Doli rifuzimi i shfletuesit web Firefox 109. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« formuar njĂ« azhurnim i degĂ«s me mbĂ«shtetje tĂ« gjatĂ« â 102.7.0. Shkalla beta e Firefox 110 do tĂ« transferohet sĂ« shpejti, me lançimin e parashikuar mĂ« 14 shkurt.
Novitetet kryesore në Firefox 109:
- SĂ« pari, Ă«shtĂ« aktivizuar mbĂ«shtetja e versionit tĂ« tretĂ« tĂ« manifestit tĂ« Chrome, i cili pĂ«rcakton mundĂ«sitĂ« dhe burimet e disponueshme pĂ«r shtesat e shkruara me API WebExtensions. MbĂ«shtetja pĂ«r versionin e dytĂ« tĂ« manifestit do tĂ« ruhet nĂ« tĂ« ardhmen e parashikueshme. Duke qenĂ« se versioni i tretĂ« i manifestit Ă«shtĂ« kritikuar dhe do tĂ« shkaktojĂ« probleme me funksionimin e disa shtesave pĂ«r bllokimin e pĂ«rmbajtjes sĂ« padĂ«shiruar dhe sigurimin, kompania Mozilla Ă«shtĂ« distancuar nga siguria e pĂ«rputhshmĂ«risĂ« sĂ« plotĂ« me manifestin nĂ« Firefox dhe ka realizuar disa mundĂ«si ndryshe. PĂ«r shembull, nuk Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r modalitetin e vjetĂ«r tĂ« bllokimit tĂ« API-sĂ« webRequest, pĂ«r tĂ« cilin nĂ« Chrome Ă«shtĂ« futur njĂ« API i ri deklarativ pĂ«r filtrimin e pĂ«rmbajtjes. Po ashtu, mbĂ«shtetja pĂ«r modelin e granuluar tĂ« kĂ«rkesĂ«s pĂ«r autorizim Ă«shtĂ« realizuar ndryshe, duke bĂ«rĂ« qĂ« shtesa tĂ« mos mund tĂ« aktivizohet menjĂ«herĂ« pĂ«r tĂ« gjitha faqet (Ă«shtĂ« hequr autorizimi «all_urls»). NĂ« Firefox, vendimi pĂ«r dhĂ«nien e aksesit Ă«shtĂ« nĂ« duar tĂ« pĂ«rdoruesit, i cili mund tĂ« vendosĂ« pĂ«r secilĂ«n shtesĂ« se kujt do tâi japĂ« akses nĂ« tĂ« dhĂ«nat e tij nĂ« njĂ« faqe tĂ« caktuar. PĂ«r menaxhimin e autorizimeve, nĂ« ndĂ«rfaqe Ă«shtĂ« shtuar butoni «Unified Extensions», me anĂ« tĂ« tĂ« cilit pĂ«rdoruesi mund tĂ« japĂ« dhe tĂ« heqĂ« aksesin pĂ«r çdo shtesĂ« nĂ« njĂ« faqe. Menaxhimi i autorizimeve aplikohet vetĂ«m pĂ«r shtesat e bazuara nĂ« versionin e tretĂ« tĂ« manifestit, shtĂ«pitĂ« qĂ« bazohen nĂ« versionin e dytĂ« tĂ« manifestit nuk kanĂ« menaxhim tĂ« granuluar tĂ« aksesit nĂ« faqe.

- Në faqen Firefox View është përmirësuar dizajni i seksioneve bosh me tabulat më së fundi të mbyllura dhe tabulat e hapura në pajisje të tjera.
- Në listën e tabulateve të fundit të mbyllura, e cila shfaqet në faqen Firefox View, janë shtuar butona për fshirjen e lidhjeve të veçanta nga lista.

- Shtimi i mundësisë për të treguar në shiritin e adresës kërkesën e futur të kërkimit, në vend të shfaqjes së URL-së së motorit të kërkimit (dmth. çelësat shfaqen në shiritin e adresës jo vetëm gjatë futjes, por edhe pas kërkesës dhe shfaqjes së rezultateve të lidhura me çelësat e futur). Kjo mundësi aktualisht është e çaktivizuar nga default dhe kërkon aktivizimin në konfigurimin about:config me cilësimin «browser.urlbar.showSearchTerms.featureGate».

- Dritarja përzgjedhjes së datës për fushën me llojet «date» dhe «datetime» është adaptuar për menaxhim me tastierë, duke siguruar mbështetje të saktë për lexuesit e ekranit dhe duke përdorur kombinime tastierash për navigimin në kalendar.
- Eksperimentit për përdorimin e shtesës së integruar Colorways për ndryshimin e pamjes së shfletuesit i është dhënë fund (duke ofruar një koleksion temash ngjyrash për zonën e përmbajtjes, panelet dhe shiritin e kalimit të skedave). Qasja në temat e ruajtura më parë të ngjyrave mund të bëhet në faqen «Add-ons and themes».
- NĂ« sistemet me GTK Ă«shtĂ« realizuar mundĂ«sia e lĂ«vizjes sĂ« shumĂ« skedarĂ«ve nĂ« menaxherin e skedarĂ«ve njĂ«kohĂ«sisht. ĂshtĂ« vendosur mundĂ«sia pĂ«r tĂ« transferuar imazhe nga njĂ« skedĂ« nĂ« njĂ« tjetĂ«r.
- Në sistemin e autoreferimit të reklamave, që kërkojnë autorizimin për përdorimin e Cookie-ve në faqe (cookiebanners.bannerClicking.enabled dhe cookiebanners.service.mode në about:config), është realizuar mundësia për të shtuar faqet në listën e përjashtimeve, për të cilat nuk aplikohet autoreferimi.
- Cilësimi network.ssl_tokens_cache_use_only_once është aktivizuar nga default për të parandaluar ripërdorimin e biletave sesionale në TLS.
- Cilësimi network.cache.shutdown_purge_in_background_task është aktivizuar, duke zgjidhur problemin e përfundimit të saktë të hyrjes/daljes së skedareve në përfundim të punës.
- Në menunë kontekstuale të shtesave është shtuar elementi («Pin to toolbar») për ngjitjen e butonit të shtesës në panel.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur Firefox si njĂ« shikues dokumentesh, i zgjedhur nĂ« sistem pĂ«rmes menusĂ« kontekstuale «Open With».
- Janë shtuar informacione mbi frekuencën e rifreskimit të ekranit në faqen about:support.
- Janë shtuar cilësimet ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box etj. për të tejkaluar fontet sistemore.
- Mbështetje për ngjarjen scrollend është e aktivizuar si parazgjedhje, e cila gjenerohet kur përdoruesi përfundon skrollingun (kur pozita nuk ndryshon më) në objektet Element dhe Document.
- ĂshtĂ« siguruar ndarjen e aksesit pĂ«rmes API Storage gjatĂ« pĂ«rpunimit tĂ« pĂ«rmbajtjes sĂ« jashtme, pavarĂ«sisht nga API Storage Access.
- Në elementin range është shtuar mbështetje për atributin list, i cili transmeton identifikuesin e elementit me listën e vlerave të përcaktuara paraprakisht që ofrohen për t'u futur.
- NĂ« pronĂ«n CSS content-visibility, e cila aplikohet pĂ«r tĂ« pĂ«rjashtuar vizualizimin e tepĂ«rt tĂ« zonave jashtĂ« fushĂ«s sĂ« dukshme, Ă«shtĂ« shtuar vlera âautoâ, kur caktimi i sĂ« cilĂ«s vendoset nga shfletuesi nĂ« bazĂ« tĂ« afĂ«rsisĂ« sĂ« elementit me kufirin e zonĂ«s sĂ« dukshme.
- Në tipin CSS , i cili përcakton vlerat default të ngjyrave të komponentëve të ndryshëm të faqes, është shtuar mbështetje për vlerat Mark, MarkText dhe ButtonBorder.
- Në Web Auth është shtuar mundësia e autentifikimit duke përdorur protokollin CTAP2 (Client to Authenticator Protocol) duke përdorur tokene mbi bazën e USB HID. Mbështetje aktualisht nuk është e aktivizuar si parazgjedhje dhe aktivizohet me parametrin security.webauthn.ctap2 në about:config.
- Në mjetet për zhvilluesit web, në debugger-in JavaScript është shtuar një variant i ri i pikave të ndalimit, që aktivizohet kur kalon në menaxhuesin e ngjarjes scrollend.
- NĂ« protokollin pĂ«r menaxhimin e largĂ«t tĂ« shfletuesit WebDriver BiDi Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komanda âsession.subscribeâ dhe âsession.unsubscribeâ.
- Në paketat për platformën Windows është përfshirë përdorimi i mekanizmit të mbrojtjes hardware ACG (Arbitrary Code Guard) për të bllokuar shfrytëzimin e dobësive në proceset që sigurojnë riprodhimin e përmbajtjes multimediale.
- Në platformën macOS është ndryshuar veprimi i kombinimeve Ctrl/Cmd + trackpad ose Ctrl/Cmd + rrotën e mausit, të cilat tani çojnë në skrolling (si në shfletuesit e tjerë), dhe jo në zmadhim.
- Përmirësime në versionin për Android:
- Gjatë shikimit të videove në ekran të plotë është çaktivizuar shfaqja e linjës së adresës gjatë skrollingun.
- ĂshtĂ« shtuar njĂ« buton pĂ«r tĂ« anuluar ndryshimin pas fshirjes sĂ« njĂ« siti tĂ« ngjitur.
- ĂshtĂ« siguruar pĂ«rditĂ«simi i listĂ«s sĂ« sistemeve tĂ« kĂ«rkimit pas ndryshimit tĂ« gjuhĂ«s.
- ĂshtĂ« eliminuar pĂ«rfundimi i papritur qĂ« ndodhte gjatĂ« vendosjes sĂ« njĂ« sasie tĂ« madhe tĂ« tĂ« dhĂ«nave nĂ« kopjimin e pĂ«rbashkĂ«t ose nĂ« linjĂ«n e adresĂ«s.
- ĂshtĂ« rritur performanca e daljes sĂ« elementeve canvas.
- ĂshtĂ« zgjidhur problemi me thirrjet video, pĂ«r tĂ« cilat mund tĂ« pĂ«rdoret vetĂ«m kodeku H.264.
Në Firefox 109, përveç risive dhe rregullimeve të gabimeve, janë eliminuar 21 vulnerabilitete. 15 vulnerabilitete janë klasifikuar si të rrezikshme, nga të cilat 13 vulnerabilitete (të grumbulluara nën CVE-2023-23605 dhe CVE-2023-23606) shkaktohen nga problemi i menaxhimit të memories, siç janë mbingarkesat e buferëve dhe akseset në zona të lira të memories. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit të një sulmuesi kur hapen faqe të formatuara në mënyrë të veçantë. Vulnerabiliteti CVE-2023-23597 shkaktohet nga një gabim logjik në kodin e krijimit të proceseve të reja fëmijë dhe lejon që të niset një proces i ri në kontekstin file:// për të lexuar përmbajtjen e skedareve të rastësishme. Vulnerabiliteti CVE-2023-23598 shkaktohet nga një gabim në përpunimin e veprimeve drag&drop në mbështetje të GTK dhe lejon që të lexojë përmbajtjen e skedareve të rastësishme përmes thirrjes DataTransfer.setData.
Burimi: opennet.ru



