Lansarea Firefox 119

A avut loc lansarea web-browser-ului Firefox 119 și a fost creată o actualizare pentru ramura cu suport pe termen lung — 115.4.0. Ramura Firefox 120 a fost trecută în etapa de testare beta, lansarea acesteia fiind programată pentru 21 noiembrie.

Principalele noutăți în Firefox 119:

  • A fost propus un nou design pentru pagina Firefox View, care facilitează accesul la conținutul vizualizat anterior. Pe pagina Firefox View sunt centralizate informațiile despre tab-urile active, paginile recent vizitate, tab-urile închise și tab-urile de pe alte dispozitive. În noua versiune, Firefox View va afișa informații despre toate tab-urile deschise în orice feron, precum și va adăuga opțiunea de a vizualiza istoricul de navigare sortat după dată sau site.
    Lansarea Firefox 119
  • A fost inclusă opțiunea de a importa extensii din Chrome și browsere bazate pe motorul Chromium. În dialogul de import al datelor din alte browsere ("Import Data" pe pagina about:preferences#general) a fost adăugată o opțiune pentru transferul extensiilor. Pentru transfer este folosită o listă de 72 de extensii, în care sunt corelate identificatorii extensiilor identice existente pentru Chrome și Firefox. Dacă la importul datelor din Chrome sunt prezente extensii din listă, atunci în Firefox va fi instalată varianta nativă pentru Firefox în loc de versiunea extinsă pentru Chrome.
    Lansarea Firefox 119
  • A fost inclusă suportul pentru mecanismul ECH (Encrypted Client Hello), care continuă dezvoltarea ESNI (Encrypted Server Name Indication) și este folosit pentru criptarea informațiilor despre parametrii sesiunilor TLS, cum ar fi numele de domeniu solicitat. Principala diferență între ECH și ESNI este că, în ECH, întreg mesajul TLS ClientHello este criptat în loc de criptarea pe nivelul câmpurilor individuale, ceea ce permite blocarea scurgerilor prin câmpuri neacoperite de ESNI, de exemplu, câmpul PSK (Pre-Shared Key).
  • În funcționalitățile editorului de PDF-uri încorporat a fost adăugată suportul pentru inserarea imaginilor și notelor textuale, pe lângă desenarea manuală a liniilor și atașarea comentariilor textuale disponibile anterior. Noua modalitate de editare PDF este activată doar pentru unii utilizatori, iar pentru activarea forțată pe pagina about:config, trebuie să activați setarea „pdfjs.enableStampEditor”.
    Lansarea Firefox 119
  • Setările legate de restaurarea sesiunii după ieșirea din browser au fost modificate. Spre deosebire de versiunile anterioare, acum vor fi salvate informații nu doar despre tab-urile active între sesiuni, ci și despre tab-urile închise recent, ceea ce va permite recuperarea tab-urilor închise din greșeală după repornire și vizualizarea listei acestora în modul Firefox View. În mod implicit, vor fi salvate date despre ultimele 25 de tab-uri, deschise în ultimele 7 zile. De asemenea, vor fi luate în considerare datele despre tab-urile din feronuri închise și va fi procesată lista tab-urilor închise în contextul tuturor feronurilor, nu doar al feronului curent.
  • Funcționalitățile modului de protecție totală a Cookie-urilor (Total Cookie Protection) au fost extinse, în care pentru fiecare site se folosește un depozit de Cookie-uri izolat, ceea ce împiedică utilizarea Cookie-urilor pentru a urmări navigarea între site-uri (toate Cookie-urile setate de blocuri externe încărcate pe site (iframe, js etc.) sunt legate de site-ul de pe care au fost încărcate). În noua versiune a fost implementată izolația schemei URI „blob:....” (Blob URL), care poate fi folosită pentru a transmite informații care pot fi folosite pentru urmărirea utilizatorilor.
  • Pentru utilizatorii modului de protecție împotriva urmării (ETP, Enhanced Tracking Protection) cu grad ridicat, s-a activat o protecție suplimentară împotriva identificării indirecte a utilizatorilor prin analiza fonturilor - fonturile vizibile pentru site-uri sunt limitate la fonturile sistemului și cele din seturile standard de limbă.
  • În pachetul snap cu Firefox a fost implementat suportul pentru utilizarea dialogului de selecție a fișierelor nativ pentru Ubuntu atunci când se accesează datele din alte browsere, precum și suportul pentru determinarea capacităților disponibile pe baza versiunii instalate a xdg-desktop-portal.
  • A fost adăugat suportul pentru alegerea monitorului pentru plasarea feronului browserului, lansat în modul de kiosk. Monitorul se alege prin intermediul parametrului de linie de comandă „—kiosk-monitor”. Browserul va fi comutat în modul pe ecran complet imediat după lansare în modul kiosk.
  • Determinarea conținutului multimedia în fișierele procesate cu tipul MIME „application/octet-stream” a fost eliminată. Pentru astfel de fișiere, browserul va oferi acum opțiunea de a descărca fișierul, în loc să înceapă redarea acestuia.
  • În pregătirea pentru implementarea blocării cookie-urilor de către Firefox, a fost actualizată implementarea API-ului Storage Access, folosit pentru a solicita utilizatorului permisiunea de a accesa stocarea cookie-urilor din iframe, atunci când cookie-urile de terță parte sunt blocate din default. Noua implementare îmbunătățește securitatea și adaugă modificări pentru a evita problemele de funcționare ale site-urilor.
  • Pentru elementele personalizate (Custom Element) care extind funcționalitatea elementelor HTML existente, a fost inclusă suportul pentru atribute ARIA (Accessible Rich Internet Applications), care facilitează accesibilitatea acestora pentru persoanele cu handicap. A fost adăugată posibilitatea de a seta și citi atributele ARIA direct pentru elementele DOM (de exemplu, buttonElement.ariaPressed = "true") fără a apela metodele setAttribute și getAttribute.
  • În antetul HTTP Cross-Origin-Embedder-Policy, care gestionează modul de izolare Cross-Origin și permite definirea regulilor de utilizare sigură a operațiunilor privilegiate pe pagină, a fost adăugată suportul pentru parametrul „credentialless” pentru a dezactiva trimiterea informațiilor legate de acreditive, cum ar fi cookie-urile și certificatele client.
  • Funcției CSS attr() i s-a adăugat posibilitatea de a specifica un al doilea argument, a cărui valoare va fi utilizată în situațiile în care atributul specificat este absent sau are o valoare invalidă. De exemplu, attr(foobar, "Default value").
  • Au fost adăugate metodele Object.groupBy și Map.groupBy pentru a grupa elementele dintr-un array, folosind ca cheie un șir de caractere returnat de funcția callback, care este apelată pentru fiecare element al array-ului.
  • Au fost adăugate metode: String.prototype.isWellFormed() pentru a verifica dacă un șir conține text Unicode corect format (se verifică prezența doar a „perechilor de supracoduri” complete) și String.prototype.toWellFormed() pentru a curăța și transforma textul Unicode într-o formă corectă.
  • În metodele WebTransport.createBidirectionalStream() și WebTransport.createUnidirectionalStream() a fost adăugat suport pentru proprietatea „sendOrder” pentru a stabili prioritatea relativă a fluxurilor trimise.
  • În API-ul AuthenticatorAttestationResponse au fost propuse metode noi getPublicKey(), getPublicKeyAlgorithm() și getAuthenticatorData().
  • În API-ul Web Authentication a fost adăugat suport pentru proprietățile credProps, care permit determinarea existenței acreditivelor după crearea sau înregistrarea acestora.
  • În API, au fost adăugate metodele parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() și toJSON() pentru a transforma obiectele într-o reprezentare în format JSON, potrivită pentru serializare/deserializare și transmitere la serverul.
  • În instrumentele pentru dezvoltatori web, interfața pentru lucrul interactiv cu CSS (Inactive CSS styles) a fost îmbunătățită, oferind posibilitatea de a identifica proprietățile CSS care nu afectează elementul, precum și suport complet pentru pseudo-elemente, cum ar fi „::first-letter”, „::cue” și „::placeholder”.
  • În vizualizatorul încorporat pentru date în format JSON, a fost asigurată comutarea automată la vizualizarea datelor în format brut (raw), dacă datele JSON vizualizate sunt incorecte sau corupte.
  • Pe platforma Windows, a fost adăugată suportul pentru o setare de sistem care ascunde cursorul în timpul tastării.
  • În versiunea pentru platforma Android, a fost eliminată închiderea neașteptată care apărea în timpul vizionării video în mod ecran complet. A fost adăugat suport pentru media query-urile prefers-contrast și prefers-reduced-transparency în mediu Android 14.

Pe lângă noutăți și corectarea erorilor, Firefox 119 a remediat 25 de vulnerabilități. 17 dintre acestea (16 grupate sub CVE-2023-5730 și CVE-2023-5731), considerate periculoase, sunt cauzate de probleme de gestionare a memoriei, precum overflow-uri de buffer și acces la zone de memorie deja eliberate. Aceste probleme ar putea permite executarea de cod malițios prin deschiderea unor pagini special concepute. O altă vulnerabilitate periculoasă (CVE-2023-5721) permite, prin clickjacking, confirmarea sau anularea unor dialoguri sau alerte ale browserului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster