Odbędzie się wydanie przeglądarki internetowej Firefox 133, a także przygotowane zostały aktualizacje wcześniejszych wersji z długoterminowym wsparciem — 115.18.0 i 128.5.0. Do etapu testów beta przekazano gałąź Firefox 134, której wydanie zaplanowano na 7 stycznia.
Główne nowości w Firefox 133:
- W trybie wzmocnionej ochrony przed śledzeniem (ETP, Enhanced Tracking Protection) włączono ochronę przed śledzeniem za pomocą przekierowań (Bounce Tracking Protection). Mechanizm Bounce Tracking Protection pozwala na przechwytywanie aktywności specyficznej dla śledzenia przez przekierowania oraz okresowe czyszczenie plików Cookie i danych zapisanych lokalnie, wykorzystywanych do śledzenia. W przeciwieństwie do wcześniej dostępnego trybu „Cookie Purging”, czyszczenie nie odbywa się na podstawie listy znanych trackerów, lecz na podstawie heurystyki umożliwiającej identyfikację nowych stron trackerów, analizując ich zachowanie po przekierowaniu.
Istota metody śledzenia opartej na przekierowaniach polega na tym, że kod trackera najpierw przekierowuje użytkownika na swoją stronę, a stamtąd przekierowuje go z powrotem na docelową stronę, co pozwala trackerowi zapisać pliki Cookie i dane w lokalnej pamięci w powiązaniu z jego własną stroną. Zachowanie danych po przejściu na inną stronę pozwala obejść wcześniej wdrożone w przeglądarkach metody blokowania operacji międzystronowych — ponieważ strona pośrednia otwierana jest poza kontekstem innej strony, na takiej stronie można swobodnie ustawiać pliki Cookie do śledzenia.
- W menu z listą otwartych kart, dostępnym poprzez przycisk w prawym górnym rogu, dodano element umożliwiający wyświetlenie na pasku bocznym listy kart z przeglądarek otwartych na innych urządzeniach i powiązanych z bieżącym kontem w Mozilli.

- Rozszerzono liczbę witryn, z którymi działa funkcja automatycznego kontynuowania odtwarzania wideo w oknie pływającym (tryb „obraz w obrazie”) po przełączeniu z karty, na której wyświetlane jest wideo, na inną kartę.
- W przypadku posiadania informacji o czasie na serwerze, zrealizowano korekcję wartości atrybutu „expire” z uwzględnieniem różnicy między czasem lokalnym a czasem na serwerze. Jeśli czas na lokalnym systemie jest ustawiony w przyszłość, to pliki Cookie nadal uważane są za aktywne do momentu, serwera.
- W wersjach dla platformy Windows włączono użycie GPU do przyspieszenia API Canvas2D.
- W API Fetch dodano wsparcie dla parametru „keepalive”, dzięki któremu połączenia związane z żądaniem HTTP nie są przerywane po zamknięciu strony lub przejściu na inną stronę, co pozwala na użycie wywołania fetch() do przesyłania analityki na koniec sesji, nawet gdy strona już została zamknięta.
- Dopuszczono użycie API Permissions w kontekście Web Workerów. Dodano wsparcie dla właściwości WorkerNavigator.permissions.
- W elementach
- Analogicznie do okienek popup, zdarzenia „beforetoggle” dla elementów
- W podklasie Uint8Array dodano metody Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() oraz Uint8Array.prototype.setFromHex() do kodowania w systemie szesnastkowym i w Base64, a także odwrotnie.
- W API WebCodecs dodano interfejsy ImageDecoder, ImageTrackList i ImageTrack do dekodowania obrazów.
- Dodano eksperymentalne wsparcie dla atrybutu „contenteditable” o wartości „plaintext-only”, przy którym w formularzach edycji dozwolone jest użycie tylko czystego tekstu (przy wklejaniu sformatowanego tekstu następuje jego automatyczne czyszczenie). Aby włączyć wsparcie, w about:config należy ustawić opcję „dom.element.contenteditable.plaintext-only.enabled”.
- Dodano eksperymentalne wsparcie dla pseudoklasy CSS „:has-slotted”, stosowanej do określenia stylu elementów wewnątrz , których zawartość podczas renderowania komponentu webowego jest dodawana do elementu . Aby włączyć wsparcie, w about:config należy ustawić opcję „layout.css.has-slotted-selector.enabled”.
- W wersji Firefox na platformę Android dla urządzeń z dużymi ekranami domyślnie włączony jest tryb desktopowy (zmiana zachowania możliwa jest w sekcji ustawień „Ustawienia witryn”). Przy kopiowaniu tekstu do schowka ze strony w prywatnym trybie przeglądania, kopiowana treść jest teraz traktowana jako zawierająca dane poufne (użytkownik otrzymuje komunikat ostrzegawczy).
Oprócz nowości i poprawek w Firefox 133, naprawiono 18 luk w zabezpieczeniach. 3 luki oznaczone są jako krytyczne. 4 luki wynikają z problemów z zarządzaniem pamięcią, takich jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania złośliwego kodu po otwarciu specjalnie przygotowanych stron.
W przetłumaczonej wersji do beta-testów w Firefox 134 na platformie Linux dodano wsparcie dla dodatkowych gestów na touchpadzie (np. dotknięcie dwoma palcami, aby wstrzymać inercyjne przewijanie). Na platformie Windows dodano wsparcie dla sprzętowego dekodowania wideo w formacie HEVC (H.265).
Źródło: opennet.ru

