Издаването на уеб браузъра , а също така Firefox 68.9 за платформата Android. Освен това, беше подготвено обновление с продължителна поддръжка . В близко време на етапа ще премине на версия Firefox 78, чийто релиз е насрочен за 30 юни.
:
- нова служебна страница „about:certificate“ за достъп до вградения интерфейс за преглед на сертификати. В интерфейса можете да видите списък на кореновите и запазени сертификати, да разгледате детайли за всеки сертификат и да извършите експортиране на сертификати (поддръжката на внос за момента отсъства).
- Добавена е експериментална поддръжка на формата за изображения AVIF (AV1 Image Format), при който се използват технологии за интеркадрово компресиране от формата за кодиране на видео AV1 (поддържа се от Firefox 55). За включване на AVIF в about:config е предвидена опция image.avif.enabled. Контейнерът за разпространение на компресирани данни в AVIF е напълно аналогичен на HEIF. AVIF поддържа както изображения в HDR (High Dynamic Range) и цветово пространство Wide-gamut, така и в стандартен динамичен диапазон (SDR).
- за които е активирана системата за композиране , написана на езика Rust и позволяваща значително увеличение на скоростта на рендиране и намаляване на натоварването на CPU. WebRender прехвърля на GPU операциите по рендиране на съдържанието на страницата, които са реализирани чрез изпълнявани на GPU шейдъри. WebRender вече на оборудване с , APU AMD Raven Ridge, AMD Evergreen и на лаптопи с видеокарти NVIDIA, работещи под управлението на Windows 10. За принудително активиране в about:config трябва да активирате настройките „gfx.webrender.all“ и „gfx.webrender.enabled“ или да стартирате Firefox с зададена променлива на средата MOZ_WEBRENDER=1.
- В адресната лента разширеното търсене на фрази. Думите с точка сега се оценяват за свързаност с (например, по-рано въвеждането на ключове от вида „test.log“ не водеше до търсене, а до опит за отваряне на сайта, а въвеждането на „data:url“ с интервали и символи за въпросни — до търсене, а не зареждане).
- поддръжка , чийто иск в добавките не води до показване на уведомление за потвърждение на нови разрешения при инсталиране или обновление на добавката, а се извежда при пряко обръщение на добавката към операцията, изискваща повишени права. Сред разрешенията, които могат да бъдат заявени като незадължителни, са management, devtools, browsingData, pkcs11.
proxy и session. Като мотива за добавяне на незадължителни разрешения се споменава желанието да се намали натоварването на потребителите при обновяване на добавки и да се предостави възможността за обновяване на добавката без задължително потвърждаване на правата (по-рано, ако потребителят не се съгласява с правата, добавката не се обновяваше). - За потребителите от Великобритания на страницата на новия раздел разположението на съдържание, препоръчано от услугата Pocket. По-рано подобни страници бяха достъпни само за потребители от САЩ, Канада и Германия. Персонализацията, свързана с подбора на съдържание, се извършва на клиентската страна и без предаване на информация за потребителя на трети лица (в браузъра се зарежда целият списък с препоръчителни линкове за текущия ден, който се подрежда на потребителската страна, базирайки се на данни от историята на посещенията). Следва да се отбележи, че платените спонсорски блокове се показват само в САЩ и са явно обозначени като реклама, а в останалите страни рекламни статии все още не се използват. За деактивиране на препоръчителното съдържание на Pocket е предвидена в конфигуратора (Firefox Home Content/Recommended by Pocket) и опцията «browser.newtabpage.activity-stream.feeds.topsites» в about:config.
- В конфигуратора в падащия блок методи за блокиране на Cookie в секцията настройки за блокиране на проследяване на движенията нов пункт за динамична изолация на Cookie по показания в адресната лента домейн (««, когато свои и чужди вставки се определят на базата на основния домейн на сайта). В about:config интерфейсът се активира чрез настройка «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» или директно «network.cookie.cookieBehavior = 5».
- За улесняване на навигацията на устройства с сензорни екрани отстъпите на лентата с отметки (при отваряне на нов раздел новата адресна лента Megabar частично покрива лентата с отметки и оставя малко място за кликване).
- нови модални диалози, свързани с отделни раздели и ненарушаващи целия интерфейс. За управление на включването на свързването на диалозите в about:config са добавени опции «prompts.defaultModalType», «prompts.modalType.confirmAuth» и «prompts.modalType.insecureFormSubmit» (1 — свързване с съдържанието, 2 — свързване с раздела, 3 — свързване с прозореца).
- В about:config новата конфигурация middlemouse.openNewWindow, която ви дава възможност да деактивирате използването на средния бутон на мишката за отваряне на връзка в нов раздел.
- конфигурация browser.urlbar.update1.view.stripHttps (поддръжката на конфигурацията browser.urlbar.trimURLs остава).
- От движка Gecko напълно поддръжка
XUL Grids. - По подразбиране е включено автоматичното завъртане на JPEG изображения на база данните от Exif.
- Конфигурацията „browser.urlbar.oneOffSearches“ е премахната. За да скриете бутоните за алтернативни търсещи машини, които се появяват при започване на въвеждане в адресната или търсачната лента, можете да изберете необходимите търсещи машини на страницата about:preferences#search.
- Текстът, който не отговаря на ограничението „maxlength“, вече не се отрязва при поставяне в полета <input> и <textarea>.
- Добавен е метод (String#replaceAll), връща нова низ (първоначалният низ не се променя), в която на базата на зададения шаблон са извършени замени на всички съвпадения. Шаблоните могат да бъдат както прости маски, така и регулярни изрази.
- Осигурено е показването на стойността на етикета, зададена с атрибута „label“ в елемента <option>, ако съдържанието на елемента не е попълнено.
- В IndexedDB е реализирано свойство .
- експериментална поддръжка на оформление в grid контейнери.
- В инструментите за разработчици за оценка на потенциални проблеми с съвместимостта с различни браузъри (показва се в кои браузъри се поддържат конкретни CSS свойства, свързани с избрания елемент). Включва се чрез настройката devtools.inspector.compatibility.enabled в about:config.
- Извършена е голяма порция в JavaScript дебъгер. Ускорено е зареждането и стъпковото дебъгване, намалено е потреблението на памет. Подобрено е съпоставянето на различни представяния на кода (source map), позволяващо преглеждане на променливите от оригиналните изходни текстове при дебъгване на крайни модули. При промяна на избран ред чрез щракване в прозореца Call Stack и стартиране на стъпково изпълнение (Step over, F10), дебъгерът ще изпълнява кода, докато не достигне реда, който следва избрания. В панела е добавено меню (значка на зъбно колело), в което засега има само един елемент за деактивиране на JavaScript. Добавена е възможност за поставяне на условни точки на спиране (watchpoint), които спират изпълнението при промяна или четене на определени стойности (по-рано беше възможно спирането на изпълнението при четене и изменение поотделно).
- В панела за инспекция на мрежовата активност е добавено меню, което събира функции за управление на логовете (запазване на лог между зареждания на сайта, импортиране на HAR файл, запис на HAR файл). В панела за блокиране на заявки («Request Blocking») е добавено контекстно меню за включване, изключване и премахване на блокираните елементи.
- Поддръжката на FTP е отложена до пускането на Firefox 79, но вече е добавена опция за управление на активността на FTP (network.ftp.enabled в about:config).
Освен нововъведения и корекции на грешки в Firefox 77 9 уязвимости, от които 7 са обозначени като критични:
- Четири уязвимости (групирани под и
) са причинени от проблеми с работата с паметта, като препълвания на буфера и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от злонамерен потребител при отваряне на специално оформени страници. - Уязвимост
CVE-2020-12406 е причинена от липса на проверка на типове при изтриване на обекти NativeTypes и потенциално може да се използва за организиране на изпълнение на код от атакуващия. - Уязвимостта CVE-2020-12405 е причинена от достъп до освободен блок памет (Use-after-free) в SharedWorkerService и най-вероятно е ограничена до повикване на срив.
- Уязвимостта CVE-2020-12399 е свързана с подвеждането на библиотеката NSS на атака по странични канали, въз основа на анализа на разликите във времето за изчисления да възстанови частния ключ за цифров подпис DSA.
Източник: opennet.ru
