Firefox 119 laidiens

Tika izlaists Firefox 119 tÄ«mekļa pārlÅ«ks un izveidots ilgtermiņa atbalsta filiāles atjauninājums - 115.4.0. Firefox 120 filiāle ir pārcelta uz beta testÄ“Å”anas stadiju, kuras izlaiÅ”ana paredzēta 21. novembrÄ«.

Galvenie jauninājumi pārlūkprogrammā Firefox 119:

  • Ir ieviests atjaunināts Firefox View lapas interfeiss, kas atvieglo piekļuvi iepriekÅ” skatÄ«tajam saturam. Lapā Firefox View vienuviet ir apkopota informācija par aktÄ«vajām cilnēm, nesen skatÄ«tajām lapām, aizvērtajām cilnēm un cilnēm no citām ierÄ«cēm. Jaunā Firefox View versija sniedz informāciju par visām cilnēm, kas atvērtas jebkurā logā, kā arÄ« pievieno iespēju skatÄ«t pārlÅ«koÅ”anas vēsturi, kas sakārtota pēc datuma vai vietnes.
    Firefox 119 laidiens
  • Ir iespējota iespēja importēt papildinājumus no Chrome un pārlÅ«kprogrammām, kuru pamatā ir Chromium dzinējs. Dialoglodziņā datu importÄ“Å”anai no citām pārlÅ«kprogrammām ("Importēt datus" lapā about:preferences#general) ir parādÄ«jusies opcija papildinājumu pārsÅ«tÄ«Å”anai. PārsÅ«tÄ«Å”ana ietver 72 papildinājumu sarakstu, kurā tiek salÄ«dzināti identisku pievienojumprogrammu identifikatori, kas pastāv pārlÅ«kprogrammai Chrome un Firefox. Ja, importējot datus no pārlÅ«ka Chrome, ir pieejami saraksta papildinājumi, pārlÅ«kprogramma Firefox instalē vietējo Firefox versiju, nevis pievienojumprogrammas Chrome versiju.
    Firefox 119 laidiens
  • Iekļauts atbalsts ECH (Encrypted Client Hello) mehānismam, kas turpina ESNI (Å”ifrētā servera nosaukuma indikācijas) izstrādi un tiek izmantots, lai Å”ifrētu informāciju par TLS sesijas parametriem, piemēram, pieprasÄ«to domēna nosaukumu. Galvenā atŔķirÄ«ba starp ECH un ESNI ir tā, ka tā vietā, lai Å”ifrētu atseviŔķu lauku lÄ«menÄ«, ECH Å”ifrē visu TLS ClientHello ziņojumu, kas ļauj bloķēt noplÅ«des caur laukiem, kurus ESNI neaptver, piemēram, PSK (Pre-Shared Key) lauks.
  • IebÅ«vētā PDF skatÄ«tāja dokumentu rediģēŔanas iespējas tagad ietver atbalstu attēlu un teksta anotāciju ievietoÅ”anai, papildus iepriekÅ” pieejamajam brÄ«vrokas lÄ«niju zÄ«mÄ“Å”anai un teksta komentāru pievienoÅ”anai. Jaunais PDF rediģēŔanas režīms ir aktivizēts tikai dažiem lietotājiem; lai to piespiestu lapā about:config, ir jāaktivizē iestatÄ«jums ā€œpdfjs.enableStampEditorā€.
    Firefox 119 laidiens
  • MainÄ«ti iestatÄ«jumi, kas saistÄ«ti ar pārtrauktas sesijas atjaunoÅ”anu pēc pārlÅ«kprogrammas izieÅ”anas. AtŔķirÄ«bā no iepriekŔējiem laidieniem, informācija par ne tikai aktÄ«vajām, bet arÄ« nesen aizvērtajām cilnēm tagad tiks saglabāta starp sesijām, ļaujot atjaunot nejauÅ”i aizvērtās cilnes pēc restartÄ“Å”anas un skatÄ«t to sarakstu pārlÅ«kprogrammā Firefox View. Pēc noklusējuma tiks saglabātas pēdējās 25 cilnes, kas atvērtas pēdējo 7 dienu laikā. Tiks ņemti vērā arÄ« dati par cilnēm aizvērtos logos, un aizvērto ciļņu saraksts tiks apstrādāts visu logu kontekstā vienlaikus, nevis tikai paÅ”reizējā logā.
  • Ir paplaÅ”inātas pilnÄ«gas sÄ«kdatņu aizsardzÄ«bas režīma iespējas, kurā katrai vietnei tiek izmantota atseviŔķa izolēta sÄ«kfailu krātuve, kas neļauj izmantot sÄ«kfailus, lai izsekotu pārvietoÅ”anos starp vietnēm (visi sÄ«kfaili ir iestatÄ«ti no treÅ”o puÅ”u blokiem, kas ielādēti vietnē vietne (iframe, js utt.) .p.), ir saistÄ«tas ar vietni, no kuras Å”ie bloki tika lejupielādēti). Jaunā versija ievieÅ” URI shēmas ā€œblob:...ā€ izolāciju. (Blob URL), ko potenciāli varētu izmantot, lai sniegtu informāciju, kas piemērota lietotāju izsekoÅ”anai.
  • Uzlabotā izsekoÅ”anas aizsardzÄ«bas mehānisma (ETP, Enhanced Tracking Protection) lietotājiem ir iespējota papildu aizsardzÄ«ba pret lietotāju netieÅ”u identificÄ“Å”anu, izmantojot fontu analÄ«zi ā€“ vietnēm redzamie fonti ir ierobežoti lÄ«dz sistēmas fontiem un fontiem no standarta valodu kopām.
  • Firefox snap pakotne nodroÅ”ina atbalstu vietējā Ubuntu failu atlases dialoglodziņā, piekļūstot datiem no citām pārlÅ«kprogrammām, kā arÄ« atbalstu pieejamo lÄ«dzekļu noteikÅ”anai, pamatojoties uz xdg-desktop-portal instalēto versiju.
  • Pievienots atbalsts monitora izvēlei, lai novietotu pārlÅ«kprogrammas logu, kas darbojas interneta kioska režīmā. Monitoru izvēlas, izmantojot komandrindas opciju ā€œ-kiosk-monitorā€. PārlÅ«kprogramma uzreiz pēc palaiÅ”anas kioska režīmā pārslēdzas uz pilnekrāna režīmu.
  • Pārtraukta multivides satura noteikÅ”ana failos, kas apstrādāti ar MIME tipu ā€œapplication/octet-streamā€. Šādiem failiem pārlÅ«kprogramma tagad liks jums lejupielādēt failu, nevis sākt to atskaņot.
  • Gatavojoties tam, lai Firefox iekļautu treÅ”o puÅ”u sÄ«kfailu bloÄ·Ä“Å”anu, Storage Access API ievieÅ”ana ir atjaunināta, lai pieprasÄ«tu lietotājam atļauju piekļūt sÄ«kfailu krātuvei no iframe, ja treŔās puses sÄ«kfaili ir bloķēti pēc noklusējuma. Jaunajā ievieÅ”anā ir uzlabota aizsardzÄ«ba un pievienotas izmaiņas, lai izvairÄ«tos no problēmām ar vietnēm.
  • Pielāgotajiem elementiem (Custom Element), kas paplaÅ”ina esoÅ”o HTML elementu funkcionalitāti, ir iekļauts ARIA (pieejamas bagātinātas interneta lietojumprogrammas) atribÅ«tu atbalsts, padarot Å”os elementus pieejamākus cilvēkiem ar invaliditāti. Pievienota iespēja tieÅ”i iestatÄ«t un lasÄ«t ARIA atribÅ«tus DOM elementiem (piemēram, buttonElement.ariaPressed = "true"), neizsaucot setAttribute un getAttribute metodes.
  • HTTP galvene Cross-Origin-Embedder-Policy, kas kontrolē Cross-Origin izolācijas režīmu un ļauj definēt droÅ”as lietoÅ”anas noteikumus priviliģēto darbÄ«bu lapā, ir pievienojusi atbalstu parametram ā€œbez akreditācijas datiemā€, lai atspējotu ar akreditācijas datiem saistÄ«tu pārsÅ«tÄ«Å”anu. informāciju, piemēram, sÄ«kfailus un klientu sertifikātus.
  • Funkcijai attr() CSS tagad ir iespēja norādÄ«t otru argumentu, kura vērtÄ«ba tiks izmantota situācijās, kad norādÄ«tā atribÅ«ta trÅ«kst vai tam ir nederÄ«ga vērtÄ«ba. Piemēram, attr(foobar, "Noklusējuma vērtÄ«ba").
  • Pievienotas metodes Object.groupBy un Map.groupBy masÄ«va elementu grupÄ“Å”anai, kā grupÄ“Å”anas atslēgu izmantojot atzvanÄ«Å”anas funkcijas atgriezto virknes vērtÄ«bu, kas tiek izsaukta katram masÄ«va elementam.
  • Pievienotās metodes: String.prototype.isWellFormed(), lai pārbaudÄ«tu, vai virknē nav pareizi veidota unikoda teksta (tiek pārbaudÄ«ti tikai pilni salikto rakstzÄ«mju ā€œsurogātpāriā€) un String.prototype.toWellFormed() unikoda teksta tÄ«rÄ«Å”anai un konvertÄ“Å”anai. pareizajā formā.
  • Metodes WebTransport.createBidirectionalStream() un WebTransport.createUnidirectionalStream() ir pievienojuÅ”as atbalstu rekvizÄ«tam ā€œsendOrderā€, lai iestatÄ«tu nosÅ«tÄ«to straumju relatÄ«vo prioritāti.
  • AuthenticatorAttestationResponse API piedāvā jaunas metodes getPublicKey(), getPublicKeyAlgorithm() un getAuthenticatorData().
  • Web autentifikācijas API ir pievienojis atbalstu credProps rekvizÄ«tiem, kas ļauj noteikt akreditācijas datu esamÄ«bu pēc izveides vai reÄ£istrācijas.
  • PublicKeyCredential API ir pievienotas metodes parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() un toJSON(), lai pārvērstu objektus JSON attēlojumā, kas piemērots serializācijai/deserializācijai un pārsÅ«tÄ«Å”anai uz serveri.
  • TÄ«mekļa izstrādātāju rÄ«kos ir uzlabota saskarne interaktÄ«vam darbam ar CSS (NeaktÄ«vie CSS stili), kas ietver iespēju identificēt CSS rekvizÄ«tus, kas neietekmē elementu, kā arÄ« pievienots pilnÄ«gs atbalsts pseidoelementiem, piemēram, "::pirmais burts", "::cue" un "::placeholder".
  • IebÅ«vētais JSON datu skatÄ«tājs automātiski pārslēdzas uz neapstrādātu datu skatÄ«Å”anu, ja skatÄ«tie JSON dati ir nepareizi vai bojāti.
  • Windows platformā ir pievienots atbalsts sistēmas iestatÄ«jumam, kas rakstÄ«Å”anas laikā slēpj kursoru.
  • Android platformai paredzētajā versijā ir novērsta avārija, kas rodas, skatoties video pilnekrāna režīmā. Pievienots atbalsts preferens-contrast un prefers-reduced-reduced-transparency multivides vaicājumiem Android 14 vidē.

Papildus jauninājumiem un kļūdu labojumiem pārlÅ«kprogrammā Firefox 119 ir novērstas 25 ievainojamÄ«bas. 17 ievainojamÄ«bas (16 kopā ar CVE-2023-5730 un CVE-2023-5731), kas ir atzÄ«mētas kā bÄ«stamas, izraisa atmiņas problēmas, piemēram, bufera pārpilde un piekļuve jau atbrÄ«votajiem atmiņas apgabaliem. Iespējams, Ŕīs problēmas var izraisÄ«t uzbrucēja koda izpildi, atverot Ä«paÅ”i izstrādātas lapas. Vēl viena bÄ«stama ievainojamÄ«ba (CVE-2023-5721) ļauj veikt klikŔķu uzlauÅ”anu, lai apstiprinātu vai atceltu dažus pārlÅ«kprogrammas dialogus vai brÄ«dinājumus.

Avots: opennet.ru

Pievieno komentāru