Lanzamiento de Firefox 68

Presentado la versión del navegador web Firefox 68, así como versión móvil Firefox 68 para la plataforma Android. Esta versión se clasifica dentro de las ramas con soporte a largo plazo (ESR), cuyas actualizaciones se lanzan durante todo un año. Además, se ha preparado una actualización anterior. de la rama con un largo período de soporte 60.8.0. Pronto pasará a la fase de prueba beta pasará a la rama de Firefox 69, cuyo lanzamiento está programado para el 3 de septiembre.

Principales novedades:

  • Se incluye por defecto un nuevo gestor de complementos (about:addons), completamente reescrito utilizando HTML/JavaScript y las tecnologías web estándar como parte de la iniciativa para eliminar los componentes basados en XUL y XBL del navegador. En la nueva interfaz, cada complemento se presenta en forma de pestañas, permitiendo ver la descripción completa, modificar configuraciones y gestionar permisos sin abandonar la página principal de la lista de complementos.

    Lanzamiento de Firefox 68

    En lugar de botones de control separados para activar complementos, se ha propuesto un menú contextual. Los complementos desactivados ahora están claramente separados de los activos y se enumeran en una sección aparte.

    Lanzamiento de Firefox 68

    Se ha añadido una nueva sección con recomendaciones de complementos para instalar, cuya composición se elige en función de los complementos instalados, configuraciones y estadísticas de uso por parte del usuario. Los complementos se aceptan en la lista de recomendaciones contextuales solo si cumplen con los requisitos de seguridad, utilidad y facilidad de uso establecidos por Mozilla, así como si resuelven problemas relevantes de manera efectiva y satisfactoria para un amplio público. Los complementos sugeridos pasan por una revisión de seguridad a fondo en cada actualización;

    Lanzamiento de Firefox 68
  • Se ha añadido un botón para enviar a Mozilla informes sobre problemas con complementos y temas visuales. Por ejemplo, a través del formulario proporcionado, se puede advertir a los desarrolladores sobre actividades maliciosas, problemas de visualización de sitios debido a un complemento, discrepancias con la funcionalidad anunciada, aparición de un complemento sin la acción del usuario o problemas de estabilidad y rendimiento.

    Lanzamiento de Firefox 68
  • Se ha habilitado una nueva implementación de la barra de direcciones Quantum Bar, que es prácticamente idéntica a la antigua barra de direcciones Awesome Bar en apariencia y funcionalidad, pero se diferencia por una renovación completa de su interior y reescritura del código, reemplazando XUL/XBL por la API web estándar. Esta nueva implementación simplifica significativamente el proceso de expansión de funcionalidades (se admite la creación de extensiones en formato WebExtensions), elimina las restricciones estrictas a las subsistemas del navegador, permite conectar fácilmente nuevas fuentes de datos y proporciona un rendimiento y una capacidad de respuesta de la interfaz significativamente mejorados. Los cambios notables en el comportamiento incluyen únicamente la necesidad de utilizar las combinaciones Shift+Del o Shift+BackSpace (anteriormente funcionaba sin Shift) para eliminar entradas del historial de navegación del resultado mostrado al iniciar la entrada de sugerencias;
  • Se ha implementado un tema oscuro completo para el modo de lectura (reader view), al activar el cual todos los elementos de diseño de la ventana y de la barra también se muestran en tonos oscuros (anteriormente, el cambio entre el modo oscuro y claro en el Reader View solo afectaba al área con contenido textual);

    Lanzamiento de Firefox 68
  • En el modo estricto de bloqueo de contenido no deseado (strict), además de todos los sistemas conocidos de seguimiento de movimientos y todas las cookies de terceros, ahora también se bloquean las inserciones de JavaScript que realizan minería de criptomonedas o rastrean a los usuarios mediante métodos de identificación oculta. Anteriormente, estos bloqueos se habilitaban mediante una selección explícita en un modo de bloqueo personalizable. El bloqueo se lleva a cabo en categorías adicionales (fingerprinting y cryptomining) en la lista de Disconnect.me;

    Lanzamiento de Firefox 68
  • Se ha continuado con la implementación gradual del sistema de composición Servo WebRender, escrito en el lenguaje Rust y delegando las operaciones de renderización del contenido de la página a la GPU. Al utilizar WebRender en lugar del sistema de composición integrado en el motor Gecko, que procesa datos mediante la CPU, se utilizan sombreadores ejecutados en la GPU para las operaciones de composición de elementos de la página, lo que permite un aumento significativo en la velocidad de renderización y reduce la carga en la CPU.

    Además de los usuarios con tarjetas gráficas NVIDIA a partir de
    Firefox 68 soporte WebRender se activará para sistemas basados en Windows 10 con tarjetas gráficas AMD. Puede verificar la activación de WebRender en la página about:support. Para activarlo manualmente en about:config, debe habilitar las configuraciones «gfx.webrender.all» y «gfx.webrender.enabled» o iniciar Firefox con la variable de entorno MOZ_WEBRENDER=1. En Linux, el soporte de WebRender está más o menos estabilizado para las tarjetas gráficas Intel con los controladores Mesa 18.2+;

  • En el menú de «hamburguesa» en la parte derecha de la barra de direcciones se ha añadido una sección para acceder rápidamente a la configuración de la cuenta de Firefox Account;
  • Se ha añadido una nueva página integrada «about:compat», que lista las soluciones y parches aplicados para asegurar la compatibilidad con ciertos sitios que no funcionan correctamente en Firefox. Los cambios realizados para la compatibilidad en casos simples se limitan a cambiar el identificador de «User Agent», si el sitio se coloca estrictamente en ciertos navegadores. En situaciones más complejas, se ejecuta un código JavaScript en el contexto del sitio, que corrige los problemas de compatibilidad;
    Lanzamiento de Firefox 68
  • Debido a posibles problemas de estabilidad al cambiar el navegador a un modo de proceso único, en el que la creación de la interfaz y el procesamiento del contenido de las pestañas se realiza en un solo proceso, desde about:config; eliminados las configuraciones «browser.tabs.remote.force-enable» y «browser.tabs.remote.force-disable», que se podían usar para deshabilitar el modo de múltiples procesos (e10s). Además, establecer el valor «false» en la opción «browser.tabs.remote.autostart» ya no resultará automáticamente en la desactivación del modo de múltiples procesos en las versiones de escritorio de Firefox, en las compilaciones oficiales y al iniciar sin activar el modo de ejecución de pruebas automatizadas;
  • Se ha implementado la segunda fase de la expansión de llamadas a la API, que están disponibles solo se realiza al abrir una página en un contexto seguro (Secure Context), es decir, al abrir a través de HTTPS, por localhost o desde un archivo local. Para las páginas abiertas fuera de un contexto seguro, ahora se bloquearán las solicitudes de la llamada getUserMedia() para acceder a fuentes de medios (como la cámara y el micrófono);
  • Se asegura el manejo automático de errores al acceder a través de HTTPS, que ocurren debido a la actividad del software antivirus. Los problemas se presentan al habilitar el módulo de protección Web en los antivirus Avast, AVG, Kaspersky, ESET y Bitdefender, que analiza el tráfico HTTPS al sustituir su certificado en la lista de certificados raíz de Windows y reemplazar los certificados utilizados originalmente por los de los sitios. Firefox utiliza su propia lista de certificados raíz e ignora la lista de certificados del sistema, por lo que percibe esta actividad como un ataque MITM.

    El problema se ha resuelto mediante la activación automática de la configuración «security.enterprise_roots.enabled«, que importa adicionalmente los certificados del almacén del sistema. En el caso de usar un certificado del almacén del sistema, en el menú del sitio que se llama desde la barra de direcciones se añade un indicador especial. La configuración se activa automáticamente al detectar una interceptación MITM, tras lo cual el navegador intenta restablecer la conexión y, si el problema ha desaparecido, se conserva la configuración. Se afirma que esta manipulación no representa una amenaza, ya que en caso de compromiso del almacén de certificados del sistema, un atacante podría comprometer también el almacén de certificados de Firefox (sin considerar posible sustitución de certificados de fabricantes de hardware, que pueden utilizarse para llevar a cabo un MITM, pero se bloquean si se utiliza el almacén de certificados de Firefox);

  • Los archivos locales abiertos en el navegador ahora no podrán acceder a otros archivos en el directorio actual (por ejemplo, al abrir en Firefox en la plataforma Android un documento HTML enviado por correo, la inserción de JavaScript en este documento podría haber accedido al contenido del directorio con otros archivos guardados);
  • Cambiado el método de sincronización de configuraciones modificadas a través de la interfaz about:config. Ahora solo se sincronizan las configuraciones que están en la lista blanca, definida en la sección «services.sync.prefs.sync». Por ejemplo, para sincronizar el parámetro browser.some_preference se debe establecer en true el valor de «services.sync.prefs.sync.browser.some_preference». Para permitir la sincronización de todas las configuraciones existe el parámetro «services.sync.prefs.dangerously_allow_arbitrary», que está desactivado por defecto;
  • Se ha implementado una técnica para combatir las molestas solicitudes de permisos adicionales para enviar notificaciones push al sitio (acceso a la API de Notificaciones). A partir de ahora, dichas solicitudes serán bloqueadas en silencio si no se ha registrado una interacción explícita del usuario con la página (clic del ratón o pulsación de teclas);
  • En el entorno para empresas (Firefox para Empresas) se ha añadido soporte para políticas adicionales de personalización del navegador para los empleados. Por ejemplo, el administrador puede ahora añadir una sección en el menú para contactar con el soporte técnico local, incluir enlaces a recursos de intranet en la página de nueva pestaña, desactivar recomendaciones contextuales al buscar, añadir enlaces a archivos locales, configurar el comportamiento al descargar archivos, definir listas blancas y negras de extensiones permitidas y no permitidas, activar ciertas configuraciones;
  • Resuelto un problema que podría haber llevado a la pérdida de configuraciones (daño en el archivo prefs.js) durante un cierre abrupto del proceso (por ejemplo, al cortar la alimentación sin cerrar el navegador o durante un bloqueo del mismo);
  • Se ha añadido soporte para Scroll Snap, un conjunto de propiedades CSS scroll-snap-*, que permite gestionar el punto de parada de un desplazamiento y la alineación del contenido desplazable, así como realizar un anclaje a los elementos durante el desplazamiento inercial. Por ejemplo, se puede configurar el desplazamiento con un ajuste a los bordes de la imagen o centrándola;
  • Se ha implementado un nuevo tipo numérico en JavaScript BigInt, que permite almacenar enteros de tamaño arbitrario, para los cuales el tipo Numbers es insuficiente (por ejemplo, identificadores y valores de tiempo exacto que anteriormente debían almacenarse como cadenas);
  • Se ha añadido la opción de pasar la opción «noreferrer» al llamar a window.open() para bloquear la filtración de información sobre el Referrer al abrir un enlace en una nueva ventana;
  • Se ha añadido la posibilidad de utilizar el método .decode() con HTMLImageElement para cargar y decodificar elementos antes de añadirlos al DOM. Por ejemplo, esta capacidad puede aplicarse para simplificar el reemplazo instantáneo de imágenes de marcador de posición compactas por versiones de alta resolución que se cargan más tarde, ya que permite conocer cuando el navegador está completamente listo para mostrar la nueva imagen.
  • En las herramientas para desarrolladores se han implementado herramientas para auditar la contraste de los elementos de texto, que se pueden utilizar para identificar elementos que no son percibidos correctamente por personas con visión reducida o trastornos en la percepción de colores;
    Lanzamiento de Firefox 68
  • Se ha añadido un botón en el modo de inspección para emular la salida de impresión, lo que permite identificar elementos que pueden resultar invisibles al imprimir;

    Lanzamiento de Firefox 68
  • En la consola web se ha ampliado la información mostrada junto con las advertencias sobre problemas con CSS. Se ha añadido un enlace a los nodos correspondientes. La consola también ofrece la posibilidad de filtrar la salida utilizando expresiones regulares (por ejemplo, «/(foo|bar)/»);
    Lanzamiento de Firefox 68
  • En el editor de fuentes se ha añadido la posibilidad de ajustar el espaciado entre letras;
  • En el modo de inspección de almacenamiento se ha añadido la posibilidad de eliminar registros del almacenamiento local y de sesión mediante la selección de los elementos correspondientes y presionando la tecla Retroceso;
  • En el panel de inspección de actividad de red se ha añadido la posibilidad de bloquear ciertas URL, reenviar solicitudes y copiar encabezados HTTP en formato JSON al portapapeles. Las nuevas funciones están disponibles a través de la selección de las opciones correspondientes en el menú contextual, que aparece al hacer clic con el botón derecho del ratón;
  • En el depurador integrado se ha añadido una función para buscar en todos los archivos del proyecto actual mediante Ctrl + Shift + F;
  • Se ha cambiado la configuración para habilitar la visualización de complementos del sistema: en about:debugging, en lugar de devtools.aboutdebugging.showSystemAddons, ahora se ofrece el parámetro devtools.aboutdebugging.showHiddenAddons;
  • Al instalar en Windows 10 se garantiza la ubicación del acceso directo en la barra de tareas. En Windows también se ha añadido la posibilidad de utilizar el servicio BITS (Background Intelligent Transfer Service) para continuar la descarga de actualizaciones, incluso si el navegador se ha cerrado;
  • En la versión para Android se ha mejorado el rendimiento de renderizado. Se ha añadido la API WebAuthn (Web Authentication API) para conectarse a un sitio usando un token de hardware o un sensor de huellas dactilares. Se ha añadido la API Visual Viewport a través de la cual se puede determinar el área visible real considerando la visualización del teclado en pantalla o el escalado. En las nuevas instalaciones se ha detenido la carga automática del complemento Cisco OpenH264 para WebRTC.

Además de las novedades y correcciones de errores en Firefox 68, se ha eliminado una serie de vulnerabilidades, de las cuales varias están marcadas como críticas, es decir, pueden permitir la ejecución de código malicioso al abrir páginas especialmente diseñadas. Actualmente, la información con detalles sobre los problemas de seguridad reparados no está disponible, y se espera que la lista de vulnerabilidades se publique en unas pocas horas.

Firefox 68 es la última versión, junto con la que se ha formado una actualización de la edición clásica de Firefox para Android. A partir de Firefox 69, que se espera el 3 de septiembre, no se lanzarán nuevas versiones de Firefox para Android y se proporcionarán correcciones en forma de actualizaciones de la rama ESR de Firefox 68. El clásico Firefox para Android será reemplazado por un nuevo navegador para dispositivos móviles, desarrollado en el marco del proyecto Fenix y utilizando el motor GeckoView y un conjunto de bibliotecas. Actualmente, bajo el nombre de Firefox Preview, ya está en prueba la Mozilla Android Componentsprimera versión preliminar de este nuevo navegador (hoy se propone la actualización correctiva 1.0.1 de esta versión preliminar, pero aún no está disponible en publicado actualización correctiva 1.0.1 de esta versión preliminar, pero aún no se ha publicado en Google Play).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster