U lansua shfletuesi web Firefox 109. Gjithashtu, Ă«shtĂ« formuar njĂ« update pĂ«r degĂ«n me mbĂ«shtetje afatgjatĂ« â 102.7.0. NĂ« kĂ«tĂ« periudhĂ«, dega Firefox 110 do tĂ« kalojĂ« nĂ« fazĂ«n e testimit beta, me lansimin e saj tĂ« planifikuar pĂ«r 14 shkurt.
Novitet kryesore në Firefox 109:
- Për default, mbështetja për versionin e tretë të manifestit të Chrome është e aktivizuar, e cila përcakton aftësitë dhe burimet e disponueshme për shtesat e shkruara duke përdorur API-të WebExtensions. Mbështetje për versionin e dytë të manifestit do të ruhet në të ardhmen e afërt. Duke qenë se versioni i tretë i manifestit është kritikuar dhe do të çojë në probleme të funksionimit për disa shtesa për bllokimin e përmbajtjeve të padëshiruara dhe sigurinë, kompania Mozilla është larguar nga siguria e pajtueshmërisë së plotë me manifestin në Firefox dhe ka implementuar disa mundësi ndryshe. Për shembull, mbështetja për modin e vjetër bllokues të API webRequest nuk është ndalur, në vend të tij, në Chrome është prezantuar një API i ri deklarativ për filtrimin e përmbajtjes. Gjithashtu, mbështetja për modelin e granuluar të kërkesave për autorizime është implementuar në një mënyrë të ndryshme, sipas të cilës shtesa nuk mund të aktivizohet menjëherë për të gjitha faqet (autorizimi «all_urls» është hequr). Në Firefox, vendimi për dhënien e aksesit i është lënë përdoruesit, i cili mund të vendosë në mënyrë selektive se cilës shtesë t'i ofrojë akses në të dhënat e tij në një faqe të caktuar. Për menaxhimin e autorizimeve, në ndërfaqe është shtuar butoni «Unified Extensions», me anë të të cilit përdoruesi mund të ofrojë dhe të tërheqë aksesin e shtesës në çdo faqe. Menaxhimi i autorizimeve zbatohet vetëm për shtesat bazuar në versionin e tretë të manifestit, për shtesat në versionin e dytë të manifestit nuk ka menaxhim granular të aksesit në faqet.

- Faqja Firefox View ka përmirësuar dizajnin e seksioneve të zbrazëta me tabulat e fundit të mbyllura dhe tabulat e hapura në pajisje të tjera.
- Në listën e tabulateve të fundit të mbyllura, e cila shfaqet në faqen Firefox View, janë shtuar butona për të fshirë linke të veçanta nga lista.

- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« treguar nĂ« shiritin e adresĂ«s kĂ«rkimin e shkruar, nĂ« vend tĂ« shfaqjes sĂ« URL-sĂ« sĂ« motorit tĂ« kĂ«rkimit (dmth. fjalĂ«t kyçe shfaqen nĂ« shiritin e adresĂ«s jo vetĂ«m gjatĂ« shkruajtjes, por edhe pas pĂ«rdorimit tĂ« motorit tĂ« kĂ«rkimit dhe shfaqjes sĂ« rezultateve tĂ« kĂ«rkimit tĂ« lidhura me fjalĂ«t kyçe tĂ« shkruara). Kjo mundĂ«si Ă«shtĂ« aktualisht e çaktivizuar si parazgjedhje dhe pĂ«r aktivizimin e saj kĂ«rkohet vendosja e parametrave nĂ« about:config "browser.urlbar.showSearchTerms.featureGate".

- Dialogu i zgjedhjes së datës për fushën me llojet "date" dhe "datetime" është adaptuar për menaxhim me keyboard, duke siguruar mbështetje të saktë për lexuesit e ekranit dhe duke përdorur kombinime tastierash për navigimin në kalendar.
- Eksperimenti i përdorimit të shtesës së brendshme Colorways për të ndryshuar pamjen e shfletuesit ka përfunduar (u ofruan koleksione temash ngjyrash për zonën e përmbajtjes, panelin dhe shiritin e kalimit të skedave). Qasja në temat ngjyrash të ruajtura më parë mund të realizohet në faqen "Add-ons and themes".
- NĂ« sistemet me GTK Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« lĂ«vizur njĂ«kohĂ«sisht disa skedarĂ« nĂ« menaxherin e skedarĂ«ve. ĂshtĂ« vendosur lĂ«vizja e imazheve nga njĂ« skedĂ« nĂ« njĂ« tjetĂ«r.
- Në sistemin e auto-klikeve për bannerët që kërkojnë autorizimin për përdorimin e cookie-ve në faqe (cookiebanners.bannerClicking.enabled dhe cookiebanners.service.mode në about:config), është zbatuar mundësia për të shtuar faqet në listën e përjashtimeve, për të cilat nuk zbatohet auto-kliku.
- Për default është aktivizuar cilësimi network.ssl_tokens_cache_use_only_once për të përjashtuar ripërdorimin e biletave të sesionit në TLS.
- ĂshtĂ« aktivizuar cilĂ«simi network.cache.shutdown_purge_in_background_task, qĂ« zgjidh problemin me pĂ«rfundimin e saktĂ« tĂ« hyrjes/daljes sĂ« skedarĂ«ve gjatĂ« mbylljes.
- Në menunë kontekstuale të shtesave është shtuar elementi ("Pin to toolbar") për të ngjitur butonin e shtesës në panel.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« Firefox si shfletues dokumentesh, i zgjedhur nĂ« sistem pĂ«rmes menusĂ« kontekstuale "Open With".
- Në faqen about:support janë shtuar të dhëna mbi frekuencën e përditësimit të ekranit.
- Janë shtuar cilësimet ui.font.menu, ui.font.icon, ui.font.caption, ui.font.status-bar, ui.font.message-box etj. për të mbivendosur fontet sistemike.
- Përkrahja e ngjarjes scrollend, e cila generohet kur përdoruesi përfundon rrotullimin (kur pozita nuk ndryshon më), është përfshirë si e aktivizuar nga e para në objektet Element dhe Document.
- ĂshtĂ« siguruar sekcionimi i qasjes pĂ«rmes API Storage gjatĂ« trajtimit tĂ« pĂ«rmbajtjeve tĂ« palĂ«ve tĂ« treta, pavarĂ«sisht nga API Storage Access.
- Në elementin range është shtuar mbështetje për atributin list, ku identifikohet elementi me një listë vlerash të paracaktuar që ofrohen për hyrje.
- NĂ« pronĂ«n CSS content-visibility, e cila aplikohet pĂ«r tĂ« pĂ«rjashtuar vizualizimin e zonave tĂ« panevojshme jashtĂ« fushĂ«s sĂ« shikimit, Ă«shtĂ« shtuar vlera âautoâ, e cila pĂ«rcakton dukshmĂ«rinĂ« nĂ« bazĂ« tĂ« afĂ«rsisĂ« sĂ« elementit me kufirin e zonĂ«s sĂ« dukshme.
- Në CSS-tipi , që përcakton vlerat e paracaktuara të ngjyrave të komponenteve të ndryshme të faqes, është shtuar mbështetje për vlerat Mark, MarkText dhe ButtonBorder.
- Në Web Auth është shtuar mundësia e autentifikimit përmes protokollit CTAP2 (Client to Authenticator Protocol) duke përdorur çelësa të bazuar në USB HID. Mbështetja aktualisht nuk është e aktivizuar nga vetë, dhe aktivizohet me parametrin security.webauthn.ctap2 në about:config.
- Në mjetet për zhvillimin web, në debugger-in e JavaScript është shtuar një variant i ri i pikave të ndalimit, që aktivizohet kur kalon te trajtuesi i ngjarjes scrollend.
- Në protokollin e menaxhimit të largët të shfletuesit WebDriver BiDi është shtuar mbështetje për komandat 'session.subscribe' dhe 'session.unsubscribe'.
- Në ndërtimet për platformën Windows është përfshirë përdorimi i mekanizmit të mbrojtjes harduerike ACG (Arbitrary Code Guard) për të bllokuar shfrytëzimin e dobësive në procese që lehtësojnë riprodhimin e përmbajtjes multimediale.
- Në platformën macOS është ndryshuar veprimi i kombinimeve Ctrl/Cmd + trackpad ose Ctrl/Cmd + rrota e miut, që tani çojnë në rrotullim (si në shfletuesit e tjerë), e jo në zmadhim.
- Përmirësimet në versionin për Android:
- Gjatë shikimit të videove në ekran të plotë, është çaktivizuar shfaqja e shiritit të adresës gjatë rrotullimit.
- Shto është shtuar një buton për anulimin e ndryshimeve pasi të hiqet një nga faqet e ngulitura.
- ĂshtĂ« siguruar rifreskimi i listĂ«s sĂ« motorĂ«ve tĂ« kĂ«rkimit pas ndĂ«rrimit tĂ« gjuhĂ«s.
- ĂshtĂ« eliminuar mbyllja e papritur qĂ« ndodhte kur vendoseshin sasi tĂ« mĂ«dha tĂ« tĂ« dhĂ«nave nĂ« clipboard ose nĂ« shiritin e adresĂ«s.
- ĂshtĂ« rritur performanca e daljes sĂ« elementeve canvas.
- ĂshtĂ« zgjidhur problemi me thirrjet video, pĂ«r tĂ« cilat mund tĂ« pĂ«rdoret vetĂ«m kodeku H.264.
Përveç risive dhe rregullimeve në Firefox 109, janë eliminuar 21 vulnerabilitete. 15 vulnerabilitete janë shënuar si të rrezikshme, prej të cilave 13 (të grumbulluara nën CVE-2023-23605 dhe CVE-2023-23606) shfaqen për probleme me menaxhimin e memories, siç janë mbushjet e tamponëve dhe qasja në zona të memories që janë liruar tashmë. Këto probleme mund potencialisht të çojnë në ekzekutimin e kodeve nga sulmuesit kur hapen faqe të formuara specialisht. Vulnerabiliteti CVE-2023-23597 shkaktohet nga një gabim logjik në kodin e krijimit të proceseve të rinj dhe lejon nisjen e një processi të ri në kontekstin file:// për të lexuar përmbajtjen e skedareve të rastësishme. Vulnerabiliteti CVE-2023-23598 shkaktohet nga një gabim në trajtimin e veprimeve drag&drop në mb.wrap-në mbi GTK dhe lejon leximin e përmbajtjes së skedareve të rastësishme përmes thirrjes DataTransfer.setData.
Burimi: opennet.ru



