Nastąpiła premiera przeglądarki internetowej Firefox 111. Ponadto przygotowano aktualizację gałęzi z długoterminowym wsparciem — 102.9.0. Wkrótce do fazy beta testów wejdzie gałąź Firefox 112, której premiera zaplanowana jest na 11 kwietnia.
Główne nowości w Firefox 111:
- Do wbudowanego menedżera kont dodano możliwość tworzenia maski adresów e-mail dla usługi Firefox Relay, umożliwiającej generowanie tymczasowych adresów e-mail do rejestracji na stronach internetowych czy subskrypcji, aby nie ujawniać swojego rzeczywistego adresu. Funkcja ta jest dostępna tylko przy połączeniu użytkownika z kontem Firefox Account.
- Do tagu dodano wsparcie dla atrybutu „rel”, który pozwala stosować do nawigacji przez formularze internetowe parametr „rel=noreferrer” w celu wyłączenia przesyłania nagłówka Referer lub „rel=noopener” w celu wyłączenia ustawienia właściwości Window.opener i zakazu dostępu do kontekstu, z którego dokonano przekierowania.
- Włączono API OPFS (Origin-Private FileSystem), będące rozszerzeniem API File System Access, przeznaczone do przechowywania plików w lokalnym systemie plików powiązanym z magazynem skojarzonym z aktualną stroną. Tworzy to niejako przypisaną do strony wirtualną FS (inne strony nie mają do niej dostępu), umożliwiając aplikacjom webowym odczytywanie, modyfikowanie i zapisywanie plików oraz katalogów na urządzeniu użytkownika.
- W ramach realizacji specyfikacji CSS Color Level 4 w CSS dodano funkcje color(), lab(), lch(), oklab() i oklch() do określania koloru w przestrzeniach kolorów sRGB, RGB, HSL, HWB, LHC i LAB. Funkcje te są na razie domyślnie wyłączone i wymagają włączenia flagi layout.css.more_color_4.enabled w about:config.
- W CSS dla reguł ‘@page’, używanych do określenia strony podczas drukowania, wprowadzono właściwość ‘page-orientation’ do uzyskania informacji o orientacji strony (‘upright’, ‘rotate-left’ i ‘rotate-right’).
- W SVG wewnątrz elementów zezwolono na użycie wartości context-stroke i context-fill.
- W API dla dodatków dodano funkcję search.query do wysyłania zapytań do domyślnej wyszukiwarki. Do funkcji search.search dodano właściwość „disposition” do wyświetlania wyników wyszukiwania w nowej karcie lub oknie.
- Dodano API do zapisywania dokumentów PDF otwieranych w wbudowanym przeglądarki pdf.js. Dodano API GeckoView Print, powiązane z window.print, umożliwiające wysyłanie plików PDF lub PDF InputStream do druku.
- Dodano wsparcie dla wydawania uprawnień przez SitePermissions dla URI file://.
- W silniku JavaScript SpiderMonkey dodano wstępną obsługę architektury RISC-V 64.
- W narzędziach dla programistów internetowych zezwolono na wyszukiwanie w dowolnych plikach.
- Zrealizowano wsparcie dla kopiowania powierzchni w VA-API (Video Acceleration API) za pomocą dmabuf, co pozwoliło przyspieszyć przetwarzanie powierzchni VA-API i rozwiązało problemy z pojawianiem się artefaktów przy renderowaniu na niektórych platformach.
- W about:config dodano ustawienia network.dns.max_any_priority_threads i network.dns.max_high_priority_threads do zarządzania liczbą wątków używanych do rozwiązywania nazw hostów w DNS.
- Na platformie Windows włączono korzystanie z systemu powiadomień dostarczonego przez platformę.
- Na platformie macOS zapewniono wsparcie dla przywracania sesji.
- Ulepszenia w wersji na Androida:
- Zrealizowano wbudowaną możliwość podglądu dokumentów PDF (bez potrzeby wcześniejszego pobierania i otwierania w osobnej przeglądarce).
- W przypadku wyboru rygorystycznego trybu blokowania niepożądanego kontentu (strict) domyślnie włączony jest tryb pełnej ochrony Cookie (Total Cookie Protection), w którym dla każdej witryny używane jest osobne izolowane przechowywanie Cookie, co uniemożliwia użycie Cookie do śledzenia ruchu między witrynami.
- Na urządzeniach Pixel działających na platformach Android 12 i 13 pojawiła się możliwość przesyłania linków do niedawno przeglądanych stron bezpośrednio z ekranu Ostatnie.
- Przeprojektowano mechanizm otwierania treści w osobnej aplikacji (Open in app). Usunięto lukę (CVE-2023-25749), która pozwalała na uruchamianie zewnętrznych aplikacji Android bez potwierdzenia użytkownika.
- Włączono obsługę CanvasRenderThread, zapewniającą przetwarzanie zadań związanych z WebGL w osobnym wątku.
Oprócz nowości i napraw błędów w Firefox 111 usunięto 20 podatności. 14 podatności oznaczono jako krytyczne, z czego 9 podatności (zebrano pod CVE-2023-28176 i CVE-2023-28177) wynika z problemów z zarządzaniem pamięcią, takich jak przepełnienia bufora i dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu przez napastnika po otwarciu specjalnie przygotowanych stron.
Źródło: opennet.ru
