U lançua web-i shfletuesit Firefox 119 dhe është formuar një azhurnim i degës me mbështetje afatgjatë - 115.4.0. Në fazën e testimit beta është transferuar dega Firefox 120, lëshimi i së cilës është parashikuar për më 21 nëntor.
Novitete kryesore në Firefox 119:
- Sapo është propozuar një ndërfaqe e përmirësuar e faqes Firefox View, duke e bërë më të lehtë aksesin në përmbajtjen që është parë më parë. Në faqen Firefox View, informacioni për tab-in aktiv, faqet e vizituara së fundmi, tab-t e mbyllura dhe tab-et nga pajisje të tjera është grumbulluar në një vend. Në versionin e ri në Firefox View, është siguruar shfaqja e informacionit për të gjitha tab-et e hapura në çdo dritare, si dhe është shtuar mundësia për të parë historinë e vizitave duke u renditur sipas datës ose faqes.

- ĂshtĂ« pĂ«rfshirĂ« mundĂ«sia pĂ«r importimin e shtesave nga Chrome dhe shfletuesit e bazuar nĂ« motorin Chromium. NĂ« dialogun e importit tĂ« tĂ« dhĂ«nave nga shfletues tĂ« tjerĂ« (âImport Dataâ nĂ« faqen about:preferences#general) Ă«shtĂ« shfaqur njĂ« opsion pĂ«r transferimin e shtesave. PĂ«r transferimin Ă«shtĂ« pĂ«rdorur njĂ« listĂ« prej 72 shtesash, nĂ« tĂ« cilĂ«n janĂ« pĂ«rshtatur identifikuesit e shtesave tĂ« ngjashme qĂ« ekzistojnĂ« pĂ«r Chrome dhe Firefox. NĂ«se gjatĂ« importit tĂ« tĂ« dhĂ«nave nga Chrome ka shtesa nga lista, atĂ«herĂ« nĂ« Firefox, pĂ«rveç versionit tĂ« shtesĂ«s pĂ«r Chrome,instalohet versioni origjinal pĂ«r Firefox.

- ĂshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r mekanizmin ECH (Encrypted Client Hello), i cili vazhdon zhvillimin e ESNI (Encrypted Server Name Indication) dhe pĂ«rdoret pĂ«r tĂ« enkriptuar informacionin nĂ« lidhje me parametrat e seancave TLS, si emri i domain gjithashtu i kĂ«rkuar. Dallimi kyç i ECH nga ESNI Ă«shtĂ« se nĂ« ECH, nĂ« vend tĂ« enkriptimit nĂ« nivel fushash tĂ« veçanta, e gjithĂ« mesazhi TLS ClientHello enkriptohet, duke lejuar bllokimin e rrjedhjeve pĂ«rmes fushave qĂ« nuk mbulon ESNI, pĂ«r shembull, fusha PSK (Pre-Shared Key).
- NĂ« funksionalitetin e ofruar nga shikuesi PDF tĂ« integruar Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r futjen e imazheve dhe shĂ«nimeve tekstuale pĂ«r to, pĂ«rveç pikturĂ«s me dorĂ« dhe shtimit tĂ« komenteve tekstuale tĂ« disponueshme mĂ« parĂ«. Rezhimi i ri i redaktimit PDF Ă«shtĂ« aktivizuar vetĂ«m pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, pĂ«r aktivizim tĂ« detyrueshĂ«m nĂ« faqen about:config duhet aktivizuar cilĂ«simi âpdfjs.enableStampEditorâ.

- Janë modifikuar parametrat e lidhur me rimarrjen e seancës pas daljes nga shfletuesi. Ndryshe nga edicionet e kaluara, tani do të ruhet informacioni jo vetëm për skedat aktive, por edhe për skedat e mbyllura kohëve të fundit, duke lejuar që skedat e mbyllura me rastin e rinisjes të rikuperohen dhe të shihen në listën e Firefox View. Të dhënat për 25 skedat e fundit të hapura në 7 ditët e fundit do të ruhen si parazgjedhje. Gjithashtu, do të merret parasysh informacioni për skedat në dritaret e mbyllura dhe do të trajtohet lista e skedave të mbyllura në kontekstin e të gjitha dritareve, jo vetëm të dritares aktuale.
- JanĂ« zgjeruar mundĂ«sitĂ« e modit tĂ« mbrojtjes totale tĂ« cookie-ve (Total Cookie Protection), ku pĂ«r çdo faqe pĂ«rdoret njĂ« magazinĂ« e izoluar e veçantĂ« e cookie-ve, e cila nuk lejon pĂ«rdorimin e cookie-ve pĂ«r gjurmimin e lĂ«vizjeve ndĂ«rmjet faqeve (tĂ« gjithĂ« cookie-t qĂ« vendosen nga blloqet e huaja tĂ« ngarkuara nĂ« faqe (iframe, js etj.) lidhen me faqen nga e cila kĂ«to blloqe ngarkohen). NĂ« versionin e ri Ă«shtĂ« realizuar izolimi i URI-scheme âblob:âŠâ (Blob URL), e cila potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« transmetuar informacione tĂ« dobishme pĂ«r gjurmimin e pĂ«rdoruesve.
- Për përdoruesit e modit të fuqizuar (strict) të mekanizmit të mbrojtjes nga gjurmimi (ETP, Enhanced Tracking Protection) është aktivizuar një mbrojtje shtesë nga identifikimi indirekt i përdoruesve përmes analizës së fonteve - fontet e dukshme për faqet janë të kufizuara në fontet sistemike dhe fontet nga grupet e gjuhëve standarde.
- Në paketën snap me Firefox është realizuar mbështetje për përdorimin e dialogut të përzgjedhjes së skedarëve lokal për Ubuntu kur aksesoni të dhënat e shfletuesve të tjerë, si dhe mbështetje për përcaktimin e mundësive të disponueshme bazuar në versionin e instaluar të xdg-desktop-portal.
- Shtuar mbështetje për përzgjedhjen e monitorit për vendosjen e dritares së shfletuesit, e cila është e hapur në mënyrë internet-kiosk. Monitori zgjidhet me anë të parametrave të komandës "--kiosk-monitor". Siguruar kalimin e shfletuesit në modalitetin e plotë të ekranit menjëherë pas nisjes në modalitetin e kioskës.
- Ndaluar identifikimin e përmbajtjes multimediale në skedarët e procesuar me MIME-tipi "application/octet-stream". Për skedarë të tillë, shfletuesi tani do të ofrojë shkarkimin e skedarit, dhe jo fillimin e tij për luajtje.
- Si në përgatitje për aktivizimin e bllokimit të Cookie-ve nga palët e treta në Firefox, është përmirësuar zbatimi i API-së Storage Access, e cila përdoret për të kërkuar nga përdoruesi autorizimin për të marrë akses në ruajtjen e Cookie-ve nga iframe, kur Cookie-t e palëve të treta bllokohen si parazgjedhje. Në zbatimin e ri është forcuar mbrojtja dhe janë shtuar ndryshime për të evituar problemet me funksionimin e faqeve.
- Për elementet e personalizuara (Custom Element), që zgjasin funksionalitetin e elementeve ekzistuese HTML, përfshirë mbështetje për atributet ARIA (Accessible Rich Internet Applications), duke e bërë këto elemente më të aksesueshme për njerëzit me aftësi të kufizuara. Shton mundësinë e vendosjes dhe leximit të atributet ARIA drejtpërdrejt për elementet DOM (p.sh., buttonElement.ariaPressed = "true") pa thirrur metodat setAttribute dhe getAttribute.
- Në HTTP-kreu Cross-Origin-Embedder-Policy, që menaxhon modalitetin e izolimit Cross-Origin dhe lejon caktimin e rregullave për përdorimin e sigurt të operacioneve privilegjuara në faqe, shtuar mbështetje për parametrin "credentialless" për të çaktivizuar transferimin e informacionit të lidhur me kredencialet, të tillë si Cookie dhe certifikatat e klientit.
- Në funksionin CSS attr() shtuar mundësia për të caktuar një argument të dytë, vlera e të cilit do të përdoret në situata kur atributi i caktuar është i munguar ose ka një vlerë të papranueshme. Për shembull, attr(foobar, "Vlera standarde").
- Janë shtuar metodat Object.groupBy dhe Map.groupBy për grupimin e elementeve të masës, duke përdorur si çelës për grupimin një vlerë në formë string që kthehet nga funksioni callback që thirret për çdo element të masës.
- Shtuar metodat: String.prototype.isWellFormed() për të kontrolluar nëse një varg ka tekst të formuar mirë në Unicode (kontrollohet vetëm prania e "çifteve të plotë" të simbolit) dhe String.prototype.toWellFormed() për pastrimin dhe transformimin e tekstit në Unicode në formën e duhur.
- Në metodat WebTransport.createBidirectionalStream() dhe WebTransport.createUnidirectionalStream() shtuar mbështetje për pasurinë "sendOrder" për të përcaktuar prioritetin relativ të rrjedhave të dërguara.
- Në API-në AuthenticatorAttestationResponse janë propozuar metoda të reja getPublicKey(), getPublicKeyAlgorithm() dhe getAuthenticatorData().
- Në API-në Web Authentication është shtuar mbështetje për pronat credProps, të cilat lejojnë përcaktimin e pranisë së kredencialeve pas krijimit ose regjistrimit.
- Në API-në PublicKeyCredential janë shtuar metodat parseCreationOptionsFromJSON(), parseRequestOptionsFromJSON() dhe toJSON() për të transformuar objektet në një format JSON që është i përshtatshëm për serializim/deserializim dhe transferim në server.
- Në mjetet për zhvillimin web, përmirësuar ndërfaqja për punë interaktive me CSS (Stilet CSS të papërdorura), ku është implementuar mundësia për të identifikuar pronat CSS që nuk ndikojnë në element, si dhe është shtuar mbështetje e plotë për pseudo-elementët, të tillë si "::first-letter", "::cue" dhe "::placeholder".
- Në shikuesin e integruar për të dhënat në format JSON, bëhet automatikisht kalimi në shikimin e të dhënave ashtu siç janë (raw), nëse të dhënat JSON të shqyrtuara janë të pasakta ose të dëmtuara.
- Në platformën Windows është shtuar mbështetje për konfigurimin sistematik që fsheh cursorin gjatë shkruajtjes.
- NĂ« versionin pĂ«r platformĂ«n Android Ă«shtĂ« zgjidhur çështja e rĂ«nies qĂ« ndodhte gjatĂ« shikimit tĂ« videos nĂ« ekran tĂ« plotĂ«. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkesat e mediave prefers-contrast dhe prefers-reduced-transparency nĂ« ambientin Android 14.
Përveç risive dhe rregullimeve të gabimeve në Firefox 119, janë eliminuar 25 vulnerabilitete. 17 vulnerabilitete (16 të bashkuara nën CVE-2023-5730 dhe CVE-2023-5731) që janë shënuar si të rrezikshme, janë shkaktuar nga probleme të menaxhimit të memories, si mbushjet e tamponit dhe qasja në zona të memories që tashmë janë liruar. Problemet potenciale mund të çojnë në ekzekutimin e kodit nga sulmuesi kur hapen faqe të stilizuara posaçërisht. Një vulnerabilitet tjetër i rrezikshëm (CVE-2023-5721) lejon, përmes clickjacking, sigurimin e konfirmimit ose anullimin të disa dialogëve ose paralajmërimeve të shfletuesit.
Burimi: opennet.ru



