Wydanie Firefox 91

Wydanie przeglądarki internetowej Firefox 91 miało miejsce. Wydanie Firefox 91 jest klasyfikowane jako wersja z długoterminowym wsparciem (ESR), aktualizacje dla której są wydawane w ciągu roku. Ponadto, przygotowano aktualizację poprzedniej wersji z długoterminowym wsparciem 78.13.0 (wkrótce oczekiwane są jeszcze dwa aktualizacje: 78.14 i 78.15). W najbliższym czasie do fazy beta testów przejdzie wersja Firefox 92, której wydanie planowane jest na 7 września.

Główne nowości:

  • W trybie prywatnego przeglądania domyślnie aktywowana jest polityka HTTPS-First, podobna do wcześniej dostępnej w ustawieniach opcji „Tylko HTTPS”. Przy próbie otwarcia strony bez szyfrowania przez HTTP w trybie prywatnym przeglądarka najpierw spróbuje połączyć się z witryną przez HTTPS („http://” jest zastępowane przez „https://”), a jeśli ta próba się nie powiedzie, automatycznie przełączy się na witrynę bez szyfrowania. Ważną różnicą w porównaniu do trybu Tylko HTTPS jest to, że HTTPS-First nie ma zastosowania do ładowania subzasobów, takich jak obrazy, skrypty czy arkusze stylów, i działa tylko przy próbie otwarcia witryny po kliknięciu w link lub wpisaniu URL w pasku adresu.
  • Przywrócono tryb wyjścia do druku w skróconej wersji strony, przypominającej tryb czytania, w którym wyświetlany jest tylko istotny tekst strony, a wszystkie towarzyszące elementy sterujące, banery, menu, panele nawigacyjne i inne części nie związane z treścią są ukryte. Tryb ten włącza się poprzez aktywację widoku czytnika przed wydrukiem. Wsparcie dla omawianego trybu zostało zakończone w wydaniu Firefox 81, po przejściu na nowy interfejs podglądu przed drukowaniem.
  • Rozszerzono możliwości metody pełnej ochrony plików cookie (Total Cookie Protection), która jest aktywowana w trybie prywatnego przeglądania i przy wyborze surowego trybu blokowania niechcianych treści (strict). Tryb ten zakłada użycie dla każdej strony oddzielnego, izolowanego magazynu dla plików cookie, co uniemożliwia śledzenie przemieszczeń pomiędzy stronami, ponieważ wszystkie pliki cookie, wystawiane z zewnętrznych bloków załadowanych na stronę, są związane z główną stroną i nie są przekazywane przy odwiedzaniu tych bloków z innych stron. W nowej wersji, aby wykluczyć ukryte wycieki danych, zmieniono logikę czyszczenia plików cookie () oraz dodano informowanie użytkowników o stronach, które przechowują informacje lokalnie.
  • Zmieniono logikę zapisywania plików otwieranych po pobraniu. Pliki otwierane po pobraniu w zewnętrznych aplikacjach są teraz zapisywane w standardowym katalogu „Pobrane”, zamiast w katalogu tymczasowym. Przypominamy, że w Firefoxie są dostępne dwa tryby pobierania — pobieranie z zapisaniem i pobieranie z otwarciem w aplikacji. W drugim przypadku pobrany plik był zapisywany w katalogu tymczasowym, który był usuwany po zakończeniu sesji. Takie zachowanie budziło niezadowolenie użytkowników, którzy w razie potrzeby bezpośredniego dostępu do pliku musieli dodatkowo szukać katalogu tymczasowego, w którym został zapisany plik, lub ponownie pobierać dane, jeśli plik został już automatycznie usunięty.
  • Optymalizacja „doganiająca odrysowanie” (catch-up paints) została wprowadzona praktycznie dla wszystkich działań użytkowników, co pozwoliło zwiększyć responsywność większości operacji w interfejsie o 10-20%.
  • W kompilacjach dla platformy Windows dodano wsparcie dla technologii jednolitego logowania (SSO), umożliwiającego logowanie się na strony za pomocą danych logowania z Windows 10.
  • W wersjach dla macOS automatycznie włączany jest tryb wysokiego kontrastu po aktywacji opcji „Zwiększ kontrast” w systemie.
  • Tryb „Przełącz na kartę”, który umożliwia przejście do karty z listy rekomendacji w pasku adresu, teraz obejmuje także strony w trybie prywatnego przeglądania.
  • Interfejs API Gamepad jest teraz dostępny tylko przy otwieraniu strony w zabezpieczonym kontekście (Secure Context), tzn. przy otwieraniu po HTTPS, przez localhost lub z lokalnego pliku;
  • W wersji na systemy desktopowe wprowadzono wsparcie dla API Visual Viewport, które umożliwia określenie rzeczywistego widocznego obszaru, uwzględniając wyświetlanie klawiatury ekranowej lub powiększenie.
  • Dodane metody: Intl.DateTimeFormat.prototype.formatRange() — zwraca zlokalizowany i sformatowany ciąg z zakresem dat (np. „1/05/21 – 1/10/21”); Intl.DateTimeFormat.prototype.formatRangeToParts() — zwraca tablicę z częścią zakresu dat specyficzną dla lokalizacji.
  • Dodano właściwość Window.clientInformation, analogiczną do Window.navigator.

Oprócz nowości i poprawek błędów w Firefox 91 rozwiązano 19 luk w zabezpieczeniach, z czego 16 oznaczono jako krytyczne. 10 z tych luk (skatalogowane pod CVE-2021-29990 i CVE-2021-29989) jest wynikiem problemów z zarządzaniem pamięcią, takich jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu przez atakującego po otwarciu specjalnie przygotowanych stron.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster