Rilascio di Firefox 120

È stato rilasciato il web browser Firefox 120 e formata un aggiornamento per la versione LTS — 115.5.0. La versione Firefox 121 è entrata in fase di beta testing, il cui rilascio è previsto per il 19 dicembre.

Novità principali in Firefox 120:

  • Nel menu contestuale è stata aggiunta l'operazione «Copia link senza tracciamento del sito» che consente di copiare l'URL del link selezionato negli appunti, rimuovendo precedentemente le opzioni utilizzate per il tracciamento delle navigazioni tra i siti. Ad esempio, durante la copia del link, verranno rimossi i parametri mc_eid e fbclid utilizzati durante i passaggi dalle pagine di Facebook. Per gli utenti in Germania, è stata ulteriormente attivata la rimozione dei parametri di tracciamento quando si clicca su un link nella pagina e quando si apre il link nella barra degli indirizzi in modalità di navigazione privata o quando si sceglie la modalità di protezione avanzata (ETP, Enhanced Tracking Protection). Gli altri utenti possono attivare questa funzione tramite l'impostazione privacy.query_stripping.enabled in about:config. Per la rimozione è stato utilizzato un elenco nero che copre i parametri di tracciamento conosciuti.
    Rilascio di Firefox 120
  • Nella sezione delle impostazioni sulla privacy e sicurezza (Privacy & Security) è stata aggiunta un'opzione per abilitare il meccanismo GPC (Global Privacy Control), che sostituisce l'intestazione "DNT" (Do Not Track) e consente di informare i siti del divieto di vendita dei dati personali e del loro utilizzo per monitorare preferenze o spostamenti tra i siti.
    Rilascio di Firefox 120
  • In modalità di protezione potenziata (strict) contro il tracciamento delle movimentazioni (ETP, Enhanced Tracking Protection) e in modalità di navigazione privata, è stata migliorata la protezione contro l'identificazione passiva dell'utente tramite API Canvas.
  • Per gli utenti in Germania, è attivata di default la chiusura automatica dei banner pop-up (Cookie Banner Blocker) mostrati sui siti per ottenere il consenso alla memorizzazione degli identificatori nei cookie, in conformità con i requisiti di protezione dei dati personali nell'Unione Europea (GDPR). Poiché tali banner pop-up distraggono l'attenzione, coprono i contenuti e richiedono tempo all'utente per essere chiusi, gli sviluppatori di Firefox hanno ritenuto opportuno rifiutare automaticamente tali richieste.

    La disattivazione può essere effettuata nelle impostazioni nella sezione «Sicurezza e privacy» o tramite il parametro «cookiebanners.service.mode» in about:config (0 — disattiva la chiusura automatica dei banner dei cookie; 1 — rifiuta sempre la richiesta di autorizzazione e ignora i banner che accettano solo il consenso; 2 — rifiuta la richiesta di autorizzazione dove possibile, e quando non è possibile accetta la conservazione dei cookie). A differenza della modalità simile fornita nel browser Brave e nei bloccatori di pubblicità, Firefox non nasconde il blocco, ma automatizza l’azione dell’utente su di esso. Sono disponibili due modalità di gestione dei banner — simulazione del clic del mouse (cookiebanners.bannerClicking.enabled) e iniezione di cookie con il flag della modalità selezionata (cookiebanners.cookieInjector.enabled).

  • Su Windows, macOS e Android l'importazione è attivata per impostazione predefinita certificati TLS. dallo store dei certificati radice del sistema operativo. Se necessario, questa opzione può essere disattivata nelle impostazioni (Preferenze → Privacy e Sicurezza → Certificati).
  • Sono state aggiunte combinazioni di tasti per modificare (Alt + enter) ed eliminare (Alt + Backspace) gli account selezionati nell'interfaccia about:logins.
  • Nelle versioni di Firefox fornite in Ubuntu nel formato Snap è supportata l'importazione di dati dal browser Chromium, anch'esso installato nel formato snap.
  • Sulle piattaforme Linux e Windows è possibile agganciare agli angoli dello schermo (allineamento automatico agli angoli) la finestra con il video in modalità 'picture-in-picture' tenendo premuto il tasto Ctrl mentre la si sposta.
  • È iniziata l'integrazione di un nuovo componente portatile per la visualizzazione di suggerimenti contestuali nella barra degli indirizzi, riscritto in linguaggio Rust.
  • È stato aggiunto l'API User Activation (navigator.userActivation), che consente di determinare se l'utente ha interagito in precedenza con la pagina (ad esempio, facendo clic con il mouse), se sta interagendo attualmente o se non ha fatto nulla sulla pagina (la pagina è semplicemente caricata e rimane intatta).
  • È stata aggiunta la supporto per un nuovo codice di risposta HTTP — 103 («Early Hints»), che può essere utilizzato per l'anticipazione delle intestazioni. Il codice 103 consente di informare il client sul contenuto di alcune intestazioni HTTP subito dopo la richiesta, senza attendere che il server completi tutte le operazioni associate alla richiesta e inizi a restituire il contenuto. In questo modo è possibile fornire suggerimenti su elementi correlati alla pagina restituita, che possono essere precaricati (ad esempio, possono essere forniti collegamenti ai CSS e JavaScript utilizzati nella pagina). Ricevendo informazioni su tali risorse, il browser inizia a caricarle senza attendere la conclusione della restituzione della pagina principale, riducendo così il tempo totale di elaborazione della richiesta.
  • In CSS sono state aggiunte nuove unità di misura per le dimensioni lh e rlh, consentendo di specificare una dimensione corrispondente all'altezza di linea (proprietà CSS line-height) dell'elemento o dell'elemento radice.
  • In CSS è stata aggiunta la funzione light-dark() per impostare i colori contemporaneamente per lo schema di colore chiaro e scuro senza utilizzare la media query prefers-color-scheme.
  • Nella funzione JavaScript Date.parse() è stato aggiunto il supporto per ulteriori formati di data, come «01-12-1999», «1999-1-5», «10000-01-12», «99-01-05», «1999-01-05 10:00:00»
  • È stato fornito il supporto per l'attributo media nell'elemento , incorporato negli elementi ,
  • È stato attivato per impostazione predefinita il supporto per l'estensione WasmGC, che semplifica il porting di programmi in WebAssembly scritti in linguaggi di programmazione che utilizzano il garbage collector (Kotlin, Dart, ecc.). WasmGC aggiunge nuovi tipi di strutture e array per i quali può essere applicata l'allocazione della memoria non lineare.
  • Negli strumenti per lo sviluppo web è stata aggiunta la possibilità di simulare il funzionamento delle schede in modalità offline.
  • Nella barra di editing dei fogli di stile è stato aggiunto il pulsante «Pretty Print» per formattare e presentare in modo chiaro i fogli di stile minimizzati (in precedenza gli stili minimizzati venivano formattati automaticamente).
  • Negli strumenti per sviluppatori è stata notevolmente (fino al 70%) accelerata l'operatività del debugger con grandi volumi di codice sorgente. È stata effettuata una ristrutturazione del debugger, mirata al corretto funzionamento dei punti di interruzione legati all'evento «unload».
  • Nella versione per Android è stato risolto un errore che causava la chiusura delle schede quando venivano selezionate. Continua il lavoro per la creazione di un ecosistema aperto di componenti aggiuntivi per la versione mobile di Firefox. In vista del lancio ufficiale dell'ecosistema, previsto per dicembre, saranno disponibili oltre 200 componenti aggiuntivi nel catalogo addons.mozilla.org (AMO) per l'installazione in Firefox per Android.

Oltre alle novità e alla correzione di errori, in Firefox 120 sono state risolte 19 vulnerabilità. 14 vulnerabilità (11 raggruppate sotto CVE-2023-6212 e CVE-2023-6213), contrassegnate come pericolose, sono dovute a problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi possono potenzialmente consentire l'esecuzione di codice malevolo aprendo pagine appositamente progettate. Un'altra vulnerabilità pericolosa (CVE-2023-6206) consente, tramite clickjacking, di confermare richieste di autorizzazione.

La versione beta di Firefox 121 si distingue per la possibilità di forzare l'attivazione della sottolineatura dei link, indipendentemente dalle impostazioni CSS (utile per le persone con difficoltà nella percezione dei colori). In Linux, per impostazione predefinita, è attivo l'uso del compositing. server Wayland invece di XWayland, il che ha risolto problemi di funzionamento del touchpad, supporto per gesti su schermi touchscreen e impostazione del DPI per ogni monitor negli ambienti basati su Wayland. L'uso di Wayland dimostra anche un aumento delle prestazioni grafiche. Tuttavia, a causa delle limitazioni del protocollo Wayland, ci sono problemi con il portare in primo piano la finestra 'nella finestra'.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster