U publikua lĂ«shimi i shfletuesit web Firefox 93. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« formuar njĂ« azhurnim pĂ«r degĂ«t me mbĂ«shtetje tĂ« gjatĂ« â 78.15.0 dhe 91.2.0. Dega Firefox 94 ka kaluar nĂ« fazĂ«n e testimit beta, me lĂ«shimin e saj qĂ« Ă«shtĂ« planifikuar mĂ« 2 nĂ«ntor.
TĂ« rejat kryesore:
- Përkrahja për formatin e imazheve AVIF (AV1 Image Format) tani është e aktivizuar si parazgjedhje, që përdor teknologjitë e kompaktimit intra-kadrov nga formati i kodimit të videove AV1. Mbështeten hapësirat ngjyrë me gamë të plotë dhe të kufizuar, si dhe operacionet e transformimit (rdhje dhe pasqyrim). Animacioni nuk mbështetet akoma. Për të konfiguruar përputhshmërinë me specifikimin, është propozuar parametrin «image.avif.compliance_strictness» në about:config. Vlera e titullit HTTP ACCEPT është ndryshuar në parazgjedhje në «image/avif,image/webp,*/*».
- WebRender është tani një motor i detyrueshëm, i shkruar në gjuhën Rust, i cili ofron një rritje të konsiderueshme të shpejtësisë së renderimit dhe ulje të ngarkesës në CPU, duke e transferuar në GPU operacionet e renderimit të përmbajtjes së faqes, të realizuara përmes shaderëve të ekzekutuar në GPU. Për sistemet me karta grafike të vjetra ose me drejtues grafikë problematikë, WebRender përdor një mod të rasterizimit programatik (gfx.webrender.software=true). Mbështetja për opsionin për të çaktivizuar WebRender (gfx.webrender.force-legacy-layers dhe MOZ_WEBRENDER=0) është ndërprerë.
- MbĂ«shtetja pĂ«r protokollin Wayland Ă«shtĂ« pĂ«rmirĂ«suar. ĂshtĂ« shtuar njĂ« ndĂ«rfaqe qĂ« zgjidh problemet me kopjimin nĂ« skena bazuar nĂ« protokollin Wayland. JanĂ« pĂ«rfshirĂ« gjithashtu ndryshime qĂ« lejojnĂ« pĂ«rdorimin e Wayland pa ndritje kur lĂ«vizni dritaren drejt skajit tĂ« ekranit nĂ« konfigurata me shumĂ« monitorĂ«.
- Në shikuesin e integruar PDF është realizuar mundësia e hapjes së dokumenteve me forma interaktive XFA, që zakonisht përdoren në formularët elektronikë të ndryshëm bankave dhe institucioneve qeveritare.

- Mbrojtja ndaj shkarkimeve të skedarëve, të cilat ofrohen përmes HTTP pa enkriptim, por që iniciohen nga faqe të hapura me HTTPS, është aktivizuar. Këto shkarkime nuk janë të mbrojtura nga zëvendësimi për shkak të kontrollit mbi trafikun transit, por duke qenë se ato kryhen duke kaluar nga faqe të hapura me HTTPS, përdoruesi mund të ketë përshtypjen e gabuar për sigurinë e tyre. Gjatë përpjekjes për të shkarkuar të tilla të dhëna, përdoruesi do të tregojë një paralajmërim që lejon anulimin e bllokimit nëse dëshiron. Për më tepër, tani shkarkimi i skedarëve nga iframe të izoluar, ku atributi allow-downloads nuk është specifikuar qartë, do të bllokohet heshtazi.

- Në versionin e ri, është përmirësuar zbatimi i mekanizmit SmartBlock, i cili është i destinuar për të zgjidhur problemet në faqet tuaja, që ndodhin për shkak të bllokimit të skenareve të jashtme në modalitetin privat ose kur aktivizohet bllokimi i përforcuar të përmbajtjeve të padëshiruara (strict). SmartBlock automatikisht zëvendëson skenaret që përdoren për ndjekjen me skenare zëvendësues, duke siguruar ngarkimin e duhur të faqes. Skenaret zëvendësues janë përgatitur për disa skenare të njohura të ndjekjes së përdoruesve të përfshira në listën Disconnect. Në versionin e ri janë përfshirë bllokimi i adaptueshëm i skenarëve të Google Analytics, skenarëve të rrjeteve reklamuse Google dhe widget-eve të shërbimeve Optimizely, Criteo dhe Amazon TAM.
- Në modet e shfletimit privat dhe bllokimit të përmbajtjeve të padëshiruara (strict), është aktivizuar mbrojtja shtesë e HTTP-headerit 'Referer'. Në këto mënyra, tani është e ndaluar që faqet të përfshijnë politikat 'no-referrer-when-downgrade', 'origin-when-cross-origin' dhe 'unsafe-url' përmes HTTP-headerit Referrer-Policy, që lejojnë të dërgojnë URL-në e plotë në headerin 'Referer' për faqe të tjera, në kundërshtim me cilësimet e paracaktuara. Kujtojmë se në Firefox 87, për të bllokuar potencialet e rrjedhjes së të dhënave personale, politika 'strict-origin-when-cross-origin' u aktivizua si e paracaktuar, e cila parashikon prerjen e rrugëve dhe parametrave nga 'Referer' kur dërgohet një kërkesë për hoste të tjera duke përdorur HTTPS, dërgimin e një 'Referer' të zbrazët kur kalon nga HTTPS në HTTP, dhe dërgimin e 'Referer' të plotë për kalimet brenda një site. Por, efikasiteti i ndryshimit ka qenë nën pikëpyetje, pasi faqet përmes manipulimeve me Referrer-Policy mund të rikthenin sjelljen e vjetër.
- Në platformën Windows është implementuar mbështetje për shkarkimin automatik të skedave nga memoria, kur niveli i memories së lirë në sistem arrin vlera kritike të ulëta. Fillimisht, shkarkohen skedat që konsumojnë më shumë memorie dhe të cilat përdoruesi nuk i ka vizituar për një kohë të gjatë. Kur kaloni në skedën e shkarkuar, përmbajtja e saj automatikisht ngarkohet përsëri. Në Linux, kjo funksionalitet pritet të shtohet në një nga edicionet e ardhshme.
- Dizajni i panelit me listën e shkarkimeve është përshtatur në stilin vizual të përgjithshëm të Firefox-it.

- Në mënyrën kompakto, janë zvogëluar hapësirat midis elementeve të menusë kryesore, menusë overflow, skedave dhe historikut të vizitave.

- Në mesin e algoritmeve që mund të përdoren për organizimin e autentifikimit (HTTP Authentication) është shtuar SHA-256 (më parë mbështetej vetëm MD5).
- Algoritmet e TLS, që përdorin algoritmin 3DES janë çaktivizuar si parazgjedhje. Për shembull, grupi i enkripcioneve TLS_RSA_WITH_3DES_EDE_CBC_SHA është i ndjeshëm ndaj sulmit Sweet32. Rregullimi i mbështetjes për 3DES është i mundur nëse lejohet shprehimisht në config-et e versioneve të vjetra të TLS.
- Në platformën macOS është zgjidhur problemi me humbjen e seancave në rastin e nisjes së Firefox nga një skedari të montuar «.dmg».
- ĂshtĂ« implementuar njĂ« ndĂ«rfaqe pĂ«rdoruesi pĂ«r njĂ« hyrje tĂ« qartĂ« tĂ« datĂ«s dhe orĂ«s pĂ«r elementin web-form <input type=»datetime-local»>.

- Për elementët me atributet aria-label ose aria-labelledby është implementuar roli meter (role=»meter»), i cili lejon të krijohen tregues numrash që ndryshojnë brenda një diapazoni të caktuar (p.sh., treguesit e karikimit të baterisë).

- Në pronën CSS font-synthesis është shtuar mbështetje për fjalinë kyçe «small-caps».
- ĂshtĂ« realizuar metoda Intl.supportedValuesOf(), e cila kthen njĂ« array tĂ« kalendarĂ«ve, monedhave, sistemet e llogaritjeve dhe njĂ«sive tĂ« matjes qĂ« mbĂ«shteten.
- PĂ«r klasat Ă«shtĂ« ofruar mundĂ«sia e aplikimit tĂ« blloqeve statike tĂ« inicializimit pĂ«r grupimin e kodit qĂ« ekzekutohet njĂ« herĂ« gjatĂ« pĂ«rpunimit tĂ« klasĂ«s: class C { // Blloku do tĂ« ekzekutohet gjatĂ« pĂ«rpunimit tĂ« vetĂ« klasĂ«s static { console.log(«Câs static block»); } }
- Shtuar mbështetje për thirrjen e HTMLElement.attachInternals për qasje në metoda shtesë të menaxhimit të formës.
- Metoda ElementInternals ka është shtuar atributeja shadowRoot, e cila lejon elementet e veta të referohen në rrënjën e tyre të veçantë në Shadow DOM, pavarësisht nga gjendja.
- Në metodën createImageBitmap() është shtuar mbështetje për pronat imageOrientation dhe premultiplyAlpha.
- ĂshtĂ« shtuar funksioni global reportError(), i cili lejon skriptet tĂ« raportojnĂ« gabime nĂ« konsolĂ«, duke simuluar ndodhin e njĂ« pĂ«rjashtimi tĂ« pa kapur.
- Përmirësime në versionin për platformën Android:
- Kur ekzekutohet në tableta, në panel janë shtuar butonat «përpara», «mbrapa» dhe «rifresko faqen».
- Plotësimi automatike i përdoruesve dhe fjalëkalimeve në formatet web është aktivizuar si parazgjedhje.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur Firefox si menaxher fjalĂ«kalimesh pĂ«r tĂ« plotĂ«suar pĂ«rdoruesit dhe fjalĂ«kalimet nĂ« aplikacione tĂ« tjera (aktivizohet pĂ«rmes «Settings» > «Logins and passwords» > «Autofill in other apps»).
- ĂshtĂ« shtuar faqja «Settings» > «Logins and passwords» > «Saved Logins» > «Add Login» pĂ«r tĂ« shtuar dorazi kredencialet nĂ« menaxherin e fjalĂ«kalimeve.
- ĂshtĂ« shtuar faqja «Settings» > «Data collection» > «Studies and switch off», e cila lejon tĂ«rheqjen nga pjesĂ«marrja nĂ« testimin e funksionaliteteve eksperimentale.
Përveç përmirësimeve dhe rregullimeve në Firefox 93, janë eliminuar 13 vulnerabilitete, prej të cilave 10 janë klasifikuar si të rrezikshme. 9 vulnerabilitete (të kategorizuara si CVE-2021-38500, CVE-2021-38501 dhe CVE-2021-38499) janë shkaktuar nga probleme me menaxhimin e memories, siç janë tejkalimet e buffers dhe qasjet në zona të memories që janë liruar tashmë. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues kur hapen faqe të formuara veçmas.
Në versionin beta të Firefox 94, është implementuar një faqe e re shërbimi "about:unloads" ku përdoruesi mund të shkarkojë forcërisht disa tab-a për të reduktuar konsumin e memories, pa i mbyllur ato (përmbajtja do të ngarkohet përsëri kur kaloni në tab-in).
Burimi: opennet.ru






