Firefox 72

Verfügbar Firefox 72. Dies ist die erste Version, deren Vorbereitungszeit wurde reduziert von 6 auf 4 Wochen verkürzt wurde.

  • Modus „Bild-in-Bild“ ist auf den Plattformen Linux und macOS aktiviert.
  • In den Builds für OpenBSD wurde wird die Dateisystemisolierung durch unveil().
  • Tracking-Schutz mit dem standardmäßig Anfragen an Ressourcen zu blockieren, die bei der Erstellung digitaler Fingerabdrücke (Fingerprinting) identifiziert wurden.
  • Webseiten verwendet werden. Benutzer um Erlaubnis zu fragen (für die Nutzung von Standortdiensten, Kamera, Benachrichtigungen), bis der Benutzer mit der Seite interagiert (Mausklick, Tastendruck, Touch). Telemetrie zeigt Folgendes:
    • Anfragen zur Anzeige von Benachrichtigungen sind äußerst unpopulär (nur 1 % werden genehmigt, 48 % abgelehnt, in den anderen Fällen wird die Anfrage ignoriert). Im Laufe eines Monats haben die Benutzer anderthalb Milliarden Anfragen erhalten, von denen nur 23,5 Millionen genehmigt wurden.
    • Ein erneuter Anfrage zur Erlaubnis erhöht nicht die Wahrscheinlichkeit, dass der Benutzer zustimmt. 85 % der Genehmigungen wurden genau beim ersten Versuch erhalten.
    • Webmaster warten in der Regel nicht, bis der Benutzer mit der Seite interagiert, sondern zeigen die Anfragen sofort an.
    • Anfragen, die auf die Interaktion des Benutzers mit der Seite warten, werden doppelt so oft genehmigt.

    Ab diesem Release wird eine Anfrage, die ohne die Aktionen des Benutzers erstellt wurde, nur als Piktogramm in der Adresszeile.

  • Die Farbe der Scrollbalken passt sich automatisch der Hintergrundfarbe der Seite an.
  • Im HTTP-Header Accept wurde die Unterstützung für image/webp hinzugefügt. Obwohl dieses Verhalten gegen die der Spezifikation, wird es in Chromium angewendet, daher überprüfen viele Webseiten diesen Header, um festzustellen, ob der Browser das WebP-Format unterstützt.
  • Firefox hat gelernt, использовать политики, размещённые в /run/user/$UID/firefox/policies.json
  • Es wurde die Möglichkeit, Client-Zertifikate aus dem Windows-Speicher zu verwenden (security.osclientcerts.autoload).
  • Wenn die Übermittlung von Telemetriedaten deaktiviert ist, werden alle entsprechenden Daten innerhalb von 30 Tagen von den Mozilla-Servern gelöscht, wie es das Kalifornische Verbraucherschutzgesetz vorschreibt..
  • Die Anzahl der kürzlich verwendeten Ordner im Dialogfeld „Lesezeichen hinzufügen“ wurde von 5 auf 7 erhöht. Für diejenigen, die noch mehr benötigen, wurde die Einstellung browser.bookmarks.editDialog.maxRecentFolders hinzugefügt.
  • Vollständig Benutzeroberfläche wurde grundlegend Der Mechanismus zur Synchronisierung von Lesezeichen hat zahlreiche Probleme gelöst: Duplizierung, Verlust und Vermischung von Lesezeichen, Vermischung von Ordnern sowie Probleme bei der Synchronisierung neuer oder verschobener Lesezeichen.
  • Die integrierte Funktion zum Blockieren des Downloads von Bildern von bestimmten Domains wurde entfernt (sie war tief verborgen und nicht sehr beliebt). Bei dieser Aufgabe bewältigen Erweiterungen wie uMatrix wesentlich besser.
  • Eingestellt поддержка HTTP Public Key Pinning. Die Website konnte den Browser darüber informieren, dass das verwendete SSL-Zertifikat nur dann als gültig angesehen werden sollte, wenn es von einer bestimmten Zertifizierungsstelle ausgestellt wurde. Leider hat HPKP nicht nur an Beliebtheit verloren, sondern auch Raum für Erpressung geschaffen. Ein Angreifer, der Zugang zu den Einstellungen des Webservers erhielt, implementierte HPKP und zwang die Kunden, diese Informationen für zwei Jahre im Cache zu speichern. Wenn der Eigentümer die Kontrolle zurückerlangte und das Zertifikat des Angreifers entfernte, verloren die Kunden die Möglichkeit, eine Verbindung zum Server herzustellen. Darüber hinaus stellte die Technologie eine einfache Möglichkeit dar, sich selbst ins Bein zu schießen, indem der Zugriff auf die eigene Website versehentlich blockiert wurde. Vor einem Jahr wurde die Unterstützung für HTTP Public Key Pinning in Chrome eingestellt, und in IE, Edge und Safari wurde sie nie implementiert.
  • Eröffnet der Proxy-Code von Pocket, der das Abrufen von gesponserten Inhalten in neuen Tabs ermöglicht, ohne die Privatsphäre der Nutzer zu gefährden.
  • CSS:
  • JavaScript: добавлена поддержка der Null-Zusammenführungsoperator.
  • API: Unterstützung hinzugefügt FormDataEvent.
  • Service-Worker: Unterstützung für die Eigenschaft WindowOrWorkerGlobalScope.crossOriginIsolated.
  • Entwicklertools:
    • Debugger erhält Unterstützung für bedingte Haltepunkte (die bei der Lese- oder Schreiboperation von Objekt-Eigenschaften auslösen).
    • Netzwerkmonitor hat gelernt, zeigt Informationen über die Anfragezeit, den Beginn und das Ende des Ladens jeder Ressource an.
    • Der Responsive Design-Modus unterstützt nun Simulationen verschiedener Werte für das Meta-Viewport.
    • Inspektor ermöglicht es Simulation verschiedener Werte prefers-color-scheme.
    • Der WebSocket-Inspektor zeigt nun zeigt die Menge an empfangenen und gesendeten Daten sowie das ASP.NET Core SignalR-Format an.
    • Der "Einfache JavaScript-Editor" wurde entfernt, da er erfolgreich durch den mehrzeiligen Konsoleneingabemodus ersetzt wurde..

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster