Пускането на Firefox 87

Излезе уеб браузърът Firefox 87. Освен това беше създадено обновление за версия с дългосрочна поддръжка 78.9.0. Версията Firefox 88 влезе в бета тест, чийто релиз е насрочен за 20 април.

Основни нововъведения:

  • При използване на функцията за търсене и активиране на режима за подчертаване на всички намерени съвпадения (Highlight All), на лентата за превъртане сега се показват маркери за индикация на позицията на намерените ключови думи.
    Пускането на Firefox 87
  • Рядко използваните елементи бяха премахнати от менюто Library. В него останаха само връзки към отметките, историята и изтеглянията (премахнати са синхронизираните табове, последните отметки и списъкът Pocket). На екрана по-долу отляво е как е било, а отдясно — как стана във Firefox 87:
    Пускането на Firefox 87Пускането на Firefox 87
  • Менюто Web Developer беше значително опростено — отделните връзки към инструментите (Inspector, Web Console, Debugger, Network Style Error, Performance, Storage Inspector, Accessibility и Application) бяха заменени с общия пункт Web Developer Tools.
    Пускането на Firefox 87Пускането на Firefox 87
  • Менюто Help също е опростено, като бяха премахнати връзките към страниците за поддръжка, клавишните комбинации и прегледния тур, които сега са достъпни на общата страница Get Help. Премахната е и бутона за импортиране от друг браузър.
  • Добавен е механизъм SmartBlock, който решава проблемите на сайтове, произтичащи от блокиране на външни скриптове в режим на частно сърфиране или при активиране на усилена защита на нежелано съдържание (strict). Включително SmartBlock значително повишава производителността на някои сайтове, които се забавят поради невъзможността да заредят кода на скриптовете за проследяване. SmartBlock автоматично заменя използваните за проследяване скриптове с модули, които осигуряват правилно зареждане на сайта. Модулите са подготвени за някои популярни скриптове за проследяване на потребители, включени в списъка Disconnect, включително скриптове с уиджети от Facebook, Twitter, Yandex, Вконтакте и Google.
  • Обработващият бутон Backspace е деактивиран по подразбиране извън контекста на входни формуляри. Премахването на обработчика е обяснено с факта, че клавишът Backspace се използва активно при писане в формуляри, но извън фокуса на входната форма се обработва като връщане на предишната страница, което може да доведе до загуба на написания текст поради случайно преместване на друга страница. За връщане на старото поведение в about:config е добавена опция browser.backspace_action.
  • Променено е оформлението на HTTP заглавието Referer. По подразбиране е зададена политика «strict-origin-when-cross-origin», която предвижда изключване на пътищата и параметрите при изпращане на заявки към други хостове при HTTPS, премахване на Referer при преминаване от HTTPS на HTTP и предаване на пълен Referer за вътрешни преходи в рамките на един сайт. Промяната ще се прилага за обикновени навигационни заявки (преходи по връзки), автоматични пренасочвания и при зареждане на външни ресурси (изображения, CSS, скриптове). Например, при преход по връзка към друг сайт по HTTPS вместо «Referer: https://www.example.com/път/?аргументи» сега се предава «Referer: https://www.example.com/».
  • За малък процент от потребителите е активиран режим Fission с реализирана модернизирана многопроцесна архитектура за по-строга изолация на страниците. При активиране на Fission страниците на различни сайтове винаги се разполагат в паметта на различни процеси, като всеки от тях прилага своя изолирана пясъчна кутия (sandbox). При това разделението по процеси се осъществява не по раздели, а по домейни, което допълнително изолира съдържанието на външни скриптове и iframe блокове. Ръчно включване на режима Fission може да стане на страницата about:preferences#experimental или чрез променлива «fission.autostart=true» в about:config. Проверка на включването може да се извърши на страницата about:support.
  • Премахната е експерименталната реализация на механизма за бързо отваряне на TCP съединения (TFO — TCP Fast Open, RFC 7413), който позволява да се намали броят на стъпките за установяване на съединение чрез комбиниране в една заявка на първата и втората стъпка от класическия 3-етапен процес за установяване на съединение и дава възможност за изпращане на данни в началния етап на установяване на съединение. По подразбиране режимът TCP Fast Open е деактивиран и изисква промяна в about:config за активиране (network.tcp.tcp_fastopen_enable).
  • В съответствие с промените, внесени в спецификациите, е прекратено включването на елемента в проверките с помощта на псевдо-класовете «:link», «:visited» и «:any-link».
  • Премахнати са нестандартни стойности на CSS параметъра caption-side — left, right, top-outside и bottom-outside (за възстановяване е предвидена настройка layout.css.caption-side-non-standard.enabled).
  • По подразбиране са активирани събитието „beforeinput“ и методът getTargetRanges(), с които уеб приложенията могат да пренапишат поведението при редактиране на текст в стадия преди браузерът да промени дървото на DOM и да получат по-голям контрол върху събитията на въвеждане. Събитието „beforeinput“ се изпраща на обработчика или на друг елемент с зададен атрибут „contenteditable“ преди стойността на елемента да бъде променена. Методът getTargetRanges(), предоставен от обекта inputEvent, връща масив със стойности, позволяващи оценка на това коя част от DOM ще бъде променена, ако събитието на въвеждане не бъде отменено.
  • За уеб разработчиците в режима за инспектиране на страници е реализирана възможност за симулиране на медиазапроси „prefers-color-scheme“ за тестване на тъмен и светъл дизайн без превключване на теми в операционната система. За активиране на симулацията на тъмна и светла тема в горния десен ъгъл на инструмента за разработка за уеб добавени са бутони с изображение на слънце и луна.
  • В режима за инспектиране е добавена възможност за активиране на псевдо-класа „:target“ за избрания елемент, по аналогия с преди поддържаните псевдо-класове „:hover“, „:active“, „:focus“, „:focus-within“, „:focus-visible“ и „:visited“.
    Пускането на Firefox 87
  • В режима за инспектиране на CSS е подобрена обработката на неактивни CSS правила. По-конкретно, свойството „table-layout“ вече става неактивно за елементи, които не са таблици, а свойствата „scroll-padding-*“ се обозначават като неактивни за елементи, които не поддържат превъртане. Премахната е ошибъчна маркировка на свойствата „text-overflow“ за някои стойности.

Освен нововъведения и поправки на бъгове, в Firefox 87 са устранени 12 уязвимости, от които 7 са обозначени като опасни. 6 уязвимости (включени под CVE-2021-23988 и CVE-2021-23987) са причинени от проблеми с управлението на паметта, като препълвания на буфери и достъп до вече освобождавани области на паметта. Потенциално, тези проблеми могат да доведат до изпълнение на код от злонамерени лица при отваряне на специално оформени страници.

Клонът на Firefox 88, преминал на етап бета-тестиране, се отличава с поддръжка на мащабиране чрез раздвижване на пръсти на тракпадите в Linux с графични среди на база протокол Wayland, както и с включената по подразбиране поддръжка на формата за изображения AVIF (AV1 Image Format), в който се използват технологии за междуснимково компресиране от формата за видео кодиране AV1.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster