veebibrauseri väljaande , samuti Firefox 68.1 Androidi platvormile. Lisaks on välja antud värskendused pikenenud toe ja (ESR-haru 60.x ei saa enam värskendusi, soovitatakse üleminekut harule 68.x). Peagi jõuab staadiumisse haru Firefox 70, mille väljaandmine on planeeritud 22. oktoobriks.
:
- Vaikimisi rakendatud standardne soovimatute sisu blokeerimise režiim on saanud uusi funktsioone, näiteks kolmandate osapoolte jälgimiscookie'de ignoreerimise ja JavaScript-insertide blokeerimise, mis teostavad krüptovaluutade kaevandamist. Kaevandamise kood suurendab kasutaja süsteemi protsessori koormust ja tavaliselt sisestatakse see eksitavate veebisaitide kaudu või kasutatakse kahtlastel saitidel monetiseerimise meetodina.
Varem lülitati need blokeeringud sisse ainult siis, kui valiti range blokeerimisrežiim, mida on nüüd mõttekas sisse lülitada ainult, kui soovitakse blokeerida meetodeid ("browser fingerprinting"). Blokeerimine toimub loendi alusel .Kui aadressiribale on rakendatud blokeering, kuvatakse kilbiikoon ning kontekstimenüüs saab näha, millistelt saitidelt on blokeeritud jälgimislehtedel kasutatavad küpsised. Samas menüüs on võimalik valikuliselt keelata blokeerimine teatud saitide jaoks.
- Automaatse multimeedia taasesituse blokeerimise võimalused on laiendatud. Lisaks varem lisatud video automaatse mängimise vaigistamise funktsioonile on nüüd võimalik täielikult peatada video taasesitus, ilma et oleks vaja vaid heli välja lülitada. Näiteks, kui varem esitati reklaamvideod veebilehtedel, kuid ilma helita, siis uues režiimis ei alga need selgesõnaliselt isegi klikkimata. Režiimi aktiveerimiseks on automaatse taasesituse seadetes (Options > Privacy and Security > Permissions > Autoplay) lisatud uus punkt „Block audio and video“, mis täiendab vaikimisi seadet „Block audio“.

Režiimi saab valida konkreetsete saitide seotuses kontekstimenüüs, mis kuvatakse klikkides aadressiribal olevale nupule „(i)“.
- Ameerika Ühendriikide ja "en-US" ehituste kasutajatele on muudetud uue vahelehe avamisel startimislehe plokkide paigutust ning lisatud Pocket teenuse soovitatud täiendava sisu kuvamine. Plokkide suurust ja soovituste arvu on muudetud, samuti on pakutud uusi temaatilisi sektsioone (Tervis, Teadus, Tehnoloogia ja Meelelahutus);
- Adobe Flash'i pistikprogrammi kaudu Flash-sisu automaatne esitus on vaikimisi keelatud. Adobe Flash Playeri seadetes on eemaldatud pideva Flash-aktiveerimise valik ning jäetud alles võimalused Flash'i keelamiseks ja individuaalseks lubamiseks konkreetsetele veebilehtedele (aktiveerimine selge klikiga) ilma valitud režiimi meeldejätmiseta. Firefoxi ESR harudes säilib Flashi tugi kuni 2020. aasta lõpuni;
- vaikimisi failide töötlemine ja , mis võimaldab kasutajal kohandada veebilehtede või Firefoxi liidese välimust. Vaikimisi põhjusena nimetatakse selle keelamise eesmärgiks brauseri käivitamise aja vähendamist. Kasutajad harva muuda käitumist läbi userContent.css ja userChrome.css, samas kui CSS-andmete laadimine tarbib lisareforme. Optimeerimine vähendab tarbetut kettale pääsemist. userChrome.css ja userContent.css töötlemise tagasi toomiseks on about:config lisatud seadistus „toolkit.legacyUserProfileCustomizations.stylesheets”, mis aktiveeritakse automaatselt kasutajatele, kes juba kasutavad userChrome.css või userContent.css;
- WebRTC-le on rakendatud erinevate videokoodekite kasutamise kaudu kanalite töötlemise võimalus, mis lihtsustab videokonverentsiteenuste loomist, milles osalejad saavad kasutada erinevat klienditarkvara;
- ARM64 arhitektuuri jaoks on JavaScripti mootori JIT-kompileerimise tugi rakendatud;
- Brauseri identifikaatoritest (navigator.userAgent, navigator.platform ja navigator.oscpu) on välja jäetud teave 32-bitise Firefoxi versiooni kasutamisest 64-bitises operatsioonisüsteemis (varem oli see vajalik Flashi jaoks, kuid jättis varjatud kasutaja tuvastamise lisakanali);
- Tööle on pandud video vaatamise funktsioon pildina pildis (Picture-in-Picture), mis võimaldab videod iseseisvate ujuvate akendena kinni jääda, samal ajal kui brauseris navigeerite. Selle režiimi aktiveerimiseks peate klikkima üleskerkinud vihjele või kontekstimenüüsse, mis kuvatakse, kui parema hiireklõpsuga videol klikite, valima 'Picture in picture' (YouTube'is, kus on oma kontekstimenüü käitleja, peate klikkima parema hiireklõpsuga kaks korda või hoidma all Shift-klahvi ja seejärel klikkima). Režiimi toetust saab sisse lülitada about:config kaudu, kasutades valikut 'media.videocontrols.picture-in-picture.enabled';
- parooli generaatori rakendamine ('signon.generation.available' about:config-is), mis võimaldab registreerimisvormide täitmisel kuvada automaatselt genereeritud usaldusväärse parooli vihjet;
- paroolihalduri võime hallata kontoandmeid esimeses tasemes domeeni kontekstis, mis võimaldab pakkuda ühte parooli, mis on salvestatud kõikidele alamdomeenidele. Näiteks parool, mis on salvestatud login.example.com, pakutakse nüüd automaatse täitmise jaoks veebisaidi www.example.com vormides;
- protsesside edasimüüja, kes edastama operatsioonisüsteemile teavet kõige prioriteetsemate protsesside kohta. Näiteks sisaldab aktiivse vahekaardi sisu töötlemise protsess kõrgemat prioriteeti (rohkem CPU ressursse), kui taustal töötava vahekaardi protsess, millega ei mängita videot ega heli. See muudatus on praegu vaikeaktiivne ainult Windowsi platvormil, teiste süsteemide puhul peab lubama dom.ipc.processPriorityManager.enabled valiku about-configis;
- Aktiveeritud API , võimaldades luua WebExtensions tehnoloogia abil Greasemonkey stiilis lisandmooduleid, et käivitada kasutaja skripte veebi lehtede kontekstis. Näiteks saab skripti ühendamise abil muuta vaadatud lehtede kujundust ja käitumist. Antud API on juba osa Firefoxist, kuid selle aktiveerimiseks oli seni vajalik seada parameeter «extensions.webextensions.userScripts.enabled» about:config'is. Erinevalt olemasolevatest lisandmoodulitest, mis kasutavad tabs.executeScript'i, võimaldab uus API isoleerida skripte eraldi liivakasti keskkondades, lahendab jõudlusprobleeme ja annab võimaluse töödelda erinevaid lehe laadimise etappe.
- navigator.mediaDevices omadus on nüüd saadaval ainult siis, kui leht avatakse kaitstud kontekstis (Secure Context), st HTTPS kaudu, localhost'i kaudu või kohalikust failist;
- Lisatud on CSS-i omadused ja , mis tagavad sisu kuvamise haldamise, mis ületab plokkide ja inline-elementide piire (lõikamine või kerimisriba kuvamine). omadused on realiseeritud automaatse üleminekuga overflow-x ja overflow-y sõltuvalt sisu väljundirežiimist (üles-alla või ridade kaupa).
- CSS-omandi jaoks on realiseeritud toetuse väärtusele break-spaces;
- on realiseeritud CSS-omand , mis näitab, et element ja selle sisu on eraldatud ülejäänud DOM-puust;
- Lisatud CSS-i omadus , mis võimaldab määrata, kas tekst võib olla kasutaja poolt esile tõstetud;
- Lisatud võimalus määrata reeglid @supports selektorite jaoks (
formaat «@supports selector(selector-to-test){…}»), mida saab kasutada CSS-i valikulisel rakendamisel ainult juhul, kui teatud selektori toetamine on brauseris olemas või puudub; - Lisatud tugi JavaScripti klasside instantside jaoks, mis võimaldavad eelnevalt määratud omadusi määrata, mida initsialiseeritakse väljaspool konstruktort. Peagi oodatakse ka privaatsete väljade toetust, mis ei ole klassi väljaspool nähtavad;
class Product {
name;
tax = 0.2; /*avalik väli*/
#basePrice = 0; /*приватное поле*/
price;constructor(name, basePrice) {
this.name = name;
this.basePrice = basePrice;
this.price = (basePrice * (1 + this.tax)).toFixed(2);
}
} - Lisatud API , mis annab võimaluse ühendada töötleja, kellele suunatakse teated määratud elementide suuruse muutumisest lehe peal. Uue API põhitingimus window.onresize ja CSS Media Queries kõrval on see, et saate määrata konkreetse elemendi muutuse lehe peal, mitte kogu nähtava ala, mis võimaldab reageerida ainult selle elemendi muutusele, ilma kogu nähtava sisu muutmiseta;
- Lisatud on API Microtasks, mis sisaldab ühte meetodit , mis võimaldab madalamal tasemel ajastada callback-funktsiooni kutsumise, lisades selle mikrotegevuste järjekorda;
- Uued meetodid , , , DOMMatrix.fromMatrix(), ;
- HTTP-peatükkidesse Access-Control-Expose-Headers, Access-Control-Allow-Methods ja Access-Control-Allow-Headers on lisatud võimalus näidata tähist «*» päringute jaoks, mis ei sisalda autentimist;
- Veebi konsoolis on tagatud hoiatused, mis seovad kasutaja liikumise seirega, rühmitamine;
- Võrgutegevuse inspektsioonipaneelis on lisatud üksikasjalik teave ressursside blokeerimise põhjuste kohta (CSP, segatud sisu jne) ning lisatud on valikuline veerg täis-URL-iga.
- JavaScripti siluri töö käivitamine on kiirendatud. Liidese about:debugging funktsioonid on viidud kaug-debugimise alla. Toetatakse asünkroonsete funktsioonide samm-sammult silumist. Uus peatuspunktide klass, mis saab siduda hiire, puuteekraani, animatsiooni, DOM-i, meedia päringute ja worker-itega seotud sündmuste esinemisega.
jne. - Arendaja tööriistadesse on lisatud lehe esitusviisi auditi liides, mis kasutab sisu kohta (näiteks 'alt' atribuudist teksti kuvamine
piltide asemel); - macOS-iga paigaldatud mitme graafikakaardiga süsteemides on tagatud agressiivsem üleminek energiatõhusale GPU-le pärast WebGLi sisu töötlemise lõpetamist. Samuti on lisatud kaitse, mis takistab üleminekut energiatõhusalt võimsale GPU-le WebGLi ühekordsete kutsete jaoks. macOS-i kogumites on rakendatud failide laadimise edenemise kuvamine standardse Finderi liidese kaudu. Alustati Firefoxi installi kogumite loomist PKG-formaadis;
- Windows 10 värskete värskendustega (1903+) on lisatud tugi Web Authentication HmacSecret laiendusele Windows Hello kaudu, et autentida veebisaitidel ilma parooli sisestamiseta, kasutades sõrmejälge, näotuvastust või USB-tokenit;
- uute Firefoxi versioonide loomine Androidile, mille asemele on nüüd koodinimega Fenix uus mobiilibrauser, mis kasutab GeckoView mootori ja Mozilla Android Componentsi teeki. Firefoxi Androidi jaoks parandavaid värskendusi antakse välja aasta jooksul Firefoxi 68 ESR-haru raames, näiteks praegu on välja antud . Uue brauseri allalaadimiseks tuleks kasutada testversioone
.
Firefox 69 toob kaasa mitte ainult uuendusi ja veaparandusi, vaid ka , millest vaid üks (CVE-2019-11751) kriitilised. See probleem on spetsiifiline Windowsi platvormile ja võimaldab käivitada juhuslikke faile süsteemis, kui brauserit avatakse mõnest teisest rakendusest (näiteks liikmele saatmise rakendustes saab linke vormindada nii, et brauseri avamine viib automaatfaili loomise juurde kaustas 'Startup'). Kriitiliste turvaaukude arvu vähenemine on tingitud sellest, et mäluprobleemid, nagu puhverülekanded ja vabastatud mälupiirkondadele pöördumised, märgitakse nüüd ohtlikeks, kuid mitte kriitilisteks. Uues väljaandes on kõrvaldatud 13 sarnast probleemi, mis võivad potentsiaalselt viia pahavara käivitamiseni spetsiaalselt vormindatud lehtede avamisel.
Allikas: opennet.ru

