Verfügbar Firefox 72. Dies ist die erste Version, deren Vorbereitungszeit wurde reduziert von 6 auf 4 Wochen verkürzt wurde.
- Modus „Bild-in-Bild“ ist auf den Plattformen Linux und macOS aktiviert.
- In den Builds für OpenBSD wurde wird die Dateisystemisolierung durch unveil().
- Tracking-Schutz begonnen standardmäßig Anfragen zu Ressourcen blockieren, die des Sammelns von digitalen Fingerabdrücken (Fingerprinting) beschuldigt werden.
- Webseiten nicht mehr Benutzer um Erlaubnisse (für die Verwendung von Geolokalisierung, Kamera, Benachrichtigungen) zu bitten, bis der Benutzer beginnt, mit der Seite zu interagieren (Mausklick, Tastendruck, Tap). Die Telemetrie zeigt Folgendes:
- Anfragen zur Anzeige von Benachrichtigungen sind äußerst unbeliebt (nur 1 % werden genehmigt, 48 % werden abgelehnt, in den übrigen Fällen wird die Anfrage ignoriert). Im Laufe eines Monats erhielten die Benutzer anderthalb Milliarden Anfragen, von denen nur 23,5 Millionen genehmigt wurden.
- Ein erneuter Antrag auf Genehmigung erhöht nicht die Wahrscheinlichkeit, dass der Benutzer zustimmt. 85 % der Genehmigungen wurden beim ersten Versuch erlangt.
- Webmaster warten in der Regel nicht, bis der Benutzer mit der Seite interagiert, sondern zeigen die Anfragen sofort an.
- Anfragen, die auf die Interaktion des Benutzers mit der Seite warten, werden doppelt so häufig genehmigt.
Ab dieser Version wird eine Anfrage, die ohne eine Benutzeraktion erstellt wurde, nur als Symbol in der Adressleiste.
- Die Farbe der Scrollleisten passt sich automatisch an die Hintergrundfarbe der Seite an.
- Im HTTP-Header Accept wurde die Unterstützung für image/webp hinzugefügt. Obwohl dieses Verhalten im Widerspruch zu die Spezifikation, wird es in Chromium angewendet, weshalb viele Websites diesen Header überprüfen, um zu bestimmen, ob der Browser das WebP-Format unterstützt.
- Firefox hat gelernt использовать политики, размещённые в /run/user/$UID/firefox/policies.json
- Es ist verfügbar die Möglichkeit, Client-Zertifikate aus dem Windows-Speicher zu verwenden (security.osclientcerts.autoload).
- Bei Deaktivierung der Telemetrieübertragung werden alle entsprechenden Daten innerhalb von 30 Tagen von den Servern von Mozilla gelöscht, wie es das kalifornische Verbraucherschutzgesetz.
- Die Anzahl der kürzlich verwendeten Ordner im Dialogfeld zum Hinzufügen von Lesezeichen wurde von 5 auf 7 erhöht. Für diejenigen, die noch mehr benötigen, wurde die Einstellung browser.bookmarks.editDialog.maxRecentFolders hinzugefügt.
- entfernt überarbeitet Mechanismus zur Synchronisierung von Lesezeichen. Dies ermöglichte die Lösung zahlreicher Probleme: Duplikate, Verlust und Vermischung von Lesezeichen, Vermischung von Ordnern sowie Probleme mit der Synchronisierung neuer oder verschobener Lesezeichen.
- Die integrierte Möglichkeit, das Laden von Bildern von bestimmten Domains zu blockieren, wurde entfernt (sie war tief verborgen und erfreute sich keiner großen Beliebtheit). Diese Aufgabe wird viel besser von Erweiterungen wie uMatrix bewältigt.
- Die Unterstützung für die veraltete API WebVR 1.1 wurde eingestellt, stattdessen kann die API unterstützt HTTP Public Key Pinning. Eine Website konnte den Browser darüber informieren, dass das verwendete SSL-Zertifikat nur dann als gültig angesehen werden sollte, wenn es von einer bestimmten Zertifizierungsstelle ausgestellt wurde. Leider hat HPKP nicht nur an Popularität verloren, sondern auch Raum für Erpressung geschaffen. Ein Angreifer, der Zugang zu den Einstellungen des Webservers hatte, implementierte HPKP und zwang die Kunden, diese Informationen für einige Jahre zu cachen. Wenn der Eigentümer die Kontrolle zurückerlangte und das Zertifikat des Angreifers entfernte, hatten die Kunden keine Möglichkeit mehr, sich mit dem Server zu verbinden. Darüber hinaus stellte sich die Technologie als einfacher Weg heraus, sich selbst ins Bein zu schießen, indem man versehentlich den Zugang zur eigenen Website blockierte. Vor einem Jahr wurde die Unterstützung für HTTP Public Key Pinning in Chrome eingestellt, und in IE, Edge und Safari wurde sie nie implementiert.
- Der Code der in Microsoft entwickelten WebGL-Engine wurde geöffnet. Pocket-Proxy-Code, der es ermöglicht, gesponserte Inhalte in neuen Tabs zu erhalten, ohne die Privatsphäre der Nutzer zu gefährden.
- CSS:
- JavaScript: добавлена поддержка des NULL-Vereinigungsoperators.
- API: Unterstützung für FormDataEvent.
- Service Worker: Unterstützung für die Eigenschaft WindowOrWorkerGlobalScope.crossOriginIsolated.
- Entwicklertools:
- Der Debugger hat Unterstützung für bedingte Haltepunkte (die beim Lesen oder Ändern von Eigenschaften eines Objekts ausgelöst werden).
- Der Netzwerkmonitor hat gelernt Die Anzeige von Informationen zur Anfrage, zum Beginn und Ende des Ladens jeder Ressource.
- Der responsive Design-Modus unterstützt nun die Simulation verschiedener Werte für das meta viewport.
- Inspektor das Öffnen eines Links in einem neuen Tab oder in einem neuen Container. Simulation verschiedener Werte prefers-color-scheme.
- Der Websocket-Inspektor zeigt jetzt zeigt die Menge der empfangenen und gesendeten Daten sowie das Format von ASP.NET Core SignalR an.
- Der 'Einfache JavaScript-Editor' wurde entfernt, da er erfolgreich durch den mehrzeiligen Konsoleneingabemodus ersetzt wird..
Quelle: linux.org.ru
