Wydanie Firefox 111

Nastąpiła premiera przeglądarki internetowej Firefox 111. Ponadto przygotowano aktualizację gałęzi z długoterminowym wsparciem — 102.9.0. Wkrótce do fazy beta testów wejdzie gałąź Firefox 112, której premiera zaplanowana jest na 11 kwietnia.

Główne nowości w Firefox 111:

  • Do wbudowanego menedżera kont dodano możliwość tworzenia maski adresów e-mail dla usługi Firefox Relay, umożliwiającej generowanie tymczasowych adresów e-mail do rejestracji na stronach internetowych czy subskrypcji, aby nie ujawniać swojego rzeczywistego adresu. Funkcja ta jest dostępna tylko przy połączeniu użytkownika z kontem Firefox Account.
  • Do tagu dodano wsparcie dla atrybutu „rel”, który pozwala stosować do nawigacji przez formularze internetowe parametr „rel=noreferrer” w celu wyłączenia przesyłania nagłówka Referer lub „rel=noopener” w celu wyłączenia ustawienia właściwości Window.opener i zakazu dostępu do kontekstu, z którego dokonano przekierowania.
  • Włączono API OPFS (Origin-Private FileSystem), będące rozszerzeniem API File System Access, przeznaczone do przechowywania plików w lokalnym systemie plików powiązanym z magazynem skojarzonym z aktualną stroną. Tworzy to niejako przypisaną do strony wirtualną FS (inne strony nie mają do niej dostępu), umożliwiając aplikacjom webowym odczytywanie, modyfikowanie i zapisywanie plików oraz katalogów na urządzeniu użytkownika.
  • W ramach realizacji specyfikacji CSS Color Level 4 w CSS dodano funkcje color(), lab(), lch(), oklab() i oklch() do określania koloru w przestrzeniach kolorów sRGB, RGB, HSL, HWB, LHC i LAB. Funkcje te są na razie domyślnie wyłączone i wymagają włączenia flagi layout.css.more_color_4.enabled w about:config.
  • W CSS dla reguł ‘@page’, używanych do określenia strony podczas drukowania, wprowadzono właściwość ‘page-orientation’ do uzyskania informacji o orientacji strony (‘upright’, ‘rotate-left’ i ‘rotate-right’).
  • W SVG wewnątrz elementów zezwolono na użycie wartości context-stroke i context-fill.
  • W API dla dodatków dodano funkcję search.query do wysyłania zapytań do domyślnej wyszukiwarki. Do funkcji search.search dodano właściwość „disposition” do wyświetlania wyników wyszukiwania w nowej karcie lub oknie.
  • Dodano API do zapisywania dokumentów PDF otwieranych w wbudowanym przeglądarki pdf.js. Dodano API GeckoView Print, powiązane z window.print, umożliwiające wysyłanie plików PDF lub PDF InputStream do druku.
  • Dodano wsparcie dla wydawania uprawnień przez SitePermissions dla URI file://.
  • W silniku JavaScript SpiderMonkey dodano wstępną obsługę architektury RISC-V 64.
  • W narzędziach dla programistów internetowych zezwolono na wyszukiwanie w dowolnych plikach.
  • Zrealizowano wsparcie dla kopiowania powierzchni w VA-API (Video Acceleration API) za pomocą dmabuf, co pozwoliło przyspieszyć przetwarzanie powierzchni VA-API i rozwiązało problemy z pojawianiem się artefaktów przy renderowaniu na niektórych platformach.
  • W about:config dodano ustawienia network.dns.max_any_priority_threads i network.dns.max_high_priority_threads do zarządzania liczbą wątków używanych do rozwiązywania nazw hostów w DNS.
  • Na platformie Windows włączono korzystanie z systemu powiadomień dostarczonego przez platformę.
  • Na platformie macOS zapewniono wsparcie dla przywracania sesji.
  • Ulepszenia w wersji na Androida:
    • Zrealizowano wbudowaną możliwość podglądu dokumentów PDF (bez potrzeby wcześniejszego pobierania i otwierania w osobnej przeglądarce).
    • W przypadku wyboru rygorystycznego trybu blokowania niepożądanego kontentu (strict) domyślnie włączony jest tryb pełnej ochrony Cookie (Total Cookie Protection), w którym dla każdej witryny używane jest osobne izolowane przechowywanie Cookie, co uniemożliwia użycie Cookie do śledzenia ruchu między witrynami.
    • Na urządzeniach Pixel działających na platformach Android 12 i 13 pojawiła się możliwość przesyłania linków do niedawno przeglądanych stron bezpośrednio z ekranu Ostatnie.
    • Przeprojektowano mechanizm otwierania treści w osobnej aplikacji (Open in app). Usunięto lukę (CVE-2023-25749), która pozwalała na uruchamianie zewnętrznych aplikacji Android bez potwierdzenia użytkownika.
    • Włączono obsługę CanvasRenderThread, zapewniającą przetwarzanie zadań związanych z WebGL w osobnym wątku.

Oprócz nowości i napraw błędów w Firefox 111 usunięto 20 podatności. 14 podatności oznaczono jako krytyczne, z czego 9 podatności (zebrano pod CVE-2023-28176 i CVE-2023-28177) wynika z problemów z zarządzaniem pamięcią, takich jak przepełnienia bufora i dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu przez napastnika po otwarciu specjalnie przygotowanych stron.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster