Firefox 72

Ledig Firefox 72. Dette er den første udgivelse, forberedelsestiden for hvilken forkortet fra 6 til 4 uger.

  • regime "billede-i-billede" aktiveret på Linux- og macOS-platforme.
  • I builds til OpenBSD involveret filsystem isolation ved hjælp af afsløre().
  • Sporingsbeskyttelse Start Bloker som standard anmodninger til ressourcer, der indsamler digitale fingeraftryk.
  • Websteder kan ikke gøre det mere bede brugere om tilladelse (til at bruge geolocation, kamera, notifikationer), indtil brugeren begynder at interagere med siden (museklik, tryk på tastaturet, tryk). Telemetri viser følgende:
    • anmodninger om at vise meddelelser er ekstremt upopulære (kun 1 % bliver godkendt, 48 % afvises, i andre tilfælde ignoreres anmodningen). Inden for en måned modtog brugerne halvanden milliard anmodninger, hvoraf kun 23,5 millioner blev godkendt.
    • at spørge om tilladelse igen gør ikke brugeren mere tilbøjelig til at være enig. 85 % af godkendelserne blev modtaget i første forsøg.
    • webmastere venter generelt ikke på, at brugeren begynder at interagere med siden, men smider anmodninger ud med det samme.
    • anmodninger, der venter på, at brugeren interagerer med siden, godkendes dobbelt så ofte.

    Fra og med denne udgivelse, hvis en anmodning blev oprettet uden at vente på brugerhandling, vil den kun blive præsenteret ikonet i adresselinjen.

  • Twist stribe farve justeres automatisk matche sidens baggrundsfarve.
  • Tilføjet image/webp-understøttelse til Accept HTTP-headeren. Selvom denne adfærd er i modstrid med specifikation, bruges det i Chromium, så mange websteder ser på denne header for at afgøre, om browseren understøtter WebP-formatet.
  • Firefox lærte brug politikker placeret i /run/user/$UID/firefox/policies.json
  • Dukkede op mulighed for at bruge klientcertifikater fra Windows-butikken (security.osclientcerts.autoload).
  • Hvis du deaktiverer telemetriafsendelse, vil alle relaterede data blive slettet fra Mozilla-servere inden for 30 dage, efter behov California Consumer Privacy Act.
  • Antallet af seneste mapper i bogmærkedialogen er blevet øget fra 5 til 7. For dem, der har brug for endnu flere, er indstillingen browser.bookmarks.editDialog.maxRecentFolders blevet tilføjet.
  • fuldt redesignet bogmærkesynkroniseringsmekanisme. Dette gjorde det muligt for os at løse mange problemer: duplikering, tab og blanding af bogmærker, blanding af mapper, problemer med at synkronisere nye eller flyttede bogmærker.
  • Den indbyggede evne til at blokere indlæsning af billeder fra specifikke domæner er blevet fjernet (den var dybt skjult og var ikke populær). Tilføjelser som uMatrix klarer denne opgave meget bedre.
  • Udgået støtte Fastgørelse af HTTP offentlig nøgle. Hjemmesiden kan have informeret browseren om, at det anvendte SSL-certifikat kun bør anses for gyldigt, hvis det er udstedt af en specifik certifikatmyndighed. Desværre lykkedes det ikke kun for HPKP at vinde popularitet, men åbnede også døren for afpresning. Angriberen, efter at have fået adgang til webserverindstillingerne, implementerede HPKP og tvang klienter til at cache disse oplysninger et par år i forvejen. Da ejeren genvandt kontrollen og slettede hackerens certifikat, kunne klienterne ikke oprette forbindelse til serveren. Derudover viste teknologien sig at være en nem måde at "skyde dig selv i foden" ved ved en fejl at blokere adgangen til din egen hjemmeside. For et år siden blev understøttelse af HTTP Public Key Pinning droppet i Chrome, og det blev aldrig implementeret i IE, Edge og Safari.
  • åbnet Pocket proxy-kode, der giver dig mulighed for at modtage sponsoreret indhold på nye faner uden at true brugernes privatliv.
  • CSS:
    • Aktiveret understøttelse af Shadow Parts (attribut del og pseudoelement ::en del, som giver dig mulighed for selektivt at vise Shadow DOM-elementer).
    • Support inkluderet Bevægelsessti.
    • Egenskaber implementeret skala, rotere и Oversætte.
  • JavaScript: understøttelse tilføjet NULL fagforeningsoperatør.
  • API: understøttelse aktiveret FormDataEvent.
  • Servicemedarbejdere: tilføjet support til ejendom WindowOrWorkerGlobalScope.crossOriginIsolated.
  • Udvikler værktøjer:
    • Debugger understøttes nu betingede brudpunkter (udløses ved læsning eller ændring af et objekts egenskaber).
    • netværksmonitor lærte vis information om anmodningstidspunktet, begyndelsen og slutningen af ​​indlæsning af hver ressource.
    • Den responsive designtilstand understøtter nu simulering af forskellige metaviewport-værdier.
    • Inspektør Det gør det muligt simulere forskellige værdier foretrækker-farve-ordningen.
    • Websocket inspektør fra nu af shows mængden af ​​modtagne og transmitterede data, samt ASP.NET Core SignalR-formatet.
    • Fjernede "Simple JavaScript Editor", fordi den blev erstattet multi-line konsol input-tilstand.

Kilde: linux.org.ru

Tilføj en kommentar