Wydano przeglądarkę internetową Firefox 123 i utworzono aktualizację gałęzi z długoterminowym wsparciem — 115.8.0. Gałąź Firefox 124 przeszła do fazy beta-testów, a jej wydanie zaplanowano na 19 marca.
Główne nowości w Firefox 123:
- Na stronie Firefox View, ułatwiającej dostęp do wcześniej przeglądanych treści, zintegrowano możliwość przeszukiwania zawartości wszystkich wyświetlanych sekcji z bieżącymi kartami, niedawno otwartymi kartami, niedawno zamkniętymi kartami, kartami z innych urządzeń oraz historią odwiedzin.

- Dodano eksperymentalną możliwość wyświetlania miniaturek stron przy najeżdżaniu kursorem na karty. Oprócz miniaturki do bloku informacyjnego o karcie dodano również wzmiankę o wyświetlanej na karcie stronie. Domyślnie podgląd miniaturek jest wyłączony i wymaga aktywacji ustawienia „browser.tabs.cardPreview.enabled” w about:config.

- Dodano interfejs („Web Compatibility Reporting Tool”) do wysyłania deweloperom Firefox powiadomień o problemach z wyświetlaniem stron i rozbieżnościach w zachowaniu przy pracy ze stronami w porównaniu z innymi przeglądarkami. W celu wysłania powiadomienia do menu „Help” dodano punkt „Report Site Issue”, który przekierowuje do serwisu webcompat.com.
- W konfiguratorze w sekcji „Search” dodano ustawienia paska adresu.

- W wbudowanym tłumaczu wprowadzono wsparcie nie tylko dla tłumaczenia widocznego tekstu, ale także dla tłumaczenia podpowiedzi i wypełniaczy formularzy.
- Pozostawiono nierozwiązany problem z nieprawidłowym wyświetlaniem miniaturek w dialogu otwierania plików, występujący w systemach ze starymi procesorami AMD. Jeśli zamiast miniaturek pojawiają się czarne kwadraty, zaleca się aktualizację sterowników graficznych dla GPU AMD.
- W wersjach dla systemu Linux dokonano przejścia z użycia API GdkCursorType na gdk_cursor_new_from_name, co rozwiązało problem z wyświetlaniem pustego kursora w testowych wydaniach GNOME 46 przy użyciu domyślnej tematyki ikon adwaita-icon-theme. Problem był spowodowany zaprzestaniem wsparcia w adwaita-icon-theme dla klasycznych kursorów X.
- W narzędziach dla web-deweloperów w panelu śledzenia aktywności sieciowej dodano możliwość zapisywania na dysk zawartości odpowiedzi na zapytanie (do menu kontekstowego dodano przycisk „Save Response As”).

- W implementacji kodu odpowiedzi HTTP 103 („Wczesne wskazówki”), stosowanego do wczesnego przesyłania nagłówków, uwzględniono przetwarzanie atrybutów Preload i Modulepreload w nagłówku HTTP Link. Kod 103 umożliwia informowanie klienta o zawartości niektórych nagłówków HTTP natychmiast po złożeniu żądania, bez czekania na to, aż serwer zrealizowane zostaną wszystkie powiązane z żądaniem operacje i zacznie być przesyłana zawartość. W podobny sposób poprzez wczesne przesyłanie nagłówka Link (na przykład „Link: ; rel=preload; as=style”) można informować o elementach związanych z przesyłaną stroną, które mogą być wstępnie załadowane. Otrzymując informacje o takich zasobach, przeglądarka rozpocznie ich ładowanie, nie czekając na zakończenie przesyłania głównej strony, co umożliwia skrócenie całkowitego czasu przetwarzania żądania.
- W SVG w gradientach konfigurowanych za pomocą elementów i dodano obsługę interpolacji kolorów z wykorzystaniem liniowej przestrzeni kolorów RGB. Wybór przestrzeni kolorów do interpolacji dokonuje się za pomocą atrybutu color-interpolation, który może przyjmować wartości „auto”, „sRGB” i „linearRGB”.
- W elemencie SVG feImage, który umożliwia pobieranie obrazu z zewnętrznego źródła, wprowadzono powrót do używania szerokości 300px i wysokości 150px, gdy rozmiar początkowego elementu głównego jest określony w procentach (wcześniej podobne elementy nie były renderowane).
- Podczas przekierowywania dźwięku na inne urządzenie za pomocą metody setSinkId() zapewniono zastosowanie tłumienia echa do dźwięku pozyskanego z mikrofonu.
- Dodano wsparcie dla API Declarative Shadow DOM do tworzenia nowych korzeni w Shadow DOM, na przykład w celu odseparowania importowanego stylu zewnętrznego elementu oraz powiązanej z nim podstruktury DOM od głównego dokumentu. Proponowane deklaratywne API pozwala na odłączenie gałęzi DOM za pomocą samego HTML bez konieczności pisania kodu w JavaScript.
- W wersji na Android wprowadzono zabezpieczenia przed pasywną identyfikacją użytkowników oraz zwiększono zgodność z niektórymi witrynami, a parametry navigator.platform, navigator.oscpu oraz nagłówek User-Agent teraz zawierają wartość „x86_64” w systemach z architekturą ARM64 oraz „armv81” w systemach ARM32 i x86.
Oprócz innowacji i poprawek błędów, w Firefox 122 naprawiono 32 podatności (24 oznaczone jako niebezpieczne). 23 podatności (22 zidentyfikowane jako CVE-2024-1553 i CVE-2024-1557) wynikają z problemów z zarządzaniem pamięcią, takich jak przepełnienia bufora i dostęp do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania złośliwego kodu przy otwieraniu specjalnie przygotowanych stron. Podatność CVE-2024-1547 umożliwia wyświetlenie w kontekście innej strony dialogu alertu złośliwego podmiotu.
Źródło: opennet.ru




