Firefox 75 veröffentlicht

Es fand Freigabe des Webbrowsers Firefox 75, sowie mobiler Version Firefox 68.7 für die Android-Plattform. Zudem wurde ein Update erstellt. Zweig . In naher Zukunft wird die 68.7.0Beta-Testphase des Firefox 80 beginnen, dessen Veröffentlichung für den 25. August geplant ist. Branch Firefox 76 wird übergehen, dessen Veröffentlichung für den 5. Mai geplant ist (Projekt auf für einen 4-5-wöchigen Entwicklungszyklus).

Haupt Neuheiten:

  • Für Linux hat die Erstellung begonnen offizieller Builds im Flatpak-Format.
  • Das Design der Adressleiste wurde aktualisiert. Bei einem Klick auf die Adressleiste wird nun ohne Notwendigkeit des Beginns der Eingabe sofort eine Dropdown-Liste der am häufigsten verwendeten Links angezeigt. Der Hinweis mit den Suchergebnissen wurde für eine bessere Nutzung auf kleinen Bildschirmen optimiert. Im Bereich der kontextbezogenen Empfehlungen werden Lösungen für häufige Probleme, die bei der Nutzung des Browsers auftreten, angezeigt.

    Die Anzeige des Protokolls https:// und der Subdomain „www.“ im Dropdown-Bereich der Links, die beim Tippen in der Adressleiste erscheinen, wurde eingestellt (zum Beispiel werden sich https://opennet.ru und https://www.opennet.ru, die sich inhaltlich unterscheiden, nicht mehr unterscheiden lassen). Das Protokoll http:// wird in den Suchergebnissen unverändert angezeigt.

    Firefox 75 veröffentlicht
  • Für Linux wurde das Verhalten beim Klicken in die Adressleiste geändert (so wie in Windows und macOS) – ein einfacher Klick markiert den gesamten Inhalt, ohne ihn in die Zwischenablage zu kopieren, ein Doppelklick markiert ein Wort, und ein Dreifachklick markiert den gesamten Inhalt und kopiert ihn in die Zwischenablage.
  • Unterstützung für das parallele Bauen von Paketen auf Mehrkernsystemen wurde implementiert. Die Anzahl der Threads kann über das Makro „%_smp_build_ncpus“ und die Variable $RPM_BUILD_NCPUS festgelegt werden. Zur Bestimmung der Anzahl der CPUs wurde das Makro „%getncpus“ vorgeschlagen; die Möglichkeit Laden Sie keine Bilder, die sich außerhalb des sichtbaren Bereichs befinden, bevor der Benutzer den Seiteninhalt an die Stelle direkt vor dem Bild scrollt. Um das verzögerte Laden von Bildern zu steuern, wurde im <img>-Tag das Attribut <loading> hinzugefügt, das den Wert „lazy“ annehmen kann. Es wird angenommen, dass das verzögerte Laden den Speicherverbrauch reduzieren, den Datenverkehr verringern und die Geschwindigkeit des initialen Seitenaufrufs erhöhen kann. Für die Einstellung des verzögerten Ladens wurde der Parameter „dom.image-lazy-loading.enabled“ in about:config hinzugefügt.loading«, который может принимать значение «lazy». Предполагается, что отложенная загрузка позволит сократить потребление памяти, снизить трафик и увеличить скорость начального открытия страниц. Для управления отложенной загрузкой в about:config добавлен параметр «dom.image-lazy-loading.enabled».
  • Unterstützung für das parallele Bauen von Paketen auf Mehrkernsystemen wurde implementiert. Die Anzahl der Threads kann über das Makro „%_smp_build_ncpus“ und die Variable $RPM_BUILD_NCPUS festgelegt werden. Zur Bestimmung der Anzahl der CPUs wurde das Makro „%getncpus“ vorgeschlagen; vollständige Unterstützung von WebGL in Umgebungen, die das Wayland-Protokoll verwenden. Bisher ließ die Leistung von WebGL in den Linux-Versionen von Firefox aufgrund fehlender Unterstützung für hardwarebeschleunigte Grafik, bedingt durch Probleme mit den gfx-Treibern für X11 und unterschiedliche Standards, zu wünschen übrig. Mit Wayland hat sich die Situation dank der Einführung von neuem Backends, das den Mechanismus DMABUF. Neben der hardwarebeschleunigten WebGL verwendet der Backend auch erlaubt implementieren die Unterstützung der hardwarebeschleunigten H.264-Videodaten-Entschlüsselung über VA-API (Video Acceleration API) und FFmpegDataDecoder (Unterstützung für VP9 und andere Video-Encoding-Formate ist für in Firefox 76). Um die Aktivierung der Beschleunigung zu verwalten, werden in about:config die Optionen „widget.wayland-dmabuf-webgl.enabled“ und „widget.wayland-dmabuf-vaapi.enabled“ angeboten.
  • Für Benutzer aus Großbritannien wird die Anzeige von bezahlten Sponsorenblöcken auf der Startseite im Abschnitt über empfohlene Inhalte von Pocket aktiviert. Die Blöcke sind deutlich als Werbung gekennzeichnet und können in den Einstellungen deaktiviert werden. Zuvor war Werbung nur Nutzern aus den USA angezeigt) für bezahlte Sponsorblöcke auf der Startseite im Bereich empfohlener Inhalte von Pocket (diese Blöcke sind ausdrücklich als Werbung gekennzeichnet und in den Einstellungen deaktivierbar). nur für Benutzer aus den USA verfügbar.
  • Flagge „—python.EmulateJython“ implementiert, um JVM-Klassen mit normaler Python-Syntax beim Import zu verwenden und JVM-Ausnahmen aus Python-Code abzufangen. Der Modus zur Bereinigung alter Cookies und Site-Daten beim Zugriff auf Websites mit Tracking-Codes, mit denen der Benutzer interaktiv nicht interagiert hat. Der Modus zielt darauf ab, das Tracking über Weiterleitungen zu bekämpfen.
  • Gestartet Implementierung von modalen Dialogen, die an einzelne Tabs gebunden sind und nicht die gesamte Benutzeroberfläche blockieren.

    Firefox 75 veröffentlicht
  • Hinzugefügt die Möglichkeit, Webseiten in Form von Apps zu installieren und zu öffnen, die es ermöglichen, mit der Seite wie mit einem herkömmlichen Desktop-Programm zu arbeiten. Um dies zu aktivieren, müssen Sie die Einstellung „browser.ssb.enabled=true“ in about:config hinzufügen. Danach wird im Kontextmenü für die Seitenaktionen (das Dreipunkt-Menü in der Adresszeile) der Punkt „Website als App installieren“ angezeigt, mit dem Sie ein Symbol für das getrennte Öffnen der aktuellen Website auf dem Desktop oder im Menü der Anwendungen platzieren können. Entwicklung setzt fort die Entwicklung des Konzepts „Site Specific Browser“ (SSB), das die Öffnung einer Website in einem separaten Fenster ohne Menü, Adresszeile und andere Elemente der Benutzeroberfläche des Browsers vorsieht. Im aktuellen Fenster werden nur die Links zu Seiten der aktiven Website geöffnet, während der Wechsel zu externen Links ein separates Fenster mit einem regulären Browser öffnet.
    Firefox 75 veröffentlicht
  • Erweitert implementierung des Modus „nosniff„X-Content-Type-Options“ HTTP-Header aktiviert, der nun auch die Logik zur automatischen Bestimmung von MIME-Typen für HTML-Dokumente deaktiviert, nicht nur für JavaScript und CSS. Dieser Modus hilft, sich vor Angriffen zu schützen, die mit der Manipulation von MIME-Typen verbunden sind. Der Browser analysiert standardmäßig den Typ des verarbeiteten Inhalts und bearbeitet ihn je nach dem bestimmten Typ. Wenn beispielsweise HTML-Code in einer Datei mit der Endung „.jpg“ gespeichert wird, wird diese Datei beim Öffnen als HTML und nicht als Bild behandelt. Ein Angreifer könnte ein Upload-Formular für eine JPG-Datei nutzen, die HTML mit JavaScript-Code enthält, und dann einen Link zu dieser Datei veröffentlichen, der bei direkter Öffnung den JavaScript-Code im Kontext der heruntergeladenen Website ausführen kann (wozu auch Cookies und andere an die Website gebundene Benutzerdaten tangiert werden können).
  • Es wird eine lokale Cache-Speicherung aller vertrauenswürdigen PKI-Zertifikate von Mozilla-zertifizierten Stellen gewährleistet, was die Kompatibilität mit schlecht konfigurierten Web-Servern verbessert hat.
  • Die Verwendung der Web Crypto API ist auf Seiten, die über unverschlüsseltes HTTP geöffnet werden, untersagt.
  • Für Windows wurde der Direct Composition-Modus implementiert, der die Leistung steigert und die Einführung des Komposition-Systems vorantreibt. WebRender, das in der Programmiersprache Rust geschrieben ist und GPU-Operationen für das Rendern von Seiteninhalten auslagert.
  • Für macOS wurde eine experimentelle Funktion zur Nutzung von Client-Zertifikaten aus dem gemeinsamen Zertifikatspeicher des Betriebssystems implementiert (um diese in about:config zu aktivieren, muss die Option security.osclientcerts.autoload aktiviert werden). Ab Firefox 72 war diese Fähigkeit zuvor nur für Windows verfügbar.
  • Nach Linux wird in den macOS-Bauversionen der Isolierungsmechanismus verwendet. RLBox, der darauf abzielt, die Ausnutzung von Schwachstellen in Drittanbieterfunktionsbibliotheken zu verhindern. Derzeit ist die Isolierung nur für die Bibliothek Graphite, verantwortlich für die Schriftartenrendering. RLBox kompiliert den C/C++-Code der isolierten Bibliothek in Low-Level WebAssembly-Intermediate-Code, der dann als WebAssembly-Modul verpackt wird, dessen Berechtigungen ausschließlich auf dieses Modul beschränkt sind. Das kompilierte Modul arbeitet in einem separaten Speicherbereich und hat keinen Zugriff auf den Rest des Adressraums. Im Falle der Ausnutzung einer Schwachstelle in der Bibliothek wird der Angreifer eingeschränkt und kann nicht auf den Speicherbereich des Hauptprozesses zugreifen oder die Kontrolle außerhalb der isolierten Umgebung übertragen.
  • Das Attribut "type" im Element kann jetzt nur noch den Wert "text/css" annehmen.
  • In CSS wurden Funktionen implementiert, clamp(), hat nun den Wert all. und clamp().
  • Für die CSS-Eigenschaft text-decoration-skip-ink die Unterstützung für den Wert "all" bieten, der einen obligatorischen Zeilenumbruch für Unterstreichungen und Durchstreichungen vorschreibt, wenn sie mit Textglyphen in Kontakt kommen (früher adaptiv durch "auto" gebildete Brüche schlossen Berührungen nicht aus; bei "all" sind Berührungen mit dem Glyphen vollständig verboten).
  • In JavaScript wurde die Unterstützung für öffentliche statische Felder erhöht. für Instanzen von JavaScript-Klassen, die es ermöglichen, vordefinierte Eigenschaften anzugeben, die außerhalb des Konstruktors initialisiert werden.

    class ClassWithStaticField {
    static staticField = 'static field';
    }

  • Unterstützung für die Klasse Intl.Locale, welche Methoden zur Analyse und Verarbeitung lokalisierter Sprache, Region und Schriftart bereitstellt sowie zum Lesen und Schreiben von Unicode-Erweiterungs-Tags und zum Speichern benutzerdefinierter Lokaleinstellungen im serialisierten Format;
  • Die Implementierung der Funktion .caller wurde an den aktuellen Entwurf der neuen ECMAScript-Spezifikation angepasst (statt TypeError wird jetzt null zurückgegeben, wenn der Aufruf aus einer Funktion mit den Attributen strict, async oder generator erfolgt).
  • In HTMLFormElement wurde eine Methode hinzugefügt. requestSubmit(), die eine programmgesteuerte Übertragung von Formulardaten ähnlich einem Klick auf die Schaltfläche zur Datenübertragung initiiert. Diese Funktion kann beim Entwickeln eigener Senden-Buttons verwendet werden, bei denen der Aufruf von form.submit() nicht ausreichend ist, da er nicht zu einer interaktiven Überprüfung der Parameter, zur Generierung des ‘submit’-Ereignisses und zur Übertragung der an die Senden-Taste gebundenen Daten führt.
  • Das Ereignis submit wird jetzt durch ein Objekt mit dem Typ SubmitEvent anstelle von Event implementiert. SubmitEvent umfasst neue Eigenschaften, die es ermöglichen, das Element zu erfahren, dessen Aufruf zum Absenden des Formulars geführt hat. Beispielsweise ermöglicht SubmitEvent die Verwendung eines einzigen Handlers, der für verschiedene Schaltflächen und Links, die das Formular absenden, gemeinsam ist.
  • Die korrekte Übertragung des Klickereignisses beim Aufruf der Methode click() für abgetrennte Elemente (die keinen Teil des DOM-Baums sind) wurde implementiert.
  • In der API Web-Animationen Die Möglichkeit, Animationen an einem Anfangs- oder Endkeyframe zu koppeln, wurde hinzugefügt. Der Browser berechnet dann den endgültigen oder anfänglichen Zustand selbst (es genügt, den ersten oder letzten Keyframe anzugeben). Standardmäßig sind Animation.timeline Getter, Document.timeline, DocumentTimeline, AnimationTimeline, Document.getAnimations() und Element.getAnimations() aktiviert.
  • Die Möglichkeit, die Profilierungsoberfläche ohne Installation eines separaten Plugins zu aktivieren, wurde hinzugefügt, indem die Schaltfläche "Profilierungsmenü aktivieren" auf der Website gedrückt wird. profiler.firefox.com. Ein Leistungsanalyse-Modus für nur das aktive Tab wurde hinzugefügt.
  • In der Webkonsole ist der Instant Expression Evaluation-Modus verfügbar, der Entwicklern ermöglicht, Fehler schneller zu erkennen und zu beheben, indem er die vorläufigen Ergebnisse während der Eingabe komplexer Ausdrücke anzeigt.
  • In Werkzeug Im Seitenmesswerkzeug wurde die Möglichkeit hinzugefügt, die Größe des rechteckigen Rahmens zu ändern (früher konnte der Rahmen nicht geändert werden, wenn die Maustaste losgelassen wurde. Bei ungenauer Positionierung musste man von neuem messen).
  • Im Seiteninspektor wurde die Unterstützung für das Suchen von Elementen mit XPath-Ausdrücken zusätzlich zur zuvor verfügbaren Suche mit CSS-Selektoren hinzugefügt.
  • Die Möglichkeit zur Filterung von WebSocket-Nachrichten mithilfe von regulären Ausdrücken wurde hinzugefügt (zuvor wurden nur Textmasken unterstützt).
  • Im JavaScript-Debugger wurde die Unterstützung für die Bindung von Haltepunkten an WebSocket-Ereignis-Handler hinzugefügt.
  • Das Interface zur Analyse der Netzwerkaktivität wurde bereinigt. Die Darstellung von Tabellen bei gleichzeitiger Verarbeitung einer großen Anzahl von Verbindungen wurde optimiert. Die Trennzeichen zwischen den Spalten und die Schaltflächen zum Anwenden von Filtern wurden kontrastreicher gestaltet. Im Bereich zur Blockierung von Netzwerk-Anfragen wurde die Möglichkeit implementiert, das Zeichen „*“ in URL-Masken zu verwenden (ermöglicht die Bewertung des Verhaltens einer Website unter Bedingungen des Ressourcenladeausfalls).

    Firefox 75 veröffentlicht

Neben den neuen Funktionen und Fehlerbehebungen wurde in Firefox 75 auch eine Reihe von Sicherheitsanfälligkeiten behoben., von denen mehrere als kritisch eingestuft sind, d.h. sie können dazu führen, dass der Code eines Angreifers ausgeführt wird, wenn speziell gestaltete Seiten geöffnet werden. Derzeit sind Informationen über die behobenen Sicherheitsprobleme nicht verfügbar, es wird erwartet, dass die Liste der Schwachstellen in den kommenden Stunden veröffentlicht wird.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster