Die Veröffentlichung des Web-Browsers , sowie Firefox 68.9 für die Android-Plattform. Außerdem wurde ein Update erstellt mit langfristiger Unterstützung . In naher Zukunft wird die Version wechselt der Zweig Firefox 78, dessen Veröffentlichung für den 30. Juni geplant ist.
:
- eine neue interne Seite „about:certificate“ für den Zugriff auf die integrierte Zertifikatsansicht. In der Benutzeroberfläche kann eine Liste von Stammzertifikaten und gespeicherten Zertifikaten angezeigt, die Details zu jedem Zertifikat eingesehen und Zertifikate exportiert werden (der Import wird derzeit nicht unterstützt).
- Experimenteller Support für das AVIF-Bildformat (AV1 Image Format) wurde hinzugefügt, das Technologien der intra-frame Kompression aus dem AV1-Videocodec nutzt (unterstützt seit Firefox 55). Um AVIF in about:config zu aktivieren, ist die Option image.avif.enabled vorgesehen. Der Container für die Verbreitung komprimierter Daten in AVIF ist vollständig identisch mit HEIF. AVIF unterstützt sowohl HDR (High Dynamic Range)-Bilder als auch Bilder im Standard-Dynamikbereich (SDR) und im Farbraum Wide-gamut.
- für die die Kompositionssystem aktiviert ist , geschrieben in Rust und ermöglicht eine erhebliche Steigerung der Rendergeschwindigkeit und eine verringerte CPU-Belastung. WebRender lagert die Operationen zur Darstellung des Seiteninhalts auf die GPU aus, die über ausgeführte Shader in der GPU realisiert werden. WebRender jetzt auf Hardware mit , APU AMD Raven Ridge, AMD Evergreen und auf Notebooks mit NVIDIA-Grafiken, die unter Windows 10 laufen. Um es in about:config manuell zu aktivieren, sollten die Einstellungen „gfx.webrender.all“ und „gfx.webrender.enabled“ aktiviert oder Firefox mit der Umgebungsvariable MOZ_WEBRENDER=1 gestartet werden.
- In der Adressleiste die Analyse von Suchanfragen. Wörter mit einem Punkt werden jetzt auf ihre Beziehung zu (z.B. führte früher die Eingabe von Schlüsseln wie „test.log“ nicht zu einer Suche, sondern zu einem Versuch, die Website zu öffnen, während die Eingabe „data:url“ mit Leerzeichen und einem Fragezeichen zu einer Suche und nicht zu einem Laden führte).
- unterstützt , deren Anforderung in Erweiterungen nicht zur Anzeige einer Bestätigungsbenachrichtigung für neue Berechtigungen bei der Installation oder Aktualisierung der Erweiterung führt, sondern bei einem direkten Zugriff der Erweiterung auf eine Operation, die erhöhte Berechtigungen erfordert, angezeigt wird. Zu den Berechtigungen, die als optional deklariert werden können, gehören management, devtools, browsingData, pkcs11.
Proxy und Sitzung. Als Motivation für die Einführung optionaler Berechtigungen wird der Wunsch genannt, die Belastung der Benutzer bei der Aktualisierung von Erweiterungen zu verringern und die Möglichkeit zu bieten, Erweiterungen ohne zwingende Bestätigung der Berechtigungen zu aktualisieren (zuvor wurde eine Erweiterung nicht aktualisiert, wenn der Benutzer mit den Berechtigungen nicht einverstanden war). - Für Benutzer aus dem Vereinigten Königreich auf der neuen Tab-Seite wird der Inhalt angezeigt, der vom Pocket-Dienst empfohlen wird. Zuvor waren ähnliche Seiten nur für Benutzer aus den USA, Kanada und Deutschland verfügbar. Die mit der Inhaltspersonalisierung verbundene Anpassung erfolgt clientseitig und ohne Übertragung von Benutzerdaten an Dritte (es wird die gesamte Liste der empfohlenen Links für den aktuellen Tag in den Browser geladen, die basierend auf den Besucheverlauf der Benutzer sortiert wird). Es ist erwähnenswert, dass gesponserte Blöcke nur in den USA angezeigt werden und deutlich als Werbung gekennzeichnet sind; in anderen Ländern werden derzeit keine Werbeartikel verwendet. Um die empfohlene Pocket-Inhalte zu deaktivieren, gibt es eine Einstellung im Konfigurator (Firefox Home Content/Empfohlen von Pocket) und die Option „browser.newtabpage.activity-stream.feeds.topsites“ in about:config.
- Im Konfigurator im Dropdown-Block der Cookie-Blockierungsmethoden im Bereich der Tracking-Blockierungseinstellungen gibt es einen neuen Punkt zur dynamischen Isolierung von Cookies basierend auf der in der Adresszeile angezeigten Domain („“), wobei eigene und fremde Einfügungen basierend auf der Basisdomain der Website identifiziert werden. In about:config wird die Schnittstelle durch die Einstellung „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled“ oder direkt „network.cookie.cookieBehavior = 5“ aktiviert.
- Um die Navigation auf Touchscreen-Geräten zu erleichtern, Abstand in der Lesezeichenleiste erhöht (bei Öffnen eines neuen Tabs überlappt die neue Adresszeile Megabar teilweise die Lesezeichenleiste und lässt wenig Platz zum Klicken).
- Neue modale Dialoge, die an einzelne Tabs gebunden sind und nicht die gesamte Schnittstelle blockieren. Um die Bindung der Dialoge in about:config zu steuern, wurden die Optionen „prompts.defaultModalType“, „prompts.modalType.confirmAuth“ und „prompts.modalType.insecureFormSubmit“ hinzugefügt (1 — Bindung an den Inhalt, 2 — Bindung an den Tab, 3 — Bindung an das Fenster).
- In about:config Neue Einstellung middlemouse.openNewWindow, mit der das Öffnen von Links in einem neuen Tab mit der mittleren Maustaste deaktiviert werden kann.
- Einstellung browser.urlbar.update1.view.stripHttps (Unterstützung der Einstellung browser.urlbar.trimURLs bleibt erhalten).
- Vollständig aus der Gecko-Engine. unterstützt
XUL Grids. - Standardmäßig wird die automatische Drehung von JPEG-Bildern basierend auf Exif-Daten aktiviert.
- Die Einstellung „browser.urlbar.oneOffSearches“ wurde entfernt. Um die Schaltflächen alternativer Suchmaschinen, die beim Eingeben in die Adress- oder Suchleiste erscheinen, auszublenden, können die erforderlichen Suchmaschinen auf der Seite about:preferences#search ausgewählt werden.
- Text, der das Limit „maxlength“ überschreitet, wird beim Einfügen in die Felder und
- Eine Methode wurde hinzugefügt, (String#replaceAll), gibt einen neuen String zurück (der ursprüngliche String bleibt unverändert), in dem alle Übereinstimmungen basierend auf dem angegebenen Muster ersetzt werden. Muster können sowohl einfache Platzhalter als auch reguläre Ausdrücke sein.
- Es wird sichergestellt, dass der Wert des Labels, das über das Attribut „label“ im -Element festgelegt wurde, angezeigt wird, wenn der Inhalt des Elements nicht ausgefüllt ist.
- In IndexedDB wurde eine Eigenschaft implementiert. .
- Experimentelle Unterstützung für Layouts. in Grid-Containern.
- In den Entwicklerwerkzeugen. zur Bewertung potenzieller Kompatibilitätsprobleme mit verschiedenen Browsern (zeigt an, in welchen Browsern bestimmte CSS-Eigenschaften unterstützt werden, die mit dem ausgewählten Element verknüpft sind). Aktiviert über die Einstellung devtools.inspector.compatibility.enabled in about:config.
- Es wurde eine große Menge. im JavaScript-Debugger vorgenommen. Die Ladezeiten und das schrittweise Debuggen wurden beschleunigt, der Speicherverbrauch reduziert. Die Zuordnung verschiedener Codeansichten (source map) wurde verbessert, sodass Variablen aus den ursprünglichen Quelltexten beim Debuggen der Endmodule angezeigt werden können. Wenn die markierte Zeile durch Klicken im Fenster Call Stack geändert wird und das schrittweise Ausführen (Step over, F10) gestartet wird, wird der Debugger den Code ausführen, bis er die Zeile erreicht, die nach der markierten folgt. Ein Menü (Zahnrad-Symbol) wurde zum Panel hinzugefügt, in dem derzeit nur ein Punkt zum Deaktivieren von JavaScript vorhanden ist. Die Möglichkeit zur Einrichtung von Bedingungspunkten (watchpoint) wurde hinzugefügt, die die Ausführung anhalten, wenn bestimmte Werte verändert oder gelesen werden (früher konnte die Ausführung nur beim Lesen oder Ändern separat angehalten werden).
- Im Interface-Panel zur Inspektion der Netzwerkaktivität wurde ein Menü hinzugefügt, das Funktionen zur Protokollverwaltung bündelt (Speicherung des Protokolls zwischen den Website-Ladezeiten, Import von HAR-Dateien, Aufzeichnung von HAR-Dateien). Im Panel zur Blockierung von Anfragen („Request Blocking“) wurde ein Kontextmenü für das Aktivieren, Deaktivieren und Löschen blockierter Elemente hinzugefügt.
- Die Unterstützung für FTP wurde auf die Veröffentlichung von Firefox 79 verschoben, jedoch wurde bereits eine Option zur Verwaltung der FTP-Aktivität hinzugefügt (network.ftp.enabled in about:config).
Neben Neuheiten und Fehlerbehebungen in Firefox 77 sind 9 Sicherheitsanfälligkeiten bekannt, von denen 7 als gefährlich eingestuft sind:
- Vier Sicherheitsanfälligkeiten (unter und
) resultieren aus Problemen im Umgang mit Speicher, wie Pufferüberläufen und dem Zugriff auf bereits freigegebene Speicherbereiche. Diese Probleme könnten potenziell zur Ausführung von Code durch einen Angreifer führen, wenn speziell gestaltete Seiten geöffnet werden. - Schwachstelle
CVE-2020-12406 resultiert aus fehlender Typprüfung beim Löschen von Objekten vom Typ NativeTypes und kann potenziell für die Ausführung von Code des Angreifers missbraucht werden. - Die Sicherheitsanfälligkeit CVE-2020-12405 resultiert aus dem Zugriff auf einen freigegebenen Speicherblock (Use-after-free) im SharedWorkerService und ist wahrscheinlich auf einen Absturzbeschränkung beschränkt.
- Die Sicherheitsanfälligkeit CVE-2020-12399 steht im Zusammenhang mit der Anfälligkeit der NSS-Bibliothek für Seitenkanalangriffe, bei denen der geheime Schlüssel für eine digitale DSA-Signatur anhand von Analysen der zeitlichen Unterschiede in Berechnungen wiederhergestellt werden kann.
Quelle: opennet.ru
