Състоянието на релиза на уеб браузъра , както и Firefox 68.9 за платформа Android. Освен това, е създадено обновление с дългосрочна поддръжка . В близко бъдеще ще премине на етапа преминава в клон Firefox 78, чийто релиз е насрочен за 30 юни.
:
- нова обслужваща страница «about:certificate» за достъп до вградения интерфейс за преглед на сертификати. В интерфейса може да се изведе списък на кореновите и запазени сертификати, да се прегледат детайлите на всеки сертификат и да се извърши експортиране на сертификати (поддръжката на внос все още липсва).
- Добавена е експериментална поддръжка на формата за изображения AVIF (AV1 Image Format), който използва технологии за вътрешно компресиране от формата за кодиране на видео AV1 (поддържа се от Firefox 55). За включване на AVIF в about:config е предвидена опция image.avif.enabled. Контейнерът за разпространение на компресирани данни в AVIF е напълно аналогичен на HEIF. AVIF поддържа както изображения в HDR (High Dynamic Range) и цветова гама Wide-gamut, така и в стандартен динамичен диапазон (SDR).
- за които е активирана системата за композиране , написана на езика Rust и позволяваща значително увеличаване на скоростта на рендериране и намаляване на натоварването на CPU. WebRender изнася настрана GPU операциите по рендериране на съдържанието на страницата, които се реализират чрез изпълнявани в GPU шейдъри. WebRender сега на оборудване с , APU AMD Raven Ridge, AMD Evergreen и на лаптопи с видеокарти NVIDIA, работещи под управлението на Windows 10. За принудително активиране в about:config трябва да се активират настройките «gfx.webrender.all» и «gfx.webrender.enabled» или да се стартира Firefox с зададена променлива на средата MOZ_WEBRENDER=1.
- В адресната лента разбор на търсещите фрази. Думите с точка вече се оценяват за свързаност с (например, преди въвеждането на ключови думи от вида «test.log» водеше не до търсене, а до опит за отваряне на сайт, а въвеждането на «data:url» с интервали и знак за въпрос — до търсене, а не зареждане).
- подкрепа , чийто иск в допълненията не води до показване на уведомление за потвърждение на нови права при инсталиране или актуализиране на допълнението, а се показва при непосредствено обращение на допълнението към операция, изискваща повишени права. Сред правата, които могат да се заявят като некатегорични, са включени management, devtools, browsingData, pkcs11.
Proxy и сесия. За мотив добавянето на незадължителни разрешения се споменава желанието да се намали натоварването на потребителите при обновяване на добавки и да се предостави възможност за обновяване на добавката без задължително одобрение на разрешенията (по-рано, ако потребителят не се съгласява с разрешенията, добавката не се обновяваше). - За потребителите от Великобритания на страницата на нов таб се отображава съдържание, препоръчано от услугата Pocket. По-рано подобни страници бяха налични само за потребители от САЩ, Канада и Германия. Свързаната с избора на съдържание персонализация се извършва на страна на клиента и без предаване на данни за потребителя на трети страни (в браузъра се зарежда целия списък с препоръчани връзки за текущия ден, който се подрежда на страната на потребителя, взимайки предвид данните от историята на посещенията). Следва да се отбележи, че платените спонсорски блокове се показват само в САЩ и са ясно обозначени като реклама, в останалите страни рекламни статии към момента не се използват. За деактивиране на препоръчваното Pocket съдържание е предвидено в конфигуратора (Firefox Home Content/Recommended by Pocket) и опцията «browser.newtabpage.activity-stream.feeds.topsites» в about:config.
- В конфигуратора в падащото меню на методите за блокиране на бисквитки в секцията за настройка на блокиране на проследяване е добавен нов пункт за динамична изолация на бисквитките по показвания домейн в адресната лента (««, когато собствените и чуждестранните включвания се определят на основата на основния домейн на сайта). В about:config интерфейсът се активира чрез настройката «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» или директно «network.cookie.cookieBehavior = 5».
- За опростяване на навигацията на устройства с тъчскрийн отстъпите на панела с отметки (при отваряне на нов таб новата адресна лента Megabar частично покрива панела с отметки и оставя малко място за натискане).
- нови модални диалози, свързани с отделни табове и не блокиращи целия интерфейс. За управление на активирането на свързването на диалозите в about:config са добавени опциите «prompts.defaultModalType», «prompts.modalType.confirmAuth» и «prompts.modalType.insecureFormSubmit» (1 — свързване с съдържанието, 2 — свързване с таба, 3 — свързване с прозореца).
- В about:config новата настройка middlemouse.openNewWindow, с помощта на която можете да деактивирате използването на средната мишка за отваряне на връзка в нов таб.
- настройка browser.urlbar.update1.view.stripHttps (подкрепата за настройка browser.urlbar.trimURLs остава).
- Изцяло от Gecko двигателя. подкрепа
XUL Grids. - По подразбиране е включено автоматично въртене на JPEG изображения, основано на данните от Exif.
- Премахната е настройката «browser.urlbar.oneOffSearches». За да скриете бутоните на алтернативните търсачки, които се появяват при започване на писане в адресната или търсачната лента, можете да изберете необходимите търсачки на страницата about:preferences#search.
- Текстът, който не попада в ограниченията на «maxlength», вече не се отрязва при поставяне в полета и
- Добавен е метод (String#replaceAll), връща нова строка (първоначалната строка не се променя), в която на базата на зададен шаблон са направени замени на всички съвпадения. Шаблоните могат да бъдат както простички маски, така и регулярни изрази.
- Осигурено е показването на стойността на етикета, зададена чрез атрибута «label» в елемента , ако съдържанието на елемента не е попълнено.
- В IndexedDB е реализирано свойството .
- експериментална подкрепа на разположението в grid-контейнери.
- В инструментите за разработчици за оценка на потенциални проблеми с съвместимостта с различни браузъри (показва в кои браузъри се поддържа определено CSS свойство, свързано с избрания елемент). Включва се чрез настройката devtools.inspector.compatibility.enabled в about:config.
- Направена е голяма порция в отладчик JavaScript. Ускорено зареждането и стъпковото отстраняване на грешки, намалено е потреблението на памет. Подобреното съвпадение на различни представяния на кода (source map) позволява да се преглеждат променливи от оригиналните изходни текстове при отстраняване на грешки в крайните модули. При промяна на избран ред чрез кликване в прозореца Call Stack и стартиране на стъпково изпълнение (Step over, F10), отладчикът ще изпълнява кода, докато не достигне реда, следващ след избраната линия. В панела е добавено меню (икона на зъбрано колело), в което в момента има само един пункт за деактивиране на JavaScript. Добавена е възможността за поставяне на условни точки на спиране (watchpoint), които спират изпълнението при промяна или четене на определени стойности (по-рано е било възможно да се спира изпълнението при четене и промяна поотделно).
- В панела на интерфейса за инспектиране на мрежовата активност е добавено меню, което обединява функции за управление на записа на логове (съхранение на лога между зарежданията на сайта, импорт на HAR файл, запис на HAR файл). В панела за блокиране на заявки («Request Blocking») е добавено контекстно меню за включване, изключване и премахване на блокираните елементи.
- поддръжката на FTP е отложена до пускането на Firefox 79, но е добавена опция за управление на активността на FTP (network.ftp.enabled в about:config).
Освен нововъведенията и поправките на грешки във Firefox 77 9 уязвимости, от които 7 са маркирани като опасни:
- Четири уязвимости (събрани под и
) са предизвикани от проблеми с паметта, като препълване на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от злонамерените при отварянето на специално оформени страници. - Уязвимостта
CVE-2020-12406 е предизвикана от липса на проверка на типовете при изтриване на обекти NativeTypes и потенциално може да се използва за организиране на изпълнението на код на атакуващия. - Уязвимостта CVE-2020-12405 е причинена от достъп до освободен блок памет (Use-after-free) в SharedWorkerService и най-вероятно е ограничена до причиняването на срив.
- Уязвимостта CVE-2020-12399 е свързана с подвержеността на библиотеката NSS на атаки по странични канали, въз основа на анализа на разликите във времето за изчисления да възстанови тайния ключ за цифровия подпис DSA.
Източник: opennet.ru
