Vydanie Firefoxu 111

Bol vydaný webový prehliadač Firefox 111. Okrem toho bola vytvorená aktualizácia vetvy dlhodobej podpory - 102.9.0. Pobočka Firefoxu 112 sa čoskoro presunie do fázy beta testovania, ktorej vydanie je naplánované na 11. apríla.

Kľúčové inovácie vo Firefoxe 111:

  • Vstavaný správca účtov pridal možnosť vytvárať masky e-mailových adries pre službu Firefox Relay, ktorá vám umožňuje generovať dočasné e-mailové adresy na registráciu na stránkach alebo registráciu odberov, aby ste neinzerovali svoju skutočnú adresu. Táto funkcia je dostupná iba vtedy, keď je používateľ pripojený k účtu Firefox.
  • Otagovať pridaná podpora pre atribút „rel“, ktorý vám umožňuje použiť parameter „rel=noreferrer“ na navigáciu cez webové formuláre na zakázanie prenosu hlavičky Referer alebo „rel=noopener“ na zakázanie nastavenia vlastnosti Window.opener a zakázať prístup ku kontextu, z ktorého sa prechod uskutočnil.
  • Zahrnuté je rozhranie API OPFS (Origin-Private FileSystem), ktoré je rozšírením rozhrania File System Access API na umiestňovanie súborov do lokálneho súborového systému prepojeného s úložiskom spojeným s aktuálnou stránkou. Vytvorí sa akýsi virtuálny súborový systém, ktorý je naviazaný na stránku (iné stránky nemôžu získať prístup), čo umožňuje webovým aplikáciám čítať, meniť a ukladať súbory a adresáre v zariadení používateľa.
  • Ako súčasť implementácie špecifikácie CSS Color Level 4, CSS pridalo funkcie color(), lab(), lch(), oklab() a oklch() na definovanie farby v sRGB, RGB, HSL, HWB, Farebné priestory LHC a LAB. Funkcie sú v súčasnosti štandardne vypnuté a na použitie vyžadujú aktiváciu príznaku layout.css.more_color_4.enabled v about:config.
  • Pravidlá CSS '@page', používané na určenie stránky pri tlači, implementujú vlastnosť 'page-orientation' na získanie informácií o orientácii stránky ('upright', 'rotate-left' a 'rotate-right').
  • Vo vnútorných prvkoch SVG hodnoty kontextu-stroke a context-fill sú povolené.
  • Do doplnkového API bola pridaná funkcia search.query na odosielanie dopytov do predvoleného vyhľadávacieho nástroja. Do funkcie search.search bola pridaná vlastnosť „disposition“ na zobrazenie výsledku vyhľadávania na novej karte alebo v novom okne.
  • Pridané API na ukladanie dokumentov PDF otvorených vo vstavanom prehliadači pdf.js. Pridané GeckoView Print API, ktoré je prepojené s window.print a umožňuje posielať PDF súbory alebo PDF InputStream na tlač.
  • Pridaná podpora pre nastavenie povolení cez SitePermissions pre URI file://.
  • SpiderMonkey JavaScript engine pridal počiatočnú podporu pre architektúru RISC-V 64.
  • Nástroje pre webových vývojárov umožňujú vyhľadávanie v ľubovoľných súboroch.
  • Implementovaná podpora kopírovania povrchov pre VA-API (Video Acceleration API) pomocou dmabuf, čo umožnilo zrýchliť spracovanie VA-API povrchov a na niektorých platformách vyriešilo problémy so vznikom artefaktov pri renderovaní.
  • Do about:config boli pridané nastavenia network.dns.max_any_priority_threads a network.dns.max_high_priority_threads na kontrolu počtu vlákien používaných na riešenie názvov hostiteľov v DNS.
  • Na platforme Windows je povolené používanie systému upozornení poskytovaných platformou.
  • Platforma macOS podporuje obnovenie relácie.
  • Vylepšenia vo verzii Androidu:
    • Implementovaná vstavaná možnosť prezerania dokumentov PDF (bez nutnosti predchádzajúceho sťahovania a otvárania v samostatnom prehliadači).
    • Keď vyberiete prísny režim blokovania nežiaduceho obsahu (prísny), predvolený režim je Total Cookie Protection, ktorý pre každú stránku používa samostatné, izolované úložisko súborov cookie, ktoré neumožňuje používanie súborov cookie na sledovanie pohybu medzi stránkami.
    • Zariadenia Pixel so systémom Android 12 a 13 majú teraz možnosť zdieľať odkazy na nedávno zobrazené stránky priamo z obrazovky Nedávne.
    • Mechanizmus otvárania obsahu v samostatnej aplikácii (Open in app) bol prepracovaný. Bola opravená chyba zabezpečenia (CVE-2023-25749), ktorá umožňuje spúšťanie aplikácií pre Android tretích strán bez potvrdenia používateľom.
    • Súčasťou je obslužný program CanvasRenderThread, ktorý umožňuje spracovanie úloh súvisiacich s WebGL v samostatnom vlákne.

Okrem inovácií a opráv chýb má Firefox 111 opravených 20 zraniteľností. 14 zraniteľností je označených ako nebezpečné, z toho 9 zraniteľností (zozbieraných pod CVE-2023-28176 a CVE-2023-28177) je spôsobených problémami s pamäťou, ako je pretečenie vyrovnávacej pamäte a prístup k už uvoľneným pamäťovým oblastiam. Tieto problémy môžu potenciálne viesť k spusteniu kódu útočníka pri otváraní špeciálne navrhnutých stránok.

Zdroj: opennet.ru

Pridať komentár