A avut loc lansarea browser-ului web Firefox 111. De asemenea, a fost creat un update al ramurii cu suport pe termen lung - 102.9.0. Ramura Firefox 112 va fi trecută în curând în etapa de testare beta, iar lansarea acesteia este planificată pentru 11 aprilie.
Principalele noutăți în Firefox 111:
- În managerul de conturi integrat a fost adăugată posibilitatea de a crea aliasuri pentru adresele de email pentru serviciul Firefox Relay, care permite generarea de adrese de email temporare pentru înregistrarea pe site-uri sau pentru abonamente, astfel încât să nu-ți expui adevărata adresă. Această opțiune este disponibilă doar atunci când utilizatorul este conectat la un cont Firefox.
- În tag-ul a fost adăugată suport pentru atributul „rel”, care permite aplicarea parametrului „rel=noreferrer” la navigarea prin web-forme pentru a dezactiva transmiterea antetului Referer sau „rel=noopener” pentru a dezactiva setarea proprietății Window.opener și pentru a interzice accesul la contextul din care a fost efectuată tranziția.
- A fost activat API-ul OPFS (Origin-Private FileSystem), care reprezintă o extensie a API-ului File System Access pentru stocarea fișierelor în sistemul de fișiere local, legat de stocarea asociată cu site-ul curent. Se creează un sistem de fișiere virtual legat de site (alte site-uri nu pot avea acces), care permite aplicațiilor web să citească, să modifice și să salveze fișiere și directoare pe dispozitivul utilizatorului.
- În cadrul implementării specificației CSS Color Level 4 au fost adăugate în CSS funcțiile color(), lab(), lch(), oklab() și oklch() pentru a defini culoarea în spațiile de culoare sRGB, RGB, HSL, HWB, LHC și LAB. Funcțiile sunt dezactivate implicit și pentru utilizare necesită activarea flag-ului layout.css.more_color_4.enabled în about:config.
- În CSS, pentru regulile ‘@page’, folosite pentru a defini pagina la imprimare, a fost implementată proprietatea ‘page-orientation’ pentru a obține informații despre orientarea paginii (‘upright’, ‘rotate-left’ și ‘rotate-right’).
- În SVG, în interiorul elementelor , este permisă utilizarea valorilor context-stroke și context-fill.
- În API-ul pentru add-ons a fost adăugată funcția search.query pentru a trimite interogări către motorul de căutare ales ca implicit. Funcției search.search i-a fost adăugat atributul „disposition” pentru a afișa rezultatul căutării într-o nouă filă sau fereastră.
- API-ul pentru salvarea documentelor PDF deschise în vizualizatorul încorporat pdf.js a fost adăugat. API-ul GeckoView Print, legat de window.print, permite trimiterea fișierelor PDF sau a fluxurilor PDF InputStream la imprimantă.
- A fost adăugat suport pentru stabilirea permisiunilor prin SitePermissions pentru URI file://.
- În motorul JavaScript SpiderMonkey a fost adăugată suportul inițial pentru arhitectura RISC-V 64.
- În instrumentele pentru dezvoltatorii web a fost permisă căutarea în fișierele arbitrare.
- A fost implementat suportul pentru copierea suprafețelor pentru VA-API (Video Acceleration API) cu ajutorul dmabuf, ceea ce a permis acelerarea re-procesării suprafețelor VA-API și a rezolvat problemele cu apariția artefactelor în timpul redării pe anumite platforme.
- În about:config au fost adăugate setările network.dns.max_any_priority_threads și network.dns.max_high_priority_threads pentru gestionarea numărului de fire de execuție utilizate pentru rezolvarea numelui gazdelor în DNS.
- Pe platforma Windows a fost activat utilizarea sistemului de notificări furnizat de platformă.
- Pe platforma macOS a fost asigurat suportul pentru restaurarea sesiunii.
- Îmbunătățiri în versiunea pentru Android:
- A fost implementată o capacitate încorporată de vizualizare a documentelor PDF (fără a fi necesară descărcarea și deschiderea într-un vizualizator separat).
- Când se alege modul strict de blocare a conținutului nedorit (strict), modul de protecție completă a Cookie-urilor (Total Cookie Protection) este activat în mod implicit, în care fiecare site utilizează un depozit de Cookie-uri izolat separat, ceea ce împiedică utilizarea Cookie-urilor pentru urmărirea navigării între site-uri.
- Pe dispozitivele Pixel cu platformele Android 12 și 13 a apărut posibilitatea de a trimite linkuri către paginile recent vizualizate direct de pe ecranul Recents.
- Mecanismul de deschidere a conținutului într-o aplicație separată (Open in app) a fost revizuit. A fost remediată vulnerabilitatea (CVE-2023-25749) care permitea lansarea aplicațiilor Android terță parte fără confirmarea utilizatorului.
- A fost activat handlerul CanvasRenderThread, care asigură prelucrarea sarcinilor legate de WebGL într-un fir de execuție separat.
Pe lângă noutăți și corectarea erorilor, Firefox 111 a eliminat 20 de vulnerabilități. 14 dintre acestea sunt marcate ca fiind periculoase, dintre care 9 vulnerabilități (reunite sub CVE-2023-28176 și CVE-2023-28177) sunt cauzate de probleme legate de gestionarea memoriei, cum ar fi depășirile de buffer și accesarea unor zone de memorie deja eliberate. Aceste probleme ar putea permite executarea unui cod de către un atacator atunci când se deschid pagini special concepute.
Sursa: opennet.ro
