Se ha lanzado el navegador web , así como Firefox 68.9 para la plataforma Android. Además, se ha preparado una actualización con un largo período de soporte . Pronto pasará a la fase que trasladará la rama de Firefox 78, cuyo lanzamiento está previsto para el 30 de junio.
:
- una nueva página de servicio «about:certificate» para acceder a la interfaz de visualización de certificados incorporada. En la interfaz se puede mostrar una lista de certificados raíz y guardados, ver los detalles de cada certificado y realizar la exportación de certificados (la importación aún no es compatible).
- Se ha añadido soporte experimental para el formato de imagen AVIF (Formato de Imagen AV1), que utiliza tecnologías de compresión intra-cuadro del formato de codificación de video AV1 (compatible desde Firefox 55). Para habilitar AVIF en about:config hay una opción image.avif.enabled. El contenedor para la distribución de datos comprimidos en AVIF es completamente análogo a HEIF. AVIF admite imágenes en HDR (Alto Rango Dinámico) y en espacio de color de amplio gamut, así como en rango dinámico estándar (SDR).
- para los que se ha activado el sistema de composición , escrito en lenguaje Rust y que permite lograr un aumento significativo en la velocidad de renderizado y una reducción de la carga en la CPU. WebRender desplaza a la GPU las operaciones de renderizado del contenido de la página, que se implementan a través de shaders que se ejecutan en la GPU. WebRender ahora en hardware con , APU AMD Raven Ridge, AMD Evergreen y en laptops con tarjetas gráficas NVIDIA, que operan bajo Windows 10. Para forzar su activación en about:config, debe activar las configuraciones «gfx.webrender.all» y «gfx.webrender.enabled» o iniciar Firefox con la variable de entorno MOZ_WEBRENDER=1.
- En la barra de direcciones análisis de frases de búsqueda. Las palabras con puntos ahora se evalúan en relación con (por ejemplo, anteriormente la entrada de claves como «test.log» no conducía a la búsqueda, sino a un intento de abrir un sitio, mientras que la entrada «data:url» con espacios y un signo de interrogación conducía a la búsqueda, no a la carga).
- soporte , cuya solicitud en complementos no genera una notificación de confirmación de nuevos permisos al instalar o actualizar el complemento, sino que se muestra al realizar directamente una operación que requiere privilegios elevados. Entre los permisos que se pueden declarar como opcionales se incluyen management, devtools, browsingData, pkcs11.
proxy y sesión. Se menciona como motivo para añadir permisos opcionales el deseo de reducir la carga sobre los usuarios al actualizar complementos y permitir la actualización de un complemento sin necesidad de confirmar los permisos (anteriormente, si un usuario no aceptaba los permisos, el complemento no se actualizaba). - Para los usuarios del Reino Unido en la página de nueva pestaña la visualización de contenido recomendado por el servicio Pocket. Anteriormente, páginas similares solo para usuarios de Estados Unidos, Canadá y Alemania. La personalización relacionada con la selección de contenido se realiza del lado del cliente y sin enviar información del usuario a terceros (se carga en el navegador toda la lista de enlaces recomendados para el día, que se clasifica del lado del usuario en base a los datos del historial de navegación). Cabe mencionar que los bloques patrocinados se muestran solo en Estados Unidos y están claramente etiquetados como publicidad; en otros países, los artículos publicitarios aún no se utilizan. Para desactivar el contenido recomendado de Pocket, hay una en el configurador (Firefox Home Content/Recomendado por Pocket) y la opción 'browser.newtabpage.activity-stream.feeds.topsites' en about:config.
- En el configurador, en el menú desplegable de métodos para bloquear cookies en la sección de configuración del bloqueo de seguimiento de movimientos se añade un nuevo elemento para la aislamiento dinámico de cookies según el dominio mostrado en la barra de direcciones ('' cuando se determinan las inserciones propias y de terceros en base al dominio base del sitio). En about:config, la interfaz se activa mediante la configuración 'browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled' o directamente 'network.cookie.cookieBehavior = 5'.
- Para simplificar la navegación en dispositivos con pantallas táctiles los márgenes en la barra de marcadores (al abrir una nueva pestaña, la nueva barra de direcciones Megabar cubre parcialmente la barra de marcadores y deja poco espacio para hacer clic).
- nuevos diálogos modales, vinculados a pestañas individuales y que no bloquean toda la interfaz. Para gestionar la activación de la vinculación de diálogos en about:config, se han añadido las opciones 'prompts.defaultModalType', 'prompts.modalType.confirmAuth' y 'prompts.modalType.insecureFormSubmit' (1 — vinculación al contenido, 2 — vinculación a la pestaña, 3 — vinculación a la ventana).
- En about:config nueva configuración middlemouse.openNewWindow, que permite deshabilitar el uso del botón del medio del mouse para abrir enlaces en una nueva pestaña.
- configuración browser.urlbar.update1.view.stripHttps (se conserva el soporte para la configuración browser.urlbar.trimURLs).
- Del motor Gecko completamente soporte
XUL Grids. - Por defecto, la rotación automática de imágenes JPEG basada en datos Exif está habilitada.
- Se eliminó la configuración 'browser.urlbar.oneOffSearches'. Para ocultar los botones de motores de búsqueda alternativos que aparecen al comenzar a escribir en la barra de direcciones o de búsqueda, puedes seleccionar los motores de búsqueda necesarios en la página about:preferences#search.
- El texto que exceda el límite 'maxlength' ya no se truncará al pegar en los campos y
- Se añadió el método (String#replaceAll), que devuelve una nueva cadena (la cadena original no se modifica), en la que se han realizado sustituciones de todas las coincidencias según la plantilla dada. Las plantillas pueden ser tanto máscaras simples como expresiones regulares.
- Se garantiza que el valor de la etiqueta proporcionado mediante el atributo 'label' en el elemento se muestre si el contenido del elemento no está lleno.
- Se ha implementado una propiedad en IndexedDB. .
- soporte experimental para el diseño en contenedores de grid.
- En las herramientas para desarrolladores para evaluar posibles problemas de compatibilidad con diferentes navegadores (muestra en qué navegadores se admite cada propiedad CSS relacionada con el elemento seleccionado). Se activa a través de la configuración devtools.inspector.compatibility.enabled en about:config.
- Se ha realizado una importante actualización en el depurador de JavaScript. Se ha acelerado la carga y depuración paso a paso, se ha reducido el consumo de memoria. Se ha mejorado la coincidencia de diferentes representaciones de código (source map), permitiendo ver variables de los textos fuente originales al depurar módulos finales. Al modificar la línea seleccionada mediante un clic en la ventana Call Stack y al iniciar la ejecución paso a paso (Step over, F10), el depurador ejecutará el código hasta alcanzar la línea que sigue a la seleccionada. Se ha añadido un menú (icono de engranaje) al panel, que por ahora solo tiene un elemento para desactivar JavaScript. Se ha añadido la posibilidad de establecer puntos de ruptura condicionales (watchpoint), que pausarán la ejecución al leer o modificar ciertos valores (anteriormente se podía pausar la ejecución al leer y modificar por separado).
- Se ha añadido un menú en el panel de interfaz para inspeccionar la actividad de la red, que reúne funciones para gestionar los registros (guardar el registro entre cargas del sitio, importar un archivo HAR, registrar un archivo HAR). Se ha añadido un menú contextual en el panel de bloqueo de solicitudes ('Request Blocking') para habilitar, deshabilitar y eliminar los elementos bloqueados.
- El soporte para FTP se ha pospuesto hasta el lanzamiento de Firefox 79, pero ya se ha añadido una opción para gestionar la actividad de FTP (network.ftp.enabled en about:config).
Además de las novedades y la corrección de errores en Firefox 77. 9 vulnerabilidades, de las cuales 7 están marcadas como peligrosas:
- Cuatro vulnerabilidades (recopiladas bajo y
) son causadas por problemas de manejo de memoria, tales como desbordamientos de búfer y el acceso a áreas de memoria ya liberadas. Estos problemas podrían potencialmente permitir la ejecución de código del atacante al abrir páginas especialmente diseñadas. - Vulnerabilidad
CVE-2020-12406 es causada por la falta de verificación de tipos al eliminar objetos NativeTypes y puede ser utilizada para llevar a cabo la ejecución de código del atacante. - La vulnerabilidad CVE-2020-12405 es causada por el acceso a un bloque de memoria liberado (Use-after-free) en SharedWorkerService y probablemente se limita a causar un fallo.
- La vulnerabilidad CVE-2020-12399 está relacionada con la exposición de la biblioteca NSS a un ataque por canal lateral, basado en el análisis de las diferencias en el tiempo de cálculo para recuperar la clave privada para la firma digital DSA.
Fuente: opennet.ru
