U lëshua web-shfletuesi Firefox 145 dhe u formuan përmirësime të degëve të kaluara me mbështetje afatgjatë — 140.5.0 dhe 115.30.0. Degën Firefox 146 e kaluam në fazën e testimit beta, me lançimin e saj të parashikuar për 9 dhjetor.
Njohuri kryesore në Firefox 145 (1, 2, 3):
- Përkrahja për sistemet 32-bit Linux është ndërprerë. Vërehet se mbështetje për Firefox në platformat 32-bit po bëhet gjithnjë e më e vështirë dhe e paqartë, duke pasur parasysh se mbështetja për ndërtimet 32-bit tashmë është ndalur në shumicën e shpërndarjeve të Linux. Përdoruesve të shpërndarjeve 32-bit të Linux u rekomandohet të kalojnë në përdorimin e sistemeve operative 64-bit. Për ata që nuk mund të azhurnojnë menjëherë shpërndarjen, mund të përdorin degën ESR të Firefox 140, përmirësimet për eliminimin e dobësive të saj do të formohen së paku deri në shtatorin e vitit të ardhshëm.
- Janë forcuar skajet e butonave, faqeve të skedave, rrugës së adresës dhe fushave të hyrjes.

- Në shfletuesin e integruar PDF, është realizuar mundësia për të shtuar, redaktuar dhe fshirë komente/shënime. Për navigimin dhe shikimin e komenteve ekzistuese është shtuar një panel anësor i veçantë. Gjatë shtimit të komentit, mund të zgjidhni një ngjyrë për ta veçuar atë në sfondin e përgjithshëm.

- Kur lëvizni kursorin mbi etiketën e grupit të skedave të mbyllur, sigurohet tregimi i listës së skedave në grup, duke lejuar hapjen e shpejtë të skedës së nevojshme pa hapur paraprakisht të gjithë grupin.

- Është shtuar mundësia për të punuar me fjalëkalimet e ruajtura drejtpërdrejt nga paneli anësor pa pasur nevojë të hapni menaxherin e fjalëkalimeve në një dritare ose skedë të veçantë.

- Një përzgjedhje e re e imazheve të sfondit për faqen e hapjes së skedës së re është propozuar, e disponueshme në versionet për modet e ndritshme dhe të errëta.

- Në cilësimet e skedave është shtuar një opsion për të vendosur skedën, e cila krijohet kur hapen lidhjet nga aplikacione të jashtme, pranë skedës aktuale aktive, dhe jo në fund të listës së skedave.

- Në menunë kontekstuale është shtuar pika "Kopjo Lidhjen për theks" që lejon formimin e një lidhjeje që tregon një segment teksti, i theksuar në faqe. Për të kaluar në tekstin e zgjedhur përdoren lidhje të formatit "https://www.example.com#:~:text=maskë".
- Shtohen mundësitë e modit për mbrojtjen nga identifikimi i fshehtë të përdoruesit (Fingerprinting Protection), e përdorur kur aktivizohet mbrojtja e fuqizuar për ndjekjen e lëvizjeve (ETP, Enhanced Tracking Protection => Strict) ose kur hapen faqet në mënyrë private. Është vërejtur se ndryshimet e bëra kanë lejuar pothuajse dyfishimin e efikasitetit të metodave të identifikimit të fshehtë në krahasim me mbrojtjen e mëparshme.
Për të forcuar mbrojtjen, është siguruar rikthimi i vlerave të vazhdueshme për parametrat që mund të përdoren si tipar shtesë për identifikim, si dhe është kufizuar aksesin në informacionet mbi pajisjet, si numri i prekjeve të mbështetur nga tastiera dhe numri i bërthamave të procesorëve. Është realizuar një zëvendësim i zhurmës së rastësishme gjatë përpjekjeve për lexim nga skriptet e imazheve, të gjeneruara përmes elementit canvas. Është çaktivizuar vizatimi në faqe të tekstit duke përdorur fonte jo standarde të instaluara lokal.

- Në modin e forcuar të mbrojtjes (strict) nga ndjekja e lëvizjeve (ETP, Enhanced Tracking Protection), është aktivizuar si parazgjedhje mbrojtja nga ndjekja me përdorimin e ridirektimeve (Bounce Tracking Protection). Mekanizmi i Bounce Tracking Protection lejon kapjen e aktivitetit të veçantë për ndjekjen përmes ridirektimeve dhe pastrimin periodic të Cookie dhe të dhënave të ruajtura lokal, të përdorura për ndjekje. Në ndryshim nga moda 'Cookie Purging', pastrimi bëhet jo mbi bazën e një listen të ndjekësve të njohur, por mbi një heuristikë që lejon identifikimin e faqeve të reja të ndjekësve duke analizuar sjelljen pas ridirektimit.
Thelbi i metodës së ndjekjes përmes ridirektimeve është se kodi i ndjekësit e kthen përdoruesin fillimisht në faqen e tij, dhe më pas e dërgon në faqen e synuar, duke lejuar ndjekësin të ruajë Cookie dhe të dhëna në ruajtjen lokale në lidhje me faqen e tij. Ruajtja e të dhënave pas kalimit në një faqe tjetër lejon kalimin përmes metodave të mëparshme implementuara në shfletues për bllokimin e operacioneve ndërfaqe — pasi faqja ndërmjetës hapet jashtë kontekstit të faqes tjetër, në një faqe të tillë mund të vendosen lirshme Cookie ndjekëse.
- Shtuar mbështetje për konteinerët Matroska (për kodekët AVC, HEVC, VP8, VP9, AV1, AAC, Opus dhe Vorbis).
- Në sistemin e integruar të përkthimit, është rritur lehtësia e përkthimit mes gjuhëve me drejtim të ndryshëm të simboleve. Për të kompresuar modelet e instaluara në mënyrë lokale, është përdorur algoritmi Zstandard, i cili ka lejuar reduktimin e madhësisë së të dhënave të ngarkuara dhe ka kursyer hapësirë në memorjen lokale.
- Në konfigurimet pa shtesa të instaluara, klikimi mbi butonin e panelit të qasjes në shtesa tani tregon një shpjegim mbi përfitimet e shtesave me një lidhje në katalogun e shtesave.
- Në JavaScript është realizuar metoda Atomics.waitAsync(), e cila ofron një version asinkron të metodës Atomics.wait(), që mundëson të presësh për përcaktimin e vendndodhjes SharedArrayBuffer në mënyrë të ngjashme me Atomics.wait(), por me kthimin e një Promise.
- Është shtuar mbështetje për titujt HTTP Integrity-Policy dhe Integrity-Policy-Report-Only, me anë të cilave mund të kryhet verifikimi i integritetit të skripteve që ngarkohen.
- Është realizuar pronësia CSS text-autospace, e cila kryen korrigjimin automatik të hapësirës ndërmjet simboleve nga sisteme të ndryshme shkrimi (për shembull, ndërmjet latinishtes dhe ideografëve).
- Në pronësinë CSS font-family është realizuar mbështetje për familjen e shkrimeve "math" për vizatimin e saktë të shprehjeve matematikore.
- Në API ToggleEvent është shtuar pronësia source, që përmban objektin Element, i cili paraqet elementin e kontrollit që iniciroi ndryshimin e gjendjes, në përgjigje të së cilës u gjenerua ngjarja Toggle. Për shembull, kur përdoruesi klikoni në elementin "
- Në ndërtimet për platformën Windows, ikona për nisjen e Firefox-it është zëvendësuar me një mini-aplikacion (launcher) të veçantë, i cili nis Firefox-in, nëse ai është tashmë i instaluar, ose nis instaluesin, nëse ai nuk është ende në sistem.
- Në kompjuterët Apple me çipe Apple Silicon dhe sistemin operativ macOS 26 është realizuar mbështetje për API WebGPU.
- Në Firefox për Android:
- Kontrolli i detyrueshëm është aktivizuar TLS-sertifikata web-serverëve në regjistrat publikë të Transparencës së Sertifikatave, të destinuar për identifikimin e sertifikatave të krijuara në mënyrë të anasjellë nga proceset standarde të qendrës së certifikimit (për shembull, krijimi i fshehtë i një sertifikate si rezultat i abuzimit të një punonjësi ose komprometimit të qendrës së certifikimit).
- Për të përshpejtuar verifikimin e rishikimeve të certifikatave TLS, është aktivizuar mekanizmi CRLite, i cili punon në sistemin e përdoruesit. Baza e të dhënave e ruajtur në anën e përdoruesit me informacion mbi certifikatat sinkronizohet rregullisht me një bazë të dhënash të jashtme të Mozilla-s.
- Për TLS 1.3 dhe HTTP/3 është shtuar mbështetje për algoritmin hibrid të shkëmbimit të çelsave "mlkem768x25519", i cili është i qëndrueshëm ndaj thyerjeve nga kompjuterët kuantikë dhe është një përzierje e X25519 ECDH dhe algoritmit ML-KEM (CRYSTALS-Kyber).
- Komponentët e stack-ut të rrjetit për protokollet QUIC dhe HTTP/3 janë zëvendësuar me një implementim të shkruar në gjuhën Rust dhe dallohen për performancë më të lartë..
Përveç novacioneve dhe rregullimeve të defekteve, Firefox 145 ka eliminuar 19 vulnerabilitete. 10 vulnerabilitete janë shkaktuar nga probleme me punën me memorien, siç janë mbushjet e tamponëve dhe qasja në zona memorie të çliruar më parë. Në mënyrë të mundshme, këto probleme mund të çojnë në ekzekutimin e kodit të keqdashësve kur hapen faqe të dizajnuara veçanërisht.
Burimi: opennet.ru







