Издаването на уеб браузъра , а също така Firefox 68.4 за платформата Android. Освен това, е изготвено обновление с продължителна поддръжка . В близко време на етапа ще премине към версия Firefox 73, чиято дата на излизане е насрочена за 11 февруари (проект в 4-седмичен ).
:
- В стандартния режим по подразбиране за блокиране на нежелано съдържание защита на потребителите от проследяване с помощта на методи за скрито идентифициране ("browser fingerprinting"), които се осъществяват чрез в списъка на Disconnect.me, включващ хостове, уличени в използването на скриптове за скрито идентифициране. Под скритото идентифициране се разбира съхранение на идентификатори в области, не предназначени за постоянно съхранение на информация ("Supercookies"), както и генериране на идентификатори на основата на косвени данни, като , списък на поддържаните MIME типове, специфични параметри в хедърите ( и ), анализ на инсталираните , наличието на определени Web API, специфични за видеокартите изобразяване с WebGL и Canvas, с CSS, анализ на особеностите при работа с и .
- методи с настоятелни искания за предоставяне на допълнителни разрешения на сайта (Notification.requestPermission(), PushManager.subscribe() и MediaDevices.getDisplayMedia()). Исканията за потвърждение на правомощията вече няма да прекъсват работата с браузъра, а само ще доведат до извеждането на индикатор в адресната лента, след като взаимодействието на потребителя със страницата бъде фиксирано (щракване с мишката или натискане на клавиш). Много сайтове злоупотребяват с предоставената възможност в браузърите за искане на правомощия, главно чрез периодично извеждане на искания за получаване на push-известия. Анализът на телеметрията показа, че 97% от подобни искания се отхвърлят, като в 19% от случаите потребителят веднага затваря страницата, без да натиска бутона за съгласие или отхвърляне.
- експериментална протокола HTTP/3 (за активиране в about:config трябва да се настрои опцията "network.http.http3.enabled"). Поддръжката на HTTP/3 в Firefox е основана на , написана на езика Rust реализация на клиента и сървъра на протокола QUIC (HTTP/3 използване на протокола QUIC като транспорт за HTTP/2).
- В съответствие с изискванията на закона, влязъл в сила (Закон за защита на правото на потребителите в Калифорния) възможността за изтриване на телеметрични данни от сървърите на Mozilla. Изтриването на данни се извършва в случай на отказ от събиране на телеметрия в секцията "about:preferences#privacy" ("Firefox Data Collection and Use"). При отмяна на отметката "Разрешавам на Firefox да изпраща технически и взаимодействийни данни на Mozilla", управляваща изпращането на телеметрия, Mozilla в рамките на 30 дни всички данни, събрани до отказа на предаването на телеметрия. Данните, които остават на сървърите на Mozilla по време на събирането на телеметрия, включват информация за производителността, сигурността на Firefox и общите параметри, като брой отворени табове и продължителност на сесията (информация за отворените сайтове и търсения не се предава). Пълната информация за събираните данни може да бъде видяна на страницата „about:telemetry“.
- За Linux и macOS е добавена възможността за гледане на видео в режим „картинка в картинката“ (Picture-in-Picture), което позволява да отделите видеото в плаваещ прозорец, който остава на видно място, докато навигирате в браузъра. За да гледате в този режим, е необходимо да кликнете на изскачащия прозорец или в контекстното меню, което се появява при щракване с десния бутон върху видеото, и да изберете „Picture in picture“ (в YouTube, който използва собствен обработчик на контекстното меню, е нужно да натиснете два пъти десния бутон или да кликнете, докато държите натисната клавиша Shift).
- При показване на лентата за превъртане цвета на фона на текущата страница.
- привързването на откритите ключове (PKP, Public Key Pinning), което позволява чрез HTTP заглавието Public-Key-Pins ясно да се определи кои сертификати от удостоверяващи центрове са допустими за зададения сайт. Причината за премахването е ниското търсене на тази функция, риск от проблеми с съвместимостта (поддръжка на PKP в Chrome) и възможността да блокирате собствения си сайт поради привързването на неправилни ключове или загуба на ключове (например, случайно изтриване или компрометиране вследствие на хакерска атака). , позволяващо в OpenBSD
- В състава да се задейства pledge() и Поддръжката за блокиране на изображения от отделни домейни е премахната. Причината за премахването е, че функцията не е била използвана сред потребителите и слабият интерфейс за блокиране.
- В сборките за Windows е реализирана експериментална възможност за използване на клиентски сертификати от общото хранилище на сертификати на операционната система (за включване в about:config е нужно да се активира опцията security.osclientcerts.autoload).
- По подразбиране е активирана поддръжката на CSS Shadow Parts, включително атрибута „
- и псевдоелемента „“, позволяващи селективно показване на определени елементи от«, позволяющие выборочно отображать заданные элементы из .
>
<p part="»example»">Параграф</p>
</custom-element>… в CSS за избор на елементи, свързани с атрибута part:
custom-element::part(example) {
border: solid 1px black;
border-radius: 5px;
padding: 5px;
} - Добавена е поддръжка на спецификация , която позволява определяне на траекторията на движение на анимационни обекти с помощта на CSS без използване на код на JavaScript и без блокиране на процеса на рисуване и въвеждане по време на показване на анимацията. За управление на анимацията са представени CSS свойства
,
,
,
и
. - По подразбиране са включени отделни CSS свойства за трансформации , и , не обвързани с свойството (т.е. сега в CSS може да се указва «scale: 2;» вместо «transform: scale(2);»).
- В JavaScript е реализиран логическият оператор обединение ««, който връща десния операнд, ако левият операнд е NULL или undefined, и обратно. Например, «const foo = bar ?? ‘default string'» ако bar е null, ще върне стринга или стойността на bar в противен случай, включително когато bar е 0 и ‘ ‘, в противен случай на оператора «||».
- Добавен е API и събитието , които позволяват използването на обработчици на JavaScript за добавяне на данни в формата на етапа на изпращане без необходимост от съхраняване на данните в скрити input елементи.
- API е обновен за спазване на новите спецификации, например, имената Coordinates са променени на GeolocationCoordinates, Position на GeolocationPosition и
PositionError на GeolocationPositionError. - В JavaScript отладчика поддръжка на условни точки на спиране (), които сработват при промяна или четене на определени свойства на обектите.
- Ускорено е стартирането на JavaScript отладчика при отваряне на много табове (приоритетът вече се дава на видимите табове).
- В режима Responsive Design Mode е реализирана симулация на различни стойности на meta viewport. В режима на инспектиране на страниците е добавен симулатор на стойности «prefers-color-scheme».
- В в многострен режим на интерпретиране на JavaScript е добавена поддръжка за запазване и отваряне на файлове с комбинации Ctrl + O и Ctrl + S.
- настройката javascript.options.asyncstack за визуално разделение на асинхронните съобщения в уеб консолата. При активиране на настройката за console.trace() и console.error() се извежда целия стек на извикването на асинхронни операции, което позволява разбиране на планирането на стартиране на таймери, събития, обещания, генератори и т.н.
- В режима на инспектиране WebSocket е реализирано анализиране и визуално представяне на метаданни от формата SignalR, използван в съобщенията на ASP.NET Core. Също така са добавени броячи, които показват общия размер на предадените и заредени данни.
- В инструмента за мониторинг на мрежовата активност в раздела Timings са данните за времето за поставяне в опашка за зареждане, начало на зареждане и завършване на зареждането на всеки ресурс.
- От инструментите за уеб разработчици е изключена средата , предназначена за експерименти с JavaScript код (на мястото на Scratchpad в предишното издание беше въведен многоредовият режим на работа на уеб консолата).
Освен новостите и поправките на грешки, в Firefox 72 са отстранени , от които 11 (събрани под и ) са отбелязани като потенциално способни да доведат до изпълнение на код от злонамерени лица при отваряне на специално оформени страници. Напомняме, че проблемите с паметта, като препълвания на буфери и достъп до вече освободени области памет, отскоро са отбелязани като опасни, но не критични. Особено внимание заслужава и проблемът CVE-2019-17017 в кода XPCVariant.cpp, който също потенциално може да доведе до изпълнение на код.
Източник: opennet.ru
