The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Firefox 133

26.11.2024 20:01

Состоялся релиз web-браузера Firefox 133 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.18.0 и 128.5.0. На стадию бета-тестирования переведена ветка Firefox 134, релиз которой намечен на 7 января.

Основные новшества в Firefox 133:

  • В режиме усиленной защиты (strict) от отслеживания перемещений (ETP, Enhanced Tracking Protection) включена защита от отслеживания с использованием редиректов (Bounce Tracking Protection). Механизм Bounce Tracking Protection позволяет отлавливать активность, специфичную для отслеживания через редиректы, и периодически очищать Cookie и локально сохранённые данные, используемые для отслеживания. В отличие от ранее доступного режима "Cookie Purging" очистка производится не на основе списка известных трекеров, а на основе эвристики, позволяющей выявлять новые сайты трекеров, анализируя поведение после редиректа.

    Суть метода отслеживания на основе редиректов в том, что код трекера перенаправляет пользователя вначале на свой сайт, а уже с него перебрасывает на целевую страницу, что позволяет трекеру сохранить Cookie и данные в локальном хранилище в привязке к своему сайту. Сохранение данных после перехода на другой сайт позволяет обойти ранее реализованные в браузере методы для блокировки кросс-сайтовых операций - так как промежуточная страница открывается вне контекста другого сайта, на такой странице можно беспрепятственно устанавливать отслеживающие Cookie.

  • В меню со списком открытых вкладок, доступное через кнопку в верхнем правом углу, добавлен элемент для показа в боковой панели списка вкладок из браузеров, открытых на других устройствах и привязанных к текущей учётной записи в Mozilla.
  • Расширено число сайтов с которыми работает функция автоматического продолжения просмотра видео в плавающем окне (режим "картинка в картинке") после переключения с вкладки, на которой показывается видео, на другую вкладку.
  • При наличии информации о времени на сервере, реализована корректировка значения атрибута "expire" с учётом разницы между локальным временем и временем на сервере. Если время на локальной системе выставлено в будущее, то Cookie продолжают считаться действующими по времени сервера.
  • В сборках для платформы Windows включено использование GPU для ускорения API Canvas2D.
  • В API Fetch добавлена поддержка параметра "keepalive", при котором связанные с HTTP-запросом соединения не прерываются после закрытия страницы или перехода на другую страницу, что позволяет использовать вызов fetch() для отправки аналитики в конце сеанса, даже если страница уже закрыта.
  • Разрешено использование API Permissions в контексте Web Worker-ов. Добавлена поддержка свойства WorkerNavigator.permissions.
  • В элементах <audio> и <video> разрешено указание атрибута "onwaitingforkey" для прикрепления обработчика события "waitingforkey" (невозможность воспроизвести контент из-за отсутствия ключа для декодирования).
  • По аналогии со всплывающими окнами (popover) события "beforetoggle" для элементов <dialog> теперь отправляются перед открытием диалога, а события "toggle" после закрытия диалога.
  • В подкласс Uint8Array добавлены методы Uint8Array.fromBase64(), Uint8Array.prototype.toBase64(), Uint8Array.prototype.setFromBase64(), Uint8Array.fromHex(), Uint8Array.prototype.toHex() и Uint8Array.prototype.setFromHex() для кодирования в шестнадцатеричное представление и в Base64, а также обратно.
  • В API WebCodecs добавлены интерфейсы ImageDecoder, ImageTrackList и ImageTrack для декодирования изображений.
  • Добавлена экспериментальная поддержка выставления атрибуту "contenteditable" значения "plaintext-only", при котором в формах редактирования допускается использование только голого текста (при вставке отформатированного текста выполняется его автоматическая чистка). Для включения поддержки в about:config следует выставить настройку "dom.element.contenteditable.plaintext-only.enabled".
  • Добавлена экспериментальная поддержка псевдокласса CSS ":has-slotted", применяемого для определения стиля элементов внутри <template>, содержимое которых при отрисовке web-компонента добавляется в элемент <slot>. Для включения поддержки в about:config следует выставить настройку "layout.css.has-slotted-selector.enabled".
  • В версии Firefox для платформы Android для устройств с большими экранами по умолчанию включён десктоп-режим (изменить поведение можно в секции настроек "Site settings"). При копировании текста в буфер обмена со страницы в приватном режиме просмотра копируемый контент теперь трактуется как содержащий конфиденциальные данные (пользователю выводится запрос-предупреждение).

Кроме новшеств и исправления ошибок в Firefox 133 устранено 18 уязвимостей. 3 уязвимости помечены как опасные. 4 уязвимости вызваны проблемами работы с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц.

В переведённом на стадию бета-тестирования выпуске Firefox 134 в сборках для платформы Linux появилась поддержка дополнительных жестов на тачпаде (например, касание двумя пальцами для приостановки инертной прокрутки). На платформе Windows добавлена поддержка средств для аппаратного декодирования видео в формате HEVC (H.265).

  1. Главная ссылка к новости (https://www.mozilla.org/en-US/...)
  2. OpenNews: Релиз Firefox 132
  3. OpenNews: Европейскому регулятору подана жалоба о появлении в Firefox функции отслеживания пользователей
  4. OpenNews: В Firefox существенно модернизирована адресная строка
  5. OpenNews: Тестирование AI-модели Mozilla для описания изображений
  6. OpenNews: Браузеру Firefox исполнилось 20 лет
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62296-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 20:13, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    https://make-firefox-private-again.com/ - буду постить к каждой нечётной версии, чтобы новые аноны были в курсе
     
     
  • 2.2, Аноним (2), 20:24, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > https://make-firefox-private-again.com/ - буду постить к каждой нечётной версии, чтобы
    > новые аноны были в курсе

    Неубедительно, что там вкратце? Что-то не отключающееся через user.js? Потому что у конкурентов всё больше не отключающееся.

     
     
  • 3.3, Аноним (1), 20:28, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    как раз отключается через юзер.жс (эбаут конфиг), просто включено по умолчанию, какой-то хитрожопый трекинг, лучше выключить
     
  • 2.4, Аноним (4), 20:35, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.opennet.ru/opennews/art.shtml?num=62093
     
  • 2.9, Аноним (9), 20:54, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Анон по левым ссылкам не ходит.
     
  • 2.17, Аноним (17), 21:30, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    с Arkenfox даже рядом не стояло.
     
  • 2.18, laindono (ok), 21:30, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Приватный режим же есть. Tor Browser называется. Чем его не хватает?
     
     
  • 3.21, бух. (?), 21:48, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Зимой тор был заблочен. Что-то изменилось?
     
     
  • 4.27, Аноним (9), 22:27, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Во всём мире прям?
     
     
  • 5.32, Аноним (32), 22:45, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    c https://sourceforge.net качай сколько хошь
     
  • 2.22, Аноним (22), 22:04, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Эти лучше:

    https://github.com/yokoffing/Betterfox
    https://github.com/arkenfox/user.js

     

  • 1.5, pic (??), 20:42, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Эх, из новшеств для пользователя только номер версии.
     
     
  • 2.7, Аноним (-), 20:46, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > включено использование GPU для ускорения API Canvas2D

    А это для кого срашивается?

    > для устройств с большими экранами по умолчанию включён десктоп-режим

    Джва года ждал!

    Ну и WebCodecs в итоге тоже будет для пользователей.

     
     
  • 3.31, Анон1110м (?), 22:42, 26/11/2024 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.6, Аноним (32), 20:44, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сегодня вышла альфа 135.0а1 - 32х битная версия опять работает под ubuntu 14.04 32 бита.
    Пишу с неё
     
     
  • 2.16, Аноним (16), 21:27, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Железо athlon xp надо понимать?))
     
     
  • 3.30, Аноним (32), 22:41, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Нет.
    На атлоше-ХП же sse2 совершенно нету - значит только версия фаерфокса из дебиана работает.
    Надо будет на атлоше 128-фф протестить - как раз в репе появился, а 115 работала норм...
     
     
  • 4.33, Аноним (33), 22:47, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > значит только версия фаерфокса из дебиана работает

    У меня на тестовом третьем пне из дебиана не запускается, процессор тоже без SSE2.

     

  • 1.8, Аноним (8), 20:49, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Короче, dom.private-attribution.submission.enabled

    Это вырубить?

     
     
  • 2.10, Аноним (4), 21:15, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/55226-quic
    А это врубить!
     

  • 1.11, Аноним (11), 21:21, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    >> для отправки аналитики в конце сеанса, даже если страница уже закрыта.

    Наконец-то! Ради этого стоит обновиться! Как я жил без этого столько лет.

     
  • 1.12, Аноним (11), 21:22, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Мне FF всё большу мюторрент напоминает. Там тоже всегда надо ходить и всё выключать. И в каждой новой версии новые выключатели.
     
     
  • 2.15, Аноним (16), 21:26, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это ты ещё в about:config не залазил 🤣😂 вот там крутилок которые крутить можно до второго пришествия))
     
  • 2.26, Аноним (9), 22:25, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Там именно НАДО, а тут ну примерно как коту надо чем-то заняться, когда делать нечего.
     

  • 1.13, Аноним (17), 21:22, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    'This has some advantages over using Navigator.sendBeacon() for the same purpose' - да, sendBeaсon блокируют, а fetch кто заблокирует - тот в пешее морское пойдёт.
     
  • 1.14, Аноним (16), 21:24, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На моём железе в браузерных бенчмарках примерно одинаковые результаты, что у хромого, что у лисы. Но лиса лучше в том плане, что позволяет очень тонко подстроить поведение скроллинга, Я на своем дебиане с крысой настроил почти как в макоси с оверскроллом и мегаплааностью))
     
  • 1.20, Аноним (17), 21:33, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > В элементах <audio> и <video> разрешено указание атрибута "onwaitingforkey" для прикрепления обработчика события "waitingforkey" (невозможность воспроизвести контент из-за отсутствия ключа для декодирования).

    Сразу видны приоритеты. В основном DRMом разрабы заняты. Не иначе скоро Web Environment Integrity запилят - ведь вдруг пользователь на сайт копирастов зайдёт - а ему там "Используйте Хром!"

     
     
  • 2.24, Аноним (-), 22:17, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Сразу видны приоритеты.

    Внезапно главная задача браузера - уметь открывать сайты. Даже с дрм.
    Потому что это пользователь должен решать на какие сайты ему заходить, а не браузер.

     
  • 2.25, Аноним (9), 22:18, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Всё правильно. Люди в большинстве своём желают всякие амазоны-нетфликсы смотреть, а не по хакерским сайтам ходить. Так что да, приоритет.
     
     
  • 3.29, Анон1110м (?), 22:40, 26/11/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Сайты где бсеплатно и без SMS скачать бесплатно хакерские?
     

  • 1.23, Аноним (23), 22:11, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как отключить исчезновение всего интерфейса при редактировании адресной строки?
     
  • 1.28, Аноним (28), 22:33, 26/11/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Механизм Bounce Tracking Protection позволяет отлавливать активность, специфичную для отслеживания через редиректы

    Яндексовые и гугловские метки удаляет?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру