veebibrauseri vÀljaanne , samuti Firefox 68 Android platvormile. VÀljaanne kuulub pikaajalise toe kategooriasse (ESR), mille vÀrskendusi antakse vÀlja aasta jooksul. Samuti on vÀlja antud eelmine vÀrskendus. pikendatud toe kestusega . Peagi jÔuab etappi siirdub haru Firefox 69, mille vÀljalaskmine on kavandatud 3. septembriks.
:
- Vaikimisi on sisse lĂŒlitatud uus lisade haldur (about:addons), tĂ€iesti HTML/JavaScript ja standardsete veebitehnoloogiate abil osana algatusest eemaldada brauserist XUL ja XBL pĂ”hised komponendid. Uues kasutajaliideses on iga lisandi kohta seotud vahekaartide kujul vĂ”imalik vaadata tĂ€ielikku kirjeldust, muuta seadeid ja hallata ligipÀÀsuĂ”igusi, lahkumata peamiselt lisade loendi lehelt.

Erinevate lisade aktiveerimise haldamise nuppude asemel on pakutud konteksti menĂŒĂŒ. Keelatud lisad on nĂŒĂŒd selgelt eraldatud aktiivsetest ja loetletud eraldi jaotuses.

Lisatud on uus jaotis soovitatud lisadele, mille koostis valitakse vastavalt installitud lisadele, seadistustele ja kasutaja tööstatistikale. Lisad vÔetakse konteksti soovituste nimekirja ainult siis, kui need vastavad Mozilla turbe-, kasulikkuse- ja kasutusmugavuse nÔuetele ning lahendavad tÔhusalt aktuaalseid probleeme, mis huvitavad laiemat publikut. Soovitatud lisad lÀbivad iga vÀrskenduse tÀieliku turvaarvustuse;

- Lisatud on nupp probleemide teatamiseks Mozilla-le lisade ja kujundusteemade osas. NÀiteks vÔivad arendajad teavitada kahjulikust tegevusest, mis on seotud veebilehtede kuvamise probleemidega lisade tÔttu, funktsionaalsuse mittesobivusest, lisade ilmumisest ilma kasutaja tegevuseta vÔi stabiilsuse ja jÔudluse probleemidest, kasutades esitatud vormi.

- Rakendatud on uus Quantum Bar aadressiriba teostus, mis on vĂ€limuselt ja funktsioonidelt praktiliselt identne vana Awesome Bariga, kuid erineb tĂ€ieliku siseehituse ĂŒmberehitusest ja koodi ĂŒmberkirjutamisest, asendades XUL/XBL standardse Web API-ga. Uus teostus lihtsustab oluliselt funktsionaalsuse laiendamise protsessi (toetatakse WebExtensions formaatide lisandite loomist), eemaldab ranged seosed brauseri alam sĂŒsteemidega, vĂ”imaldab uute andmeallikate lihtsat ĂŒhendamist ning omab kĂ”rgemat jĂ”udlust ja reageerimisvĂ”imet. MĂ€rgatavate kĂ€itumismuutuste hulgas on ainult vajadus kasutada kombinatsioone Shift+Del vĂ”i Shift+BackSpace (varem toimis ilma Shiftita) brauseri ajalugu sisaldavate tulemuste kustutamiseks, kui algab sisestamine;
- Loodud on tĂ€ielik tume teema lugeja reĆŸiimile (reader view), mille aktiveerimisel kuvatakse kĂ”ik akna ja tööriistariba kujunduse elemendid ka tumedates toonides (varem hĂ”lmas lugeja reĆŸiimi tumeda ja valguse vahetus vaid tekstisisu);

- Tugevas soovimatut sisu blokeerimise reĆŸiimis (strict) blokeeritakse lisaks kĂ”igile tuntud jĂ€lgimissekundite ja kolmandate osapoolte kĂŒpsistele nĂŒĂŒd ka JavaScripti lisandeid, mis teostavad krĂŒptovaluuta kaevandamist vĂ”i jĂ€lgivad kasutajaid varjatud identifitseerimise meetoditega. Varem sisenesid need blokeeringud lĂ€bi eritĂ”ppimise valiku kohandatud blokeerimise reĆŸiimis. Blokeerimine toimub tĂ€iendavate kategooriate (fingerprinting ja cryptomining) alusel Disconnect.me nimekirjas;

- Kompositing sĂŒsteemi etappide kaupa rakendamine on jĂ€tkuvalt kĂ€imas. , mis on kirjutatud Rusti keeles ja viib GPU-le lehekĂŒlje sisu renderdamise operatsioonid. WebRenderi kasutamisel, selle asemel et kasutada Gecko mootorisse sisseehitatud kompositing sĂŒsteemi, mis töötleb andmeid CPU abil, kasutatakse lehekĂŒlje elementide lĂ”pp-renderdamise operatsioonide tĂ€itmiseks shader'it, mis töötab GPU-l, mis vĂ”imaldab saavutada mĂ€rkimisvÀÀrset renderdamise kiirusetĂ”usu ja vĂ€hendada CPU-i koormust.
Lisaks NVIDIA graafikakaardiga kasutajatele alates
Firefox 68 WebRender aktiveeritakse Windows 10 alusel toimivate sĂŒsteemide jaoks, kus on AMD graafikakaardid. WebRender'i aktiveerimise kontrollimiseks kĂŒlastage lehte about:support. WebRender'i sundaktiveerimiseks tuleb about:config'is aktiveerida sĂ€tted «gfx.webrender.all» ja «gfx.webrender.enabled» vĂ”i kĂ€ivitage Firefox keskkonnamuutujaga MOZ_WEBRENDER=1. Linuxis on WebRender'i tugi enam-vĂ€hem stabiliseeritud Intel graafikakaartide jaoks, kus on installitud draiverid Mesa 18.2+; - Aadressiriba paremas servas asuvas âhamburgeriâ menĂŒĂŒs on lisatud jaotis kiireks juurdepÀÀsuks Firefoxi konto seadetele;
- On lisatud uus sisseehitatud leht âabout:compatâ, kus on loetletud ĂŒmbersĂ”idud ja plaastrid, mida rakendatakse, et tagada ĂŒhilduvus teatud veebisaitidega, mis ei toimi Firefoxis korrektselt. Ăhilduvuse jaoks tehtavad muudatused piirduvad kĂ”ige lihtsamates olukordades ainult âUser Agentâ identifikaatori muutmisega, kui sait on rangelt seotud teatud brauseritega. Kehvade ĂŒhilduvuse probleemide lahendamiseks kĂ€ivitatakse keerukamates olukordades saidi kontekstis JavaScripti kood;

- Potentsiaalsete stabiilsusprobleemide tĂ”ttu, mis on seotud brauseri ĂŒhekordse tööreĆŸiimi ĂŒleviimisega, kus liidese kujundamine ja vahekaartide sisu töötlemine toimub ĂŒhes protsessis, from about:config seaded âbrowser.tabs.remote.force-enableâ ja âbrowser.tabs.remote.force-disableâ, mida saab kasutada mitme protsessi tööreĆŸiimi vĂ€lja lĂŒlitamiseks (e10s). Samuti ei pĂ”hjusta nĂŒĂŒd vale vÀÀrtuse seadmine valikule âbrowser.tabs.remote.autostartâ automaatselt mitme protsessi tööreĆŸiimi sulgemist Firefoxi lauaversioonides, ametlikes koguversioonides ja testimisreĆŸiimi sisselĂŒlitamata kĂ€ivitamisel;
- On rakendatud teise etapi laiendamine API kutsungide arvu osas, mis ongi lubatud ainult siis, kui leht avaneb kaitstud kontekstis (), st kui see avaneb HTTPS kaudu, localhosti kaudu vĂ”i kohalikust failist. Lehtedel, mis avatakse vĂ€ljaspool kaitstud konteksti, blokeeritakse nĂŒĂŒd getUserMedia() kutsete saadetamine multimediaallikate (nt kaamera ja mikrofoni) ligipÀÀsu saamiseks;
- Tagatud on automaatne vea töötlemine HTTPS-i juurdepÀÀsul, antiviirusitarkvara aktiivsuse tĂ”ttu. Probleemid avalduvad Avast, AVG, Kaspersky, ESET ja Bitdefenderâi veebikaitsemoduli aktiveerimisel, mis analĂŒĂŒsib HTTPS liiklust, asendades oma sertifikaadi Windowsi juurkatalooge sertifikaatide nimekirjas ja sellega asendab algselt kasutatud sertifikaadid saitidelt. FirĐ”fox kasutab oma juurkatalooge sertifikaate ja ignoreerib sĂŒsteemi sertifikaatide nimekirja, seetĂ”ttu peab ta sellist tegevust MITM-rĂŒnnakuks.
Probleem lahendatakse automaatse seadistuse ââ aktiveerimise kaudu, mille kĂ€igus imporditakse sĂŒsteemi salvestust sertifikaadid. Kui kasutada sĂŒsteemi salvestusest sertifikaati, mitte Firefoxi sisseehitatud sertifikaati, lisatakse aadressiribalt avatud menĂŒĂŒsse saidi teabe kohta spetsiaalne indikaator. Seade aktiveeritakse automaatselt MITM-rikkumise tuvastamisel, pĂ€rast mida pĂŒĂŒdleb brauser uuesti ĂŒhenduse loomise poole ja kui probleem on kadunud, salvestatakse seade. TĂŒtlevad, et selline manipuleerimine ei kujuta endast ohtu, kuna sertifikaadi sĂŒsteemi salvestuse kompromiteerimise korral vĂ”ib rĂŒndaja kompromiteerida ka Firefoxi sertifikaadi salvestuse (ei arvestata seadmete tootjatelt, kes vĂ”ivad MITM-i teostamiseks, kuid blokeeritakse Firefoxi sertifikaadi salvestuse kasutamisel);
- Brauseris avatud kohalikud failid saavad nĂŒĂŒd suhelda vaid hetkel avatud katalooge, mitte teiste failidega (nĂ€iteks, kui avada Firefoxis Androidi platvormil postiga saadetud HTML-dokument, siis JavaScripti sisestus sellesse dokumendisse vĂ”is pÀÀseda ka teiste salvestatud failide sisu katalooge);
- seadete sĂŒnkroniseerimise meetodit, mida muudeti kaudu kasutajainterfÀÀri about:config. SĂŒnkroniseeritakse nĂŒĂŒd ainult seaded, mis on loendis, mis on mÀÀratud sektsioonis âservices.sync.prefs.syncâ. NĂ€iteks, et sĂŒnkroniseerida parameetrit browser.some_preference, peab âservices.sync.prefs.sync.browser.some_preferenceâ olema tĂ”eks seadistatud. KĂ”ikide seadete sĂŒnkroniseerimise lubamiseks on ette nĂ€htud parameeter âservices.sync.prefs.dangerously_allow_arbitraryâ, mis on vaikimisi keelatud;
- Rakendatud on tehnika, et peatada tĂŒĂŒtu pĂ€ringud, mis kĂŒsivad saidil tĂ€iendavate Ă”iguste andmist push-teavituste saatmiseks (juurdepÀÀs Notifications API-le). Edaspidi sellised pĂ€ringud blokeeritakse vaikimisi, kui pole fikseeritud kasutaja selget interaktsiooni lehega (hiireklikk vĂ”i klaviatuuri vajutus);
- Ărikeskkonnas () on lisatud tugi brauseri kohandamiseks töötajatele. NĂ€iteks vĂ”ib administraator nĂŒĂŒd lisada menĂŒĂŒsse kohaliku tehnilise toe kontaktdetailid, lisada lingid intraneti ressurssidele uue sakkide avamise lehele, keelata kontekstuaalsed soovitused otsingute tegemisel, lisada lingid kohalikele failidele, seadistada failide allalaadimise kĂ€itumine, mÀÀratleda lubatud ja keelatud lisandite valged ja mustad nimekirjad ning aktiveerida teatud seaded;
- probleem, mis vĂ”is viia seadete kadumiseni (prefs.js faili kahjustumine) protsessi sundlĂ”petamisel (nĂ€iteks toite vĂ€ljalĂŒlitamisel ilma sĂŒsteemi korrektse lĂ”petamiseta vĂ”i brauseri kokku kukkumisel);
- Lisatud tugi , CSS omaduste komplekt scroll-snap-*, mis vĂ”imaldab juhtida kerimise peatamispunkti ja sisu sĂŒnkroniseerimist ning teostada elementide kinnitamist inertsiaalse kerimise ajal. NĂ€iteks on vĂ”imalik seadistada kerimist servade jĂ€rgi vĂ”i keskenduda pildile;
- JavaScriptis on rakendatud uus number, , mis vĂ”imaldab salvestada tĂ€isarve, mille suurus on suvaline ja mille jaoks polnud Numbrite tĂŒĂŒp piisav (nĂ€iteks tuvastusnumbrid ja tĂ€psed ajavÀÀrtused tuli varem salvestada stringidena);
- Lisatud on vÔimalus edastada valik «noreferrer» meetodi window.open() kutsel, et blokeerida Referrer'ite teabe lekkeid uue akna avamisel;
- Lisatud on vÔimalus kasutada meetodit .decode() HTMLImageElementiga, et laadida ja dekodeerida elemente enne nende lisamist DOM-i. NÀiteks vÔib seda vÔimalust kasutada kompaktselt mÔeldud asenduspiltide kiireks asendamiseks hiljem laaditavate kÔrge eraldusvÔimega variantidega, kuna see vÔimaldab teada, millal brauser on tÀielikult valmis uue pildi kuvamiseks.
- Arendajatele mÔeldud vahendites on rakendatud tööriistu tekstelementide kontrasti auditeerimiseks, mida saab kasutada elementide tuvastamiseks, mis ei ole korrektselt tajutavad nÀgemispuudega vÔi vÀrvitajumise hÀirega inimestele;

- InspekteerimisreĆŸiimi on lisatud nupp printimise emuleerimiseks, mis vĂ”imaldab tuvastada elemente, mis vĂ”ivad printimisel nĂ€htamatuks jÀÀda;
- Veebikonsoli on laiendatud teabe vĂ€ljund CSS-i probleemide hoiatuste koos, sealhulgas on lisatud link vastavatele sĂ”lmedele. Konsoolis on nĂŒĂŒd rakendatud ka vĂ€ljundi filtreerimise vĂ”imalus regulaaravaldiste kasutamisega (nt «/(foo|bar)»);
- Fontide redigeerijas on lisatud vÔimalus tÀhemÀrkide vahemaa kohandamiseks;
- InspekteerimisreĆŸiimis on lisatud vĂ”imalus eemaldada kirjeid lokaalsest ja seansivĂ€ltimiste registrist vastavate elementide valimise ja Back Space'i vajutamise kaudu;
- VÔrgutegevuse inspekteerimispaneelis on lisatud vÔimalus blokeerida teatud URL-e, taaskÀivitada pÀring ning kopeerida Ôigusesse HTTP-pealkirjad JSON-formaadis. Uued vÔimalused on saadaval vastavate valikute valimisel , mis ilmub paremklÔpsuga;
- Sissetehitavas siluril on lisatud funktsioon otsimiseks kÔigis praeguse projekti failides, vajutades Shift + Ctrl + F;
- Muudetud seadistust sĂŒsteemi lisandmoodulite kuvamise lubamiseks: about:debugging lehelt devtools.aboutdebugging.showSystemAddons asemel on nĂŒĂŒd ette nĂ€htud parameeter devtools.aboutdebugging.showHiddenAddons;
- Windows 10-s on tagatud otsetee asukoht töölaual. Windowsis on lisatud ka BITS-i (Background Intelligent Transfer Service) teenuse kasutamise vÔimalus, et jÀtkata uuenduste allalaadimist isegi pÀrast brauseri sulgemist;
- Androidi versioonis on suurenenud renderdamise jĂ”udlus. Lisatud on WebAuthn (Web Authentication API) API, et luua ĂŒhendus saidiga riistvaralise tokeni vĂ”i sĂ”rmejĂ€ljeanduri abil. Lisatud on , mille kaudu saab mÀÀrata tegeliku nĂ€htava ala, arvestades ekraaniplaani vĂ”i sisse suuremÔÔtmelist skaleerimist. Uutes installides on lĂ”petatud Cisco OpenH264 pistikprogrammi automaatne allalaadimine WebRTC jaoks.
Lisaks uuendustele ja veavirnade parandamisele on Firefox 68-s likvideeritud , millest mitmed on klassifitseeritud kriitilisteks, st need vÔivad vÔimaldada pahatahtliku koodi kÀivitamist, kui avada spetsiaalselt kujundatud lehti. Praegu pole teavet parandatud turvaprobleemide kohta saadaval, kuid oodatakse, et haavatavuste nimekiri avaldatakse mÔne tunni jooksul.
Firefox 68 on viimane vÀljaanne, millega koos on vÀlja antud klassikalise Firefoxi vÀrskendus Androidile. Alates Firefox 69-st, mis on oodata 3. septembril, ei , vaid parandused saadetakse Firefox 68 ESR haru kaudu. Klassisest Firefoxist Androidile tuleb uus mobiilibrauser, mis areneb Fenix projekti raames ja kasutab GeckoView mootorit koos raamatukogudega. Praegu kannab Firefox Preview nime ja selle testimiseks on juba ilmunud uus brauseri esialgne versioon (tÀna parandav vÀrskendus 1.0.1, kuid see pole veel saadaval ).
Allikas: opennet.ru








