A avut loc lansarea browser-ului web Firefox 129 și au fost formulate actualizări pentru versiunile anterioare cu suport pe termen lung — 115.14.0 și 128.1.0. Ramura Firefox 130 a trecut în etapa de testare beta, iar lansarea este planificată pentru 3 septembrie.
Principalele noutăți în Firefox 129:
- Modul HTTPS-First este activat în mod implicit, ceea ce înseamnă că, atunci când se încearcă deschiderea unei pagini prin HTTP nesecurizat, browserul va încerca inițial să acceseze site-ul prin HTTPS ("http://" se înlocuiește cu "https://") și, dacă încercarea eșuează, se va accesa automat site-ul fără criptare. Pentru a dezactiva modul, în about:config se folosește opțiunea „dom.security.https_first”. Spre deosebire de modul opțional „HTTPS Only” activat în setări, modul HTTPS-First nu se aplică încărcării subresurselor, cum ar fi imagini, scripturi și foi de stil, ci acționează doar atunci când se încearcă deschiderea site-ului după accesarea unui link sau introducerea unui URL în bara de adrese.
- Pe platformele Linux, Windows 11 și Android 10+, există posibilitatea de a utiliza resolver-ul de sistem pentru a determina înregistrările DNS prin care este transmisă informația despre cheia publică pentru mecanismul ECH (Encrypted Client Hello), care continuă dezvoltarea tehnologiei ESNI (Encrypted Server Name Indication) și asigură criptarea informațiilor despre parametrii sesiunilor TLS, cum ar fi numele de domeniu solicitat. Principala diferență între ECH și ESNI este că în ECH, în loc de criptarea la nivelul câmpurilor individuale, întreaga comunicare TLS ClientHello este criptozată, ceea ce permite blocarea scurgerilor prin câmpurile neacoperite de ESNI, cum ar fi câmpul PSK (Pre-Shared Key). Modificarea permite, de asemenea, utilizarea protocolului HTTP/3 fără a utiliza header-ul Alt-Svc. Precedent, pentru a obține cheia pentru ECH, era necesară activarea „DNS over HTTPS”. Ascunderea domeniu în traficul HTTPS, printre altele, în unele cazuri, soluționează problemele de scădere a vitezei în timpul vizionării YouTube, observate recent de utilizatorii furnizorilor ruși.
- În modul cititor (Reader View), au fost extinse opțiunile din meniu pentru a ajusta afișarea textului și layout-ul paginii — a fost adăugată posibilitatea de a regla marginile între caractere și cuvinte, precum și de a alege metoda de aliniere a textului.

- Un nou meniu „Tema” a fost adăugat în modul cititor, pentru a ajusta culorile de fundal, text și linkuri în timpul vizualizării, precum și pentru a alege moduri de afișare de bază (întunecat, nuanțe de gri, deschis, contrastant, sepia).

- Preview-urile conținutului tab-urilor sunt acum afișate la trecerea mouse-ului peste butoanele tab-urilor. Pe lângă preview, un indiciu despre linkul afișat în tab a fost adăugat în blocul informativ al tab-ului. Se presupune că această modificare va simplifica identificarea tab-ului dorit, eliminând necesitatea de a comuta între tab-uri. Cei care sunt deranjați de feroniciile auto-apărute pot dezactiva această nouă funcționalitate prin setarea „browser.tabs.hoverPreview.enabled” în about:config.

- Pentru utilizatorii din Franța și Germania, completarea automată a câmpurilor cu adrese în formularele web este activată implicit. Anterior, această opțiune era disponibilă doar pentru utilizatorii din SUA și Canada. Pentru a activa modul în alte țări, se poate utiliza setarea „extensions.formautofill.addresses.supportedCountries” pe pagina about:config. Pentru a edita adresa care va fi adăugată în formulare, în secțiunea Autofill din setările „Confidențialitate și Securitate” se poate folosi butonul pentru editarea adreselor salvate.

- A fost adăugată o implementare experimentală a panoului lateral și posibilitatea de a plasa tab-urile vertical, ceea ce permite să se exprime un spațiu suplimentar pe ecran pentru vizualizarea conținutului site-urilor pe ecrane widescreen. Pentru a activa tab-urile verticale, trebuie să activați opțiunile sidebar.revamp și sidebar.verticalTabs pe pagina about:config. Panoul lateral poate fi afișat atât desfăcut, cât și pliat. În modul desfăcut, se arată o parte a titlurilor paginilor din tab-uri și denumirile operațiunilor mutate în panoul lateral, iar în modul pliat sunt vizibile doar pictogramele site-urilor și ale operațiunilor.

- În CSS a fost adăugat @-regula „@starting-style” pentru aplicarea unui stil elementului la prima sa redare, ce poate fi utilizată pentru a crea o animație de tranziție în faza de dinainte de deschiderea elementului pe pagină (în starea „display: none”) sau când un element este adăugat în DOM.
- A fost adăugat proprietatea CSS „transition-behavior” pentru a aplica animația de tranziție asupra proprietăților discrete, cum ar fi „display”.
- A fost implementat evenimentul textInput, care nu este definit în standard, dar este utilizat în locul evenimentului «beforeinput» în unele aplicații web bazate pe cadre mai vechi.
- În JavaScript a fost adăugată suportul pentru array-uri tipizate Float16Array, precum și metodele DataView pentru citirea și setarea valorilor de tip Float16, și metoda Math.f16round() pentru rotunjirea numerelor la o precizie de 16 biți. Tipul Float16 ar putea fi util în lucrul cu GPU pentru a reduce consumul de memorie în comparație cu tipurile Float32 și Float64.
- În API-ul mediaCapabilities.decodingInfo() a fost implementată capacitatea de a decoda configurația conținutului criptat redat și de a obține informații despre sistemul de chei utilizat pentru criptare.
- În API-ul Web Crypto a fost adăugat suportul pentru semnăturile digitale bazate pe algoritmul Ed25519, care poate fi utilizat în metodele SubtleCrypto: sign(), verify(), generateKey(), importKey() și exportKey().
- În instrumentele pentru dezvoltare web au fost implementate noi avertismente despre problemele CSS, afișate în cazul utilizării incorecte a proprietăților resize și float, la utilizarea proprietății box-sizing cu elemente care ignoră modificarea înălțimii și lățimii, precum și la aplicarea proprietăților CSS specifice pentru tabele cu elemente care nu sunt legate de tabele.
În panoul de analiză a activității rețelei, funcția de blocare (Network Blocking) se aplică acum nu doar răspunsurilor HTTP, ci și cererilor HTTP. În modul de inspecție din panoul lateral Rules, a fost adăugat afișajul regulilor «@starting-style» și au fost implementate sugestii contextuale pentru funcția var(), care arată valorile proprietăților CSS personalizate «@starting-style».
- În versiunea pentru platforma Android a fost posibilă descărcarea pachetelor lingvistice pentru traducerea textului în modul offline.
Pe lângă noutăți și remedieri de erori, Firefox 129 a eliminat 14 vulnerabilități. 11 vulnerabilități sunt marcate ca fiind periculoase, dintre care 6 sunt cauzate de probleme legate de memorie, cum ar fi depășirile de buferi și accesul la zone de memorie deja eliberate. Aceste probleme pot permite executarea codului de către un atacator atunci când se deschid pagini special create.
Sursa: opennet.ro





