U publikua shfletuesi web Firefox 151 dhe janë formuar përditësime për degët e kaluara me një periudhë të gjatë mbështetjeje — 140.11.0 dhe 115.36.0. Në një të ardhme të afërt, do të kalojë në fazën e testimit beta dega Firefox 152, e cila pritet të publikohet më 16 qershor.
Novitetet kryesore në Firefox 151 (1, 2, 3, 4):
- Është përmirësuar dizajni i faqes që shfaqet kur hapni një skedë të re (logot është zhvendosur në qendër, barra e kërkimit është zhvendosur poshtë, është përfshirë një imazh sfondi, i cili mund të ndryshohet në cilësime). Dizajni i ri është optimizuar për të integruar në faqe mundësi të reja (p.sh., widget dhe përmirësim në menaxhimin e shkurtesave), përfshirja e të cilave pritet në versionin e ardhshëm.
- Në mënyrën e shikimit privat është implementuar një buton i ri "Mbylle Sesionin Privat" (ikona që tregon flakë në anën e djathtë të shiritit të adresës), me anë të cilit mund të pastrohen menjëherë të dhënat e sesionit aktual privat, pa e mbyllur dritaren e shfletuesit (faqet që ishin hapur më parë në mënyrën private mbyllen dhe mbetet një sesion bos).
- Në shfletuesin e integruar PDF është implementuar funksioni që bashkon disa faqe në dokument.
- Ndërfaqja e integruar për përkthim nga një gjuhë në një tjetër është tani e disponueshme për t'u thirrur përmes seksionit "Më shumë Vegla" në menunë kryesore.
- Bara e kërkimit në konfigurator (about:preferences) është zgjeruar dhe tani zë të gjithë gjerësinë e disponueshme.
- Në ndërtimet për Linux është implementuar mbështetje për kopjimin e profileve, që lejon ruajtjen e profilit të zgjedhur në një skedar, pas së cilës mund të përdoret ky skedar për të rivendosur cilësimet në një sistem tjetër. Më parë, ky funksion ishte i disponueshëm vetëm në Windows.
- Në kalimin e katalogut me profilin Firefox në pjesë të tjera të sistemit të skedarëve ose në sisteme me sisteme operative të ndryshme është siguruar rikuperimi i shtesave dhe temave të instaluara.
- Është forcuar mbrojtja nga identifikimi i fshehtë të përdoruesit (Fingerprinting Protection), e cila aplikohet kur aktivizohet mbrojtja standarde kundër ndjekjes së lëvizjeve (ETP, Mbrojtja e Zgjeruar e Ndjekjes => Standarde). Theksohet se ndryshimet e bëra kanë lejuar një ulje mesatare prej 14% (49% për macOS) të numrit të përdoruesve të identifikuar me metoda standarde të identifikimit të fshehtë krahasuar me mbrojtjen e mëparshme.
- Shërbimi i integruar i VPN falas Firefox VPN ka shtuar mundësinë për të zgjedhur vendin e serverit të përdorur VPN-server. Shërbimi lejon qasjen në faqet e internetit jo drejtpërdrejt, por përmes proxy-ve të ndërmjetmeserverët në vende të ndryshme, duke fshehur adresën IP të përdoruesit. Ka mundësi për të aktivizuar VPN vetëm për faqet e zgjedhura. Për të aktivizuar VPN, është e nevojshme të regjistrosh një llogari në Mozilla. Në shërbimin VPN ka një kufizim prej 50 gigabajt trafiku në muaj.
- Kur një aplikacion web kërkon qasje në të dhëna për vendndodhjen në platformën Windows, tani merret parasysh konfigurimi sistemor i ofrimit të këtij aksesit.
- Është shtuar mundësia e përdorimit të API Web Serial për të menaxhuar mikro-kontrolerët e lidhur përmes portit serial. Për shembull, pas konfirmimit të autorizimeve, mund të programoni çipat ESP, tabelat Raspberry Pi Picos, printerët 3D dhe pajisjet CNC nga një aplikacion web. API Web Serial gjithashtu mund të përdoret në shtesat e shfletuesit, por jo nga konteksti moz-extension.
- Për të gjithë përdoruesit është përfshirë zbatimi i specifikacionit LNA (Q akses në rrjet lokal) për të kufizuar të gjitha kërkesat në sistemin lokal (loopback, 127.0.0.0/8) ose rrjetin e brendshëm (192.168.0.0/16, 10.0.0.0/8 etj.) gjatë ndërveprimit me faqet publike. Për të aksesuar burimet e brendshme përdoruesi duhet të ofrojë aplikacionit web të drejtat speciale, pasi ky aktivitet përdoret nga sulmuesit për të realizuar sulme CSRF ndaj routerëve, pikave të qasjes, printerëve, ndërfaqeve web korporative dhe pajisjeve e shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Për më tepër, skanimi i burimeve të brendshme mund të përdoret për identifikimin indirekt ose grumbullimin e informacionit mbi rrjetin lokal. Më parë, një mbrojtje e tillë funksiononte vetëm kur aktivizohej moda e mbrojtjes së forcuar nga ndjekja e lëvizjeve (ETP, Mbrojtja e Forcuar nga Ndjekja => E Rreptë).
- E realizuar API Fullscreen Keyboard Lock, që shton në metodën requestFullscreen argumentin keyboardLock, duke lejuar aplikacionet web në modalitetin e ekranit të plotë të kapin disa çelësa dhe kombinime çelësash, për shembull, mund të kapni trajtimin e shtypjes së çelësit Esc (në këtë rast, për të dalë nga modaliteti i ekranit të plotë, kërkohet mbajtja e Esc, jo thjesht shtypja).
- Është përmirësuar vizatimi i elementeve me pozicionim absolut brenda blloqeve me shumë kolona ose kur printohet.
- Në rregullat «@container» lejohet përmendja e disa kushteve të njëkohshme në ngjashmëri me pyetjet mbi mediat.
- Brenda rregullave @container lejohet përdorimi i funksionit style() për të kontrolluar vlerat e llogaritura të pronarëve CSS të kontejnerit.
- Është shtuar pronari CSSContainerRule.conditions, që përmban një listë të të gjitha kushteve të kërkesës së konteinerit. Pronat e vjetra CSSContainerRule.containerName dhe CSSContainerRule.containerQuery janë shpallur të vjetra.
- Është ndryshuar sjellja e pozicionimit me ankorë në CSS (CSS Anchor Positioning). Pronari position-anchor tani përfundimisht merr si vlerë 'normal', dhe kur përdoret pronari position-area, ankorat e paqartë aplikohen automatikisht. Dritaret e daljes (popovers), që përdorin anchor() ose anchor-center, tani kërkojnë specifikimin e qartë të pronës 'position-anchor: auto'.
- Shto e shtuar mbështetje për API-në Document Picture-in-Picture për hapjen e përmbajtjeve HTML të rastësishme në modalitetin "imazh në imazh", jo vetëm video. Ndryshe nga hapja e dritareve përmes thirrjes window.open(), dritaret e krijuara përmes API-së së re gjithmonë shfaqen mbi dritaret e tjera, nuk mbeten pas mbylljes së dritares origjinale, nuk mbështesin navigimin dhe nuk mund të përcaktojnë saktësisht pozitat e shkarkimit.
- Në API-në Permissions është siguruar përpunimi i saktë i autorizimeve temporale të dhëna për faqen.
- Është ofruar mundësia e përdorimit të sintaksës deklarative për të përcaktuar se si elementët shpërndahen në vende brenda Shadow DOM.
- Në Firefox për Android është shtuar mbështetje për ndërrimin e shpejtë midis skedave, duke përdorur një lëvizje të shpejtë vertikale në zonën e panelit. Në konfigurator, gjithashtu është shtuar një kalim për të çaktivizuar të gjitha funksionet që përdorin AI, si dhe janë realizuar cilësime për përzgjedhjen e aktivizimit të funksioneve të veçanta të AI.
Përveç risive dhe korrigjimeve të gabimeve, në Firefox 151 janë eliminuar 154 vulnerabilitete (65 nën CVE-2026-8973, 54 nën CVE-2026-8974 dhe 7 nën CVE-2026-8975). 146 vulnerabilitete janë shkaktuar nga probleme me menaxhimin e memories, siç janë tepricat e bufferave dhe referencat në zona të memories që janë tashmë të çluara. Potencialisht, këto probleme mund të çojnë në ekzekutimin e kodit prej sulmuesve kur hapen faqe të veçanta.
Në ndërtimet e natës, Firefox ka filluar testimin e ndërfaqes së riparuar të konfiguratorit, e cila ka zgjeruar mjetet për kërkimin e cilësimeve, ka përmirësuar navigimin, dhe ka azhurnuar etiketat dhe përshkrimin e cilësimeve.
Burimi: opennet.ru
