Издање Фирефок 88

Објављен је веб претраживач Фирефок 88. Поред тога, креирано је ажурирање гране за дугорочну подршку 78.10.0. Огранак Фирефок 89 ускоро ће бити пребачен у фазу бета тестирања, чије је пуштање заказано за 1. јун.

Главне иновације:

  • ПДФ Виевер сада подржава ПДФ-интегрисане обрасце за унос који користе ЈаваСцрипт за пружање интерактивног корисничког искуства.
  • Уведено је ограничење на интензитет приказивања захтева за дозволе за приступ микрофону и камери. Такви захтеви неће бити приказани ако је корисник већ одобрио приступ истом уређају, за исту локацију и за исту картицу у последњих 50 секунди.
  • Алат за снимке екрана је уклоњен из менија Радње странице који се појављује када кликнете на троточку на траци за адресу. Да бисте направили снимке екрана, препоручује се да позовете одговарајући алат за контекстни мени који се приказује када кликнете десним тастером миша или поставите пречицу на панел кроз интерфејс за подешавања изгледа.
    Издање Фирефок 88
  • Додата подршка за зумирање прстима на тачпедима у Линуку са графичким окружењима заснованим на Ваиланд протоколу.
  • Систем за штампање је локализовао мерне јединице које се користе за постављање поља.
  • Када покрећете Фирефок у Ксфце и КДЕ окружењима, активира се употреба ВебРендер машине за састављање. Очекује се да ће Фирефок 89 омогућити ВебРендер за све остале кориснике Линук-а, укључујући све верзије Меса-е и системе са НВИДИА драјверима (раније је вебРендер био омогућен само за ГНОМЕ са Интел и АМД драјверима). ВебРендер је написан на Руст језику и омогућава вам да постигнете значајно повећање брзине рендеровања и смањите оптерећење ЦПУ-а премештањем операција рендеровања садржаја странице на страну ГПУ-а, које се имплементирају преко шејдера који раде на ГПУ-у. Да бисте га присилно омогућили у абоут:цонфиг, морате активирати поставку „гфк.вебрендер.енаблед“ или покренути Фирефок са постављеном променљивом окружења МОЗ_ВЕБРЕНДЕР=1.
  • Почело је постепено укључивање ХТТП/3 и КУИЦ протокола. ХТТП/3 подршка ће у почетку бити омогућена само за мали проценат корисника и, осим било каквих неочекиваних проблема, биће доступна свима до краја маја. ХТТП/3 захтева подршку клијента и сервера за исту верзију стандарда КУИЦ нацрта и ХТТП/3, која је наведена у заглављу Алт-Свц (Фирефок подржава нацрте спецификација од 27 до 32).
  • Подршка за ФТП протокол је подразумевано онемогућена. Поставка нетворк.фтп.енаблед је подразумевано подешена на фалсе, а поставка проширења бровсерСеттингс.фтпПротоцолЕнаблед је подешена на само за читање. Следеће издање ће уклонити сав ФТП код. Наведен разлог је смањење ризика од напада на стари код који има историју идентификовања рањивости и има проблема са одржавањем са имплементацијом ФТП подршке. Такође се помиње ослобађање од протокола који не подржавају енкрипцију, који су рањиви на модификације и пресретање транзитног саобраћаја током МИТМ напада.
  • Да би се блокирало могуће цурење на више локација, вредност својства „виндов.наме“ је изолована од стране примарног сајта са којег је страница отворена.
  • У ЈаваСцрипт-у, за резултат извршавања регуларних израза, додато је својство „индекси“ које садржи низ са почетном и завршном позицијом група подударања. Својство се попуњава само када се извршава регуларни израз са заставицом "/д". лет ре = /куицк\с(браон).+?(скокови)/игд; лет ресулт = ре.екец('Брза смеђа лисица прескаче лењивог пса'); // ресулт.индицес[0] === Низ [ 4, 25 ] // резултат.индицес[1] === Низ [ 10, 15 ] // резултат.индицес[2] === Низ [ 20, 25 ]
  • Интл.ДисплаиНамес() и Интл.ЛистФормат() су пооштрили проверу да ли су опције прослеђене конструктору објекти. Када покушавате да пренесете низове или друге примитиве, изузеци ће бити избачени.
  • За ДОМ је обезбеђена нова статичка метода, АбортСигнал.аборт(), која враћа АбортСигнал који је већ подешен на прекинут.
  • ЦСС имплементира нове псеудо-класе “:усер-валид” и “:усер-инвалид”, које дефинишу стање валидације елемента обрасца за који је проверена исправност наведених вредности након интеракције корисника са формом. Кључна разлика између „:усер-валид“ и „:усер-инвалид“ у односу на псеудо-класе „:валид“ и „:инвалид“ је у томе што верификација почиње тек након што корисник пређе на други елемент (на пример, замени картице на друго поље).
  • Имаге-сет() ЦСС функција, која вам омогућава да изаберете слику из избора различитих опција резолуције која најбоље одговара вашим тренутним подешавањима екрана и пропусном опсегу мрежне везе, сада се може користити у својствима ЦСС-а „садржај“ и „курсор“ . х2::бефоре { цонтент: имаге-сет( урл("смалл-ицон.јпг") 1к, урл("ларге-ицон.јпг") 2к); }
  • Својство ЦСС оутлине осигурава да се поклапа са скупом контуре помоћу својства бордер-радиус.
  • За мацОС, подразумевани моноспаце фонт је промењен у Менло.
  • У алатима за веб програмере, у панелу за инспекцију мреже, појавио се прекидач између приказивања ХТТП одговора у ЈСОН формату и у непромењеном облику у којем се одговори преносе преко мреже.
    Издање Фирефок 88
  • Подразумевано укључивање подршке за АВИФ (АВ1 формат слике), који користи технологије компресије унутар кадра из формата АВ1 видео кодирања, одложено је до будућег издања. Фирефок 89 такође планира да понуди ажурирани кориснички интерфејс и интегрише калкулатор у адресну траку (омогућено преко суггест.цалцулатор у абоут:цонфиг)

Поред иновација и исправки грешака, Фирефок 88 је поправио 17 рањивости, од којих је 9 означено као опасно. 5 рањивости (сакупљене под ЦВЕ-2021-29947) су узроковане проблемима са меморијом, као што су преливање бафера и приступ већ ослобођеним меморијским областима. Потенцијално, ови проблеми могу довести до извршавања нападачевог кода приликом отварања посебно дизајнираних страница.

Извор: опеннет.ру

Додај коментар