Wydano przeglądarkę internetową Firefox 151 oraz utworzono aktualizacje wcześniejszych wersji z długoterminowym wsparciem — 140.11.0 i 115.36.0. W najbliższym czasie do fazy beta testów trafi wersja Firefox 152, której wydanie planowane jest na 16 czerwca.
Główne nowości w Firefox 151 (1, 2, 3, 4):
- Zaktualizowano układ strony wyświetlanej po otwarciu nowej karty (logo przeniesione na środek, pasek wyszukiwania przesunięty w dół, włączone tło, które można zmienić w ustawieniach). Nowy projekt jest zoptymalizowany pod kątem integracji z nowymi funkcjami na stronie (np. widgety i poprawa pracy z skrótami), których wprowadzenie planowane jest w następnej wersji.
- W trybie przeglądania prywatnego wprowadzono nowy przycisk „Zakończ sesję prywatną” (ikona z płomieniem po prawej stronie paska adresu), który umożliwia natychmiastowe usunięcie wszystkich danych z bieżącej sesji prywatnej, bez zamykania okna przeglądarki (strony wcześniej otwarte w trybie przeglądania prywatnego zostaną zamknięte, a sesja pozostanie pusta).
- Wbudowany czytnik PDF wprowadza funkcję łączenia kilku stron w dokumencie.
- Wbudowany interfejs tłumaczenia z jednego języka na inny jest teraz dostępny do wywołania przez sekcję „Więcej narzędzi” w głównym menu.
- Pasek wyszukiwania w konfiguratorze (about:preferences) został rozszerzony i teraz zajmuje całą dostępną szerokość.
- W wersjach dla systemu Linux wprowadzono wsparcie dla tworzenia kopii zapasowych profili, co pozwala na zapisanie wybranego profilu w pliku, a następnie użycie tego pliku do przywrócenia ustawień na innym systemie. Wcześniej ta funkcja była dostępna tylko w systemie Windows.
- Podczas przenoszenia katalogu z profilem Firefox do innych lokalizacji w systemie plików lub na systemy z innymi systemami operacyjnymi zapewniono przywracanie zainstalowanych dodatków i motywów.
- Wzmocniono ochronę przed ukrytą identyfikacją użytkownika (Ochrona przed Fingerprintingiem), stosowaną przy włączeniu standardowej ochrony przed śledzeniem (ETP, Enhanced Tracking Protection => Standard). Zauważono, że wprowadzone zmiany pozwoliły średnio na 14% (49% dla macOS) zmniejszyć odsetek użytkowników identyfikowanych przy użyciu standardowych metod ukrytej identyfikacji w porównaniu do wcześniejszej ochrony.
- Do zintegrowanej, darmowej usługi VPN Firefox VPN dodano możliwość wyboru kraju używanego serwera VPN. Usługa pozwala na dostęp do stron internetowych nie bezpośrednio, lecz poprzez pośrednie proxy-serwery w różnych krajach, ukrywające adres IP użytkownika. Istnieje możliwość włączenia VPN tylko dla wybranych stron. Aby aktywować VPN, należy zarejestrować konto w Mozilli. W usłudze VPN obowiązuje ograniczenie do 50 gigabajtów transferu miesięcznie.
- Przy żądaniu aplikacji webowej dostępu do danych o lokalizacji na platformie Windows uwzględniane są systemowe ustawienia dotyczące udzielania takiego dostępu.
- Dodano możliwość korzystania z API Web Serial do zarządzania mikrokontrolerami podłączonymi przez port szeregowy. Na przykład, po potwierdzeniu uprawnień można z aplikacji webowej programować chipy ESP, płytki Raspberry Pi Picos, drukarki 3D oraz urządzenia CNC. API Web Serial można również wykorzystywać w dodatkach przeglądarki, ale nie w kontekście moz-extension.
- U wszystkich użytkowników włączono stosowanie specyfikacji LNA (Local Network Access) do ograniczenia dostępu do lokalnego systemu (loopback, 127.0.0.0/8) lub sieci wewnętrznej (192.168.0.0/16, 10.0.0.0/8 itp.) podczas interakcji z publicznymi stronami. Aby uzyskać dostęp do zasobów wewnętrznych, użytkownik musi udzielić web-aplikacji specjalnych uprawnień, ponieważ taka aktywność jest wykorzystywana przez przestępców do przeprowadzania ataków CSRF na routery, punkty dostępu, drukarki, korporacyjne interfejsy webowe i inne urządzenia oraz usługi, które akceptują żądania tylko z sieci lokalnej. Ponadto skanowanie zasobów wewnętrznych może służyć do pośredniej identyfikacji lub zbierania informacji o lokalnej sieci. Wcześniej taka ochrona działała tylko w trybie zwiększonej ochrony przed śledzeniem ruchu (ETP, Enhanced Tracking Protection => Strict).
- Zrealizowano API Fullscreen Keyboard Lock, które dodaje do metody requestFullscreen argument keyboardLock, umożliwiający aplikacjom webowym na pełnym ekranie przechwytywanie niektórych klawiszy i kombinacji klawiszy, na przykład, można przechwycić naciskanie klawisza Esc (w tym przypadku, aby opuścić tryb pełnoekranowy, trzeba przytrzymać Esc).
- Ulepszono renderowanie elementów z absolutnym pozycjonowaniem wewnątrz wielokolumnowych bloków lub podczas wydruku.
- W regułach „@container” zezwolono na jednoczesne wymienienie wielu warunków, na wzór zapytań medialnych.
- Wewnątrz reguł @container dozwolone jest stosowanie funkcji style() do sprawdzania obliczonych wartości właściwości CSS kontenera.
- Dodano właściwość CSSContainerRule.conditions, zawierającą listę wszystkich warunków zapytania kontenerowego. Stare właściwości CSSContainerRule.containerName i CSSContainerRule.containerQuery uznane zostały za przestarzałe.
- Zmieniono działanie pozycjonowania zakotwiczenia w CSS (CSS Anchor Positioning). Właściwość position-anchor teraz domyślnie przyjmuje wartość „normal”, a przy użyciu właściwości position-area niejawne kotwice są stosowane automatycznie. Okna podręczne (popovers) korzystające z anchor() lub anchor-center wymagają teraz wyraźnego wskazania właściwości „position-anchor: auto”.
- Dodano wsparcie dla API Document Picture-in-Picture do otwierania w trybie 'obraz w obrazie' dowolnej zawartości HTML, a nie tylko wideo. W przeciwieństwie do otwierania okna za pomocą wywołania window.open(), okna tworzone za pomocą nowego API zawsze wyświetlają się na wierzchu innych okien, nie pozostają po zamknięciu okna źródłowego, nie obsługują nawigacji i nie mogą jednoznacznie określać pozycji wyjścia.
- W API Permissions zapewniono poprawne przetwarzanie czasowych uprawnień udzielonych stronie internetowej.
- Umożliwiono używanie deklaratywnej składni do określenia, jak elementy są rozmieszczane w slotach wewnątrz Shadow DOM.
- W Firefox na Androida dodano wsparcie szybkiego przełączania między kartami, wykorzystując pionowy gest przesunięcia w obszarze paska. Do konfiguratora, podobnie jak w wersji desktopowej, dodano przełącznik do wyłączania wszystkich funkcji wykorzystujących AI, a także wprowadzono ustawienia do wybiórczego włączania poszczególnych funkcji AI.
Oprócz nowości i poprawek błędów w Firefox 151 usunięto 154 podatności (65 z nich przypisano do CVE-2026-8973, 54 do CVE-2026-8974 i 7 do CVE-2026-8975). 146 podatności wynika z problemów z pamięcią, takich jak przepełnienia buforów i odwołania do już zwolnionych obszarów pamięci. Potencjalnie te problemy mogą prowadzić do wykonania kodu przez osoby trzecie po otwarciu specjalnie skonstruowanych stron.
W nocnych wersjach Firefox rozpoczęto testowanie przerobionego interfejsu konfiguratora, w którym rozszerzono narzędzia do wyszukiwania ustawień, poprawiono nawigację, zaktualizowano etykiety i opisy ustawień.
Źródło: opennet.ru
