Lëshimi i Firefox 93

U publikua lëshimi i shfletuesit web Firefox 93. Për më tepër, është formuar një azhurnim për degët me mbështetje të gjatë — 78.15.0 dhe 91.2.0. Dega Firefox 94 ka kaluar në fazën e testimit beta, me lëshimin e saj që është planifikuar më 2 nëntor.

Të rejat kryesore:

  • Përkrahja për formatin e imazheve AVIF (AV1 Image Format) tani është e aktivizuar si parazgjedhje, që përdor teknologjitë e kompaktimit intra-kadrov nga formati i kodimit të videove AV1. Mbështeten hapësirat ngjyrë me gamë të plotë dhe të kufizuar, si dhe operacionet e transformimit (rdhje dhe pasqyrim). Animacioni nuk mbështetet akoma. Për të konfiguruar përputhshmërinë me specifikimin, është propozuar parametrin «image.avif.compliance_strictness» në about:config. Vlera e titullit HTTP ACCEPT është ndryshuar në parazgjedhje në «image/avif,image/webp,*/*».
  • WebRender është tani një motor i detyrueshëm, i shkruar në gjuhën Rust, i cili ofron një rritje të konsiderueshme të shpejtësisë së renderimit dhe ulje të ngarkesës në CPU, duke e transferuar në GPU operacionet e renderimit të përmbajtjes së faqes, të realizuara përmes shaderëve të ekzekutuar në GPU. Për sistemet me karta grafike të vjetra ose me drejtues grafikë problematikë, WebRender përdor një mod të rasterizimit programatik (gfx.webrender.software=true). Mbështetja për opsionin për të çaktivizuar WebRender (gfx.webrender.force-legacy-layers dhe MOZ_WEBRENDER=0) është ndërprerë.
  • Mbështetja për protokollin Wayland është përmirësuar. Është shtuar një ndërfaqe që zgjidh problemet me kopjimin në skena bazuar në protokollin Wayland. Janë përfshirë gjithashtu ndryshime që lejojnë përdorimin e Wayland pa ndritje kur lëvizni dritaren drejt skajit të ekranit në konfigurata me shumë monitorë.
  • Në shikuesin e integruar PDF është realizuar mundësia e hapjes së dokumenteve me forma interaktive XFA, që zakonisht përdoren në formularët elektronikë të ndryshëm bankave dhe institucioneve qeveritare.
    Lëshimi i Firefox 93
  • Mbrojtja ndaj shkarkimeve të skedarëve, të cilat ofrohen përmes HTTP pa enkriptim, por që iniciohen nga faqe të hapura me HTTPS, është aktivizuar. Këto shkarkime nuk janë të mbrojtura nga zëvendësimi për shkak të kontrollit mbi trafikun transit, por duke qenë se ato kryhen duke kaluar nga faqe të hapura me HTTPS, përdoruesi mund të ketë përshtypjen e gabuar për sigurinë e tyre. Gjatë përpjekjes për të shkarkuar të tilla të dhëna, përdoruesi do të tregojë një paralajmërim që lejon anulimin e bllokimit nëse dëshiron. Për më tepër, tani shkarkimi i skedarëve nga iframe të izoluar, ku atributi allow-downloads nuk është specifikuar qartë, do të bllokohet heshtazi.
    Lëshimi i Firefox 93
  • Në versionin e ri, është përmirësuar zbatimi i mekanizmit SmartBlock, i cili është i destinuar për të zgjidhur problemet në faqet tuaja, që ndodhin për shkak të bllokimit të skenareve të jashtme në modalitetin privat ose kur aktivizohet bllokimi i përforcuar të përmbajtjeve të padëshiruara (strict). SmartBlock automatikisht zëvendëson skenaret që përdoren për ndjekjen me skenare zëvendësues, duke siguruar ngarkimin e duhur të faqes. Skenaret zëvendësues janë përgatitur për disa skenare të njohura të ndjekjes së përdoruesve të përfshira në listën Disconnect. Në versionin e ri janë përfshirë bllokimi i adaptueshëm i skenarëve të Google Analytics, skenarëve të rrjeteve reklamuse Google dhe widget-eve të shërbimeve Optimizely, Criteo dhe Amazon TAM.
  • Në modet e shfletimit privat dhe bllokimit të përmbajtjeve të padëshiruara (strict), është aktivizuar mbrojtja shtesë e HTTP-headerit 'Referer'. Në këto mënyra, tani është e ndaluar që faqet të përfshijnë politikat 'no-referrer-when-downgrade', 'origin-when-cross-origin' dhe 'unsafe-url' përmes HTTP-headerit Referrer-Policy, që lejojnë të dërgojnë URL-në e plotë në headerin 'Referer' për faqe të tjera, në kundërshtim me cilësimet e paracaktuara. Kujtojmë se në Firefox 87, për të bllokuar potencialet e rrjedhjes së të dhënave personale, politika 'strict-origin-when-cross-origin' u aktivizua si e paracaktuar, e cila parashikon prerjen e rrugëve dhe parametrave nga 'Referer' kur dërgohet një kërkesë për hoste të tjera duke përdorur HTTPS, dërgimin e një 'Referer' të zbrazët kur kalon nga HTTPS në HTTP, dhe dërgimin e 'Referer' të plotë për kalimet brenda një site. Por, efikasiteti i ndryshimit ka qenë nën pikëpyetje, pasi faqet përmes manipulimeve me Referrer-Policy mund të rikthenin sjelljen e vjetër.
  • Në platformën Windows është implementuar mbështetje për shkarkimin automatik të skedave nga memoria, kur niveli i memories së lirë në sistem arrin vlera kritike të ulëta. Fillimisht, shkarkohen skedat që konsumojnë më shumë memorie dhe të cilat përdoruesi nuk i ka vizituar për një kohë të gjatë. Kur kaloni në skedën e shkarkuar, përmbajtja e saj automatikisht ngarkohet përsëri. Në Linux, kjo funksionalitet pritet të shtohet në një nga edicionet e ardhshme.
  • Dizajni i panelit me listën e shkarkimeve është përshtatur në stilin vizual të përgjithshëm të Firefox-it.
    Lëshimi i Firefox 93
  • Në mënyrën kompakto, janë zvogëluar hapësirat midis elementeve të menusë kryesore, menusë overflow, skedave dhe historikut të vizitave.
    Lëshimi i Firefox 93
  • Në mesin e algoritmeve që mund të përdoren për organizimin e autentifikimit (HTTP Authentication) është shtuar SHA-256 (më parë mbështetej vetëm MD5).
  • Algoritmet e TLS, që përdorin algoritmin 3DES janë çaktivizuar si parazgjedhje. Për shembull, grupi i enkripcioneve TLS_RSA_WITH_3DES_EDE_CBC_SHA është i ndjeshëm ndaj sulmit Sweet32. Rregullimi i mbështetjes për 3DES është i mundur nëse lejohet shprehimisht në config-et e versioneve të vjetra të TLS.
  • Në platformën macOS është zgjidhur problemi me humbjen e seancave në rastin e nisjes së Firefox nga një skedari të montuar «.dmg».
  • Është implementuar një ndërfaqe përdoruesi për një hyrje të qartë të datës dhe orës për elementin web-form <input type=»datetime-local»>.
    Lëshimi i Firefox 93
  • Për elementët me atributet aria-label ose aria-labelledby është implementuar roli meter (role=»meter»), i cili lejon të krijohen tregues numrash që ndryshojnë brenda një diapazoni të caktuar (p.sh., treguesit e karikimit të baterisë).
    Lëshimi i Firefox 93
  • Në pronën CSS font-synthesis është shtuar mbështetje për fjalinë kyçe «small-caps».
  • Është realizuar metoda Intl.supportedValuesOf(), e cila kthen një array të kalendarëve, monedhave, sistemet e llogaritjeve dhe njësive të matjes që mbështeten.
  • Për klasat është ofruar mundësia e aplikimit të blloqeve statike të inicializimit për grupimin e kodit që ekzekutohet një herë gjatë përpunimit të klasës: class C { // Blloku do të ekzekutohet gjatë përpunimit të vetë klasës static { console.log(«C’s static block»); } }
  • Shtuar mbështetje për thirrjen e HTMLElement.attachInternals për qasje në metoda shtesë të menaxhimit të formës.
  • Metoda ElementInternals ka është shtuar atributeja shadowRoot, e cila lejon elementet e veta të referohen në rrënjën e tyre të veçantë në Shadow DOM, pavarësisht nga gjendja.
  • Në metodën createImageBitmap() është shtuar mbështetje për pronat imageOrientation dhe premultiplyAlpha.
  • Është shtuar funksioni global reportError(), i cili lejon skriptet të raportojnë gabime në konsolë, duke simuluar ndodhin e një përjashtimi të pa kapur.
  • Përmirësime në versionin për platformën Android:
    • Kur ekzekutohet në tableta, në panel janë shtuar butonat «përpara», «mbrapa» dhe «rifresko faqen».
    • Plotësimi automatike i përdoruesve dhe fjalëkalimeve në formatet web është aktivizuar si parazgjedhje.
    • Është ofruar mundësia për të përdorur Firefox si menaxher fjalëkalimesh për të plotësuar përdoruesit dhe fjalëkalimet në aplikacione të tjera (aktivizohet përmes «Settings» > «Logins and passwords» > «Autofill in other apps»).
    • Është shtuar faqja «Settings» > «Logins and passwords» > «Saved Logins» > «Add Login» për të shtuar dorazi kredencialet në menaxherin e fjalëkalimeve.
    • Është shtuar faqja «Settings» > «Data collection» > «Studies and switch off», e cila lejon tërheqjen nga pjesëmarrja në testimin e funksionaliteteve eksperimentale.

Përveç përmirësimeve dhe rregullimeve në Firefox 93, janë eliminuar 13 vulnerabilitete, prej të cilave 10 janë klasifikuar si të rrezikshme. 9 vulnerabilitete (të kategorizuara si CVE-2021-38500, CVE-2021-38501 dhe CVE-2021-38499) janë shkaktuar nga probleme me menaxhimin e memories, siç janë tejkalimet e buffers dhe qasjet në zona të memories që janë liruar tashmë. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues kur hapen faqe të formuara veçmas.

Në versionin beta të Firefox 94, është implementuar një faqe e re shërbimi "about:unloads" ku përdoruesi mund të shkarkojë forcërisht disa tab-a për të reduktuar konsumin e memories, pa i mbyllur ato (përmbajtja do të ngarkohet përsëri kur kaloni në tab-in).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster