Firefox 119 නිකුතුව

ෆයර්ෆොක්ස් 119 වෙබ් බ්‍රව්සරය නිකුත් කරන ලද අතර දිගුකාලීන ආධාරක ශාඛා යාවත්කාලීන කිරීමක් නිර්මාණය කරන ලදී - 115.4.0. ෆයර්ෆොක්ස් 120 ශාඛාව බීටා පරීක්ෂණ අදියර වෙත මාරු කර ඇති අතර එය නිකුත් කිරීම නොවැම්බර් 21 දිනට නියමිතයි.

Firefox 119 හි ප්‍රධාන නවෝත්පාදන:

  • Firefox View පිටුව සඳහා නවීකරණය කරන ලද අතුරු මුහුණතක් හඳුන්වා දී ඇති අතර, කලින් බැලූ අන්තර්ගතයට ප්‍රවේශ වීම පහසු කරයි. Firefox View පිටුව මගින් සක්‍රිය ටැබ්, මෑතකදී නැරඹූ පිටු, වසා දැමූ ටැබ් සහ වෙනත් උපාංගවල ටැබ් පිළිබඳ තොරතුරු එක තැනකට ගෙන එයි. Firefox View හි නව අනුවාදය ඕනෑම කවුළුවක විවෘත කර ඇති සියලුම ටැබ් පිළිබඳ තොරතුරු සපයන අතර, දිනය හෝ අඩවිය අනුව වර්ග කර ඇති ඔබගේ බ්‍රවුසින් ඉතිහාසය බැලීමේ හැකියාවද එක් කරයි.
    Firefox 119 නිකුතුව
  • ක්‍රෝමියම් එන්ජිම මත පදනම්ව ක්‍රෝම් සහ බ්‍රව්සර් වෙතින් ඇඩෝන ආයාත කිරීමේ හැකියාව සබල කර ඇත. වෙනත් බ්‍රව්සර් වලින් දත්ත ආයාත කිරීම සඳහා වන සංවාදයේ ("ආයාත දත්ත" about:preferences#සාමාන්‍ය පිටුවේ), ඇඩෝන මාරු කිරීම සඳහා විකල්පයක් දර්ශනය වී ඇත. ක්‍රෝම් සහ ෆයර්ෆොක්ස් සඳහා පවතින සමාන ඇඩෝන හඳුනාගැනීම් සංසන්දනය කරන ඇඩෝන 72 ලැයිස්තුවක් මාරු කිරීම ඇතුළත් වේ. Chrome වෙතින් දත්ත ආයාත කිරීමේදී ලැයිස්තුවෙන් ඇඩෝන තිබේ නම්, ෆයර්ෆොක්ස් ඇඩෝනයේ ක්‍රෝම් අනුවාදය වෙනුවට ස්වදේශීය ෆයර්ෆොක්ස් අනුවාදය ස්ථාපනය කරයි.
    Firefox 119 නිකුතුව
  • ECH (Encrypted Client Hello) යාන්ත්‍රණය සඳහා සහය ඇතුළත් වන අතර, එය ESNI (Encrypted Server Name Indication) සංවර්ධනය දිගටම කරගෙන යන අතර, TLS සැසි පරාමිති, ඉල්ලන ලද වසම් නාමය වැනි තොරතුරු සංකේතනය කිරීමට භාවිතා කරයි. ECH සහ ESNI අතර ඇති ප්‍රධාන වෙනස නම්, තනි ක්ෂේත්‍ර මට්ටමින් සංකේතනය කරනවා වෙනුවට, ECH විසින් සම්පූර්ණ TLS ClientHello පණිවිඩය සංකේතනය කරයි, එමඟින් ESNI ආවරණය නොකරන ක්ෂේත්‍ර හරහා කාන්දුවීම් අවහිර කිරීමට ඔබට ඉඩ සලසයි, උදාහරණයක් ලෙස, PSK (පෙර-බෙදාගත්) යතුර) ක්ෂේත්රය.
  • බිල්ට්-ඉන් පීඩීඑෆ් නරඹන්නාගේ ලේඛන සංස්කරණ හැකියාවන්ට දැන් පෙර පැවති සින්නක්කර රේඛා ඇඳීමට සහ පෙළ අදහස් ඇමිණීමට අමතරව, පින්තූර ඇතුළු කිරීමට සහ පෙළ අනුසටහන් සඳහා සහය ඇතුළත් වේ. නව PDF සංස්කරණ මාදිලිය සක්‍රිය කර ඇත්තේ සමහර පරිශීලකයින් සඳහා පමණි; එය about:config පිටුවට බල කිරීමට, ඔබ "pdfjs.enableStampEditor" සැකසුම සක්‍රිය කළ යුතුය.
    Firefox 119 නිකුතුව
  • බ්‍රවුසරයෙන් පිටවීමෙන් පසු බාධා වූ සැසියක් ප්‍රතිසාධනය කිරීමට අදාළ සැකසුම් වෙනස් කරන ලදී. පෙර නිකුතු මෙන් නොව, සක්‍රීය ටැබ් පමණක් නොව, මෑතකදී වසා දැමූ ටැබ් පිළිබඳ තොරතුරු දැන් සැසි අතර සුරකිනු ඇත, නැවත ආරම්භ කිරීමෙන් පසු අහම්බෙන් වසා දැමූ ටැබ් ප්‍රතිසාධනය කිරීමට සහ ෆයර්ෆොක්ස් වීව් හි ලැයිස්තුවක් බැලීමට ඔබට ඉඩ සලසයි. පෙරනිමියෙන්, පසුගිය දින 25 තුළ විවෘත කළ අවසන් ටැබ් 7 සුරැකෙනු ඇත. සංවෘත කවුළු වල ටැබ් පිළිබඳ දත්ත ද සැලකිල්ලට ගනු ලබන අතර, වත්මන් කවුළුව පමණක් නොව, සියලුම කවුළු වල සන්දර්භය තුළ එකවර වසා දැමූ ටැබ් ලැයිස්තුව සකසනු ලැබේ.
  • සම්පූර්ණ කුකී ආරක්ෂණ මාදිලියේ හැකියාවන් පුළුල් කර ඇති අතර, එක් එක් වෙබ් අඩවිය සඳහා වෙනම හුදකලා කුකී ගබඩාවක් භාවිතා කරනු ලැබේ, එමඟින් වෙබ් අඩවි අතර චලනය නිරීක්ෂණය කිරීමට කුකීස් භාවිතයට ඉඩ නොදේ (සියලුම කුකීස් මත පටවා ඇති තෙවන පාර්ශවීය කොටස් වලින් සකසා ඇත. අඩවිය (iframe, js, ආදිය) .p.), මෙම බ්ලොක් බාගත කළ වෙබ් අඩවියට සම්බන්ධ කර ඇත). නව අනුවාදය URI යෝජනා ක්‍රමය “blob:...” හුදකලා කිරීම ක්‍රියාත්මක කරයි. (Blob URL), පරිශීලක ලුහුබැඳීම සඳහා සුදුසු තොරතුරු ප්‍රකාශ කිරීමට භාවිතා කළ හැකිය.
  • වැඩිදියුණු කරන ලද ලුහුබැඳීමේ ආරක්ෂණ යාන්ත්‍රණය (ETP, වැඩි දියුණු කළ ලුහුබැඳීමේ ආරක්ෂාව) භාවිතා කරන්නන් සඳහා, අකුරු විශ්ලේෂණය හරහා පරිශීලකයින් වක්‍රව හඳුනා ගැනීමෙන් අමතර ආරක්ෂාවක් සක්‍රීය කර ඇත - අඩවි වලට පෙනෙන අකුරු පද්ධති අකුරු සහ සම්මත භාෂා කට්ටල වලින් අකුරු වලට සීමා වේ.
  • Firefox snap පැකේජය අනෙකුත් බ්‍රව්සර් වලින් දත්ත වෙත ප්‍රවේශ වීමේදී ස්වදේශීය උබුන්ටු ගොනු තේරීම් සංවාදය භාවිතා කිරීම සඳහා සහය සපයයි, එසේම xdg-desktop-portal හි ස්ථාපිත අනුවාදය මත පදනම්ව පවතින විශේෂාංග නිර්ණය කිරීම සඳහා සහය දක්වයි.
  • අන්තර්ජාල කියෝස්ක් මාදිලියේ ක්‍රියාත්මක වන බ්‍රවුසර කවුළුවක් තැබීමට මොනිටරයක් ​​තේරීම සඳහා සහය එක් කරන ලදී. විධාන රේඛා විකල්පය "-kiosk-monitor" භාවිතයෙන් මොනිටරය තෝරා ඇත. කියෝස්ක් මාදිලියේ දියත් කළ වහාම බ්‍රවුසරය පූර්ණ තිර ප්‍රකාරයට මාරු වේ.
  • "යෙදුම/ඔක්ටෙට්-ස්ට්‍රීම්" MIME වර්ගය සමඟින් සැකසූ ගොනුවල මාධ්‍ය අන්තර්ගතය හඳුනාගැනීම නතර විය. එවැනි ගොනු සඳහා, බ්‍රවුසරය දැන් එය වාදනය කිරීම ආරම්භ කරනවාට වඩා ගොනුව බාගත කිරීමට ඔබෙන් විමසනු ඇත.
  • ෆයර්ෆොක්ස් හි තෙවන පාර්ශ්ව කුකී අවහිර කිරීම ඇතුළත් කිරීම සඳහා සූදානම් වීමේදී, තෙවන පාර්ශවීය කුකීස් පෙරනිමියෙන් අවහිර කර ඇති විට, iframe එකකින් කුකී ගබඩාවට ප්‍රවේශ වීමට පරිශීලකයාගෙන් අවසර ඉල්ලා සිටීම සඳහා Storage Access API ක්‍රියාත්මක කිරීම යාවත්කාලීන කර ඇත. නව ක්‍රියාත්මක කිරීම මඟින් ආරක්‍ෂාව වැඩි දියුණු කර ඇති අතර අඩවි සමඟ ඇති ගැටලු මඟහරවා ගැනීමට වෙනස්කම් එකතු කර ඇත.
  • පවතින HTML මූලද්‍රව්‍යවල ක්‍රියාකාරීත්වය දිගු කරන අභිරුචි මූලද්‍රව්‍ය (අභිරුචි මූලද්‍රව්‍ය) සඳහා, ARIA (ප්‍රවේශ විය හැකි පොහොසත් අන්තර්ජාල යෙදුම්) ගුණාංග සඳහා සහය ඇතුළත් කර ඇති අතර, මෙම මූලද්‍රව්‍ය ආබාධ සහිත පුද්ගලයින්ට වඩාත් ප්‍රවේශ විය හැකිය. setAttribute සහ getAttribute ක්‍රම ඇමතීමෙන් තොරව DOM මූලද්‍රව්‍ය සඳහා (උදාහරණයක් ලෙස, buttonElement.ariaPressed = "සත්‍ය") ARIA උපලක්ෂණ සැකසීමේ සහ කියවීමේ හැකියාව එක් කරන ලදී.
  • Cross-Origin-Embedder-Policy HTTP ශීර්ෂකය, Cross-Origin හුදකලා මාදිලිය පාලනය කරන සහ ඔබට වරප්‍රසාදිත මෙහෙයුම් පිටුවේ ආරක්ෂිත භාවිත රීති නිර්වචනය කිරීමට ඉඩ සලසයි, අක්තපත්‍ර සම්බන්ධ සම්ප්‍රේෂණය අක්‍රිය කිරීමට “ඇත්තපත්‍ර රහිත” පරාමිතිය සඳහා සහය එක් කර ඇත. කුකීස් සහ සේවාදායක සහතික වැනි තොරතුරු.
  • attr() CSS ශ්‍රිතයට දැන් දෙවන තර්කයක් නියම කිරීමේ හැකියාව ඇත, එහි අගය නිශ්චිත ගුණාංගය නැති වූ හෝ වලංගු නොවන අගයක් ඇති අවස්ථාවන්හිදී භාවිතා වේ. උදාහරණයක් ලෙස, attr(foobar, "පෙරනිමි අගය").
  • සමූහ කිරීමේ යතුර ලෙස එක් එක් අරා මූලද්‍රව්‍ය සඳහා කැඳවනු ලබන ඇමතුම් ශ්‍රිතය මඟින් ආපසු ලබා දෙන තන්තු අගය භාවිතා කරමින් අරා මූලද්‍රව්‍ය කාණ්ඩ කිරීම සඳහා Object.groupBy සහ Map.groupBy ක්‍රම එක් කරන ලදී.
  • එකතු කරන ලද ක්‍රම: String.prototype.isWellFormed() තන්තුවක නිවැරදිව සාදන ලද යුනිකෝඩ් පෙළ තිබේදැයි පරීක්ෂා කිරීමට (සම්පූර්ණ “ආදේශක යුගල” සංයුක්ත අක්ෂර පමණක් පරීක්ෂා කරනු ලැබේ) සහ යුනිකෝඩ් පෙළ පිරිසිදු කිරීම සහ පරිවර්තනය කිරීම සඳහා String.prototype.toWellFormed() නිවැරදි ආකෘතියට.
  • WebTransport.createBidirectionalStream() සහ WebTransport.createUnidirectionalStream() ක්‍රම මඟින් යවන ලද ප්‍රවාහවල සාපේක්ෂ ප්‍රමුඛතාවය සැකසීමට “sendOrder” ගුණාංගය සඳහා සහය එක් කර ඇත.
  • AuthenticatorAttestationResponse API නව ක්‍රම ලබා දෙයි getPublicKey(), getPublicKeyAlgorithm() සහ getAuthenticatorData().
  • Web Authentication API විසින් credProps ගුණාංග සඳහා සහය එක් කර ඇත, එය නිර්මාණය කිරීමෙන් හෝ ලියාපදිංචි කිරීමෙන් පසු අක්තපත්‍ර තිබේද යන්න තීරණය කිරීමට ඔබට ඉඩ සලසයි.
  • Objects Serialization/deserialization සහ සේවාදායකය වෙත මාරු කිරීම සඳහා සුදුසු JSON නියෝජනයක් බවට පත් කිරීමට PublicKeyCredential API වෙත parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() සහ toJSON() ක්‍රම එක් කරන ලදී.
  • වෙබ් සංවර්ධකයින් සඳහා වන මෙවලම් තුළ, CSS (අක්‍රිය CSS ශෛලීන්) සමඟ අන්තර්ක්‍රියාකාරී වැඩ සඳහා අතුරු මුහුණත වැඩිදියුණු කර ඇත, එයට මූලද්‍රව්‍යයට බලපාන්නේ නැති CSS ගුණාංග හඳුනා ගැනීමේ හැකියාව ඇතුළත් වන අතර, වැනි ව්‍යාජ මූලද්‍රව්‍ය සඳහා පූර්ණ සහාය ද එක් කරන ලදී. "::පළමු අකුර", "::cue" සහ "::placeholder".
  • නරඹන JSON දත්ත වැරදි නම් හෝ හානියට පත් වුවහොත් බිල්ට්-ඉන් JSON දත්ත නරඹන්නා ස්වයංක්‍රීයව අමු දත්ත බැලීම වෙත මාරු වේ.
  • වින්ඩෝස් වේදිකාවේ, ටයිප් කිරීමේදී කර්සරය සඟවන පද්ධති සැකසුම සඳහා සහය එක් කරන ලදී.
  • ඇන්ඩ්‍රොයිඩ් වේදිකාව සඳහා වන අනුවාදයේ, සම්පූර්ණ තිරයේ වීඩියෝවක් බැලීමේදී සිදුවන බිඳවැටීමක් ඉවත් කර ඇත. Android 14 පරිසරය තුළ මනාප-ප්‍රතිවිරුද්ධ සහ මනාප-අඩු කළ-විනිවිදභාවය මාධ්‍ය විමසුම් සඳහා සහය එක් කරන ලදී.

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, ෆයර්ෆොක්ස් 119 දුර්වලතා 25ක් නිරාකරණය කර ඇත. අනතුරුදායක ලෙස සලකුණු කර ඇති අවදානම් 17 (16 CVE-2023-5730 සහ CVE-2023-5731 යටතේ ඒකාබද්ධ වී) ඇති වන්නේ බෆරය පිටාර ගැලීම සහ දැනටමත් නිදහස් කර ඇති මතක ප්‍රදේශ වෙත ප්‍රවේශ වීම වැනි මතක ගැටළු මගිනි. විභව, මෙම ගැටළු විශේෂයෙන් නිර්මාණය කරන ලද පිටු විවෘත කිරීමේදී ප්‍රහාරකයාගේ කේතය ක්‍රියාත්මක කිරීමට හේතු විය හැක. තවත් භයානක අවදානමක් (CVE-2023-5721) සමහර බ්‍රවුසර සංවාද හෝ අනතුරු ඇඟවීම් තහවුරු කිරීමට හෝ අවලංගු කිරීමට clickjacking හට ඉඩ දෙයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න