Disponible lanzamiento de Firefox 68.
Principales cambios:
- Se ha reescrito completamente el código de la barra de direcciones — en lugar de XUL se utilizan HTML y JavaScript. La única diferencia visible entre la antigua (Awesome Bar) y la nueva (Quantum Bar) barra de direcciones es que los extremos que no caben en la barra ahora se desvanecen en lugar de cortarse (…), y para eliminar registros del historial ahora se debe usar Shift+Delete/Shift+Backspace en lugar de Delete/Backspace. La nueva barra de direcciones funciona más rápido y permite ampliar sus capacidades a través de complementos.
- La página de gestión de complementos (about:addons) también se ha reescrito completamente en Web API. Los botones de eliminación/desactivación se han movido al menú. En las propiedades de los complementos se puede ver los permisos solicitados y las notas de la versión. Se ha añadido una sección separada para los complementos desactivados (anteriormente solo se colocaban al final de la lista), así como una sección con complementos recomendados (cada versión pasa por una rigurosa revisión de seguridad). Ahora es posible informar sobre un complemento malicioso o demasiado lento.
- El código responsable de restaurar la sesión anterior ha sido reescrito de JS a C++.
- Se ha añadido la página about:compat, donde se pueden gestionar 'correcciones' específicas para ciertos sitios. Estas son correcciones temporales para sitios que no funcionan correctamente (por ejemplo, cambiar el agente de usuario o ejecutar scripts que corrigen el funcionamiento en Firefox). about:compat facilita la visualización de las correcciones activas y permite a los desarrolladores web desactivarlas para pruebas.
- El acceso a la configuración de sincronización es posible directamente desde el menú principal.
- El modo oscuro en la lectura se aplica no solo al contenido de la página, sino también a la interfaz (barras de herramientas, paneles laterales, controles).
- Firefox intentará corregir automáticamente los errores HTTPS, causados por software antivirus de terceros. Históricamente, Firefox utiliza su propio almacén de certificados en lugar del del sistema, lo que refleja positivamente en la seguridad, pero requiere que el software antivirus importe su certificado raíz en el almacén del navegador, lo que algunos fabricantes ignoran. Si el navegador detecta un ataque MitM (que puede ser causado por un antivirus que intenta descifrar y verificar el tráfico), activará automáticamente la configuración security.enterprise_roots.enabled y tratará de usar los certificados del almacén del sistema (solo se usarán los certificados añadidos allí por software de terceros, los certificados proporcionados con el sistema operativo se ignorarán). Si esto ayuda, la configuración permanecerá activada. Si el usuario desactiva explícitamente security.enterprise_roots.enabled, el navegador no intentará volver a activarla. En la nueva versión ESR, esta configuración está activada por defecto. Además, se ha añadido un icono en el área de notificaciones (a la izquierda de la barra de direcciones) que indica que el sitio web visitado utiliza un certificado importado del almacén del sistema. Los desarrolladores señalan que el uso de certificados del sistema no afecta a la seguridad (solo se utilizan certificados añadidos al conjunto de certificados del sistema por software de terceros, y dado que el software de terceros tiene permiso para añadirlos allí, podría haberlos añadido igualmente al almacén de Firefox).
- Las solicitudes para permitir las notificaciones push no se mostrarán hasta que el usuario interactúe explícitamente con la página.
- El acceso a la cámara y el micrófono a partir de ahora solo puede realizarse desde un contexto seguro (es decir, desde páginas cargadas a través del protocolo HTTPS).
- Después de 2 años, se ha añadido el símbolo al lista negra (lista de caracteres que no son válidos en los nombres de dominio) Κʻ / ĸ (U+0138, *Kra*). En mayúsculas se ve como una “k” latina o una “к” cirílica, lo que podría haber beneficiado a los phishers. Durante todo este tiempo, los desarrolladores han intentado resolver el asunto a través del comité técnico de Unicode (agregar este símbolo a la categoría de «históricos»), pero ellos, al publicar la siguiente edición del estándar, se olvidaron de ello.
- En las compilaciones oficiales ya no se puede desactivar el modo multiprocesador. El modo monoprocesador (donde la interfaz del navegador y el contenido de las pestañas se ejecutan en un solo proceso) es menos seguro y no se prueba a fondo, lo que puede generar problemas de estabilidad. Para los aficionados al modo monoprocesador hay soluciones alternativas.
- Modificado el comportamiento de la sincronización de configuraciones. A partir de ahora, por defecto, solo se sincronizarán las configuraciones que estén en una lista determinada por los desarrolladores. Se puede volver al comportamiento anterior (sincornizar absolutamente todas las configuraciones modificadas) a través de about:config.
- Se han implementado las siguientes propiedades CSS: scroll-padding, scroll-margin, scroll-snap-align, counter-set, -webkit-line-clamp.
- Se ha añadido soporte para el pseudo-elemento ::marker y su animación.
- Se ha habilitado por defecto el soporte para el primitivo BigInt.
- window.open() ahora considera el parámetro proporcionado «noreferrer».
- Se ha añadido soporte para HTMLImageElement.decode() (carga de imágenes antes de que sean añadidas al DOM).
- Numerosas mejoras en las herramientas para desarrolladores.
- Las localizaciones bn-BD y bn-IN se han unido en bengalí (bn).
- Se han eliminado las localizaciones que quedaron sin mantenedores: asamés (as), dialecto sudafricano del inglés (en-ZA), maithili (mai), malayalam (ml), oriya (or). Los usuarios de estos idiomas serán automáticamente cambiados al dialecto británico del inglés (en-GB).
- La API WebExtensions ahora cuenta con herramientas para trabajar con user scripts. Esto potencialmente puede resolver problemas de seguridad (a diferencia de Greasemonkey/Violentmonkey/Tampermonkey, cada script se ejecuta en su propio sandbox) y estabilidad (se elimina la carrera entre la carga de la página y la inserción del script), además de permitir ejecutar el script en la fase deseada de la carga de la página.
- Se ha restaurado la configuración view_source.tab, que permite abrir el código fuente de la página en la misma pestaña, en lugar de en una nueva.
- El tema oscuro ahora se puede aplicar a las páginas de servicio del navegador (como la página de configuraciones), gracias a la configuración browser.in-content.dark-mode.
- En dispositivos que ejecutan Windows 10 con tarjetas gráficas AMD, se ha habilitado el soporte para WebRender.
- En una nueva instalación en Windows 10 se añadirá un acceso directo a la barra de tareas.
- La versión de Windows ahora utiliza el servicio de transferencia inteligente en segundo plano (BITS).
Notas de la versión para desarrolladores
Fuente: linux.org.ru
