Rilascio di Firefox 111

È avvenuto il rilascio del browser web Firefox 111. Inoltre, è stato creato un aggiornamento per la versione a lungo termine — 102.9.0. La versione beta di Firefox 112 sarà disponibile a breve, con rilascio previsto per l'11 aprile.

Novità principali in Firefox 111:

  • Nel gestore account integrato è stata aggiunta la possibilità di creare maschere per gli indirizzi email tramite il servizio Firefox Relay, che consente di generare indirizzi email temporanei per registrarsi su siti o abbonarsi, senza rivelare il proprio indirizzo reale. Questa funzionalità è disponibile solo se l'utente è connesso a un'account Firefox.
  • Nel tag è stata aggiunta la supporto per l'attributo "rel", che permette di applicare ai moduli web il parametro "rel=noreferrer" per disabilitare la trasmissione dell'intestazione Referer, oppure "rel=noopener" per disabilitare il settaggio della proprietà Window.opener e vietare l'accesso al contesto da cui è avvenuto il passaggio.
  • È attivo l'API OPFS (Origin-Private FileSystem), che è un'estensione dell'API File System Access per memorizzare file nel file system locale, legati a uno storage associato al sito attuale. Si crea una sorta di file system virtuale legato al sito (altri siti non possono accedervi), permettendo alle web app di leggere, modificare e salvare file e cartelle sul dispositivo dell'utente.
  • Nell'ambito dell'implementazione della specifica CSS Color Level 4, sono state aggiunte in CSS le funzioni color(), lab(), lch(), oklab() e oklch() per definire il colore negli spazi colore sRGB, RGB, HSL, HWB, LHC e LAB. Le funzioni sono attualmente disattivate di default e richiedono l'attivazione del flag layout.css.more_color_4.enabled in about:config per essere utilizzate.
  • In CSS, per le regole ‘@page’ utilizzate per definire la pagina durante la stampa, è stato implementato la proprietà ‘page-orientation’ per ottenere informazioni sull'orientamento della pagina (‘upright’, ‘rotate-left’ e ‘rotate-right’).
  • In SVG, all'interno degli elementi , è consentito l'uso dei valori context-stroke e context-fill.
  • Nell'API per i componenti aggiuntivi è stata aggiunta la funzione search.query per inviare richieste al motore di ricerca predefinito. È stata aggiunta alla funzione search.search la proprietà "disposition" per visualizzare il risultato della ricerca in una nuova scheda o finestra.
  • È stato aggiunto un API per salvare documenti PDF aperti nel visualizzatore integrato pdf.js. È stato aggiunto l'API GeckoView Print, che si collega a window.print e consente di inviare documenti PDF o PDF InputStream alla stampante.
  • È stato aggiunto il supporto per l'assegnazione di autorizzazioni tramite SitePermissions per URI file://.
  • Nell motore JavaScript SpiderMonkey è stato aggiunto il supporto iniziale per l'architettura RISC-V 64.
  • Negli strumenti per sviluppatori web è stata autorizzata la ricerca in file arbitrari.
  • È stato implementato il supporto per la copia delle superfici per VA-API (Video Acceleration API) utilizzando dmabuf, il che ha consentito di accelerare l'elaborazione delle superfici VA-API e ha risolto i problemi di artefatti durante il rendering su alcune piattaforme.
  • Nell'about:config sono state aggiunte le impostazioni network.dns.max_any_priority_threads e network.dns.max_high_priority_threads per gestire il numero di thread utilizzati per la risoluzione dei nomi host in DNS.
  • Sulla piattaforma Windows è stata attivata l'uso del sistema di visualizzazione delle notifiche fornito dalla piattaforma.
  • Sulla piattaforma macOS è supportato il ripristino della sessione.
  • Miglioramenti nella versione per Android:
    • È stata implementata una funzione integrata per visualizzare documenti PDF (senza necessità di scaricarli e aprirli in un visualizzatore separato).
    • Se si seleziona la modalità di blocco rigorosa dei contenuti indesiderati (strict), è attivata di default la modalità di protezione totale dei Cookie (Total Cookie Protection), in cui ogni sito utilizza uno store di Cookie isolato, impedendo l'uso dei Cookie per tracciare la navigazione tra i siti.
    • Sui dispositivi Pixel basati su Android 12 e 13 è stata introdotta la possibilità di inviare link a pagine recentemente visitate direttamente dalla schermata Recenti.
    • È stato rivisitato il meccanismo di apertura dei contenuti in un'app separata (Open in app). È stata corretta una vulnerabilità (CVE-2023-25749) che permetteva l'esecuzione di app Android di terze parti senza conferma da parte dell'utente.
    • È stato attivato il gestore CanvasRenderThread, che consente l'elaborazione delle attività relative a WebGL in un thread separato.

Oltre alle novità e alla correzione di errori in Firefox 111, sono state risolte 20 vulnerabilità. 14 vulnerabilità sono contrassegnate come pericolose, di cui 9 vulnerabilità (classificate sotto CVE-2023-28176 e CVE-2023-28177) sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente portare all'esecuzione di codice dannoso aprendo pagine appositamente create.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster