Состоялся релиз web-браузера Firefox 119 и сформировано обновление ветки с длительным сроком поддержки — 115.4.0. На стадию бета-тестирования переведена ветка Firefox 120, релиз которой намечен на 21 ноября.
Kryesoret e reja në Firefox 119:
- Është propozuar një ndërfaqe e përditësuar e faqes Firefox View, që bën më të lehtë qasjen në përmbajtjen e parë që është parë. Në faqen Firefox View, informacioni mbi tabulat e aktivizuara, faqet e sapo parë, tabulat e mbyllura dhe tabulat nga pajisje të tjera është grumbulluar në një vend. Në këtë version të ri, Firefox View ofron informacion mbi të gjitha tabulat e hapura në çfarëdo dritareje, si dhe është shtuar mundësia për të parë historikun e vizitave të renditur sipas datës ose sitit.

- Включена возможность импорта дополнений из Chrome и браузеров на базе движка Chromium. В диалоге импорта данных из других браузеров («Import Data» на странице about:preferences#general) появилась опция для переноса дополнений. Для переноса задействован список из 72 дополнений, в котором сопоставлены идентификаторы одинаковых дополнений, существующих для Chrome и Firefox. Если при импорте данных из Chrome присутствуют дополнения из списка, то в Firefox вместо версии дополнения для Chrome устанавливается родной для Firefox вариант.

- Është përfshirë mbështetje për mekanizmin ECH (Encrypted Client Hello), i cili vazhdon zhvillimin e ESNI (Encrypted Server Name Indication) dhe përdoret për të enkriptuar informacionin mbi parametrat e seancave TLS, siç është emri i domainit të kërkuar. Dallimi kryesor midis ECH dhe ESNI është se në ECH, në vendin e enkriptimit në nivelin e fushave të veçanta, e gjithë mesazhi TLS ClientHello është e enkriptuar, duke bllokuar rrjedhjet përmes fushave që nuk kapen nga ESNI, siç është fusha PSK (Pre-Shared Key).
- В предоставляемых встроенным PDF-просмотрщиком возможностях редактирования документов появилась поддержка вставки изображений и текстовых примечаний к ним, в дополнение к ранее доступному рисованию линиями от руки и прикреплению текстовых комментариев. Новый режим редактирования PDF активирован только у части пользователей, для принудительного включения на странице about:config следует активировать настройку «pdfjs.enableStampEditor».

- Ndryshimet janë bërë në cilësimet që lidhen me rikuperimin e seancave të ndërprera pas daljes nga shfletuesi. Ndryshe nga versionet e kaluara, tani do të ruhet informacioni jo vetëm për kartat aktive, por edhe për ato të fundit të mbyllura, duke lejuar rikuperimin e kartave të rastësishme të mbyllura pas ribashkimit dhe shikimin e listës së tyre në modalitetin Firefox View. Sipas parazgjedhjes, do të ruhen të dhënat për 25 kartat më të fundit të hapura gjatë 7 ditëve të fundit. Do të merren parasysh gjithashtu të dhënat për kartat në dritaret e mbyllura dhe do të përpunoheshtë lista e kartave të mbyllura në kontekstin e të gjitha dritareve, jo vetëm të dritares aktuale.
- Расширены возможности режима полной защиты Cookie (Total Cookie Protection), при котором для каждого сайта используется отдельное изолированное хранилище Cookie, что не позволяет использовать Cookie для отслеживания перемещения между сайтами (все Cookie, выставляемые из загружаемых на сайт сторонних блоков (iframe, js и т.п.), привязываются к сайту, с которого эти блоки загружены). В новой версии реализована изоляция URI-схемы «blob:….» (Blob URL), которая потенциально может использоваться для передачи сведений, пригодных для отслеживания пользователей.
- Для пользователей усиленного режима (strict) работы механизма защиты от отслеживания (ETP, Enhanced Tracking Protection) включена дополнительная защита от косвенной идентификации пользователей через анализ шрифтов — видимые сайтам шрифты ограничены системными шрифтами и шрифтами из штатных языковых наборов.
- Në paketën snap me Firefox është zbatuar mbështetje për përdorimin e dialogut të zgjedhjes së skedarëve native për Ubuntu gjatë aksesit në të dhënat e shfletuesve të tjerë, si dhe mbështetje për përcaktimin e mundësive të disponueshme në bazë të versionit të instaluar xdg-desktop-portal.
- Добавлена поддержка выбора монитора для размещения окна браузера, запущенного в режиме интернет-киоска. Монитор выбирается при помощи параметра командной строки «—kiosk-monitor». Обеспечено переключение браузера в полноэкранный режим сразу после запуска в режиме киоска.
- Прекращено определение мультимедийного содержимого в файлах, обрабатываемых с MIME-типом «application/octet-stream». Для подобных файлов браузер теперь предложит загрузить файл, а не начнёт его воспроизведение.
- Si në kuadër të përgatitjes për aktivizimin e bllokimit të Cookie-ve të jashtme në Firefox, është përmirësuar realizimi i API Storage Access, i cili përdoret për të kërkuar nga përdoruesi autorizimin për qasjen në ruajtjen e Cookie-ve nga iframe, nëse për default bllokohen Cookie-t e jashtme. Në realizimin e ri është forcuar mbrojtja dhe janë shtuar ndryshime për të shmangur problemet në funksionimin e faqeve të internetit.
- Для собственных элементов (Custom Element), расширяющих функциональность существующих HTML-элементов, включена поддержка атрибутов ARIA (Accessible Rich Internet Applications), позволяющих сделать данные элементы более доступными для людей с ограниченными возможностями. Добавлена возможность выставления и чтения атрибутов ARIA напрямую для элементов DOM (например, buttonElement.ariaPressed = «true») без вызова методов setAttribute и getAttribute.
- В HTTP-заголовок Cross-Origin-Embedder-Policy, управляющий режимом изоляции Cross-Origin и позволяющий определять правила безопасного использования на странице привилегированных операций, добавлена поддержка параметра «credentialless» для отключения передачи информации, связанной с учётными данными, такой как Cookie и клиентские сертификаты.
- В CSS-функцию attr() добавлена возможность указания второго аргумента, значение которого будет использовано в ситуациях, когда указанный атрибут отсутствует или имеет недопустимое значение. Например, attr(foobar, «Default value»).
- Është shtuar metodat Object.groupBy dhe Map.groupBy për të grupuar elementet e një array, duke përdorur si çelës për grupimin vlerën e vargut të kthyer nga funksioni callback, i cili thirret për çdo element të array.
- Добавлены методы: String.prototype.isWellFormed() для проверки наличия в строке корректно сформированного Unicode-текста (проверяется наличие только полных «суррогатных пар» составных символов) и String.prototype.toWellFormed() для чистки и преобразования Unicode-текста в корректную форму.
- В методах WebTransport.createBidirectionalStream() и WebTransport.createUnidirectionalStream() добавлена поддержка свойства «sendOrder» для задания относительного приоритета отправляемым потокам.
- Në API-në AuthenticatorAttestationResponse janë propozuar metoda të reja getPublicKey(), getPublicKeyAlgorithm() dhe getAuthenticatorData().
- Në API-në Web Authentication është shtuar mbështetje për pronat credProps, që lejojnë përcaktimin e pranisë së kredencialeve pas krijimit ose regjistrimit.
- Në API PublicKeyCredential janë shtuar metodat parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() dhe toJSON() për të konvertuar objektet në një paraqitje në formatin JSON, të përshtatshme për serializim/d.serializim dhe transmetim në server.
- В инструментах для web-разработчиков усовершенствован интерфейс для интерактивной работы с CSS (Inactive CSS styles), в котором реализована возможность выявления CSS-свойств, не влияющих на элемент, а также добавлена полная поддержка псевдоэлементов, таких как «::first-letter», «::cue» и «::placeholder».
- Në shikuesin e integruar të të dhënave në formatin JSON është siguruar kalimi automatik në shikimin e të dhënave ashtu siç janë (raw), nëse të dhënat JSON të shikuara janë të pasakta ose të dëmtuara.
- Në platformën Windows është shtuar mbështetje për konfigurimin sistemor, që fsheh kursori gjatë shkrimit të tekstit.
- Në versionin për platformën Android është eliminuar ndalja e papritur, e cila ndodhte gjatë shikimit në ekran të plotë të videove. Është shtuar mbështetje për kërkesat e mediave prefers-contrast dhe prefers-reduced-transparency në mjedisin Android 14.
Përveç novacioneve dhe rregullimeve të gabimeve, në Firefox 119 janë eliminuar 25 vulnerabilitete. 17 vulnerabilitete (16 të bashkuara nën CVE-2023-5730 dhe CVE-2023-5731), të cilat janë cilësuar si të rrezikshme, janë shkaktuar nga probleme me menaxhimin e memories, siç janë tejkalimet e tamponëve dhe qasjet në zona mémoire të lëshuara. Problemet e tilla potencialisht mund të çojnë në ekzekutimin e kodit nga sulmuesit kur hapen faqe të dizajnuara posaçërisht. Një vulnerabilitet tjetër i rrezikshëm (CVE-2023-5721) lejon, përmes clickjacking, të sigurohet konfirmimi ose anulimi i disa dialogëve ose paralajmërimeve të shfletuesit.
Burimi: opennet.ru



