Se ha lanzado el navegador web , así como de la versión móvil para la plataforma Android. Además, se ha formado una actualización con un largo período de soporte y . Pronto pasará a la fase la rama de Firefox 80, cuyo lanzamiento está previsto para el 25 de agosto.
:
- En el gestor de contraseñas se ha añadido la posibilidad de exportar las credenciales en formato CSV (campos de texto separados que se pueden importar en una hoja de cálculo). Al exportar, las contraseñas se almacenan en un archivo en texto plano. Más adelante también se planea implementar la función de importar contraseñas desde un archivo CSV guardado anteriormente (se asume que el usuario puede necesitar hacer una copia de seguridad y restaurar las contraseñas guardadas o trasladar las contraseñas desde otro navegador).
- configuración para habilitar la aislamiento dinámico de cookies según el dominio mostrado en la barra de direcciones (““ cuando las inserciones propias y de terceros se determinan en función del dominio base del sitio). La configuración se ofrece en el configurador en la sección de configuración del bloqueo de rastreo en el menú desplegable de métodos de bloqueo de cookies.
- Se han mejorado las herramientas de protección contra el rastreo, que bloquean automáticamente las cookies utilizadas por contadores de terceros. Para sitios que realizan rastreo, Firefox ahora elimina diariamente las cookies y los datos en los almacenes internos, basándose en listas de sistemas de rastreo del servicio Disconnect.me.
- Se ha añadido una implementación preliminar de la pantalla de configuraciones experimentales "about:preferences#experimental", que proporciona una interfaz para habilitar características experimentales, similar a about:flags en Chrome. Por defecto, la pantalla no está disponible y requiere que se habilite la opción "browser.preferences.experimental" en about:config. De las opciones experimentales disponibles por el momento, solo se ofrece el soporte para “«.
- Para portátiles basados en chips AMD en la plataforma Windows 10
sistema de composición WebRender. WebRender está escrito en Rust y permite un aumento significativo en la velocidad de renderizado y una reducción en la carga de la CPU al trasladar a la GPU las operaciones de renderizado del contenido de la página, que se implementan a través de shaders ejecutados en GPU. Anteriormente, WebRender se había habilitado en la plataforma Windows 10 para GPUs Intel, APU AMD Raven Ridge, AMD Evergreen y en portátiles con tarjetas gráficas NVIDIA. En Linux, WebRender todavía para tarjetas Intel y AMD solo en compilaciones nocturnas, y no es compatible con tarjetas NVIDIA. Para forzar la activación en about:config, se deben activar las configuraciones «gfx.webrender.all» y «gfx.webrender.enabled» o iniciar Firefox con la variable de entorno MOZ_WEBRENDER=1. - Para los usuarios de Alemania, se ha añadido una nueva sección en la página de nueva pestaña con artículos recomendados por el servicio Pocket, que anteriormente se ofrecían a usuarios de EE. UU. y Reino Unido. La personalización relacionada con la selección de contenido se realiza del lado del cliente y sin transferir información del usuario a terceros (se carga en el navegador toda la lista de enlaces recomendados para el día actual, que se clasifica del lado del usuario en función de los datos del historial de visitas). Para desactivar el contenido recomendado de Pocket, hay una opción en el configurador (Firefox Home Content/Recommended by Pocket) y la opción «browser.newtabpage.activity-stream.feeds.topsites» en about:config.
- Para sistemas Linux con Wayland debido a problemas de estabilidad por defecto el uso del mecanismo DMABUF para renderizar video en texturas. Para habilitarlo en about:config se requiere la variable
«widget.wayland-dmabuf-video-textures.enabled». - En la página about:support, ha aparecido un nuevo botón «Clear Startup cache» para limpiar cachés que afectan el inicio del navegador. El botón puede ayudar a resolver algunos problemas que ocurren al iniciar.
- Enlaces con el atributo target=»_blank» en etiquetas <a> y <area> ahora por analogía con el uso del atributo rel=»noopener», es decir, se perciben como páginas no confiables. Para las páginas abiertas a través de estos enlaces, no se establece la propiedad Window.opener y no se abre el acceso al contexto desde el cual se abrió el enlace.
- Para los iframe, se ha implementado el parámetro «allow-top-navigation-by-user-activation» en el atributo sandbox, que permite navegar a la página principal desde un iframe aislado con un clic explícito del usuario en el enlace, pero prohíbe la redirección automática. Esta opción es útil para colocar anuncios en iframe, permitiendo hacer clic en la publicidad de interés, pero bloqueando actividades no deseadas (por ejemplo, redirecciones automáticas a otras páginas).
- Se han añadido nuevos encabezados HTTP (COEP) y (COOP), que permite habilitar un modo especial de aislamiento cross-origin para el uso seguro en la página de operaciones privilegiadas que pueden ser utilizadas para llevar a cabo ataques a través de canales externos, como Spectre.
- Se ha restablecido el soporte para el objeto (que permite crear arreglos en memoria compartida), deshabilitado después de detectar ataques de la clase Spectre. Para garantizar la protección contra Spectre, el objeto SharedArrayBuffer ahora está disponible solo en páginas que se procesan en modo de aislamiento cross-origin. En el modo de aislamiento cross-origin también se permite utilizar temporizadores de precisión no reducida como Performance.now().
Para determinar un aislamiento similar, se deben utilizar los encabezados mencionados anteriormente Cross-Origin-Embedder-Policy y Cross-Origin-Opener-Policy. - Se ha implementado el método , que devuelve el primer Promise que se resuelve de la lista.
- Se ha implementado el objeto para determinar referencias débiles (weak reference) a objetos de JavaScript, que permiten mantener una referencia al objeto sin bloquear la eliminación del objeto asociado por el recolector de basura.
- Se han añadido nuevos operadores de asignación lógica: "«, «» y «". El operador "x ??= y" realiza la asignación solo si "x" es null o undefined. El operador "x ||= y" realiza la asignación solo si "x" es FALSE, y en "x &&= y" es TRUE.
- Objeto , utilizado para organizar la sincronización de bloqueos primitivos, ahora puede aplicarse no solo a la memoria compartida.
- En el constructor se ha añadido soporte para las opciones dateStyle y timeStyle.
- En WebAssembly se ha añadido soporte para (para una modelación más eficiente de memcpy y memmove), (Memoria compartida & Atomics) y (externref).
- En el depurador de JavaScript la pila , que permite rastrear eventos ejecutados de forma asincrónica, tiempos de espera y promesas. Las cadenas de llamadas asincrónicas se muestran en el depurador junto con la pila de llamadas normal, y también se presentan para errores en la consola web y en las solicitudes en la interfaz de inspección de red.
- En la consola web se asegura la visualización de códigos de estado 4xx/5xx en forma de errores, lo que facilita su distinción en el contexto general. Para simplificar la depuración, la solicitud puede ser repetida o se pueden ver los detalles sobre la solicitud y la respuesta.
- Los errores de JavaScript ahora se muestran no solo en la consola web, sino también en el depurador de JavaScript, con resaltado de la línea de código relacionada con el error y una sugerencia emergente con información adicional sobre el mismo.
- Se ha mejorado la fiabilidad de la apertura de archivos fuente SCSS y CSS-in-JS en la interfaz de inspección. En todos los paneles se ha mejorado el manejo de las coincidencias con el código fuente original basándose en el mapa de origen.
- Se ha añadido un nuevo panel en las herramientas para desarrolladores web llamado Application, que proporciona herramientas para inspeccionar y depurar el service worker y los manifiestos de aplicaciones web.
- En el sistema de inspección de red, se han combinado las pestañas Messages y Responses.
- En el modo de diseño adaptable (Responsive Design Mode) se ha habilitado la simulación de gestos táctiles con arrastre y deslizamiento mediante movimiento del mouse, si está activado el modo de simulación de pantallas táctiles.
- será la última versión de esta rama. A principios de agosto se planea la transición gradual de los usuarios a la nueva edición, bajo el nombre en código Fenix y que se ha estado probando como Firefox Preview. Las compilaciones de Firefox 79 para Android se basan en el código base de Fenix. La nueva edición motor GeckoView, basado en tecnologías de Firefox Quantum, y un conjunto de bibliotecas , que ya se aplican para construir navegadores y . GeckoView es una variante del motor Gecko, presentada como una biblioteca independiente, que se puede actualizar de forma independiente, y Android Components incluye bibliotecas con componentes estándar que facilitan el funcionamiento de las pestañas, la autocompletación de entradas, las sugerencias de búsqueda y otras características del navegador. Se requiere al menos Android 5.0 (se ha dejado de dar soporte a Android 4.4.4). Por defecto, el acceso a about:config está deshabilitado.
Además de las novedades y corrección de errores en Firefox 79 , de las cuales 15 están marcadas como críticas. 12 vulnerabilidades (agrupadas bajo ) son causadas por problemas de manejo de memoria, tales como desbordamientos de búfer y el acceso a áreas de memoria ya liberadas. Estos problemas podrían potencialmente permitir la ejecución de código del atacante al abrir páginas especialmente diseñadas.
Fuente: opennet.ru
