Rilascio di Firefox 133

È stato rilasciato il browser web Firefox 133 e sono state create le aggiornamenti delle versioni precedenti con supporto a lungo termine — 115.18.0 e 128.5.0. La versione beta di Firefox 134 è stata lanciata, il cui rilascio è previsto per il 7 gennaio.

Novità principali in Firefox 133:

  • Nella modalità di protezione avanzata (strict) contro il tracciamento (ETP, Enhanced Tracking Protection) è stata introdotta una protezione contro il tracciamento tramite redirect (Bounce Tracking Protection). Il meccanismo di Bounce Tracking Protection consente di rilevare attività specifiche per il tracciamento tramite redirect e di pulire periodicamente i cookie e i dati salvati localmente utilizzati per il tracciamento. A differenza della precedente modalità 'Cookie Purging', la pulizia viene eseguita non sulla base di un elenco di tracker noti, ma utilizzando un'euristica che permette di identificare nuovi siti di tracker analizzando il comportamento dopo un redirect.

    Il principio del metodo di tracciamento basato su reindirizzamenti consiste nel fatto che il codice del tracker reindirizza inizialmente l'utente al proprio sito e poi lo invia alla pagina di destinazione, permettendo al tracker di conservare cookie e dati nel proprio archivio locale legati al proprio sito. La conservazione dei dati dopo il passaggio a un altro sito permette di eludere i metodi di blocco delle operazioni cross-site già implementati nel browser, poiché la pagina intermedia viene aperta al di fuori del contesto di un altro sito, consentendo l'installazione di cookie di tracciamento senza impedimenti.

  • Nel menu delle schede aperte, accessibile tramite il pulsante in alto a destra, è stata aggiunta un'opzione per visualizzare nella barra laterale l'elenco delle schede dai browser aperti su altri dispositivi collegati all'attuale account Mozilla.
    Rilascio di Firefox 133
  • È aumentato il numero di siti con cui funziona la funzione di riproduzione automatica dei video in finestra flottante (modalità 'picture in picture') dopo aver cambiato scheda da quella in cui viene visualizzato il video a un'altra scheda.
  • Con informazioni sul tempo su server, è stata implementata la correzione del valore dell'attributo 'expire' tenendo conto della differenza tra l'ora locale e l'ora del server. Se l'orario del sistema locale è impostato nel futuro, i cookie continuano a essere considerati validi nel tempo. server.
  • Nelle build per la piattaforma Windows è stata inclusa l'uso della GPU per accelerare l'API Canvas2D.
  • Nell'API Fetch è stata aggiunta la supporto per il parametro 'keepalive', con cui le connessioni associate a una richiesta HTTP non vengono terminate dopo la chiusura della pagina o il passaggio a un'altra pagina, permettendo di utilizzare la chiamata fetch() per inviare analisi alla fine della sessione, anche se la pagina è già chiusa.
  • È consentito l'uso dell'API Permissions nel contesto dei Web Worker. È stato aggiunto il supporto per la proprietà WorkerNavigator.permissions.
  • Negli elementi
  • Analogamente ai popup (popover), gli eventi 'beforetoggle' per gli elementi ora vengono inviati prima dell'apertura del dialogo, e gli eventi 'toggle' dopo la chiusura del dialogo.
  • Nei sotto-classi Uint8Array sono stati aggiunti i metodi Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() e Uint8Array.prototype.setFromHex() per la codifica in formato esadecimale e in Base64, e viceversa.
  • Nell'API WebCodecs sono stati aggiunti gli interfacce ImageDecoder, ImageTrackList e ImageTrack per la decodifica delle immagini.
  • È stata aggiunta una sperimentale supporto per impostare l'attributo 'contenteditable' su 'plaintext-only', in cui nei moduli di editing è consentito l'uso solo di testo puro (quando si incolla testo formattato, viene automaticamente ripulito). Per attivare il supporto in about:config è necessario impostare la preferenza 'dom.element.contenteditable.plaintext-only.enabled'.
  • È stata aggiunta una sperimentale supporto per il pseudo-classe CSS ':has-slotted', utilizzato per determinare lo stile degli elementi all'interno di , il cui contenuto viene aggiunto all'elemento durante il rendering del web componente. Per attivare il supporto in about:config è necessario impostare la preferenza 'layout.css.has-slotted-selector.enabled'.
  • Nella versione di Firefox per la piattaforma Android, per i dispositivi con schermi grandi, è attivata per impostazione predefinita la modalità desktop (comportamento modificabile nella sezione delle impostazioni 'Site settings'). Durante la copia di testo negli appunti da una pagina in modalità di navigazione privata, il contenuto copiato viene ora considerato contenente dati riservati (viene visualizzato un avviso all'utente).

Oltre alle novità e alla correzione di bug, in Firefox 133 sono state eliminate 18 vulnerabilità. 3 vulnerabilità sono state segnate come critiche. 4 vulnerabilità sono causate da problemi di gestione della memoria, come overflow del buffer e accesso a aree di memoria già liberate. Questi problemi possono potenzialmente portare all'esecuzione di codice malevolo aprendo pagine specificamente formattate.

Nella versione beta del rilascio di Firefox 134 sono state aggiunte nelle build per la piattaforma Linux il supporto per gesti aggiuntivi sul touchpad (ad esempio, tocco con due dita per mettere in pausa lo scrolling inerziale). Nella piattaforma Windows è stato aggiunto il supporto per i mezzi di decodifica hardware dei video in formato HEVC (H.265).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster