veebibrauseri vÀljaanne , samuti Firefox 68.7 Android platvormile. Lisaks on vÀlja antud uuendus. pikendatud toe kestusega . Peagi jÔuab etappi liigub Firefox 76 haru, mille vÀljaanne on planeeritud 5. maiks (projekt 4-5 nÀdalat ).
:
- Linuxi jaoks on alanud vÀljaanne Flatpak formaadis.
- Aadressiriba kujundus on uuendatud. NĂŒĂŒd, kui klĂ”psate aadressiribale, kuvatakse kohe rippmenĂŒĂŒs kĂ”ige sagedamini kasutatavad lingid, ilma et peaksite alguses midagi kirjutama. Otsingu tulemuste vihje on optimeeritud vĂ€ikestel ekraanidel parema töötluse tagamiseks. Kontekstuaalsete soovituste alal on lisatud vihjeid tĂŒĂŒpiliste probleemide lahendamiseks, mis tekivad brauseri kasutamisel.
Protokoll https:// ja alamdomeen «www.» on rippmenĂŒĂŒdes kadunud, mis kuvatakse aadressiribal kirjutamise ajal (nĂ€iteks erineva sisuga https://opennet.ru ja https://www.opennet.ru ei eristu enam). Protokoll http:// kuvatakse otsingutulemustes muutumatuna.
- Linuxis on aadressiribal klikkimise kĂ€itumine muutunud (nagu Windows ja macOS) â ĂŒhekordne klikk valib kogu sisu, kuid ei kopeeri seda lĂ”ikepuhvrisse, kahekordne klikk valib ĂŒhe sĂ”na, kolmekordne klikk valib kogu sisu ja kopeerib selle lĂ”ikepuhvrisse.
- TC39 pÀrand RegExp funktsioonid JavaScriptis ei lae pilte, mis on nÀhtamatud, enne kui kasutaja ei kerige lehe sisu kohta, mis eelneb pildile. Lehtede viivitusega laadimise haldamiseks on
sildile lisatud atribuut ««, mis vÔib vÔtta vÀÀrtuse «lazy». Eeldatakse, et viivitusega laadimine vÀhendab mÀlu kasutust, alandab liiklust ja kiirendab lehe esmakordset avamist. Viivitusega laadimise haldamiseks on about:config lisatud parameeter «dom.image-lazy-loading.enabled».
- tĂ€ielik WebGL-i tugi keskkondades, mis kasutavad Wayland protokolli. Seni on Linuxi Firefoxi versioonide WebGL-i jĂ”udlus olnud kehv, kuna puudus riistvaraline kiirus, graafikadraiverite probleemide tĂ”ttu X11 ja erinevate standardite tĂ”ttu. Waylandi kasutamise korral on olukord muutunud uue , mis kasutab mehhanismi . Lisaks WebGL riistvara kiirusest on tagasiĂŒlend ka H.264 videodekoodimise kiiruskiirendamise tugi VA-API (Video Acceleration API) ja FFmpegDataDecoder abil (VP9 ja muude videokoodiformaatide tugi Firefoxis 76). Kiiruskiirenduse sisselĂŒlitamiseks on about:configis saadaval seaded âwidget.wayland-dmabuf-webgl.enabledâ ja âwidget.wayland-dmabuf-vaapi.enabledâ.
- Suurbritanniast pĂ€rit kasutajatele on alguslehe soovitatud Pocketi sisu osa tasustatud reklaamiplokid nĂ€htaval. Plokid on selgelt mĂ€rgistatud reklaamina ja need saab kohandada seadete kaudu. Varasemalt,â reklama oli mÀÀratud ainult USA kasutajatele.
- vanade kĂŒpsiste ja saidi andmete eemaldamise reĆŸiim, kui kĂŒlastatakse saite, kus on jĂ€lgimiskood, millega kasutaja ei interakteeru. ReĆŸiim on suunatud jĂ€lgimise vastu, mis toimub ĂŒmbersuunamiste kaudu.
- modaldialoogide rakendamine, mis on seotud eraldi vahekaartidega ja ei blokeeri kogu liidest.
- vĂ”imalus installida ja avada saidid rakendustena (Apps), mis vĂ”imaldab töötada veebisaidiga nagu tavalise arvutiprogrammiga. Selle aktiveerimiseks tuleb about:configis lisada seadistus âbrowser.ssb.enabled=trueâ, pĂ€rast mida kuvatakse lehe tegevuste kontekstimenĂŒĂŒs (kolm punkti aadressiribal) valik âInstall Website as Appâ, mis vĂ”imaldab luua töölauale vĂ”i rakenduste menĂŒĂŒsse otsetee jaoks, et isoleerida praegune sait. Arendamine konseptsiooni ââ (SSB) arendamine, mis eeldab saidi avamist eraldi aknas, ilma menĂŒĂŒ, aadressiriba ja muude brauseriliidese elementideta. Aktiivse saidi sisemised lingid avatakse ainult praeguses aknas, samas kui vĂ€liste linkide jĂ€rgmine loob eraldi akna tavalise brauseriga.

- âX-Content-Type-Options HTTP-pealkirja kaudu aktiveeritav reĆŸiim, mis keelab nĂŒĂŒd ka HTML-dokumentide automaatse MIME-tĂŒĂŒbi tuvastamise, mitte ainult JavaScripti ja CSS-i jaoks. See reĆŸiim aitab kaitsta MIME-tĂŒĂŒpide manipuleerimise rĂŒnnakute eest. Brauser analĂŒĂŒsib vaikimisi töödeldava sisu tĂŒĂŒpi ja töötleb seda vastavalt kindlale tĂŒĂŒbile. NĂ€iteks, kui HTML-kood salvestada faili â.jpgâ, siis selle faili avamisel töödeldakse seda HTML-ina, mitte pildina. RĂŒndaja vĂ”ib kasutada pildifaili ĂŒleslaadimise vormi .jpg-faili jaoks, mis sisaldab HTML-i koos JavaScripti koodiga, ja seejĂ€rel avaldada lingi sellele failile, mille otse avamisel tĂ€idetakse JavaScripti kood allalaaditud saidi kontekstis (saab tuvastada kĂŒpsised ja muud kasutaja saidiga seotud andmed, kes avas lingi).
- Tagatud on kĂ”igi usaldusvÀÀrsete PKI-sertifikaatide kohaliku vahemĂ€lu salvestamine, mis on tuntud Mozilla kaudu, mis on parandanud ĂŒhilduvust valesti seadistatud veebiserveritega.
- HTTP-protokollil avatud lehtedel ei tohi kasutada Web Crypto API-d ilma krĂŒptota.
- Windowsile on rakendatud otsekontrollimise (Direct Composition) reĆŸiim, mis vĂ”imaldab parandada jĂ”udlust ja lĂ€hendada komposiit sĂŒsteemi rakendamist , mis on kirjutatud Rusti keeles ja kannab GPU-le lehe sisu joonistamise operatsioonid.
- macOS-i jaoks on rakendatud katsefunktsioon kliendi sertifikaatide kasutamiseks operatsioonisĂŒsteemi ĂŒhisest sertifikaatide hoidlast (aktiveerimiseks tuleb about:configis lubada valik security.osclientcerts.autoload). Alates Firefox 72-st oli see funktsioon saadaval ainult Windowsile.
- JĂ€rgmisena on Linuxile vĂ€lja töötatud macOS-i kogumites isolatsiooni mehhanism , mis on suunatud kolmanda osapoole funktsioonide teekide haavatavuste Ă€ra kasutamise blokeerimisele. Praegu on isolatsioon sisse lĂŒlitatud ainult teegi jaoks , mis vastutab fontide joonistamise eest. RLBox viib eraldatud raamatukogu C/C++ koodi kompileerimise lĂ€bi madala taseme WebAssembly vahekoodeksiks, mis vormistatakse seejĂ€rel WebAssembly moodulina, mille volitused on mÀÀratud ainult sellele moodulile. Koostatud moodul töötab eraldi mĂ€lualas ja tal ei ole juurdepÀÀsu ĂŒlejÀÀnud aadressiruumi. Kui raamatukogus esinevat haavatavust kasutatakse, on rĂŒndaja piiratud ja ei saa pöörduda pĂ”hiprotsessi mĂ€lualade poole ega suunata juhtimist vĂ€ljaspool isoleeritud keskkonda.
- Elemendi <style> atribuut âtypeâ saab nĂŒĂŒd vastu vĂ”tta ainult vÀÀrtuse âtext/cssâ.
- CSS-is on rakendatud funktsioone , ja .
- CSS omaduse toetatakse vÀÀrtust âallâ, mis nĂ”uab allajoonimise ja lĂ€bikriipsutamise sundkatkestust, kui see ristub tekstiglĂŒĂŒfidega (varem rakendatud vÀÀrtus âautoâ kohandatavalt vormis katkestused ja ei vĂ€listanud kokkupuuteid, vÀÀrtusega all on kontakt glĂŒĂŒfiga tĂ€ielikult keelatud).
- JavaScriptis on lisatud tugi JavaScripti klasside instantside jaoks, mis vÔimaldavad mÀÀrata eelnevalt kindlaksmÀÀratud omadused, mis on initsialiseeritud vÀljaspool konstruktorit.
class ClassWithStaticField {
static staticField = âstaatiline vĂ€liâ
} - Lisatud on toetus klassile , mis pakub meetodeid keele, regiooni ja kirjutamisviisi seadeid mÀÀravate parameetrite analĂŒĂŒsimiseks ja töötlemiseks, samuti Unicode laienduste silte lugemiseks ja kirjutamiseks ning kasutaja kohaletoimetamise seadete salvestamiseks serialiseeritud vormingus;
- Funktsiooni .caller rakendamine on toodud vastavusse uue ECMAScripti spetsifikatsiooni viimase eelnĂ”uga (TypeError-i asemel tagastatakse nĂŒĂŒd null, kui kutsumine toimub rangelt, async vĂ”i generaatoriga funktsiooni kaudu).
- HTMLFormElementile on lisatud meetod , mis kĂ€ivitab vormi andmete programmilise saatmise, sarnaselt andmete saatmisnupu klikkimisega. Funktsiooni saab kasutada oma vormis saatmisnuppude vĂ€ljatöötamiseks, mille jaoks form.submit() kutse ei ole piisav, kuna see ei pĂ”hjusta interaktiivset parameetrite kontrollimist, âsubmitâ sĂŒndmuse genereerimist ja nuppudega seotud andmete edastamist.
- Submit sĂŒndmus on nĂŒĂŒd realiseeritud objekti SubmitEvent kaudu, mitte Eventi kaudu. SubmitEvent sisaldab uusi omadusi, mis vĂ”imaldavad tuvastada elemendi, mille aktiveerimine viis vormi esitamiseni. NĂ€iteks vĂ”imaldab SubmitEvent kasutada ĂŒhte kĂ€itlejat, mis on ĂŒhine erinevatele nuppudele ja linkidele, mis viivad vormi esitamiseni.
- Otseselementide (mis ei kuulu DOM puusse) klĂ”psamisĂŒrituse edastamine meetodi click() kaudu on nĂŒĂŒd Ă”igesti teostatud.
- API-s Lisatud on vĂ”imalus siduda animatsioon algse vĂ”i lĂ”ppvĂ”tme kaadriga, ning brauser arvutab automaatselt lĂ”pliku vĂ”i algse oleku (piisab, kui mÀÀrata ainult esimene vĂ”i viimane vĂ”tme kaader). Vaikimisi on sisse lĂŒlitatud Animation.timeline getter, Document.timeline, DocumentTimeline, AnimationTimeline, Document.getAnimations() ja Element.getAnimations().
- Lisatud on vĂ”imalus aktiveerida lehekĂŒljepoolse profilaadimise liidese ilma eraldi lisandmooduli installimiseta, vajutades nuppu âEnable Profiler Menu Buttonâ veebilehel. . Lisatud on aktiivsete vahelehtede jĂ”udluse analĂŒĂŒsimise reĆŸiim.
- Veebikonsoolis on nĂŒĂŒd olemas vĂ€ljendite vahetu hindamise reĆŸiim, mis vĂ”imaldab arendajatel kiiremini tuvastada ja parandada vigu keeruliste vĂ€ljendite sisestamisel tulemuse eelvaate kuvamise kaudu kirjutamise ajal.
- Uues lehe alade mÔÔtmise tööriista (Measuring Tool) on lisatud vĂ”imalus ristkĂŒliku raami suuruse muutmiseks (varasemalt, kui hiire nupp vabastati, ei saanud raami muuta ja ebatĂ€psel suunamisel tuli mÔÔta alates nullist).
- LehekĂŒlgede uurimise liideses on lisatud toetust elementide otsimiseks XPath vĂ€ljendite abil koos juba saadaval olnud CSS valijate toetusega.
- Lisatud on WebSocket sÔnumite filtreerimise vÔimalus regulaaravaldiste abil (varasemalt toetati ainult tekstimaskide kasutamist).
- JavaScripti siluri on lisatud vĂ”imalus siduda peatuspunktid WebSocketi sĂŒndmuste kĂ€itlejatega.
- Interfeisi puhastamine vĂ”rguaktiivsuse analĂŒĂŒsimiseks on lĂ€bi viidud. Tabelite joonestamine on optimeeritud suure arvu ĂŒhenduste samaaegse töötlemise tingimustes. Veergude eraldajad ja filtrite rakendamise nupud on muutunud kontrastsemaks. VĂ”rgupĂ€ringute blokeerimise paneelis on rakendatud vĂ”imalus kasutada URL-i mustrites tĂ€hte â*â (see vĂ”imaldab hinnata saidi kĂ€itumist olukordades, kus ressursi laadimine ebaĂ”nnestub).
Lisaks uuendustele ja veaparandustele on Firefox 75-s kÔrvaldatud , millest mitmed on klassifitseeritud kriitilisteks, st need vÔivad vÔimaldada pahatahtliku koodi kÀivitamist, kui avada spetsiaalselt kujundatud lehti. Praegu pole teavet parandatud turvaprobleemide kohta saadaval, kuid oodatakse, et haavatavuste nimekiri avaldatakse mÔne tunni jooksul.
Allikas: opennet.ru

