Firefox 111 leidimas

Buvo išleista „Firefox 111“ žiniatinklio naršyklė Be to, buvo sukurtas ilgalaikio palaikymo šakos atnaujinimas – 102.9.0. „Firefox 112“ filialas netrukus bus perkeltas į beta versijos testavimo etapą, kurio išleidimas numatytas balandžio 11 d.

Pagrindinės „Firefox 111“ naujovės:

  • Integruotas paskyros valdytojas pridėjo galimybę kurti el. pašto adresų kaukes, skirtas „Firefox Relay“ paslaugai, kuri leidžia generuoti laikinus el. pašto adresus registruojantis svetainėse arba prenumeratams, kad nebūtų reklamuojamas tikrasis adresas. Ši funkcija pasiekiama tik tada, kai vartotojas yra prisijungęs prie „Firefox“ paskyros.
  • Pažymėti pridėtas atributo „rel“ palaikymas, leidžiantis taikyti parametrą „rel=noreferrer“ naršant žiniatinklio formas, kad būtų išjungtas referento antraštės perkėlimas, arba „rel=noopener“, kad išjungtumėte Window.opener nuosavybės nustatymą ir uždraustumėte prieiga prie konteksto, iš kurio buvo atliktas perėjimas.
  • Įtraukta OPFS (Origin-Private FileSystem) API, kuri yra failų sistemos prieigos API plėtinys, skirtas failams įdėti į vietinę failų sistemą, susietą su saugykla, susijusia su dabartine svetaine. Sukuriama tam tikra virtuali failų sistema, susieta su svetaine (kitos svetainės negali pasiekti), leidžiančios žiniatinklio programoms skaityti, keisti ir išsaugoti failus ir katalogus vartotojo įrenginyje.
  • Diegiant CSS spalvų 4 lygio specifikaciją, CSS pridėjo color(), lab(), lch(), oklab() ir oklch() funkcijas, kad apibrėžtų spalvą sRGB, RGB, HSL, HWB, LHC ir LAB spalvų erdvės. Funkcijos šiuo metu yra išjungtos pagal numatytuosius nustatymus ir norint naudoti, reikia suaktyvinti layout.css.more_color_4.enabled vėliavėlę about:config.
  • CSS „@page“ taisyklės, naudojamos puslapiui nustatyti spausdinant, įgyvendina ypatybę „puslapio orientacija“, kad gautų puslapio orientacijos informaciją („vertikaliai“, „sukti į kairę“ ir „sukti į dešinę“).
  • SVG vidiniuose elementuose kontekstinio potėpio ir konteksto užpildymo reikšmės leidžiamos.
  • Funkcija search.query buvo pridėta prie priedo API, kad būtų siunčiamos užklausos į numatytąjį paieškos variklį. Prie funkcijos search.search pridėta savybė „disposition“, kad paieškos rezultatas būtų rodomas naujame skirtuke arba lange.
  • Pridėta API, skirta išsaugoti PDF dokumentus, atidarytus integruotoje pdf.js peržiūros priemonėje. Pridėta GeckoView Print API, kuri yra susieta su window.print ir leidžia siųsti PDF failus arba PDF InputStream spausdinti.
  • Pridėtas leidimų nustatymo palaikymas naudojant URI failą:// SitePermissions.
  • „SpiderMonkey JavaScript“ variklis pridėjo pradinį RISC-V 64 architektūros palaikymą.
  • Žiniatinklio kūrėjams skirti įrankiai leidžia ieškoti savavališkuose failuose.
  • Įdiegtas VA-API (Video Acceleration API) paviršių kopijavimo palaikymas naudojant dmabuf, kuris leido pagreitinti VA-API paviršių apdorojimą ir išsprendė problemas, susijusias su artefaktų atsiradimu atvaizduojant kai kuriose platformose.
  • Prie about:config pridėti network.dns.max_any_priority_threads ir network.dns.max_high_priority_threads nustatymai, kad būtų galima valdyti gijų, naudojamų DNS pagrindinio kompiuterio pavadinimams išspręsti, skaičių.
  • „Windows“ platformoje įjungtas platformos teikiamos pranešimų sistemos naudojimas.
  • „MacOS“ platforma palaiko seanso atkūrimą.
  • „Android“ versijos patobulinimai:
    • Įdiegta integruota galimybė peržiūrėti PDF dokumentus (nereikia pirmiausia atsisiųsti ir atidaryti atskiroje peržiūros priemonėje).
    • Kai pasirenkate griežtą nepageidaujamo turinio blokavimo režimą (griežtą), numatytasis režimas yra Total Cookie Protection, kuri kiekvienai svetainei naudoja atskirą, izoliuotą slapukų saugyklą, kuri neleidžia naudoti slapukų judėjimui tarp svetainių sekti.
    • „Pixel“ įrenginiai, kuriuose veikia 12 ir 13 versijos „Android“, dabar turi galimybę bendrinti nuorodas į neseniai peržiūrėtus puslapius tiesiai iš ekrano „Naujausi“.
    • Turinio atidarymo mechanizmas atskiroje programoje (Open in app) buvo perkurtas. Ištaisytas pažeidžiamumas (CVE-2023-25749), leidžiantis trečiųjų šalių „Android“ programas paleisti be vartotojo patvirtinimo.
    • Įtrauktas CanvasRenderThread tvarkytuvas, leidžiantis su WebGL susijusias užduotis apdoroti atskiroje gijoje.

Be naujovių ir klaidų pataisymų, Firefox 111 ištaisė 20 spragas. 14 pažeidžiamumų yra pažymėti kaip pavojingi, iš kurių 9 pažeidžiamumai (surinkti pagal CVE-2023-28176 ir CVE-2023-28177) atsiranda dėl atminties problemų, tokių kaip buferio perpildymas ir prieiga prie jau atlaisvintų atminties sričių. Gali būti, kad šios problemos gali sukelti užpuoliko kodo vykdymą atidarant specialiai sukurtus puslapius.

Šaltinis: opennet.ru

Добавить комментарий