A avut loc lansarea browser-ului web Firefox 109. De asemenea, a fost creată o actualizare a ramurii cu suport pe termen lung — 102.7.0. Ramura Firefox 110 va trece în curând în stadiul de testare beta, iar lansarea este planificată pentru 14 februarie.
Principalele noutăți în Firefox 109:
- Suportul pentru a treia versiune a manifestului Chrome, care definește capacitățile și resursele disponibile pentru extensiile scrise folosind API-ul WebExtensions, este activat implicit. Suportul pentru a doua versiune a manifestului va fi păstrat în viitorul apropiat. Deoarece a treia versiune a manifestului a fost criticată și va duce la întreruperea funcționării unor extensii pentru blocarea conținutului nedorit și asigurarea securității, compania Mozilla a renunțat la asigurarea compatibilității complete cu manifestul în Firefox și a implementat unele funcționalități într-un mod diferit. De exemplu, suportul pentru vechiul mod de blocare API webRequest nu a fost întrerupt, iar un nou API declarat de filtrare a conținutului a înlocuit-o în Chrome. În plus, supportul pentru modelul granular de solicitare a permisiunilor a fost implementat ușor diferit, conform căruia extensia nu poate fi activată instantaneu pentru toate paginile (permisia „all_urls” a fost eliminată). În Firefox, decizia finală privind acordarea accesului este lăsată utilizatorului, care poate decide selectiv cui să acorde acces la datele sale pe un anumit site. Pentru gestionarea permisiunilor, în interfață a fost adăugată o buton „Unified Extensions”, cu ajutorul căruia utilizatorul poate oferi și revoca accesul extensiilor la orice site. Gestionarea permisiunilor se aplică numai extensiilor bazate pe a treia versiune a manifestului; nu se realizează gestionarea granulară a accesului la site-uri pentru extensiile bazate pe a doua versiune a manifestului.

- Pe pagina Firefox View, aspectul secțiunilor goale cu tab-uri recent închise și tab-uri deschise pe alte dispozitive a fost îmbunătățit.
- În lista tab-urilor recent închise, afișată pe pagina Firefox View, au fost adăugate butoane pentru a șterge linkuri individuale din listă.

- A fost adăugată posibilitatea de a afișa în bara de adrese interogarea de căutare introdusă, în loc de a arăta URL-ul motorului de căutare (adică, termenii sunt afișați în bara de adrese nu doar în timpul introducerii, ci și după accesarea motorului de căutare și prezentarea rezultatelor căutării legate de termenii introduși). Această opțiune este dezactivată în mod implicit și pentru a fi activată necesită setarea în about:config a opțiunii „browser.urlbar.showSearchTerms.featureGate”.

- Dialogul de selecție a datei pentru câmpurile cu tipurile „date” și „datetime” a fost adaptat pentru a putea fi gestionat cu tastatura, ceea ce permite o suport corect pentru cititoarele de ecran și utilizarea combinațiilor de taste pentru navigarea în calendar.
- Experimentul privind utilizarea extensiei încorporate Colorways pentru modificarea aspectului browserului s-a încheiat (o colecție de teme colorate pentru zona de conținut, panouri și bara de comutare a tab-urilor a fost disponibilă pentru alegere). Accesul la temele de culori salvate anterior poate fi obținut pe pagina „Add-ons and themes”.
- Pe sistemele cu GTK a fost implementată posibilitatea de a muta simultan mai multe fișiere în managerul de fișiere. A fost stabilizată mutarea imaginilor dintr-o filă în alta.
- În sistemul de auto-apăsare pe bannerele care solicită permisiunea de utilizare a Cookie-urilor pe site-uri (cookiebanners.bannerClicking.enabled și cookiebanners.service.mode în about:config), a fost implementată posibilitatea de a adăuga site-uri în lista de excepții, pentru care nu se aplică auto-apăsarea.
- Setarea network.ssl_tokens_cache_use_only_once este activată implicit pentru a exclude reutilizarea tichetelor de sesiune în TLS.
- A fost activată setarea network.cache.shutdown_purge_in_background_task, care rezolvă problema unei încheieri corecte a operațiunilor de citire/scriere a fișierelor la închidere.
- În meniul contextual al extensiilor a fost adăugat un element („Pin to toolbar”) pentru a fixa butonul extensiei în bară.
- A fost oferită posibilitatea utilizării Firefox ca vizualizator de documente, selectabil în sistem prin meniul contextual „Open With”.
- Pe pagina about:support au fost adăugate informații despre frecvența de actualizare a ecranului.
- Au fost adăugate setările ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box și altele pentru a suprascrie fonturile sistemului.
- Suportul pentru evenimentul scrollend, generat atunci când utilizatorul finalizează derularea (când poziția nu se mai schimbă), este activat implicit în obiectele Element și Document.
- Sunt asigurate secțiuni de acces prin API-ul Storage atunci când se prelucrează conținut extern, indiferent de API-ul Storage Access.
- Elementului range i s-a adăugat suport pentru atributul list, care transmite identificatorul elementului cu o listă de valori predefinite, oferite pentru inserare.
- În proprietatea CSS content-visibility, utilizată pentru a exclude redarea inutilă a zonelor din afara câmpului de vizibilitate, a fost adăugat valoarea ‘auto’, care determină vizibilitatea pe baza proximității elementului față de limita zonei vizibile.
- În tipul CSS , care definește valorile implicite ale culorilor diferitelor componente ale paginii, s-a adăugat suport pentru valorile Mark, MarkText și ButtonBorder.
- În Web Auth a fost adăugată posibilitatea de autentificare utilizând protocolul CTAP2 (Client to Authenticator Protocol) cu tokenuri bazate pe USB HID. Suportul nu este activat implicit și se activează prin setarea security.webauthn.ctap2 în about:config.
- În instrumentele pentru dezvoltatori web, în debugger-ul JavaScript, a fost adăugat o nouă variantă de puncte de oprire, care se activează când se ajunge la handlerul pentru evenimentul scrollend.
- În protocolul de control la distanță al browserului WebDriver BiDi a fost adăugat suport pentru comenzile „session.subscribe” și „session.unsubscribe”.
- În versiunile pentru platforma Windows a fost inclusă utilizarea mecanismului de protecție hardware ACG (Arbitrary Code Guard) pentru a bloca exploatarea vulnerabilităților în procesele care permit reproducerea conținutului multimedia.
- Pe platforma macOS a fost modificat comportamentul combinațiilor Ctrl/Cmd + trackpad sau Ctrl/Cmd + rotița mouse-ului, care acum duc la derulare (ca în celelalte browsere), nu la zoom.
- Îmbunătățiri în versiunea pentru Android:
- În timpul vizionării unui videoclip în modul fullscreen, bara de adrese este dezactivată la derulare.
- A fost adăugată un buton pentru anularea modificării după ștergerea unui site fixat.
- Se asigură actualizarea listei motorului de căutare după schimbarea limbii.
- A fost remediată închiderea neașteptată care apărea la copierea unei cantități mari de date în clipboard sau în bara de adrese.
- A fost îmbunătățită performanța redării prin elemente canvas.
- A fost rezolvată problema cu apelurile video, pentru care putea fi utilizat doar codec-ul H.264.
Pe lângă noutățile și corecțiile de erori, în Firefox 109 au fost remediate 21 de vulnerabilități. 15 vulnerabilități sunt marcate ca fiind periculoase, dintre care 13 (ce fac parte din CVE-2023-23605 și CVE-2023-23606) sunt cauzate de probleme în gestionarea memoriei, cum ar fi depășirile de tampon și accesul la zone de memorie deja eliberate. Aceste probleme ar putea permite executarea codului rău intenționat la deschiderea unor pagini special concepute. Vulnerabilitatea CVE-2023-23597 este cauzată de o eroare logică în codul de creare a noilor procese fiice și permite lansarea unui nou proces în contextul file:// pentru a citi conținutul fișierelor arbitrare. Vulnerabilitatea CVE-2023-23598 rezultă dintr-o eroare de procesare a acțiunilor drag&drop în wrapperul GTK și permite citirea conținutului fișierelor arbitrare prin apelul DataTransfer.setData.
Sursa: opennet.ro



