Die Veröffentlichung des Web-Browsers , sowie Firefox 68.9 für die Android-Plattform. Außerdem wurde ein Update bereitgestellt. . In naher Zukunft wird die Beta-Testphase Die Version Firefox 78 wird veröffentlicht, deren Release für den 30. Juni geplant ist.
:
- eine neue Service-Seite „about:certificate“ für den Zugriff auf die integrierte Zertifikatsansicht. In der Ansicht können Sie eine Liste der Root- und gespeicherten Zertifikate anzeigen, die Einzelheiten zu jedem Zertifikat einsehen und Zertifikate exportieren (der Import wird derzeit noch nicht unterstützt).
- Experimentelle Unterstützung für das AVIF-Bildformat (AV1 Image Format) wurde hinzugefügt, das Technologien zur verlustfreien Kompression aus dem Video-Codierungsformat AV1 nutzt (unterstützt seit Firefox 55). Um AVIF in about:config zu aktivieren, steht die Option image.avif.enabled zur Verfügung. Der Container für die Verbreitung komprimierter Daten in AVIF ist vollständig analog zu HEIF. AVIF unterstützt sowohl HDR-Bilder (High Dynamic Range) mit einem erweiterten Farbspektrum als auch Bilder im Standard-Dynamikbereich (SDR).
- für die das Kompositor-System aktiviert ist. , geschrieben in Rust, ermöglicht eine erhebliche Steigerung der Rendering-Geschwindigkeit und eine Reduzierung der CPU-Belastung. WebRender lagert die Rendering-Vorgänge der Seiteninhalte an die GPU aus, die über in der GPU ausgeführte Shader realisiert werden. WebRender ist jetzt auf Hardware mit , APU AMD Raven Ridge, AMD Evergreen und auf Laptops mit NVIDIA-Grafikkarten, die unter Windows 10 laufen. Um es zu aktivieren, müssen in about:config die Einstellungen „gfx.webrender.all“ und „gfx.webrender.enabled“ aktiviert werden oder Firefox mit der Umgebungsvariable MOZ_WEBRENDER=1 gestartet werden.
- In der Adresszeile Analyse von Suchanfragen. Wörter mit Punkten werden jetzt auf Verbindung mit bewertet (früher führte die Eingabe von Schlüsseln wie „test.log“ nicht zu Suchergebnissen, sondern zu dem Versuch, die Website zu öffnen, während die Eingabe von „data:url“ mit Leerzeichen und Fragezeichen — zu Suchergebnissen, nicht zum Laden).
- Unterstützung , deren Anfrage in den Add-ons nicht zu einer Bestätigungsbenachrichtigung über die neuen Berechtigungen bei der Installation oder Aktualisierung des Add-ons führt, sondern bei direkter Ansprache des Add-ons für eine Operation mit erhöhten Rechten angezeigt wird. Zu den Berechtigungen, die als optional angegeben werden können, gehören management, devtools, browsingData, pkcs11.
proxy und session. Als Motivation für die Hinzufügung optionaler Berechtigungen wird der Wunsch genannt, die Benutzerbelastung bei der Aktualisierung der Add-ons zu reduzieren und die Möglichkeit zu bieten, Add-ons ohne zwingende Bestätigung der Berechtigungen zu aktualisieren (früher wurde das Add-on nicht aktualisiert, wenn der Benutzer den Berechtigungen nicht zustimmte). - Für Benutzer aus Großbritannien auf der neuen Tab-Seite Anzeige von Inhalten, die vom Pocket-Dienst empfohlen werden. Früher waren solche Seiten Nur für Nutzer aus den USA, Kanada und Deutschland. Die mit der Auswahl von Inhalten verbundene Personalisierung erfolgt auf der Client-Seite und ohne Übertragung von Benutzerinformationen an Dritte (Es wird eine gesamte Liste empfohlener Links für den aktuellen Tag im Browser geladen, die auf der Grundlage der Besuchshistorie vom Benutzer eingestuft wird). Es sollte angemerkt werden, dass gesponserte Anzeigen nur in den USA angezeigt werden und deutlich als Werbung gekennzeichnet sind; in anderen Ländern werden vorerst keine Werbeartikel verwendet. Um empfohlene Pocket-Inhalte abzuschalten, ist eine Option im Konfigurator (Firefox Home Content / Recommended by Pocket) sowie die Option „browser.newtabpage.activity-stream.feeds.topsites“ in about:config nötig.
- Im Konfigurator gibt es ein Dropdown-Menü für Cookie-Blockierungsmethoden im Abschnitt zur Tracking-Schutzkonfiguration. Ein neuer Punkt zur dynamischen Isolation von Cookies basierend auf der in der Adresszeile angezeigten Domain („“, wenn eigene und externe Einträge auf der Grundlage der Hauptdomain der Website bestimmt werden). In about:config wird die Schnittstelle über die Einstellung „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled“ oder direkt „network.cookie.cookieBehavior = 5“ aktiviert.
- Zur Vereinfachung der Navigation auf Geräten mit Touchscreens der Abstand auf der Lesezeichenleiste (beim Öffnen eines neuen Tabs überlappt die neue Adresszeile Megabar teilweise die Leiste mit den Lesezeichen und lässt wenig Platz zum Klicken).
- neue modale Dialoge, die an einzelne Tabs gebunden sind und nicht die gesamte Benutzeroberfläche blockieren. Um die Bindung von Dialogen zu steuern, wurden in about:config die Optionen «prompts.defaultModalType», «prompts.modalType.confirmAuth» und «prompts.modalType.insecureFormSubmit» hinzugefügt (1 — Bindung an den Inhalt, 2 — Bindung an den Tab, 3 — Bindung an das Fenster).
- In about:config eine neue Einstellung middlemouse.openNewWindow, mit der sich die Verwendung der mittleren Maustaste zum Öffnen eines Links in einem neuen Tab deaktivieren lässt.
- Einstellung browser.urlbar.update1.view.stripHttps (die Unterstützung der Einstellung browser.urlbar.trimURLs bleibt erhalten).
- Vollständig aus dem Gecko-Engine Unterstützung
XUL Grids. - Standardmäßig wird die automatische Drehung von JPEG-Bildern basierend auf Exif-Daten aktiviert.
- Die Einstellung «browser.urlbar.oneOffSearches» wurde entfernt. Um die Schaltflächen alternativer Suchmaschinen auszublenden, die beim Beginnen der Eingabe in die Adresse oder Suchleiste erscheinen, können die gewünschten Suchmaschinen auf der Seite about:preferences#search ausgewählt werden.
- Text, der das „maxlength“-Limit überschreitet, wird beim Einfügen in die Felder und
- Es wurde die Methode (String#replaceAll), gibt einen neuen String zurück (der ursprüngliche String bleibt unverändert), in dem alle Übereinstimmungen gemäß des angegebenen Musters ersetzt wurden. Die Muster können entweder einfache Platzhalter oder reguläre Ausdrücke sein.
- Es wird angezeigt, dass der Wert des Labels, der mit dem Attribut „label“ im Element festgelegt wurde, angezeigt wird, wenn der Inhalt des Elements nicht ausgefüllt ist.
- In IndexedDB wurde die Eigenschaft implementiert .
- experimentelle Unterstützung für das Layout in Grid-Containern.
- In den Entwicklertools zur Bewertung potenzieller Kompatibilitätsprobleme mit verschiedenen Browsern (zeigt an, in welchen Browsern bestimmte CSS-Eigenschaften, die mit dem ausgewählten Element verknüpft sind, unterstützt werden). Wird über die Einstellung devtools.inspector.compatibility.enabled in about:config aktiviert.
- Eine größere Menge wurde hinzugefügt in den JavaScript-Debugger. Die Ladegeschwindigkeit wurde erhöht und die schrittweise Fehlersuche wurde verbessert, während der Speicherbedarf reduziert wurde. Die Zuordnung verschiedener Codeansichten (Source Map) wurde optimiert, um Variablen aus den ursprünglichen Quelltexten beim Debuggen der endgültigen Module anzuzeigen. Wenn eine markierte Zeile durch einen Klick im Call Stack-Fenster geändert wird und die schrittweise Ausführung (Step over, F10) gestartet wird, führt der Debugger den Code so lange aus, bis er die Zeile erreicht, die auf der markierten folgt. In das Panel wurde ein Menü (Zahnrad-Symbol) hinzugefügt, das derzeit nur einen Punkt zum Deaktivieren von JavaScript enthält. Es wurde die Möglichkeit hinzugefügt, bedingte Haltepunkte (Watchpoints) zu setzen, die die Ausführung anhalten, wenn bestimmte Werte geändert oder gelesen werden (früher konnte die Ausführung nur beim Lesen oder Ändern einzeln angehalten werden).
- Im Interface zur Überwachung der Netzwerkaktivität wurde ein Menü hinzugefügt, das Funktionen zur Protokollverwaltung bündelt (Speichern von Protokollen zwischen den Webseitenaufrufen, Import von HAR-Dateien, Aufzeichnung von HAR-Dateien). Im Bereich zur Anfrageblockierung wurde ein Kontextmenü für das Aktivieren, Deaktivieren und Entfernen blockierter Elemente hinzugefügt.
- Die Unterstützung für FTP wurde auf die Veröffentlichung von Firefox 79 verschoben, jedoch wurde bereits eine Option zur Verwaltung der FTP-Aktivität (network.ftp.enabled in about:config) hinzugefügt.
Neben den Neuerungen und Fehlerbehebungen in Firefox 77 9 Schwachstellen, von denen 7 als gefährlich eingestuft sind:
- Vier Schwachstellen (zusammengefasst unter und
) werden durch Speicherprobleme verursacht, darunter Pufferüberläufe und Zugriffe auf bereits freigegebene Speicherbereiche. Diese Probleme können potenziell dazu führen, dass Angreifer beim Öffnen speziell gestalteter Seiten Code ausführen. - Sicherheitsanfälligkeit
CVE-2020-12406 wird durch das Fehlen von Typüberprüfungen beim Löschen von Objekten des Typs NativeTypes verursacht und kann potenziell zur Ausführung von Schadcode verwendet werden. - Die Schwachstelle CVE-2020-12405 resultiert aus einem Zugriff auf einen freigegebenen Speicherblock (Use-after-free) im SharedWorkerService und beschränkt sich wahrscheinlich auf einen Absturzaufruf.
- Die Schwachstelle CVE-2020-12399 steht im Zusammenhang mit der Anfälligkeit der NSS-Bibliothek für Angriffe über Seitenkanäle, bei denen basierend auf der Analyse von Zeitdifferenzen der geheime Schlüssel für die DSA digitale Signatur wiederhergestellt werden kann.
Quelle: opennet.ru
