Została wydana przeglądarka internetowa Firefox 112. Dodatkowo, stworzono aktualizację gałęzi o długoterminowym wsparciu — 102.10.0. W niedalekiej przyszłości gałąź Firefox 113 przejdzie do etapu beta-testerów, a jej wydanie zaplanowano na 9 maja.
Główne nowości w Firefox 112:
- Do menu kontekstowego, które pojawia się po kliknięciu prawym przyciskiem myszy na polu wprowadzania hasła, dodano opcję „Pokaż hasło”, umożliwiającą wyświetlenie hasła w postaci tekstu jawnego zamiast gwiazdek.

- Użytkownicy Ubuntu mają możliwość importowania zakładek i danych przeglądarki z Chromium zainstalowanego w postaci pakietu snap (obecnie działa to tylko wtedy, gdy Firefox nie jest zainstalowany z pakietu snap).
- W rozwijanym menu listy zakładek (wywoływanym przez przycisk „V” po prawej stronie paska zakładek) dodano możliwość zamknięcia zakładki poprzez kliknięcie na elemencie listy środkowym przyciskiem myszy.
- Do konfiguratora zawartości paska dodano element (symbol klucza) umożliwiający szybkie otwarcie menedżera haseł.

- Skrót klawiszowy Ctrl-Shift-T, stosowany do przywracania zamkniętej zakładki, może teraz również służyć do przywracania poprzedniej sesji, jeśli nie pozostały już żadne zamknięte zakładki z tej samej sesji.
- Zoptymalizowano przenoszenie elementów na pasek zakładek, zawierający dużą liczbę zakładek.
- Dla użytkowników intensywnego trybu (strict) działania mechanizmu ochrony przed śledzeniem (ETP, Enhanced Tracking Protection) rozszerzono listę znanych parametrów śledzenia przejścia między stronami, które mają być usuwane z URL (takich jak utm_source).
- Na stronę about:support dodano informacje o możliwości włączenia API WebGPU.
- Dodano wsparcie dla DNS-over-Oblivious-HTTP, co zapewnia prywatność użytkownika podczas wysyłania zapytań do DNS-resolvera. Aby ukryć adres IP użytkownika przed serwerem DNS, stosuje się pośredni serwer proxy, który przekierowuje zapytania klienta do serwera DNS i tłumaczy odpowiedzi. Może być włączane przez network.trr.use_ohttp, network.trr.ohttp.relay_uri i network.trr.ohttp.config_uri w about:config.
- Na systemach z Windows i GPU Intel przy zastosowaniu programowego dekodowania wideo poprawiono działanie operacji skalowania i zmniejszono obciążenie GPU.
- Domyślnie wyłączone jest API JavaScript U2F, które jest przeznaczone do obsługi dwuetapowej weryfikacji w różnych serwisach internetowych. To API zostało uznane za przestarzałe i zamiast niego do wykorzystania protokołu U2F należy stosować API WebAuthn. Aby przywrócić API U2F w about:config, dostępna jest opcja konfiguracji security.webauth.u2f.
- Dodano właściwość CSS forced-color-adjust, która pozwala na wyłączenie przymusowego ograniczenia kolorów dla poszczególnych elementów, pozostawiając pełną kontrolę nad kolorami przez CSS.
- W CSS dodano funkcje pow(), sqrt(), hypot(), log() i exp().
- W właściwości CSS «overflow» dodano możliwość wskazania wartości «overlay», która jest podobna do wartości «auto».
- Do interfejsu wyboru daty w polach web-form dodano przycisk Clear, umożliwiający szybkie czyszczenie zawartości pól z typem date i datetime-local.
- Zaprzestano wsparcia dla interfejsów JavaScript IDBMutableFile, IDBFileRequest, IDBFileHandle i IDBDatabase.createMutableFile(), które nie są określone w specyfikacjach i nie są już wspierane w innych przeglądarkach.
- Dodano wsparcie dla metody navigator.getAutoplayPolicy(), która pozwala na dostosowanie zachowania automatycznego odtwarzania (parametru autoplay) w elementach multimedialnych. Domyślnie włączona jest opcja dom.media.autoplay-policy-detection.enabled.
- Dodano funkcje CanvasRenderingContext2D.roundRect(), Path2D.roundRect() i OffscreenCanvasRenderingContext2D.roundRect() do rysowania prostokątów z zaokrąglonymi rogami.
- W narzędziach dla web-deweloperów dodano wyświetlanie dodatkowych szczegółów o połączeniu, takich jak szyfrowanie nagłówka Client Hello, stosowanie DNS-over-HTTPS, Delegated Credentials i OCSP.
- W wersji na Androida dodano opcję dostosowania zachowania przy otwieraniu linków w innym aplikacji (wyświetlać żądanie raz lub za każdym razem). Dodano gest przeciągania w dół palcem (pull-to-refresh) do przeładowania strony. Naprawiono odtwarzanie wideo z 10-bitową głębią kolorów na kanał. Rozwiązano problem z odtwarzaniem filmów w trybie pełnoekranowym z YouTube.
Oprócz nowości i poprawek błędów w Firefox 112 usunięto 46 podatności. 34 podatności oznaczone są jako niebezpieczne, z których 26 (zebranych jako CVE-2023-29550 i CVE-2023-29551) jest spowodowanych problemami z pamięcią, takimi jak przepełnienia buforów oraz dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu złośliwego podczas otwierania specjalnie przygotowanych stron.
Źródło: opennet.ru


