.
  • Miglioramenti nella versione Android:
    • Implementata la capacità integrata di visualizzare documenti PDF (senza la necessità di scaricarli e aprirli prima in un visualizzatore separato).
    • Quando si seleziona la modalità rigorosa per bloccare i contenuti indesiderati (rigorosa), la modalità predefinita è Total Cookie Protection, che utilizza un archivio di cookie separato e isolato per ciascun sito, che non consente l'uso di cookie per tracciare i movimenti tra i siti.
    • I dispositivi Pixel con Android 12 e 13 ora hanno la possibilità di condividere collegamenti alle pagine visualizzate di recente direttamente dalla schermata Recenti.
    • Il meccanismo per l'apertura del contenuto in un'applicazione separata (Apri nell'app) è stato riprogettato. È stata risolta una vulnerabilità (CVE-2023-25749) che consente l'avvio di applicazioni Android di terze parti senza la conferma dell'utente.
    • È incluso il gestore CanvasRenderThread, che consente l'elaborazione delle attività relative a WebGL in un thread separato.

Oltre alle innovazioni e alle correzioni di bug, Firefox 111 ha corretto 20 vulnerabilità. 14 vulnerabilità sono contrassegnate come pericolose, di cui 9 vulnerabilità (raccolte sotto CVE-2023-28176 e CVE-2023-28177) sono causate da problemi di memoria, come overflow del buffer e accesso ad aree di memoria già liberate. Potenzialmente questi problemi possono portare all'esecuzione del codice di un utente malintenzionato all'apertura di pagine appositamente progettate.

Fonte: opennet.ru

Aggiungi un commento