Wydano przeglądarkę internetową Firefox 120 oraz stworzono aktualizację gałęzi z długoterminowym wsparciem — 115.5.0. Gałąź Firefox 121 przeszła do fazy beta testów, a jej wydanie planowane jest na 19 grudnia.
Główne nowości w Firefox 120:
- Do menu kontekstowego dodano opcję „Kopiuj link bez śledzenia strony”, umożliwiającą skopiowanie URL wybranego linku do schowka, wcześniej usuwając z niego opcje używane do śledzenia przejść między stronami. Na przykład, przy kopiowaniu linku usunięte zostaną parametry mc_eid i fbclid stosowane przy przejściu z stron Facebooka. Dla użytkowników z Niemiec dodatkowo włączono usuwanie śledzących parametrów podczas przejścia po linku na stronie i podczas otwierania linku w pasku adresu w trybie przeglądania prywatnego lub przy wyborze zaawansowanego trybu (strict) ochrony przed śledzeniem ruchu (ETP, Enhanced Tracking Protection). Pozostali użytkownicy mogą włączyć tę funkcjonalność poprzez ustawienie privacy.query_stripping.enabled w about:config. Do usuwania wykorzystano czarną listę obejmującą znane parametry śledzenia przejścia między stronami.

- Do sekcji ustawień prywatności i bezpieczeństwa (Privacy & Security) dodano opcję włączenia mechanizmu GPC (Global Privacy Control), który zastąpił nagłówek „DNT” (Do Not Track) i pozwala informować strony o zakazie sprzedaży danych osobowych oraz ich użycia do śledzenia preferencji lub ruchów między stronami.

- W zaawansowanym trybie (strict) ochrony przed śledzeniem ruchu (ETP, Enhanced Tracking Protection) oraz w trybie przeglądania prywatnego wzmocniono ochronę przed pasywną identyfikacją użytkownika przez API Canvas.
- Dla użytkowników z Niemiec domyślnie włączono automatyczne zamykanie wyskakujących okienek (Cookie Banner Blocker), które pojawiają się na stronach w celu uzyskania zgody na zapisanie identyfikatorów w Cookie zgodnie z wymaganiami ochrony danych osobowych w Unii Europejskiej (GDPR). Ponieważ takie wyskakujące banery odciągają uwagę, zasłaniają treść i wymagają czasu użytkownika na ich zamknięcie, deweloperzy Firefox uznali za stosowne automatycznie odrzucać takie żądania.
Blokadę można włączyć w ustawieniach w sekcji „Bezpieczeństwo i prywatność” lub poprzez parametr „cookiebanners.service.mode” w about:config (0 — wyłącza automatyczne zamykanie banerów Cookie; 1 — w każdym przypadku odrzuca żądania uprawnień i ignoruje banery, które pozwalają tylko na zgodę; 2 — kiedy to możliwe, odrzuca żądania uprawnień, a gdy odrzucenie jest niemożliwe, zgadza się na zapisanie Cookie). W przeciwieństwie do podobnego trybu oferowanego w przeglądarce Brave i w blokadach reklam, Firefox nie ukrywa bloku, ale automatyzuje działanie użytkownika z nim. Dostępne są dwa tryby obsługi banerów — symulacja kliknięcia myszą (cookiebanners.bannerClicking.enabled) oraz wstawianie Cookie z flagą wybranego trybu (cookiebanners.cookieInjector.enabled).
- W Windows, macOS i Androidzie domyślnie włączony jest import certyfikatów TLS z magazynu głównych certyfikatów systemu operacyjnego. W razie potrzeby tę funkcję można wyłączyć w ustawieniach (Preferencje → Prywatność i bezpieczeństwo → Certyfikaty).
- Dodano skróty klawiszowe do edytowania (Alt + enter) i usuwania (Alt + Backspace) wybranych kont w interfejsie about:logins.
- W dostarczonych w Ubuntu wersjach Firefox w formacie Snap zaimplementowano wsparcie dla importu danych z przeglądarki Chromium, która również jest zainstalowana w formacie snap.
- Na platformach Linux i Windows wprowadzono możliwość przypinania okna z filmem w trybie „obraz w obrazie” do krawędzi ekranu (automatycznego wyśrodkowania w rogach) podczas trzymania klawisza Ctrl podczas jego przesuwania.
- Rozpoczęto integrację nowego przenośnego komponentu do wyświetlania kontekstowych podpowiedzi w pasku adresu, przepisane w języku Rust.
- Dodano API User Activation (navigator.userActivation), który pozwala określić, czy użytkownik wcześniej wchodził w interakcję z stroną (na przykład klikając myszą), obecnie wchodzi w interakcję, czy nic nie robił na stronie (strona została tylko załadowana i pozostaje nietknięta).
- Dodano wsparcie dla nowego kodu odpowiedzi HTTP — 103 („Wczesne wskazówki”), który może być używany do wczesnego wyświetlania nagłówków. Kod 103 pozwala informować klienta o zawartości niektórych nagłówków HTTP zaraz po żądaniu, bez czekania, aż serwer wykona wszystkie operacje związane z żądaniem i zacznie udostępniać treść. W ten sposób można przekazywać wskazówki dotyczące elementów związanych z udostępnianą stroną, które mogą być wstępnie załadowane (na przykład można podać linki do CSS i JavaScript używanych na stronie). Po uzyskaniu informacji o takich zasobach, przeglądarka rozpocznie ich ładowanie, nie czekając na zakończenie dostarczania głównej strony, co pozwala skrócić całkowity czas przetwarzania żądania.
- W CSS dodano nowe jednostki miary rozmiaru lh i rlh, które umożliwiają określenie rozmiaru odpowiadającego liniowej wysokości (właściwość CSS line-height) elementu lub elementu root.
- W CSS dodano funkcję light-dark(), która pozwala ustawić kolory jednocześnie dla jasnego i ciemnego motywu bez stosowania zapytań media prefers-color-scheme.
- Do funkcji JavaScript Date.parse() dodano wsparcie dla dodatkowych formatów dat, na przykład „01-12-1999”, „1999-1-5”, „10000-01-12”, „99-01-05”, „1999-01-05 10:00:00”.
- Zapewniono wsparcie atrybutu media w elemencie , zagnieżdżonym w elementach ,
- Domyślnie włączono wsparcie dla rozszerzenia WasmGC, które upraszcza portowanie programów do WebAssembly napisanych w językach programowania korzystających z garbage collectora (Kotlin, Dart itp.). WasmGC dodaje nowe typy struktur i tablic, dla których może być stosowane nieliniowe przydzielanie pamięci.
- Dodano w narzędziach dla programistów możliwość symulacji pracy zakładek w trybie offline.
- W panelu edycji stylów dodano przycisk „Pretty Print” do formatowania i wizualnego przedstawienia zminimalizowanej tabeli stylów (wcześniej zminimalizowane style były formatowane automatycznie).
- W narzędziach dla programistów znacznie (aż o 70%) przyspieszono działanie debuggera przy dużej objętości kodu źródłowego. Przeprowadzono refaktoryzację debuggera, mającą na celu poprawne działanie punktów przerwania związanych z zdarzeniem „unload”.
- W wersji na Androida naprawiono błąd, który powodował zamykanie kart podczas ich zaznaczania. Kontynuowane są prace nad tworzeniem otwartego ekosystemu rozszerzeń przeglądarki dla mobilnej wersji Firefoksa. Do oficjalnego uruchomienia ekosystemu, zaplanowanego na grudzień, w katalogu addons.mozilla.org (AMO) będzie dostępnych ponad 200 rozszerzeń, które można zainstalować w Firefoxie na Androida.
Oprócz nowości i poprawek błędów w Firefox 120 usunięto 19 podatności. 14 z tych podatności (11 połączono w CVE-2023-6212 i CVE-2023-6213), które oznaczone są jako niebezpieczne, wynika z problemów z pamięcią, takich jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu przez złośliwego użytkownika przy otwieraniu specjalnie przygotowanych stron. Jeszcze jedna niebezpieczna podatność (CVE-2023-6206) pozwala na potwierdzenie uprawnień w wyniku ataku clickjacking.
BETA wydanie Firefox 121 wyróżnia się możliwością wymuszenia podkreślenia linków, niezależnie od ustawień CSS (może być przydatne dla osób mających problemy z postrzeganiem kolorów). W systemie Linux domyślnie włączone jest użycie kompozytowego serwera Wayland zamiast XWayland, co pozwoliło rozwiązać problemy związane z działaniem touchpada, obsługą gestów na ekranach dotykowych oraz dostosowaniem DPI dla każdego monitora w środowiskach opartych na Wayland. Korzystanie z Wayland wykazuje również poprawę wydajności pracy z grafiką. Jednak z powodu ograniczeń protokołu Wayland występują problemy z wyświetlaniem okna „obraz w obrazie” na wierzchu.
Źródło: opennet.ru


