Релиз на Firefox 78

Издаването на уеб браузъра Firefox 78, както и мобилната версия Firefox 68.10 за платформата Android. Изданието Firefox 78 попада в категорията на версиите с дългосрочна поддръжка (ESR), за които обновления се издават в продължение на година. Освен това е създадено обновление на предходната клона с продължителна поддръжка 68.10.0 (в близко бъдеще се очакват още две обновления 68.11 и 68.12). В най-скоро време на етап бета тестване ще премине версията Firefox 79, чийто релиз е насрочен за 28 юли.

Основни нововъведения:

  • Разширена е обобщената страница (Protections Dashboard) с отчети за ефективността на механизмите за защита от проследяване на движението, проверка за компрометиране на данни и управление на паролите. В новото издание се появи възможността да се преглежда статистика за използването на компрометирани данни, както и да се проследят възможни съвпадения на запазените пароли с известни изтичания на потребителски бази. Проверка се извършва чрез интеграция с базата данни на проекта haveibeenpwned.com, съдържаща информация за 9.7 милиарда акаунта, откраднати в резултат на хаквания на 456 сайта. Резюмето се предоставя на страницата „about:protections“ или чрез менюто, извиквано с клик върху иконата на щита в адресната лента (вместо Show Report сега се показва Protections Dashboard).
    Релиз на Firefox 78
  • В Uninstaller е добавен бутон „Refresh Firefox“, който позволява да се нулират настройките и да се премахнат всички добавки без загуба на натрупаните данни. При проблеми потребителите често опитват да ги разрешат, като преинсталират браузъра. Бутонът Refresh ще позволи да се постигне подобен ефект, без да се загубят отметки, история на посещенията, запазени пароли, бисквитки, свързани речници и данни за автоматично попълване на формуляри (при натискане на бутона се създава нов профил и в него се пренасят посочените бази данни). След натискане на Refresh ще се загубят добавки, теми за оформление, информация за права за достъп, свързани търсачки, локални DOM-хранилища, сертификати, променени настройки, персонализирани стилове (userChrome, userContent).
    Релиз на Firefox 78
  • В контекстното меню, показвано за табовете, са добавени елементи за възстановяване на затворени няколко таба, както и за затваряне на табовете вдясно от текущия и затваряне на всички табове, с изключение на текущия.

    Релиз на Firefox 78
  • Осигурено е деактивирането на спиране на екрана по време на видеозвънене и конференции на база WebRTC.
  • На платформата Windows за GPU Intel при всякакви разрешения на екрана е включена системата за композиране WebRender, написана на Rust и предлагающая значително увеличение на скоростта на рендиране и намаляване на натоварването на CPU. WebRender премества операциите за рендиране на съдържанието на страницата извън CPU, реализирани чрез изпълними шейдери на GPU. Преди това WebRender беше активиран на платформата Windows 10 за GPU Intel при използване на малки разрешения на екрана, а също и на системи с APU AMD Raven Ridge, AMD Evergreen и на лаптопи с графични карти NVIDIA. В Linux WebRender все още се активира само за Intel и AMD карти в нощни версии и не се поддържа за NVIDIA карти. За принудително активиране в about:config трябва да се активират настройките «gfx.webrender.all» и «gfx.webrender.enabled» или да се стартира Firefox с зададена променлива на средата MOZ_WEBRENDER=1.
  • Процентът на потребителите от Обединеното кралство, за които на страницата на новата табula е активирано показването на съдържание, препоръчано от Pocket, е достигнал 100%. Преди подобни страници се показваха само на потребители от САЩ, Канада и Германия. Платените блокове от спонсори се показват единствено в САЩ и са ясно означени като реклама. Персонализацията, свързана с подбора на съдържание, се извършва на клиентската страна и без предаване на информация за потребителя на трети страни (в браузъра се зарежда целият списък с препоръчани връзки за текущия ден, който се подрежда на клиентската страна на базата на данни от историята на посещенията). За деактивиране на препоръчано съдържание от Pocket е предвидена настройка в конфигуратора (Firefox Home Content/Recommended by Pocket) и опция «browser.newtabpage.activity-stream.feeds.topsites» в about:config.
  • Активирани пачове, влияещи на производителността и стабилността на хардуерното ускорение при декодиране на видео чрез VA-API (поддържа се само в среди, базирани на Wayland).
  • Повишени изисквания към системните компоненти на Linux. За стартиране на Firefox в Linux вече е необходимо поне Glibc 2.17, libstdc++ 4.8.1 и GTK+ 3.14.
  • Следвайки плана за прекратяване на поддръжката на остарели криптоалгоритми, по подразбиране са деактивирани всички набори с криптиране TLS, базирани на DHE (TLS_DHE_*, протокол за обмен на ключове Дифи – Хелман). За да се намали възможното негативно въздействие от деактивирането на DHE, са добавени два нови набора с криптиране AES-GCM на базата на SHA2.
  • Деактивирана поддръжка на протоколите TLS 1.0 и TLS 1.1. За достъп до сайтове чрез защитен канал, сървърът трябва да предостави поддръжка за поне TLS 1.2. Според Google в момента около 0.5% от зарежданията на уеб страниците все още се извършват с остарели версии на TLS. Деактивирането е извършено в съответствие с препоръките IETF (Internet Engineering Task Force). Причината за отказа от поддръжка на TLS 1.0/1.1 е липсата на поддръжка за съвременни шифри (например ECDHE и AEAD) и изискването за поддръжка на стари шифри, чиито надеждност на съвременния етап на развитие на компютърната техника поставя под съмнение (например, изисква се поддръжка на TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, за проверка на целостта и автентикацията се използват MD5 и SHA-1). Възстановяване на възможността за работа с остарели версии на TLS може да стане чрез настройка на security.tls.version.enable-deprecated = true или с помощта на бутона на страницата с грешка, която се извежда при достъп до сайта със стария протокол.
  • Качеството на работа с екранни читалки за хора с нарушения на зрението е значително подобрено (проблемите с позиционирането на курсора са решени, смесяни забивания, ускорена обработка на много големи таблици и т.н.). За потребители с мигрена и епилепсия са намалени анимационните ефекти, като подсветка на разделите и разширяване на панела за търсене.
  • За предприятията в груповите политики са добавени нови правила за настройка на външни приложения-обработчици, деактивиране на режим картинка-в-картинка, задължителност на задаването на майсторска парола.
  • В JavaScript двигателя SpiderMonkey беше обновен подсистемата за обработка на регулярни изрази, която е синхронизирана с реализацията от JavaScript двигателя V8, използван в браузърите, основани на проекта Сhromium. Промяната позволи реализирането на поддръжка на следните възможности, свързани с регулярни изрази:
    • Именовани групи позволяват свързването на съвпадащите части от реда с определени имена вместо порядкови номера (например, вместо "/(\d{4})-(\d{2})-(\d{2})/" може да се посочи "/(?<year>\d{4})-(?<month>\d{2})-(?<day>\d{2})/" и да се получи достъп до годината не чрез result[1], а чрез result.groups.year).
    • Екранирането на класове Unicode-символи добавя конструкции \p{…} и \P{…}, например, \p{Number} определя всички възможни знаци с изображение на цифри (включително символи от типа ①), \p{Alphabetic} — букви (включително иероглифи), \p{Math} — математически символи и т.н.
    • Знаме dotAll води до активирането на маската „.“ в това число и за символи за нов ред.
    • Режим Lookbehind позволява да се определи в регулярния израз, че един шаблон предшества друг (например, да се съвпадне сума в долари без улавяне на знака за долар).
  • Реализирани са псевдокласове CSS :is() и :where() за свързването на CSS правила с набор от селектори. Например, вместо

    header p:hover, main p:hover, footer p:hover {…}

    може да се укаже

    :is(header, main, footer) p:hover {…}

  • Включени са псевдокласове CSS :read-only и :read-write за свързване с формени елементи (input или textarea), които са забранени или разрешени за редактиране.
  • Добавена е поддръжка на метода Intl.ListFormat() за създаване на локализирани списъци (например, замяна на „or“ с „или“, „and“ с „и“).

    const lf = new Intl.ListFormat(‘en’);
    lf.format([‘Frank’, ‘Christine’, ‘Flora’]);
    // → ‘Frank, Christine, and Flora’
    // при локали «ru» будет ‘Frank, Christine и Flora’

  • В метод Intl.NumberFormat добавена е поддръжка за форматиране на единици, валути, научни и компактни обозначения (например, „Intl.NumberFormat(‘en’, {style: ‘unit’, unit: ‘meter-per-second’}“);
  • Добавен е метод ParentNode.replaceChildren(), позволяваща замяна или изчистване на съществуващ дъщерен възел.
  • В ESR клон е добавена поддръжка на Service worker и Push API (в предходното ESR издание те бяха изключени).
  • В WebAssembly е добавена поддръжка на импорт и экспорт на 64-битови цели параметри на функция, използвайки JavaScript типа BigInt. За WebAssembly също е реализирано разширение Multi-value, , позволяващо функции да връщат повече от една стойност.
  • В конзолата за уеб разработчици е осигурено има детайлно регистриране на грешки, свързани с Promise, включително информация за имена, стекове и свойства, което значително улеснява отстраняването на грешки при използването на фреймворци като Angular.

    Релиз на Firefox 78
  • В инструментите за уеб разработчици производителността на навигацията по DOM при инспектиране на сайтове, използващи много CSS свойства, е значително подобрена.
  • В JavaScript дебъгера е реализирана възможността за разкриване на съкратени имена на променливи въз основа на source-map при използване на точки на регистриране (Log points), позволяващи при задействане на маркер да се изведе в уеб конзолата информация за номера на реда в кода и стойностите на променливите.
  • В интерфейса за инспектиране на мрежата са добавени информация за добавки, механизми за защита от проследяване и CORS ограничения (Cross-Origin Resource Sharing), довели до блокиране на заявката.
    Релиз на Firefox 78

Освен нововъведенията и корекциите в Firefox 78
е отстранена серия уязвимости, от които няколко са маркирани като критични, т.е. могат да доведат до изпълнение на злонамерен код при отваряне на специално оформени страници. В момента информацията с подробности за поправените проблеми със сигурността не е налична, очаква се списъкът с уязвимости да бъде публикуван в рамките на няколко часа.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster