Релиз на Firefox 78

Състоянието на релиза на уеб браузъра Firefox 78, и мобилната версия Firefox 68.10 за платформата Android. Версия Firefox 78 е класифицирана в категорията на дългосрочна поддръжка (ESR), за която обновления се публикуват в течение на годината. Освен това е подготвено обновление на предходната клон с дългосрочна поддръжка 68.10.0 (в бъдеще се очакват още две обновления 68.11 и 68.12). В близко бъдеще на етап бета тестване ще премине клонът Firefox 79, чийто релиз е насрочен за 28 юли.

Основни нововъведения:

  • Разширена е обобщаващата страница (Protections Dashboard) с отчети за ефективността на механизми за защита от проследяване, проверка на компрометирани данни и управление на пароли. В новата версия е добавена възможност за преглеждане на статистика за използвани компрометирани данни, а също така за проследяване на възможни припокривания на запазени пароли с известни изтичания на потребителски бази. Проверка се извършва чрез интеграция с базата данни на проекта haveibeenpwned.com, която съдържа информация за 9.7 милиарда акаунта, откраднати в резултат на хакване на 456 сайта. Резюмето се предоставя на страницата „about:protections“ или чрез менюто, което се извиква с кликване върху иконата на щита в адресната лента (вместо Show Report сега се показва Protections Dashboard).
    Релиз на Firefox 78
  • В Uninstaller е добавен бутон „Refresh Firefox“, който позволява нулиране на настройките до първоначалното състояние и премахване на всички добавки без загуба на натрупаните данни. В случай на проблеми потребителите често се опитват да ги решат чрез преинсталиране на браузъра. Бутонът Refresh ще позволи да се постигне подобен ефект, без да се загубят отметки, история на посещения, запазени пароли, бисквитки, свързани речници и данни за автоматично попълване на форми (при натискане на бутона се създава нов профил и в него се прехвърлят посочените БД). След натискане на Refresh ще бъдат загубени добавките, темите, информацията за достъп, свързаните търсачки, локалните DOM-хранилища, сертификатите, променените настройки, потребителските стилове (userChrome, userContent).
    Релиз на Firefox 78
  • В контекстното меню, показвано за раздели, са добавени елементи за отмяна на затваряне на няколко раздела, както и за затваряне на раздели вдясно от текущия и затваряне на всички раздели, с изключение на текущия.

    Релиз на Firefox 78
  • Осигурена е деактивация на екрана по време на видеообаждания и конференции, базирани на WebRTC.
  • На платформата Windows за GPU Intel при всякакви разрешения на екрана включена системата за композиране WebRender, написана на език Rust и позволяваща да се постигне значително увеличение на скоростта на рендериране и намаляване на натоварването на CPU. WebRender извършва операциите по рендериране на съдържанието на страницата на GPU, прилагани чрез изпълнявани в GPU шейдърии. По-рано WebRender беше активиран на платформата Windows 10 за GPU Intel при използване на малки екранни разрешения, както и на системи с APU AMD Raven Ridge, AMD Evergreen и на лаптопи с NVIDIA видеокарти. В Linux WebRender все още се активира само за Intel и AMD карти в нощни сборки и не се поддържа за NVIDIA карти. За принудително включване в about:config следва да се активират настройките „gfx.webrender.all“ и „gfx.webrender.enabled“ или да се стартира Firefox с зададена променлива на средата MOZ_WEBRENDER=1.
  • До 100% е достигната делът на потребителите от Великобритания, за които на страницата на новата таб уложено съдържание, препоръчано от услугата Pocket. Преди подобни страници се показваха само на потребители от САЩ, Канада и Германия. Платените спонсорирани блокове се показват само в САЩ и са ясно маркирани като реклама. Персонализацията, свързана с подбора на съдържание, се изпълнява на страната на клиента и без предаване на информация за потребителя на трети лица (в браузъра се зарежда целият списък с препоръчани връзки за текущия ден, който се класира на страната на потребителя, отчитайки данните от историята на посещенията). За деактивиране на препоръчваното Pocket съдържание е предвидена настройка в конфигуратора (Firefox Home Content/Recommended by Pocket) и опцията „browser.newtabpage.activity-stream.feeds.topsites“ в about:config.
  • Включени пачове, влияещи на производителността и стабилността на хардуерното ускорение при декодиране на видео с VA-API (поддържа се само в среди базирани на Wayland).
  • Повишени са изискванията към системните компоненти на Linux. За стартиране на Firefox в Linux сега се изисква минимум Glibc 2.17, libstdc++ 4.8.1 и GTK+ 3.14.
  • Следвайки плана за прекратяване на поддръжката на остарели криптоалгоритми, по подразбиране са деактивирани всички набори от шифри TLS на базата на DHE (TLS_DHE_*, протокол за обмен на ключове Диффи-Хелман). За намаляване на възможното негативно влияние от деактивирането на DHE са добавени два нови набора от шифри AES-GCM на база SHA2.
  • Изключена е поддръжка на протоколите TLS 1.0 и TLS 1.1. За да се свържете с сайтове чрез защитен канал, сървърът трябва да предостави поддръжка поне на TLS 1.2. Според данни от Google в момента около 0.5% от зареждането на уебстраници продължава да се извършва с използване на остарели версии на TLS. Отключването е направено в съответствие с препоръките IETF (Internet Engineering Task Force). Причината за отказа от поддръжка на TLS 1.0/1.1 е липсата на поддръжка на съвременни шифри (например ECDHE и AEAD) и изискването за поддръжка на стари шифри, чиято надеждност на съвременния етап на развитие на изчислителната техника е поставена под съмнение (например, изисква се поддръжка на TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, за проверка на целостта и аутентификация се използва MD5 и SHA-1). Възможността за работа със стари версии на TLS може да бъде възстановена чрез настройването на security.tls.version.enable-deprecated = true или с помощта на бутона на страницата с грешка, показвана при достъп до сайт с стар протокол.
  • Съществено подобрено качество на работа с екранни ридъри за хора с нарушено зрение (решени са проблемите с позициониране на курсора, устранени са застоявания, ускорена е обработката на много големи таблици и т.н.). За потребители с мигрена и епилепсия анимационните ефекти, като подчертаване на табовете и разширяване на търсачката, са намалени.
  • За предприятията в груповите политики са добавени нови правила за настройване на външни приложения-обработчици, изключване на режима картинка-в-картинке и задължителност за задаване на майсторска парола.
  • В JavaScript енджина SpiderMonkey е актуализиран подсистемата за обработка на регулярни изрази, която е синхронизирана с реализацията от JavaScript енджина V8, използван в браузерите на базата на проекта Chromium. Промяната позволи реализирането на поддръжка на следните възможности, свързани с регулярни изрази:
    • Именувани групи позволяват да свържете съвпаденията на регулярни изрази с определени имена, вместо да използвате порядкови номера на съвпадения (например, вместо «/(\d{4})-(\d{2})-(\d{2})/» можете да укажете «/(?\d{4})-(?\d{2})-(?\d{2})/» и да получите достъп до годината не чрез result[1], а чрез result.groups.year).
    • Екраниране на класове Unicode символите добавят конструкции \p{…} и \P{…}, например, \p{Number} определя всички възможни знаци с изображение на цифри (включително знаци от вида ①), \p{Alphabetic} — букви (включително иероглифи), \p{Math} — математически символи и т.н.
    • FPIPE dotAll предизвиква задействането на шаблона «.» и за символи, представляващи нов ред.
    • Режим Lookbehind позволява да се определи в регулярния израз, че един шаблон предшества друг (например, да се съпостави сума в долари без да се улавя знака за долар).
  • Реализирани са псевдокласове CSS :is() и :where() за свързване на CSS правила с набор от селектори. Например, вместо

    header p:hover, main p:hover, footer p:hover {…}

    може да се укаже

    :is(header, main, footer) p:hover {…}

  • Включени са псевдокласове CSS :read-only и :read-write за свързване с елементи от формуляри (input или textarea), които е забранено или разрешено да се редактират.
  • Добавена е поддръжка на метода Intl.ListFormat() за създаване на локализирани списъци (например, замяна на „or“ с „или“, на „and“ с „и“).

    const lf = new Intl.ListFormat(‘en’);
    lf.format([‘Frank’, ‘Christine’, ‘Flora’]);
    // → ‘Frank, Christine, and Flora’
    // при локали «ru» будет ‘Frank, Christine и Flora’

  • В метода Intl.NumberFormat добавена е поддръжка за форматиране на единици, валути, научни и компактни обозначения (например, „Intl.NumberFormat(‘en’, {style: ‘unit’, unit: ‘meter-per-second’}“);
  • Добавен е метод ParentNode.replaceChildren(), позволяващ замяната или изчистването на съществуващ дочерен възел.
  • В ESR клон е включена поддръжка за Service worker и Push API (в предишното ESR издание те бяха изключени).
  • В WebAssembly е добавена поддръжка за импорт и експорт на 64-битови цели функция параметри, използвайки типа BigInt на JavaScript. За WebAssembly също така е реализирано разширение Multi-value, позволяващо функции да връщат повече от една стойност.
  • В конзолата за уеб разработчици е осигурено детайлно логиране на грешки, свързани с Promise, включително информация за имена, стекове и свойства, което значително улеснява разборът на грешки при използване на фреймворкове като Angular.

    Релиз на Firefox 78
  • В инструментите за уеб разработчици значително е повишена производителността на навигацията по DOM при инспектиране на сайтове, които използват много CSS свойства.
  • В отладчика на JavaScript е реализирана възможността за разкриване на съкратени имена на променливи на базата на source-map при използване на точки за логиране (Log points), позволяващи при задействането на маркировката да се изписва в уеб конзолата информация за номера на реда в кода и стойностите на променливите.
  • В интерфейса за инспектиране на мрежата са добавени данни за добавки, механизми за защита от проследяване и ограничения по CORS (Cross-Origin Resource Sharing), които са били причина за блокиране на заявката.
    Релиз на Firefox 78

Освен нововъведенията и поправките на грешки в Firefox 78
е отстранена серия от уязвимости, от които няколко са отбелязани като критични, т.е. могат да доведат до изпълнение на код от злонамерен потребител при отваряне на специално оформени страници. В момента информацията с подробности за отстранените проблеми със сигурността не е налична, очаква се списъкът с уязвимости да бъде публикуван в рамките на няколко часа.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster