Rilaxx ta' Firefox 93

Ġie rilaxxat il-web browser Firefox 93. Barra minn hekk, inħoloq aġġornament għall-fergħat ta 'appoġġ fit-tul - 78.15.0 u 91.2.0. Il-fergħa Firefox 94 ġiet trasferita għall-istadju tal-ittestjar beta, li r-rilaxx tiegħu huwa skedat għat-2 ta 'Novembru.

Innovazzjonijiet ewlenin:

  • L-appoġġ għall-format tal-immaġni AVIF (format tal-immaġni AV1) huwa attivat b'mod awtomatiku, li juża teknoloġiji ta 'kompressjoni intra-frame mill-format tal-kodifikazzjoni tal-vidjo AV1. L-ispazji tal-kulur b'firxa sħiħa u limitata huma appoġġjati, kif ukoll operazzjonijiet ta 'trasformazzjoni (rotazzjoni u riflessjoni). L-animazzjoni għadha mhix appoġġjata. Biex tikkonfigura l-konformità mal-ispeċifikazzjoni, about:config toffri l-parametru 'image.avif.compliance_strictness'. Il-valur tal-header HTTP ACCEPT inbidel għal "image/avif, image/webp,*/*" b'mod awtomatiku.
  • Il-magna WebRender, li hija miktuba fil-lingwa Rust u tippermettilek li tikseb żieda sinifikanti fil-veloċità tar-rendi u tnaqqas it-tagħbija fuq is-CPU billi tmexxi l-operazzjonijiet ta 'l-għoti tal-kontenut tal-paġna lejn in-naħa tal-GPU, li huma implimentati permezz ta' shaders li jaħdmu fuq il-GPU, sar obbligatorju. Għal sistemi b'kards tal-vidjo anzjani jew sewwieqa tal-grafika problematiċi, WebRender juża l-mod ta 'rasterizzazzjoni tas-softwer (gfx.webrender.software=true). L-għażla li jiġi diżattivat WebRender (gfx.webrender.force-legacy-layers u MOZ_WEBRENDER=0) twaqqfet.
  • Appoġġ imtejjeb għall-protokoll Wayland. Żid saff li jsolvi problemi bil-clipboard f'ambjenti bbażati fuq il-protokoll Wayland. Inklużi wkoll bidliet biex jgħinu jeliminaw it-teptip meta tuża Wayland meta tmexxi tieqa lejn it-tarf tal-iskrin f'konfigurazzjonijiet b'ħafna moniter.
  • It-telespettatur PDF inkorporat jipprovdi l-abbiltà li tiftaħ dokumenti b'formoli XFA interattivi, komunement użati f'forom elettroniċi ta 'diversi banek u aġenziji tal-gvern.
    Rilaxx ta' Firefox 93
  • Il-protezzjoni hija attivata kontra t-tniżżil ta' fajls mibgħuta permezz ta' HTTP mingħajr encryption, iżda mibdija minn paġni miftuħa permezz ta' HTTPS. Dawn it-tniżżil mhumiex protetti minn spoofing bħala riżultat ta 'kontroll fuq it-traffiku ta' transitu, iżda peress li jsiru billi jinnaviga minn paġni miftuħa permezz ta 'HTTPS, l-utent jista' jkollu impressjoni falza tas-sigurtà tagħhom. Jekk tipprova tniżżel tali data, l-utent jintwera twissija, li tippermettilek tikkanċella l-blokk jekk mixtieq. Barra minn hekk, it-tniżżil ta' fajls minn iframes sandboxed li ma jispeċifikawx b'mod espliċitu l-attribut allow-downloads issa huwa pprojbit u se jiġi mblukkat skiet.
    Rilaxx ta' Firefox 93
  • Implimentazzjoni mtejba tal-mekkaniżmu SmartBlock, iddisinjat biex isolvi problemi fuq siti li jinqalgħu minħabba l-imblukkar ta 'skripts esterni fil-modalità ta' browsing privat jew meta jiġi attivat imblukkar imtejjeb ta 'kontenut mhux mixtieq (strett). SmartBlock awtomatikament jissostitwixxi l-iskripts użati għat-traċċar bi stubs li jiżguraw li s-sit jitgħabba b'mod korrett. Stubs huma ppreparati għal xi skripts ta 'traċċar ta' utenti popolari inklużi fil-lista Skonnettja. Il-verżjoni l-ġdida tinkludi l-imblukkar adattiv ta 'skripts ta' Google Analytics, skripts tan-netwerk tar-reklamar ta 'Google u widgets mis-servizzi Optimizely, Criteo u Amazon TAM.
  • Fil-browsing privat u l-imblukkar imtejjeb ta 'modi ta' kontenut mhux mixtieq (stretti), protezzjoni addizzjonali għall-header HTTP "Referer" hija attivata. F'dawn il-modi, is-siti issa huma pprojbiti milli jippermettu l-politiki "no-referrer-when-downgrade", "origin-when-cross-origin" u "unsafe-url" permezz tal-header HTTP Referrer-Policy, li jippermettu li tinjora l-default settings biex tirritorna t-trażmissjoni lil siti ta' partijiet terzi bil-URL sħiħ fl-intestatura "Referer". Ejja nfakkru li f'Firefox 87, sabiex timblokka tnixxijiet potenzjali ta' dejta kunfidenzjali, il-politika "strict-origin-when-cross-origin" ġiet attivata awtomatikament, li timplika li jinqatgħu mogħdijiet u parametri mir-"Referer" meta jintbagħtu. talba lil hosts oħra meta jaċċessaw permezz ta' HTTPS jittrasmettu "Referer" vojt meta taqleb minn HTTPS għal HTTP u jittrasmetti "Referer" sħiħ għal tranżizzjonijiet interni fl-istess sit. Iżda l-effettività tal-bidla kienet dubjuża, peress li s-siti setgħu jirritornaw l-imġieba l-antika permezz ta 'manipulazzjonijiet b'Referrer-Policy.
  • Fuq il-pjattaforma tal-Windows, l-appoġġ għall-ħatt ta 'tabs awtomatikament mill-memorja huwa implimentat jekk il-livell ta' memorja ħielsa fis-sistema jilħaq valuri kritikament baxxi. It-tabs li jikkunsmaw l-aktar memorja u li l-utent ma jaċċessahom għal żmien twil jinħatt l-ewwel. Meta taqleb għal tab mhux mgħobbija, il-kontenut tagħha jerġa' jitgħabba awtomatikament. Fil-Linux, din il-funzjonalità hija mwiegħda li tiżdied f'waħda mir-rilaxxi li jmiss.
  • Id-disinn tal-panel bil-lista ta 'dawnlowds jinġieb għall-istil viżwali ġenerali ta' Firefox.
    Rilaxx ta' Firefox 93
  • Fil-modalità kompatta, l-ispazju bejn l-elementi tal-menu prinċipali, il-menu tal-overflow, il-bookmarks u l-istorja tal-browsing tnaqqas.
    Rilaxx ta' Firefox 93
  • SHA-256 ġie miżjud man-numru ta 'algoritmi li jistgħu jintużaw biex tiġi organizzata l-awtentikazzjoni (Awtentikazzjoni HTTP) (qabel MD5 biss kien appoġġjat).
  • Ċifri TLS li jużaw l-algoritmu 3DES huma diżattivati ​​awtomatikament. Pereżempju, is-cipher suite TLS_RSA_WITH_3DES_EDE_CBC_SHA hija suxxettibbli għall-attakk Sweet32. Ir-ritorn tal-appoġġ 3DES huwa possibbli b'permess espliċitu fis-settings ta 'verżjonijiet eqdem ta' TLS.
  • Fuq il-pjattaforma macOS, ġiet solvuta kwistjoni b'sessjonijiet li jintilfu meta tniedi Firefox minn fajl ".dmg" immuntat.
  • Implimenta interface għall-utent biex iddaħħal viżwalment id-data u l-ħin għal element tal-formola tal-web .
    Rilaxx ta' Firefox 93
  • Għal elementi bl-attribut aria-label jew aria-labelledby, ir-rwol tal-meter (rwol = "meter") huwa implimentat, li jippermettilek timplimenta indikaturi ta 'valuri numeriċi li jinbidlu f'ċerta firxa (per eżempju, indikaturi tal-ħlas tal-batterija ).
    Rilaxx ta' Firefox 93
  • Appoġġ miżjud għall-kelma prinċipali "small-caps" għall-proprjetà CSS font-synthesis.
  • Implimenta l-metodu Intl.supportedValuesOf(), li jirritorna firxa ta’ kalendarji, muniti, sistemi ta’ numri u unitajiet ta’ kejl appoġġjati.
  • Għall-klassijiet, huwa possibbli li jintużaw blokki ta 'inizjalizzazzjoni statiċi biex jiġbru kodiċi li jiġi eżegwit darba meta tiġi pproċessata l-klassi: klassi C { // Il-blokk jitħaddem meta tiġi pproċessata l-klassi nnifisha static { console.log ("Blokk statiku ta' C") ; } }
  • Appoġġ miżjud għas-sejħa HTMLElement.attachInternals biex taċċessa metodi addizzjonali ta 'kontroll tal-formoli.
  • L-attribut shadowRoot ġie miżjud mal-metodu ElementInternals, li jippermetti lill-elementi indiġeni jaċċessaw l-għerq separat tagħhom fix-Shadow DOM, irrispettivament mill-istat.
  • Żid l-appoġġ għall-proprjetajiet imageOrientation u premultiplyAlpha għall-metodu createImageBitmap().
  • Miżjud funzjoni globali reportError() li tippermetti lill-iskripts jistampaw l-iżbalji fuq il-console, u timita l-okkorrenza ta' eċċezzjoni mhux maqbuda.
  • Titjib fil-verżjoni għall-pjattaforma Android:
    • Meta tnieda fuq il-pilloli, il-buttuni "quddiem", "lura" u "reload page" ġew miżjuda mal-panel.
    • Il-mili awtomatiku tal-logins u l-passwords fil-formoli tal-web huwa attivat awtomatikament.
    • Huwa possibbli li tuża Firefox bħala maniġer tal-passwords biex timla l-logins u l-passwords f'applikazzjonijiet oħra (attivati ​​permezz ta' "Settings" > "Logins u passwords" > "Imla awtomatikament f'apps oħra").
    • Żid il-paġna "Settings" > "Logins u passwords" > "Logins Salvati" > paġna "Żid Login" biex iżżid manwalment kredenzjali mal-maniġer tal-password.
    • Żid il-paġna "Settings" > "Ġbir tad-dejta" > "Studji u itfi", li tippermettilek tirrifjuta li tipparteċipa fl-ittestjar tal-karatteristiċi sperimentali.

Minbarra l-innovazzjonijiet u t-tiswija tal-bugs, Firefox 93 jelimina 13-il vulnerabbiltà, li 10 minnhom huma mmarkati bħala perikolużi. 9 vulnerabbiltajiet (miġbura taħt CVE-2021-38500, CVE-2021-38501 u CVE-2021-38499) huma kkawżati minn problemi tal-memorja, bħal buffer overflows u aċċess għal żoni tal-memorja diġà meħlusa. Potenzjalment, dawn il-problemi jistgħu jwasslu għall-eżekuzzjoni ta 'kodiċi ta' attakkant meta tiftaħ paġni ddisinjati apposta.

Ir-rilaxx beta ta 'Firefox 94 jimmarka l-implimentazzjoni ta' paġna ta 'servizz ġdid "dwar: unloads" li fuqha l-utent jista' jħott b'mod qawwi ċerti tabs mingħajr ma jagħlaqhom biex jitnaqqas il-konsum tal-memorja (il-kontenut jerġa 'jiġi mgħobbi meta jaqleb għat-tab).

Sors: opennet.ru

Żid kumment