Rilaxx ta' Firefox 88

Ġie rilaxxat il-web browser Firefox 88. Barra minn hekk, inħoloq aġġornament għall-fergħa ta 'appoġġ fit-tul 78.10.0. Il-fergħa ta 'Firefox 89 dalwaqt se tiġi trasferita għall-istadju tal-ittestjar beta, li r-rilaxx tiegħu huwa skedat għall-1 ta' Ġunju.

Innovazzjonijiet ewlenin:

  • Il-PDF Viewer issa jappoġġja formoli ta' input integrati fil-PDF li jużaw JavaScript biex jipprovdu esperjenza interattiva tal-utent.
  • Ġiet introdotta restrizzjoni fuq l-intensità tal-wiri ta’ talbiet għal permessi għall-aċċess għall-mikrofonu u l-kamera. Tali talbiet ma jintwerewx jekk l-utent ikun diġà ta aċċess għall-istess apparat, għall-istess sit, u għall-istess tab fl-aħħar 50 sekonda.
  • L-għodda screenshot tneħħiet mill-menu tal-Azzjonijiet tal-Paġni li jidher meta tikklikkja fuq l-ellipsis fil-bar tal-indirizz. Biex toħloq screenshots, huwa rakkomandat li ssejjaħ l-għodda xierqa għall-menu tal-kuntest muri meta tikklikkja bil-lemin jew tpoġġi shortcut fil-panel permezz tal-interface tas-settings tad-dehra.
    Rilaxx ta' Firefox 88
  • Miżjud appoġġ għal pinch zooming fuq touchpads fil-Linux b'ambjenti grafiċi bbażati fuq il-protokoll Wayland.
  • Is-sistema tal-istampar lokalizzat l-unitajiet tal-kejl użati biex jiġu stabbiliti l-oqsma.
  • Meta tħaddem Firefox fl-ambjenti Xfce u KDE, l-użu tal-magna tal-kompożizzjoni tal-WebRender jiġi attivat. Firefox 89 huwa mistenni li jippermetti WebRender għall-utenti l-oħra kollha tal-Linux, inklużi l-verżjonijiet kollha ta 'Mesa u sistemi b'sewwieqa NVIDIA (preċedentement webRender kien attivat biss għal GNOME b'sewwieqa Intel u AMD). WebRender huwa miktub fil-lingwa Rust u jippermettilek li tikseb żieda sinifikanti fil-veloċità tar-rendi u tnaqqas it-tagħbija fuq is-CPU billi tmexxi l-operazzjonijiet ta 'l-għoti tal-kontenut tal-paġna lejn in-naħa tal-GPU, li huma implimentati permezz ta' shaders li jaħdmu fuq il-GPU. Biex tisforza l-attivazzjoni tagħha f'about:config, trid tattiva l-issettjar “gfx.webrender.enabled” jew tħaddem Firefox bil-varjabbli ambjentali MOZ_WEBRENDER=1 sett.
  • L-inklużjoni gradwali tal-protokolli HTTP/3 u QUIC bdiet. L-appoġġ HTTP/3 se jkun attivat biss għal persentaġġ żgħir ta 'utenti inizjalment u, ħlief għal kwalunkwe kwistjoni mhux mistennija, se jitħaddem għal kulħadd sal-aħħar ta' Mejju. HTTP/3 jeħtieġ appoġġ għall-klijent u s-server għall-istess verżjoni tal-istandard tal-abbozz QUIC u HTTP/3, li huwa speċifikat fl-intestatura Alt-Svc (Firefox jappoġġja abbozzi tal-ispeċifikazzjonijiet 27 sa 32).
  • L-appoġġ tal-protokoll FTP huwa diżattivat awtomatikament. L-issettjar network.ftp.enabled huwa ssettjat bħala falz awtomatikament, u l-issettjar tal-estensjoni tal-browserSettings.ftpProtocolEnabled huwa ssettjat biex jinqara biss. Ir-rilaxx li jmiss se tneħħi l-kodiċi kollu relatat mal-FTP. Ir-raġuni mogħtija hija li jitnaqqas ir-riskju ta 'attakki fuq kodiċi antik li għandu storja ta' identifikazzjoni ta 'vulnerabbiltajiet u għandu problemi bil-manutenzjoni bl-implimentazzjoni ta' appoġġ FTP. Issemma wkoll il-ħelsien mill-protokolli li ma jappoġġjawx il-kriptaġġ, li huma vulnerabbli għall-modifika u l-interċettazzjoni tat-traffiku ta 'tranżitu waqt attakki tal-MITM.
  • Biex timblokka tnixxijiet possibbli bejn is-siti, il-valur tal-proprjetà "window.name" huwa iżolat mis-sit primarju li minnu nfetħet il-paġna.
  • F'JavaScript, għar-riżultat ta 'eżekuzzjoni ta' espressjonijiet regolari, ġiet miżjuda l-proprjetà "indiċi", li fiha firxa bil-pożizzjonijiet tal-bidu u tat-tmiem ta 'gruppi ta' logħbiet. Il-proprjetà timtela biss meta tesegwixxi l-espressjoni regolari bil-bandiera "/d". let re = /quick\s(kannella).+?(qbiż)/igd; let result = re.exec('The Quick Brown Fox Jumps Over The Lazy Dog'); // result.indices[0] === Array [ 4, 25 ] // result.indices[1] === Array [ 10, 15 ] // result.indices[2] === Array [ 20, 25 ]
  • Intl.DisplayNames() u Intl.ListFormat() issikkaw il-kontroll li l-għażliet mgħoddija lill-kostruttur huma oġġetti. Meta tipprova tgħaddi kordi jew primittivi oħra, jintefgħu eċċezzjonijiet.
  • Metodu statiku ġdid huwa pprovdut għad-DOM, AbortSignal.abort(), li jirritorna AbortSignal li diġà ġie ssettjat bħala abort.
  • CSS jimplimenta psewdo-klassijiet ġodda “:user-valid” u “:user-invalid”, li jiddefinixxu l-istat ta’ validazzjoni ta’ element tal-formola li għalih ġiet iċċekkjata l-korrettezza tal-valuri speċifikati wara l-interazzjoni tal-utent mal-formola. Id-differenza ewlenija bejn ":user-valid" u ":user-invalid" mill-psewdo-klassijiet ":valid" u ":invalid" hija li l-verifika tibda biss wara li l-utent ikun innaviga għal element ieħor (per eżempju, tabs maqluba għal qasam ieħor).
  • Il-funzjoni CSS image-set() , li tippermettilek tagħżel immaġni minn għażla ta' għażliet ta' riżoluzzjoni differenti li taqbel l-aħjar is-settings attwali tal-iskrin tiegħek u l-bandwidth tal-konnessjoni tan-netwerk, issa tista' tintuża fil-proprjetajiet CSS "kontenut" u "cursor" . h2 :: qabel { kontenut: image-set ( url ("small-icon.jpg") 1x, url ("grande-icon.jpg") 2x); }
  • Il-proprjetà tal-kontorn tas-CSS tiżgura li taqbel mas-sett tal-kontorn billi tuża l-proprjetà tar-raġġ tal-fruntiera.
  • Għal macOS, il-font monospace default inbidel għal Menlo.
  • Fl-għodod tal-iżviluppatur tal-web, fil-pannell ta 'spezzjoni tan-netwerk, deher swiċċ bejn il-wiri ta' tweġibiet HTTP f'format JSON u fil-forma mhux mibdula li fiha t-tweġibiet huma trażmessi fuq in-netwerk.
    Rilaxx ta' Firefox 88
  • L-inklużjoni awtomatika ta 'appoġġ għall-AVIF (format ta' l-immaġni AV1), li juża teknoloġiji ta 'kompressjoni intra-frame mill-format ta' kodifikazzjoni tal-vidjo AV1, ġiet ittardjata sa rilaxx futur. Firefox 89 jippjana wkoll li joffri interface għall-utent aġġornat u jintegra kalkolatur fil-bar tal-indirizzi (attivat permezz ta' suggest.calculator f'about:config)

Minbarra l-innovazzjonijiet u t-tiswija tal-bugs, Firefox 88 rranġa 17-il vulnerabbiltà, li minnhom 9 huma mmarkati bħala perikolużi. 5 vulnerabbiltajiet (miġbura taħt CVE-2021-29947) huma kkawżati minn problemi bil-memorja, bħal buffer overflows u aċċess għal żoni tal-memorja diġà meħlusa. Potenzjalment, dawn il-problemi jistgħu jwasslu għall-eżekuzzjoni ta 'kodiċi ta' attakkant meta tiftaħ paġni ddisinjati apposta.

Sors: opennet.ru

Żid kumment