Lëshimi i Firefox 111

U bë publik web-shfletuesi Firefox 111. Përveç kësaj, është formuar një përditësim për degën me mbështetje afatgjatë — 102.9.0. Shkurti beta do të transferohet në degën Firefox 112, lëshimi i së cilës është caktuar për 11 prill.

Novitetet kryesore në Firefox 111:

  • Në menaxherin e integruar të llogarive është shtuar mundësia për krijimin e maskave të adresave të postës për shërbimin Firefox Relay, e cila lejon gjenerimin e adresave të përkohshme të postës për regjistrimin në faqet e internetit ose për shumëfishimin, për të mos zbuluar adresën tuaj reale. Kjo mundësi është e disponueshme vetëm kur përdoruesi është i lidhur me llogarinë në Firefox Account.
  • Në etiketën është shtuar mbështetje për atributin 'rel', i cili lejon aplikimin e parametrave 'rel=noreferrer' për të ndaluar transmetimin e titullit Referer ose 'rel=noopener' për të ndaluar vendosjen e pronës Window.opener dhe ndalimin e qasjes në kontekstin nga i cili u krye kalimi.
  • Aktivizohet API OPFS (Origin-Private FileSystem), i cili është një zgjerim i API-së për Qasjen në Sistemin e Skedarëve për të vendosur skedarët në FSH-në lokale, e lidhur me ruajtjen e asociuar me faqen aktuale. Krijohet një FSH virtuale e lidhur me faqen (faqet e tjera nuk mund të kenë qasje), e cila lejon aplikacionet web të lexojnë, modifikojnë dhe ruajnë skedarë dhe katalogë në pajisjen e përdoruesit.
  • Në kuadër të zbatimit të specifikimeve CSS Color Level 4, në CSS janë shtuar funksionet color(), lab(), lch(), oklab() dhe oklch() për të përcaktuar ngjyrën në hapësirat ngjyrë sRGB, RGB, HSL, HWB, LHC dhe LAB. Funksionet aktualisht janë të çaktivizuara si parazgjedhje dhe kërkojnë aktivizimin e flagut layout.css.more_color_4.enabled në about:config.
  • Në CSS për rregullat ‘@page’, të cilat përdoren për të përcaktuar faqen gjatë printimit, është realizuar prona ‘page-orientation’ për të marrë informacionin mbi orientimin e faqes (‘upright’, ‘rotate-left’ dhe ‘rotate-right’).
  • Në SVG brenda elementeve është lejuar përdorimi i vlerave context-stroke dhe context-fill.
  • Në API-në për shtesat është shtuar funksioni search.query për dërgimin e kërkesave në motorin e kërkimit të cilin përdoruesi e ka vendosur si parazgjedhje. Në funksionin search.search është shtuar prona 'disposition' për të shfaqur rezultatin e kërkimit në një skedë ose dritare të re.
  • Është shtuar API për ruajtjen e dokumenteve PDF, të hapura në shikuesin e integruar pdf.js. Është shtuar API GeckoView Print, që lidhet me window.print dhe lejon dërgimin për printim të skedarëve PDF ose PDF InputStream.
  • Është shtuar mbështetje për caktimin e autorizimeve përmes SitePermissions për URI file://.
  • Në JavaScript engine SpiderMonkey është shtuar mbështetje fillestare për arkitekturën RISC-V 64.
  • Në mjetet për zhvilluesit web është lejuar kërkimi në skedarë të rastit.
  • Është implementuar mbështetje për kopjimin e sipërfaqeve për VA-API (Video Acceleration API) duke përdorur dmabuf, që ka lejuar përshpejtimin e ri-procesimit të sipërfaqeve VA-API dhe ka zgjidhur problemet me shfaqjen e artefakteve gjatë renderimit në disa platforma.
  • Në about:config janë shtuar cilësimet network.dns.max_any_priority_threads dhe network.dns.max_high_priority_threads për të menaxhuar numrin e thithjeve të përdorura për zgjidhjen e emrave të hosteve në DNS.
  • Në platformën Windows është përfshirë përdorimi i sistemit të ofruar nga platforma për shfaqjen e njoftimeve.
  • Në platformën macOS është siguruar mbështetje për rikthimin e seancës.
  • Përmirësime në versionin për Android:
    • Është implementuar mundësia e brendshme për shikimin e dokumenteve PDF (pa nevojën për t'i shkarkuar paraprakisht dhe për t'i hapur në një shikues të veçantë).
    • Kur zgjidhet moda e rreptë e bllokimit të përmbajtjes së padëshiruar (strict) në mënyrë të paracaktuar është përfshirë moda e mbrojtjes totale të Cookie-ve (Total Cookie Protection), ku për çdo sit përdoret një ruajtje e veçantë e izoluara e Cookie-ve, e cila nuk lejon përdorimin e Cookie-ve për ndjekjen e lëvizjeve ndërmjet vendeve.
    • Në pajisjet Pixel të bazuara në platformat Android 12 dhe 13 është bërë e mundur dërgimi i lidhjeve për faqet e sapo shikuara drejtpërdrejt nga ekrani i Recents.
    • Mekanizmi për hapjen e përmbajtjeve në një aplikacion të veçantë (Open in app) është rishikuar. Është eliminuar një dobësi (CVE-2023-25749), që lejon pa konfirmim nga përdoruesi të startojë aplikacione të treta Android.
    • Është përfshirë menaxher CanvasRenderThread, që siguron përpunimin e detyrave që lidhen me WebGL në një thread të veçantë.

Përveç novacioneve dhe rregullimeve të gabimeve, Firefox 111 ka eliminuar 20 vulnerabilitete. 14 vulnerabilitete janë kategorizuar si të rrezikshme, prej të cilave 9 vulnerabilitete (të grumbulluara nën CVE-2023-28176 dhe CVE-2023-28177) janë shkaktuar nga probleme me menaxhimin e memories, siç janë mbingarkesat e bufferëve dhe akseset në zona të memories që janë liruar. Këto probleme mund të çojnë potencialisht në ekzekutimin e kodit nga një sulmues kur hapen faqe të dizajnuara posaçërisht.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster