Bol vydaný Firefox 154 spolu s aktualizáciami predchádzajúcich dlhodobo podporovaných vetiev – 153.1.0, 140.14.0 a 115.39.0. Firefox 155, ktorého vydanie je naplánované na 1. septembra, čoskoro vstúpi do beta testovania.
Kľúčové nové funkcie vo Firefoxe 154 (1, 2, 3):
- Špecifikácia LNA (Local Network Access) bola rozšírená na pripojenia WebSocket. LNA obmedzuje prístup k lokálnemu systému (loopback, 127.0.0.0/8) alebo internej sieti (192.168.0.0/16, 10.0.0.0/8 atď.) pri interakcii s verejnými webovými stránkami. Pre prístup k interným zdrojom musí používateľ udeliť webovej aplikácii špeciálne povolenia, pretože takúto aktivitu útočníci využívajú na vykonávanie CSRF útokov na smerovače, prístupové body, tlačiarne, firemné webové rozhrania a ďalšie zariadenia a služby, ktoré prijímajú požiadavky iba z lokálnej siete. Keď stránka otvorí pripojenie WebSocket k zariadeniu v lokálnej sieti, používateľovi sa teraz zobrazí potvrdzovacie dialógové okno.
- Režim Inteligentné okno teraz využíva umelú inteligenciu na odporúčanie skupín kariet a priraďovanie názvov každej skupine. Inteligentné okno poskytuje samostatný interakčný priestor s umelou inteligenciou, ktorý dopĺňa existujúci štandardný režim webovej navigácie a režim súkromného prehliadania.

- Teraz môžete zakázať vymazávanie súborov cookie a údajov stránok pre jednotlivé webové stránky a zároveň zachovať ochranu sledovania a obmedzenia súvisiace so súbormi cookie pre tieto webové stránky.
- Funkcia prekladu celej stránky teraz zahŕňa obsah prvkov iframe vložených do stránky. Identifikácia jazyka je teraz k dispozícii počas načítania stránky.
- Do panela s adresou bola pridaná akcia „Spravovať AI“ pre rýchly prístup k sekcii nastavení AI v konfigurátore.
- Vynútené opätovné načítanie stránky (stlačením tlačidla obnoviť a podržaním klávesu Shift) teraz navyše vymaže obsah vyrovnávacej pamäte ikony stránky.
- Výrazne zrýchlila operáciu zmeny pozície v streame pri sledovaní videa.
- Vstavaný prehliadač PDF implementuje zvýrazňovanie vybraného textu, podobne ako sa text zvýrazňuje na webových stránkach.
- V predvolenom nastavení sa pri vytváraní nových alebo nedávno nepoužívaných profilov tlačidlo „Zobrazenie Firefoxu“ v paneli už nezobrazuje. Toto tlačidlo je možné obnoviť prostredníctvom rozhrania prispôsobenia panela.
- Boli pridané vlastnosti CSS „text-box-trim“ a „text-box-edge“, ktoré umožňujú presnú kontrolu nad okrajmi pred a za textom. „text-box-trim“ určuje oblasť orezania (horná, dolná alebo obe strany) a „text-box-edge“ určuje, ako sa okraje orežú.
- Pridané funkcie CSS sibling-index() a sibling-count() na úpravu prvkov na základe ich pozície alebo počtu súrodencov.
- Implementované rozhranie pre zadávanie času, ktoré sa zobrazuje pri použití prvkov A .
- Bola implementovaná hlavička HTTP No-Vary-Search, ktorá umožňuje konfigurovať pravidlá ukladania dotazov do vyrovnávacej pamäte na základe parametrov odovzdaných v URL adrese (napríklad môžete vylúčiť nedôležité parametre pri určovaní, či existuje verzia stránky vo vyrovnávacej pamäti).
- Rozhranie JavaScript Iterator teraz podporuje synchrónne vykonávané metódy Iterator.prototype.chunks (rozdeľuje prvky iterátora do sekvenčných disjunktných skupín), Iterator.prototype.windows (iteruje cez prvky iterátora pomocou posuvného okna), Iterator.prototype.includes (kontroluje, či iterátor obsahuje konkrétny prvok) a Iterator.prototype.join (spája všetky prvky iterátora do jedného reťazca).
- Prehliadač JSON teraz zobrazuje úplnú cestu k vybranému prvku v dolnej časti obrazovky.
- Vo Firefoxe pre Android Boli aktualizované ikony, bola poskytnutá možnosť výberu názvu súboru a adresára na uloženie stiahnutého súboru, adresy vo vstupných poliach sa automaticky ukladajú, vyhľadávanie záložiek bolo zrýchlené a bola poskytnutá sekcia Firefox Labs na testovanie experimentálnych funkcií.
Okrem nových funkcií a opráv chýb Firefox 154 rieši 167 zraniteľností, z ktorých väčšina je spôsobená problémami so správou pamäte, ako sú pretečenia vyrovnávacej pamäte a prístup k pamäti po jej uvoľnení. Tieto problémy by mohli viesť k spusteniu škodlivého kódu pri otváraní špeciálne vytvorených stránok.
Zdroj: opennet.ru

