Firefox 109 laidiens

Tika izlaists interneta pārlÅ«ks Firefox 109. Papildus tika izveidots ilgtermiņa atbalsta filiāles atjauninājums - 102.7.0. Firefox 110 filiāle drÄ«zumā tiks pārcelta uz beta testÄ“Å”anas stadiju, kuras izlaiÅ”ana paredzēta 14. februārÄ«.

Galvenie jauninājumi pārlūkprogrammā Firefox 109:

  • Pēc noklusējuma atbalsts ir iespējots Chrome manifesta XNUMX. versijai, kas nosaka iespējas un resursus, kas ir pieejami paplaÅ”inājumiem, kas rakstÄ«ti, izmantojot WebExtensions API. Pārskatāmā nākotnē tiks saglabāts atbalsts manifesta otrajai versijai. Tā kā treŔā manifesta versija ir pakļauta kritikai un pārtrauks dažus satura bloÄ·Ä“Å”anas un droŔības papildinājumus, Mozilla ir atteikusies no pilnÄ«gas manifesta saderÄ«bas nodroÅ”ināŔanas pārlÅ«kprogrammā Firefox un ir ieviesusi dažas funkcijas atŔķirÄ«gi. Piemēram, nav pārtraukts webRequest API vecā bloÄ·Ä“Å”anas darbÄ«bas režīma atbalsts, kas pārlÅ«kā Chrome ir aizstāts ar jaunu deklaratÄ«vo satura filtrÄ“Å”anas API. ArÄ« granulētā atļauju pieprasÄ«juma modeļa atbalsts tiek ieviests nedaudz savādāk, saskaņā ar kuru pievienojumprogrammu nevar aktivizēt visām lapām vienlaikus (atļauja ir noņemta "all_urls"). Programmā Firefox galÄ«gais lēmums par piekļuves pieŔķirÅ”anu ir lietotāja ziņā, kurÅ” var selektÄ«vi izlemt, kuram papildinājumam pieŔķirt piekļuvi saviem datiem konkrētā vietnē. Lai pārvaldÄ«tu atļaujas, saskarnei ir pievienota poga ā€œUnified Extensionsā€, ar kuras palÄ«dzÄ«bu lietotājs var pieŔķirt un atsaukt piekļuvi paplaÅ”inājumam jebkurai vietnei. Atļauju pārvaldÄ«ba attiecas tikai uz papildinājumiem, kuru pamatā ir manifesta treŔā versija; papildinājumiem, kuru pamatā ir manifesta otrā versija, detalizēta piekļuves kontrole vietnēm netiek veikta.

    Firefox 109 laidiens
  • Lapā Firefox View ir uzlabots tukÅ”o sadaļu dizains ar nesen aizvērtām cilnēm un cilnēm, kas atvērtas citās ierÄ«cēs.
  • Nesen aizvērto ciļņu sarakstā, kas parādÄ«ts Firefox skata lapā, ir pievienotas pogas, lai no saraksta noņemtu atseviŔķas saites.
    Firefox 109 laidiens
  • Pievienota iespēja parādÄ«t ievadÄ«to meklÄ“Å”anas vaicājumu adreses joslā, nevis rādÄ«t meklētājprogrammas URL (t.i., atslēgas adreses joslā tiek rādÄ«tas ne tikai ievades procesa laikā, bet arÄ« pēc piekļūŔanas meklētājprogrammai un meklÄ“Å”anas parādÄ«Å”anas rezultāti, kas saistÄ«ti ar ievadÄ«tajām atslēgām). Funkcija paÅ”laik pēc noklusējuma ir atspējota, un, lai to aktivizētu, ir jāiestata iestatÄ«jums ā€œbrowser.urlbar.showSearchTerms.featureGateā€ failā about:config.
    Firefox 109 laidiens
  • DialoglodziņŔ, lai izvēlētos datumu laukam ar ā€œdatumaā€ un ā€œdatuma laikaā€ veidiem, kas pielāgoti tastatÅ«ras vadÄ«bai, kas ļāva nodroÅ”ināt pareizu atbalstu ekrāna lasÄ«tājiem un izmantot Ä«sinājumtaustiņus, lai pārvietotos kalendārā.
  • Mēs pabeidzām eksperimentu, izmantojot iebÅ«vēto Colorways papildinājumu, lai mainÄ«tu pārlÅ«kprogrammas izskatu (tika piedāvāta krāsu motÄ«vu kolekcija satura apgabalam, paneļiem un ciļņu pārslēgÅ”anas joslai, no kuras izvēlēties). IepriekÅ” saglabātajiem krāsu motÄ«viem var piekļūt lapā ā€œPapildinājumi un motÄ«viā€.
  • Sistēmās ar GTK ir ieviesta iespēja vienlaikus pārvietot vairākus failus uz failu pārvaldnieku. Ir uzlabota attēlu pārvietoÅ”ana no vienas cilnes uz citu.
  • Sistēmā automātiskai noklikŔķināŔanai uz reklāmkarogiem, kas pieprasa atļauju izmantot sÄ«kfailus vietnēs (cookiebanners.bannerClicking.enabled un cookiebanners.service.mode režīmā about:config), iespēja pievienot vietnes to izņēmumu sarakstam, kuriem tiek veikta automātiskā noklikŔķināŔana. nav piemērots ir ieviests.
  • Pēc noklusējuma iestatÄ«jums network.ssl_tokens_cache_use_only_once ir iespējots, lai novērstu sesijas biļeÅ”u atkārtotu izmantoÅ”anu TLS.
  • IestatÄ«jums network.cache.shutdown_purge_in_background_task ir iespējots, kas atrisina problēmu ar faila I/O pareizu izslēgÅ”anu izslēgÅ”anas laikā.
  • Papildinājuma konteksta izvēlnei ir pievienots elements (ā€œPiespraust rÄ«kjoslaiā€), lai piespraustu pievienojumprogrammas pogu rÄ«kjoslai.
  • Ir iespējams izmantot Firefox kā dokumentu skatÄ«tāju, kas atlasÄ«ts sistēmā, izmantojot konteksta izvēlni ā€œAtvērt arā€.
  • Informācija par ekrāna atsvaidzes intensitāti ir pievienota lapai about:support.
  • Pievienoti iestatÄ«jumi ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box utt. lai ignorētu sistēmas fontus.
  • Pēc noklusējuma ir iespējots atbalsts ritināŔanas notikumam, kas tiek Ä£enerēts, kad lietotājs pabeidz ritināŔanu (kad pārstāj mainÄ«ties pozÄ«cija) elementos un dokumentos.
  • NodroÅ”ina piekļuves sadalÄ«Å”anu, izmantojot Storage API, apstrādājot treŔās puses saturu, neatkarÄ«gi no Storage Access API.
  • Pievienots saraksta atribÅ«ta atbalsts diapazona elementam, kas pārraida elementa identifikatoru ar ievadei piedāvāto iepriekÅ” noteiktu vērtÄ«bu sarakstu.
  • Satura redzamÄ«bas CSS rekvizÄ«ts, kas tiek izmantots, lai novērstu nevajadzÄ«gu apgabalu atveidoÅ”anu ārpus redzamÄ«bas lauka, tagad ir atjaunināts ar vērtÄ«bu ā€œautoā€, kad tas ir iestatÄ«ts, redzamÄ«bu nosaka pārlÅ«kprogramma, pamatojoties uz elementa tuvumu robežai. redzamā zona.
  • CSS veidā , kas nosaka noklusējuma krāsu vērtÄ«bas dažādiem lapas komponentiem un pievieno atbalstu Mark, MarkText un ButtonBorder vērtÄ«bām.
  • Web Auth pievieno iespēju autentificēties, izmantojot CTAP2 (klientaā€“autentifikatora protokolu), izmantojot USB HID marÄ·ierus. Atbalsts vēl nav iespējots pēc noklusējuma, un to iespējo parametrs security.webauthn.ctap2 failā about:config.
  • JavaScript atkļūdotāja tÄ«mekļa izstrādātāju rÄ«kos ir pievienota jauna pārtraukuma punkta opcija, kas tiek aktivizēta, pārejot uz ritināŔanas notikumu apdarinātāju.
  • WebDriver BiDi pārlÅ«kprogrammas tālvadÄ«bas protokolam ir pievienots komandu ā€œsession.subscribeā€ un ā€œsession.unsubscribeā€ atbalsts.
  • Windows platformai paredzētās versijas ietver aparatÅ«ras aizsardzÄ«bas mehānisma ACG (patvaļīgā koda apsardze) izmantoÅ”anu, lai bloķētu ievainojamÄ«bu izmantoÅ”anu procesos, kas atskaņo multivides saturu.
  • MacOS platformā ir mainÄ«ta Ctrl/Cmd + skārienpaliktņa vai Ctrl/Cmd + peles ritenÄ«Å”a kombinācijas, kas tagad noved pie ritināŔanas (tāpat kā citās pārlÅ«kprogrammās), nevis tālummaiņas.
  • Uzlabojumi Android versijā:
    • Skatoties pilnekrāna video, adreses joslas rādÄ«Å”ana ritināŔanas laikā ir atspējota.
    • Pievienota poga, lai atceltu izmaiņas pēc piespraustas vietnes dzÄ“Å”anas.
    • Meklētājprogrammu saraksts tiek atjaunināts pēc valodas maiņas.
    • Novērsta avārija, kas radās, ievietojot starpliktuvē vai adreses joslā lielu datu daļu.
    • Uzlabota audekla elementu renderÄ“Å”anas veiktspēja.
    • Novērsta problēma ar videozvaniem, kuros var izmantot tikai H.264 kodeku.

Papildus jauninājumiem un kļūdu labojumiem pārlÅ«kprogrammā Firefox 109 ir novērsta 21 ievainojamÄ«ba. 15 ievainojamÄ«bas ir atzÄ«mētas kā bÄ«stamas, no kurām 13 ievainojamÄ«bas (apkopotas saskaņā ar CVE-2023-23605 un CVE-2023-23606) ir raduŔās atmiņas problēmu dēļ, piemēram, bufera pārpildes un piekļuves jau atbrÄ«votajām atmiņas zonām. Iespējams, Ŕīs problēmas var izraisÄ«t uzbrucēja koda izpildi, atverot Ä«paÅ”i izstrādātas lapas. IevainojamÄ«bu CVE-2023-23597 izraisa loÄ£iska kļūda jaunu pakārtoto procesu izveides kodā, un tā ļauj palaist jaunu procesu faila:// kontekstā, lai nolasÄ«tu patvaļīgu failu saturu. IevainojamÄ«bu CVE-2023-23598 izraisa kļūda, apstrādājot vilkÅ”anas un nomeÅ”anas darbÄ«bas GTK ietvarā, un tā ļauj nolasÄ«t patvaļīgu failu saturu, izmantojot DataTransfer.setData izsaukumu.

Avots: opennet.ru

Pievieno komentāru