Web-brauseri vÀljalaskmine , samuti Firefox 68.4 Androidi platvormile. Lisaks on kÀimas vÀrskendus pikenenud toe . Peagi jÔuab suundub haru Firefox 73, mille vÀljaanne on planeeritud 11. veebruariks (projekt 4-nÀdalase ).
:
- Vaikimisi kasutatavas standardreĆŸiimis soovimatute sisu blokeerimiseks kasutajate jĂ€lgimise kaitse peidetud identifitseerimise meetodite abil ("browser fingerprinting"), mis toimub Disconnect.me nimekirjas, mis sisaldab hoste, mida on tabatud peidetud identifitseerimise skriptide kasutamisega. Peidetud identifitseerimine tĂ€hendab identifikaatorite salvestamist aladesse, mis ei ole ette nĂ€htud teabe pĂŒsivaks salvestamiseks ("Supercookies"), samuti identifikaatorite genereerimist kaudsete andmete pĂ”hjal, nagu , toetatud MIME-tĂŒĂŒpide loetelu, spetsiifilised parameetrid pĂ€istes ( ja ), installitud , teatud Web API-de kĂ€ttesaadavus, mis on spetsiifilised graafikakaartidele jĂ”udluse jaoks WebGL ja Canvas'i abil, CSS-iga, eripĂ€rade analĂŒĂŒs ja .
- meetodeid sunnitud nĂ”udmistega, mis taotlevad lehe tĂ€iendavate Ă”iguste andmist (Notification.requestPermission(), PushManager.subscribe() ja MediaDevices.getDisplayMedia()). Lubade kinnitamise nĂ”udmised ei katkesta enam brauseri tööd, vaid toovad vaid aadressiribale vĂ€lja indikaatori, pĂ€rast seda, kui on registreeritud kasutaja interaktsioon lehega (hiireklikk vĂ”i klaviatuuri vajutus). Paljud veebisaidid kuritarvitavad brauseris antud Ă”iguste taotlemise vĂ”imalust, peamiselt perioodilise push-teavituste nĂ”udmise kaudu. Telemeetria analĂŒĂŒs on nĂ€idanud, et 97% sellistest nĂ”udmistest lĂŒkatakse tagasi, sealhulgas 19% juhtudest sulgeb kasutaja kohe lehe, vajutamata nĂ”usoleku vĂ”i keeldumise nuppu.
- eksperimentealne protokolli HTTP/3 (aktiveerimiseks tuleb about:configis seada vÀÀrtuseks 'network.http.http3.enabled'). HTTP/3 tugi Firefoxis pÔhineb , Rusti keeles kirjutatud QUIC (HTTP/3) protokolli kliendi ja serveri rakendusel. QUIC protokolli kasutamine HTTP/2 transpordina.
- Vastavalt jĂ”ustunud seaduse nĂ”uetele (California tarbijate privaatsuse seadus) vĂ”imalus eemaldada telemeetriandmed Mozilla serveritest. Andmete eemaldamine toimub juhul, kui loobutakse telemeetri kogumisest jaotises «about:preferences#privacy» («Firefoxi andmete kogumine ja kasutamine»). Kui tĂŒhistada mĂ€rkeruut «Luba Firefoxil edastada tehnilisi ja suhtlusandmeid Mozilla poole», mis haldab telemeetri saatmist, siis Mozilla 30 pĂ€eva jooksul kĂ”ik andmed, mis on kogutud enne telemeetriateabe edastamise katkestamist. Andmete kogumise protsessis Mozilla serveritesse jÀÀv teave sisaldab tulemuslikkuse, Firefoxi turvalisuse ja ĂŒldiste parameetrite, nagu avatud vahekaartide arv ja sessiooni kestus, andmeid (avatud veebilehtede ja otsingupĂ€ringute kohta andmeid ei edastata). Kogutud andmete tĂ€ielikku teavet saab vaadata lehel âabout:telemetryâ.
- Linuxile ja macOS-ile on lisatud vĂ”imalus vaadata videoid 'pildis pilti' reĆŸiimis (Picture-in-Picture), mis vĂ”imaldab vabastada video ujuvas aknas, mis jÀÀb nĂ€htavale lehe sirvimise kĂ€igus. Selle reĆŸiimi vaatamiseks tuleb klĂ”psata hĂŒpikaknal vĂ”i konteksti menĂŒĂŒs, mis kuvatakse videole parema hiireklĂ”psuga, ning valida 'Pildis pilt' (YouTube'is, mis kuvab oma konteksti menĂŒĂŒ kĂ€itlejat, tuleb klĂ”psata kaks korda parema hiirega vĂ”i vajutada koos Shift-klahviga).
- rullimise riba kuvamisel praeguse lehe taustavÀrvi.
- avatud vĂ”tme sidumise (PKP, Public Key Pinning) funktsioon, mis vĂ”imaldab HTTP-pealkirja Public-Key-Pins abil selgelt mÀÀrata, milliseid sertifikaate antud saidi jaoks on lubatud kasutada. Selle funktsiooni vĂ€henenud nĂ”udlikkus ja ĂŒhilduvusprobleemide risk (PKP toe pakkumine) on vĂ€lja toodud. Chrome'i veebibrauseris) ja vĂ”imalus blokeerida oma sait, kui Ă”iged vĂ”tmed on valeis seotud vĂ”i vĂ”tmed on kadunud (nĂ€iteks juhuslik kustutamine vĂ”i hĂ€kkimise tĂ”ttu tekkinud kompromiteerimine).
- Koosseis , mis vĂ”imaldavad OpenBSD-s sĂŒsteemikĂ”nesid ja tĂ€iendava failisĂŒsteemi ja protsesside isoleerimise jaoks.
- Eemaldatud on toe pakkumine erinevate domeenide piltide blokeerimiseks. Eemaldamise pÔhjuseks on funktsiooni vÀhene kasutus ja ebamugav liides blokeerimiseks.
- Windowsi koostistes on rakendatud eksperimentaalne vĂ”imalus kasutada kliendisertifikaate operatsioonisĂŒsteemi ĂŒldisest sertifikaatide salvest. (Selle lubamiseks tuleb inaktiveerida optsioon security.osclientcerts.autoload menĂŒĂŒs about:config).
- CSS Shadow Parts tugi on vaikimisi aktiveeritud, sealhulgas atribuut ââ ja pseudoelement ââ, mis vĂ”imaldavad valida kindlaid elemente .
<custom-element>
<p part="»example»">Lõik</p>
<\/custom-element>⊠CSS-is elementide valimiseks, mis on seotud osa atribuudiga:
custom-element::part(example) {
piirdea: tahke 1px must
piirdea-radius: 5px;
padding: 5px;
} - Toetuse lisamine spetsifikatsioonile , vÔimaldades mÀÀrata animatsiooniobjektide liikumisteed CSS-i kaudu ilma JavaScripti koodi kasutamata ning ilma animatsiooni kuvamise ajal renderdamise ja sisendi blokeerimiseta. Animatsiooni juhtimiseks on esitatud CSS omadused
,
,
,
ja
. - Vaikimisi on aktiveeritud eraldi CSS transformaatoritĂŒĂŒbid , ja , mis ei ole seotud omadusega (st nĂŒĂŒd on CSS-is vĂ”imalik mÀÀrata «scale: 2;» asemel «transform: scale(2);»).
- JavaScriptis on rakendatud loogiline operatsioonide ĂŒhendamine ««, mis tagastab parempoolse operandi, kui vasakpoolne operand on NULL vĂ”i mÀÀratlemata, ja vastupidi. NĂ€iteks «const foo = bar ?? âdefault string'», kui bar on null, tagastab see stringi vĂ”i bar-i vÀÀrtuse muul juhul, sealhulgas juhul, kui bar on 0 ja â â, erinevalt operaatorist «||».
- Lisatud API ja sĂŒndmus , mis vĂ”imaldavad JavaScripti kĂ€sitlejatel andmeid vormi lisada selle saatmise etapis ilma vajaduseta hoida andmeid varjatud sisendi elementides.
- API uuendatud vastavusse uue spetsifikatsiooniga, nÀiteks nimetus Coordinates muudetud GeolocationCoordinates-iks, Position muudetud GeolocationPosition-iks ja
GeolocationPositionErrori viga. - JavaScript-i tÔrkeotsija tingitudest tingimuste peatuste tugi (), mis aktiveeruvad objektide teatud omaduste muutmisel vÔi lugemisel.
- JavaScripti siluri kĂ€ivitamine on kiirem, kui avatud on vĂ€ga palju vahekaartide (prioriteet antakse nĂŒĂŒd nĂ€htavatele vahekaartidele).
- Responsive Design Modeâis on rakendatud erinevate meta viewporti vÀÀrtuste simuleerimine. Lehtede inspekteerimise reĆŸiimis on lisatud âprefers-color-schemeâ vÀÀrtuse simulaator.
- V JavaScripti mitmerealisel tĂ”lgendamise reĆŸiimil on lisatud tugi failide salvestamiseks ja avamiseks klahvikombinatsioonide Ctrl + O ja Ctrl + S abil.
- javascript.options.asyncstack seadistamine web-konsoolis asĂŒnkroonsete sĂ”numite visuaalseks eristamiseks. Seade aktiveerituna vĂ€ljastab console.trace() ja console.error() tĂ€ispika asĂŒnkroonsete toimingute vĂ€ljakutse virna, mis aitab ajastamise, ajastusfunktioonide, sĂŒndmuste, promiseâide, generaatorite jne. osas paremini aru saada.
- WebSocketi inspekteerimise reĆŸiimis on rakendatud SignalR formaadi metaandmete analĂŒĂŒs ja selge kuvamine, mida kasutatakse ASP.NET Core'i sĂ”numites. Samuti on lisatud loendurid, mis nĂ€itavad edastatud ja laaditud andmete kogumahtu.
- Verkkotoiminnan seurantatyökalun Timings-vÀlilehdellÀ on erikseen tiedot resurssien lataamiseen jonottamisen, lataamisen alkamisen ja lataamisen pÀÀttymisen ajasta.
- VerkkokehittÀjien työkaluista on poistettu ympÀristö , joka on tarkoitettu JavaScript-koodin kokeiluihin (Scratchpadin tilalle edellisessÀ julkaisuissa tuli monirivinen web-konsolin toimintatila).
Firefox 72:ssÀ on uusia ominaisuuksia ja virheiden korjauksia, , joista 11 (kootut ja ) on merkitty mahdollisiksi haavoittuvuuksiksi, jotka voivat mahdollistaa haitallisen koodin suorittamisen erityisesti muotoiltujen sivujen avaamisen yhteydessÀ. Muistutamme, ettÀ muistiongelmat, kuten puskurin ylivuodot ja jo vapautettuihin muistialueisiin viittaaminen, on viime aikoina merkitty vaarallisiksi, mutta ei kriittisiksi. ErityistÀ huomiota ansaitsee myös CVE-2019-17017 -ongelma XPCVariant.cpp-koodissa, joka voi myös mahdollistaa koodin suorittamisen.
Allikas: opennet.ru
