Lëshimi i Firefox 111

U publikua shfletuesi web Firefox 111. Përveç kësaj, është formuar një azhurnim i degës me mbështetje të gjatë — 102.9.0. Në një të ardhme të afërt, dega Firefox 112 do të kalojë në fazën e testimit beta, me publikimin e saj të planifikuar për 11 prill.

Novitetet kryesore në Firefox 111:

  • Menaxheri i integruar i llogarive ka shtuar mundësinë për të krijuar maske të adresave të postës për shërbimin Firefox Relay, që lejon gjenerimin e adresave të përkohshme për regjistrimin në faqe ose për krijimin e abonimeve, në mënyrë që të mos publikohet adresa juaj reale. Kjo mundësi është e disponibilizuar vetëm kur përdoruesi lidhet me llogarinë e tij në Firefox Account.
  • Në etiketën është shtuar mbështetje për atributin “rel”, që lejon aplikimin e parametrave “rel=noreferrer” për të çaktivizuar dërgimin e headers të Referer-it ose “rel=noopener” për të çaktivizuar caktimin e pronës Window.opener dhe ndalimin e aksesit në kontekstin nga i cili është bërë kalimi.
  • API OPFS (Origin-Private FileSystem) është aktivizuar, i cili është një zgjatje e API-së File System Access për ruajtjen e skedareve në sistemin lokal të skedarëve të lidhur me depozitimin e asociuar me faqen aktuale. Krijon një sistem virtual të skedarëve të lidhur me faqen (faqet e tjera nuk mund të kenë qasje), duke lejuar aplikacioneve web të lexojnë, modifikojnë dhe ruajnë skedarë dhe katalogë në pajisjen e përdoruesit.
  • Në kuadër të implementimit të specifikacionit CSS Color Level 4, janë shtuar në CSS funksionet color(), lab(), lch(), oklab() dhe oklch() për të përcaktuar ngjyrën në hapësirat e ngjyrave sRGB, RGB, HSL, HWB, LHC dhe LAB. Funksionet janë të çaktivizuara si parazgjedhje dhe kërkojnë aktivizimin e flamurit layout.css.more_color_4.enabled në about:config.
  • Në CSS për rregullat ‘@page’, që përdoren për të përcaktuar faqen gjatë printimit, është implementuar pronësia ‘page-orientation’ për të marrë informacion mbi orientimin e faqes (‘upright’, ‘rotate-left’ dhe ‘rotate-right’).
  • Në SVG brenda elementeve lejohet përdorimi i vlerave context-stroke dhe context-fill.
  • Në API për shtesat është shtuar funksioni search.query për dërgimin e kërkesave në sistemin e kërkimit të vendosur si parazgjedhje. Në funksionin search.search është shtuar pronësia "disposition" për të shfaqur rezultatin e kërkimit në një tab të ri ose dritare.
  • Është shtuar API për ruajtjen e dokumenteve PDF, të hapura në shikuesin e integruar pdf.js. Shtuar API GeckoView Print, e lidhur me window.print dhe që lejon dërgimin për printim të dokumenteve PDF ose PDF InputStream.
  • Është shtuar mbështetje për caktimin e autorizimeve përmes SitePermissions për URI file://.
  • Në motorin JavaScript SpiderMonkey është shtuar mbështetje fillestare për arkitekturën RISC-V 64.
  • Në mjetet për zhvilluesit web është lejuar kërkimi në skedarë të rastësishëm.
  • Është realizuar mbështetje për kopjimin e sipërfaqeve për VA-API (Video Acceleration API) duke përdorur dmabuf, duke mundësuar përshpejtimin e rrethit të sipërfaqeve VA-API dhe duke zgjidhur problemet me shfaqjen e artefakteve gjatë renderimit në disa platforma.
  • Në about:config janë shtuar cilësimet network.dns.max_any_priority_threads dhe network.dns.max_high_priority_threads për të menaxhuar numrin e fiqve të përdorura për rezolvimin e emrave të hosteve në DNS.
  • Në platformën Windows është aktivizuar përdorimi i sistemit të ofruar nga platforma për tregimin e njoftimeve.
  • Platforma macOS ofron mbështetje për rivendosjen e sesioneve.
  • Përmirësimet në versionin për Android:
    • Është realizuar një mundësi e ndërtuar për shikimin e dokumenteve PDF (pa nevojën për t'i ngarkuar më parë dhe për t'i hapur në një shikues të veçantë).
    • Kur zgjidhet modaliteti i rreptë i bllokimit të përmbajtjes së padëshiruar (strict), në mënyrë default aktivizohet modaliteti i mbrojtjes totale të Cookie-ve (Total Cookie Protection), ku për çdo faqe përdoret një depo e izoluara e Cookie-ve, që parandalon përdorimin e Cookie-ve për të ndjekur lëvizjet midis faqeve.
    • Në pajisjet Pixel të bazuara në platformat Android 12 dhe 13, tani është e mundur të dërgoni lidhje të faqeve të fundit të vizituara drejtpërdrejt nga ekrani Recents.
    • Mekanizmi i hapjes së përmbajtjes në një aplikacion të veçantë (Open in app) është rimenduar. Është eliminuar një dobësi (CVE-2023-25749) e cila lejonte ekzekutimin e aplikacioneve të jashtme të Android pa konfirmimin e përdoruesit.
    • Janë aktivizuar përpunuesi CanvasRenderThread, i cili siguron përpunimin e detyrave të lidhura me WebGL në një thread të veçantë.

Përveç novacioneve dhe rregullimeve të defekteve, Firefox 111 ka eliminuar 20 vulnerabilitete. 14 vulnerabilitete janë markuar si të rrezikshme, nga të cilat 9 vulnerabilitete (të grumbulluara nën CVE-2023-28176 dhe CVE-2023-28177) janë shkaktuar nga probleme me menaxhimin e memories, si mbushjet e bufeve dhe qasja në zona të memorie që janë çliruar. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga agresorët gjatë hapjes së faqeve të përshtatura.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster