È stato rilasciato il browser web Firefox 149 e sono stati pubblicati aggiornamenti per le versioni precedenti con supporto a lungo termine — 140.9.0 e 115.34.0. La versione beta di Firefox 150 sarà rilasciata nelle prossime ore, con una data di pubblicazione prevista per il 21 aprile.
Le principali novità in Firefox 149 (1, 2, 3):
- È stata aggiunta la funzione Split View che permette di visualizzare il contenuto di due schede affiancate in un'unica finestra. Questa modalità si attiva tramite il pulsante «Add Split View» nel menu contestuale mostrato cliccando con il tasto destro sulle schede. Premendo questo pulsante, il contenuto della finestra viene diviso in due parti, con il contenuto della nuova scheda aperto a destra. Se si seleziona l’opzione per il gruppo di due schede, le schede selezionate si apriranno immediatamente affiancate. È possibile ridimensionare liberamente la parte destra e sinistra della visualizzazione trascinando il separatore con il mouse. La scheda attiva è evidenziata da una cornice rossa durante la visualizzazione simultanea.

- È stato integrato un servizio gratuito di servizio VPN Firefox VPN (non confondere con Mozilla VPN), che consente di accedere ai siti non direttamente, ma attraverso server proxy intermedi in diversi paesi, che nascondono Indirizzo IP l’identità dell'utente. È possibile attivare il servizio VPN solo per siti web specifici. Per attivare la VPN è necessaria la registrazione di un'account Mozilla. Inizialmente, il servizio VPN è disponibile per utenti da Stati Uniti, Francia, Germania e Regno Unito. Il servizio VPN ha una limitazione di 50 gigabyte di traffico al mese.

- È stata aggiunta la funzione Tab Notes per allegare note personalizzate alle schede. Il pulsante per aggiungere note è stato inserito nel menu contestuale e appare anche nella miniatura visualizzata quando si passa il cursore sopra la scheda. Può essere attivato utilizzando l'impostazione «browser.tabs.notes.enabled» nella pagina about:config o l'opzione nella sezione Firefox Labs nella pagina delle impostazioni (about:preferences#experimental).

- È stata proposta la barra TrustPanel, richiamabile cliccando sull'icona a forma di scudo davanti alla barra degli indirizzi, che combina le precedentemente mostrate barre con parametri di privacy e sicurezza.

- È stata aggiunta la protezione contro l’invio di notifiche di sfondo da siti web non affidabili per pubblicità, spam e phishing. Le notifiche vengono ora automaticamente bloccate e i permessi concessi vengono revocati per qualsiasi sito contrassegnato come malevolo dal servizio SafeBrowsing.
- È stato implementato l'accelerazione hardware per migliorare l'output dei file PDF.
- Nella personalizzazione della barra degli strumenti (Customize Toolbar) è stata aggiunta la possibilità di inserire un pulsante Share per inviare la scheda corrente ad altri utenti e su altri dispositivi utilizzando i servizi di condivisione forniti dalle piattaforme Windows e macOS.
- Per ridurre la superficie di attacco, sono state inasprite le condizioni per i file JavaScript che possono essere eseguiti nel processo principale, responsabile dell'esecuzione dei processi secondari e delle funzionalità di base del browser, come interfaccia, profili, gestione dei processi e navigazione.

- È stata ridefinita la progettazione delle pagine visualizzate in caso di errori durante il tentativo di apertura dei siti.

- Su piattaforma Linux, è stato introdotto l'uso del portale XDG org.freedesktop.portal.FileChooser invece del dialogo GTK3, fornendo un'interfaccia più funzionale per la scelta dei file.
- È stata migliorata l'affidabilità del caricamento utilizzando il protocollo HTTP/3 in condizioni di connessione instabile.
- Su piattaforma Windows, per accedere alle informazioni sulla posizione viene utilizzato l'API Windows.Devices.Geolocation invece del vecchio API di Windows 7.
- L'implementazione del decodificatore per il formato delle immagini JPEG XL è stata trasferita all'uso della libreria jxl-rs, scritta in Rust. Il supporto per JPEG XL è attualmente disattivato per impostazione predefinita e richiede l'attivazione dell'opzione «image.jxl.enabled» nella pagina about:config.
- Negli strumenti per sviluppatori web, nella scheda di ispezione dello storage è stato aggiunto un pulsante per eliminare tutte le voci nella storage selezionata. Nella scheda di lavoro con gli stili, accanto a ogni elemento CSS collegato al valore calcolato mostrato nella sezione «Computed», è stata aggiunta un'icona per passare a quell'elemento nella sezione «Rules».
- È stata aggiunta la possibilità di richiamare l'implementazione fornita dal browser di un menu a discesa utilizzando il metodo showPicker() per mostrare le raccomandazioni per l'autocompletamento di un campo di input basate sulle opzioni definite nel blocco .
- Nella proprietà CSS «shape-outside» è stato aggiunto il supporto per le funzioni rect() e xywh() per formare l'area di flusso del testo. In precedenza, queste funzioni erano supportate solo nelle proprietà CSS clip-path e offset-path.
- Per scegliere un carattere con simboli matematici aggiuntivi, la proprietà CSS «font-family» ha aggiunto il supporto per il valore «math», che viene utilizzato anche per impostazione predefinita per il carattere nella visualizzazione del contenuto dell'elemento
- Negli elementi HTML è stato aggiunto il supporto per l'attributo ‘popover="hint"’, che consente di visualizzare suggerimenti a comparsa nascosti automaticamente senza nascondere altri tipi di blocchi popover.

- Per gli elementi multimediali (
- È stata implementata un'implementazione conforme alla specifica dell'API HTMLMediaElement.captureStream(), che consente di catturare il contenuto visualizzato tramite HTMLMediaElements (ad esempio, contenuto visualizzato tramite i tag video e audio).
- È stata aggiunta l'API Reporting per ottenere informazioni su diverse capacità e problemi, come violazioni della CSP (Content Security Policy), Permissions-Policy, Integrity-Policy, Cross-Origin-Embedder-Policy, e utilizzo di funzioni obsolete.
- È stata implementata l'API CloseWatcher, che consente di monitorare le richieste di chiusura nelle applicazioni web e di rispondere ad esse (ad esempio, è possibile creare un gestore per il pulsante «indietro» su un smartphone Android). Le richieste di chiusura vengono generate quando si tenta di chiudere finestre modali (
- Nella versione mobile di Firefox per Android, sono stati apportati miglioramenti alla navigazione e sono state aggiornate la barra degli strumenti, l'elenco delle schede e il menu. È stata aggiunta la possibilità di chiudere elementi popover e dialoghi con il pulsante di sistema «indietro». È stata aggiunta l'impostazione «media.peerconnection.ice.obfuscate_host_addresses» per offuscare i nomi host identificati tramite mDNS, il che consente di nascondere le informazioni sugli indirizzi interni quando si utilizza WebRTC.
Oltre alle novità, nella versione 149 di Firefox sono stati corretti 70 vulnerabilità. 55 di queste vulnerabilità sono causate da problemi legati alla gestione della memoria, come overflow di buffer e accesso a aree di memoria già liberate. Questi problemi potrebbero portare all'esecuzione di codice malevolo aprendo pagine appositamente formattate.
Fonte: opennet.ru







