Wydanie Firefoksa 120

Firefox 120 został wydany, a gałąź długoterminowego wsparcia, 115.5.0, została zaktualizowana. Firefox 121 wszedł w fazę testów beta, a jego wydanie zaplanowano na 19 grudnia.

Kluczowe innowacje w Firefoksie 120:

  • Do menu kontekstowego dodano opcję „Kopiuj link bez śledzenia witryny”. Opcja ta umożliwia skopiowanie adresu URL wybranego linku do schowka po usunięciu parametrów używanych do śledzenia przejść między witrynami. Na przykład skopiowanie linku spowoduje usunięcie parametrów mc_eid i fbclid używanych podczas nawigacji ze stron na Facebooku. Dla użytkowników w Niemczech opcja usuwania parametrów śledzenia została dodatkowo włączona po kliknięciu linku na stronie oraz po otwarciu linku w pasku adresu w trybie przeglądania prywatnego lub po wybraniu ścisłej ochrony przed śledzeniem (ETP). Pozostali użytkownicy mogą włączyć tę funkcję za pomocą ustawienia privacy.query_stripping.enabled w about:config. Funkcja usuwania używa czarnej listy znanych parametrów śledzenia witryn.
     Wydanie Firefoksa 120
  • W sekcji Ustawienia prywatności i bezpieczeństwa dodano opcję włączenia mechanizmu Globalnej Kontroli Prywatności (GPC). Mechanizm ten zastępuje nagłówek „DNT” (Nie śledź) i umożliwia informowanie stron internetowych o zakazie sprzedaży danych osobowych i ich wykorzystywania do śledzenia preferencji lub ruchów między stronami internetowymi.
     Wydanie Firefoksa 120
  • W trybie ścisłym funkcji Enhanced Tracking Protection (ETP) oraz w trybie przeglądania prywatnego wzmocniono ochronę przed pasywną identyfikacją użytkownika za pośrednictwem interfejsu API Canvas.
  • Dla użytkowników w Niemczech automatyczne zamykanie okien dialogowych (blokada banerów plików cookie) wyświetlanych na stronach internetowych w celu potwierdzenia, czy identyfikatory mogą być przechowywane w plikach cookie, zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) Unii Europejskiej, jest domyślnie włączone. Ponieważ takie wyskakujące banery rozpraszają uwagę, zawierają niejasną treść i ich zamknięcie zajmuje dużo czasu, twórcy przeglądarki Firefox uznali za stosowne automatyczne odrzucanie takich próśb.

    Blokowanie można włączyć w sekcji „Bezpieczeństwo i prywatność” w ustawieniach lub za pomocą parametru „cookiebanners.service.mode” w about:config (0 — wyłącza automatyczne zamykanie banerów cookie; 1 — zawsze odrzuca prośbę o pozwolenie i ignoruje banery zezwalające jedynie na zgodę; 2 — odrzuca prośbę o pozwolenie, gdy jest to możliwe, i akceptuje plik cookie, gdy nie można go odrzucić). W przeciwieństwie do podobnego trybu dostępnego w przeglądarce Brave i blokerach reklam, Firefox nie ukrywa blokady, lecz automatyzuje interakcję użytkownika z nią. Dostępne są dwa tryby przetwarzania banerów: symulowanie kliknięcia myszą (cookiebanners.bannerClicking.enabled) oraz zastępowanie pliku cookie flagą dla wybranego trybu (cookiebanners.cookieInjector.enabled).

  • В Windows, macOS и Android import jest domyślnie włączony Certyfikaty TLS z głównego magazynu certyfikatów systemu operacyjnego. W razie potrzeby tę funkcję można wyłączyć w ustawieniach (Preferencje → Prywatność i bezpieczeństwo → Certyfikaty).
  • Dodano skróty klawiaturowe do edycji (Alt + Enter) i usuwania (Alt + Backspace) wybranych kont w interfejsie about:logins.
  • W dostarczonym Ubuntu Wersje przeglądarki Firefox w formacie Snap obsługują teraz importowanie danych z przeglądarki Chromium, również zainstalowanych w formacie Snap.
  • Na platformach Linux и Windows Dodano możliwość automatycznego wyrównywania okna wideo do rogów ekranu w trybie obraz w obrazie poprzez przytrzymanie klawisza Ctrl podczas przesuwania okna.
  • Rozpoczęto integrację nowego, przenośnego komponentu do wyświetlania kontekstowych podpowiedzi na pasku adresu, napisanego ponownie w języku Rust.
  • Dodano interfejs API aktywacji użytkownika (navigator.userActivation), który umożliwia ustalenie, czy użytkownik wchodził już wcześniej w interakcję ze stroną (np. kliknął myszką), obecnie wchodzi w interakcję ze stroną, czy też nie wykonał na niej żadnego ruchu (strona została jedynie załadowana i pozostaje nienaruszona).
  • Dodano obsługę nowego kodu odpowiedzi HTTP 103 („Wczesne wskazówki”), który może służyć do prewencyjnego wyświetlania nagłówków. Kod 103 informuje klienta o zawartości określonych nagłówków HTTP natychmiast po wysłaniu żądania, bez oczekiwania na zakończenie przez serwer wszystkich operacji związanych z żądaniem i rozpoczęcie serwowania treści. Można go wykorzystać do dostarczania wskazówek dotyczących elementów powiązanych ze zwróconą stroną, które można wstępnie załadować (na przykład linków do CSS i JavaScript używanych na stronie). Po otrzymaniu informacji o takich zasobach przeglądarka rozpocznie ich pobieranie bez oczekiwania na zakończenie serwowania strony głównej, co skraca całkowity czas przetwarzania żądania.
  • Do CSS dodano nowe jednostki rozmiaru lh i rlh, które umożliwiają określenie rozmiaru odpowiadającego wysokości liniowej (właściwość CSS line-height) elementu lub elementu głównego.
  • Funkcja light-dark() została dodana do CSS, aby ustawiać kolory zarówno dla jasnych, jak i ciemnych schematów kolorów bez konieczności korzystania z zapytania multimedialnego prefers-color-scheme.
  • Funkcja JavaScript Date.parse() obsługuje teraz dodatkowe opcje formatowania daty, takie jak „01-12-1999”, „1999-1-5”, „10000-01-12”, „99-01-05”, „1999-01-05 10:00:00”
  • Zapewniono obsługę atrybutu media w elemencie. , zagnieżdżone w elementach , I .
  • Obsługa rozszerzenia WasmGC, które upraszcza przenoszenie programów napisanych w językach z odśmiecaniem pamięci (Kotlin, Dart itp.) do WebAssembly, jest domyślnie włączona. WasmGC dodaje nowe typy struktur i tablic, które mogą wykorzystywać nieliniową alokację pamięci.
  • Do narzędzi dla programistów stron internetowych dodano możliwość symulowania kart w trybie offline.
  • Do panelu edycji stylów dodano przycisk „Pretty Print” umożliwiający formatowanie i prezentację zminimalizowanego arkusza stylów w formie wizualnej (wcześniej zminimalizowane style były formatowane automatycznie).
  • W narzędziach programistycznych wydajność debugera została znacząco (nawet o 70%) zwiększona w przypadku dużych plików kodu źródłowego. Debuger został przebudowany, aby zapewnić prawidłowe uruchamianie punktów przerwania wyzwalanych przez zdarzenie „unload”.
  • W wersji dla Android Naprawiono błąd powodujący zamykanie kart po ich wybraniu. Kontynuowano prace nad budową otwartego ekosystemu dodatków do przeglądarki Firefox dla wersji mobilnej. Do oficjalnej premiery ekosystemu, zaplanowanej na grudzień, w katalogu addons.mozilla.org (AMO) dostępnych będzie ponad 200 dodatków nadających się do instalacji w Firefoksie. Android.

Oprócz nowych funkcji i poprawek błędów, Firefox 120 usuwa 19 luk w zabezpieczeniach. Czternaście z nich (11 zgrupowanych pod CVE-2023-6212 i CVE-2023-6213), oznaczonych jako poważne, jest spowodowanych problemami z zarządzaniem pamięcią, takimi jak przepełnienia bufora i dostęp do pamięci po jej zwolnieniu. Problemy te mogą potencjalnie prowadzić do wykonania złośliwego kodu podczas otwierania specjalnie spreparowanych stron. Kolejna poważna luka (CVE-2023-6206) umożliwia atak typu clickjacking w celu zapewnienia zatwierdzenia żądań uprawnień.

Firefox Beta 121 wyróżnia się możliwością wymuszenia podkreślania linków, niezależnie od ustawień CSS (co może być przydatne dla osób cierpiących na daltonizm). Linux Kompozyt jest domyślnie włączony serwer Wayland zamiast XWayland rozwiązał problemy z funkcjonalnością touchpada, obsługą gestów na ekranie dotykowym oraz ustawieniami DPI dla poszczególnych monitorów w środowiskach opartych na Wayland. Korzystanie z Wayland poprawia również wydajność grafiki. Jednak ze względu na ograniczenia protokołu Wayland występują problemy z wyświetlaniem okien obrazu w obrazie na pierwszym planie.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster