Ilmus veebibrauser , samuti Firefox 68.4 Androidi platvormile. Lisaks on vÀlja antud vÀrskendus pikendatud toe kestusega . Peagi jÔuab etappi kolib Firefox 73 haru, mille vÀljaandmine on planeeritud 11. veebruariks (projekt 4-nÀdalase ).
:
- Vaikimisi rakendatud standardne soovimatute sisu blokeerimise reĆŸiim kasutajate jĂ€lgimise kaitse peidetud identifitseerimise meetodite abil ("browser fingerprinting"), mida viiakse ellu Disconnect.me loetelu kaudu, mis sisaldab hoste, kes on sĂŒĂŒdistatud skriptide kasutamises peidetud identifitseerimise jaoks. Peidetud identifitseerimise all mĂ”istetakse identifikaatorite salvestamist aladel, mis ei ole mĂ”eldud teabe pĂŒsivaks salvestamiseks ("supercookies"), samuti identifikaatorite genereerimist kaudsete andmete, nagu , toetatud MIME-tĂŒĂŒpide loetelu, spetsiifilised parameetrid pĂ€isetes ( ja ), installitud , teatud Web API-de kĂ€ttesaadavuse analĂŒĂŒs, mis on spetsiifilised graafikakaartidele WebGL ja Canvas abil renderdamiseks, CSS-iga, töötlemise omaduste analĂŒĂŒsiga ja .
- meetodid pealetĂŒkkivate pĂ€ringute vastu, et anda saidile tĂ€iendavaid volitusi (Notification.requestPermission(), PushManager.subscribe() ja MediaDevices.getDisplayMedia()). Volituste kinnitamise pĂ€ringud ei katkestata enam brauseriga töötamist, vaid toovad kaasa indikaatori kuvamise aadressiribale pĂ€rast seda, kui on fikseeritud kasutaja suhtlemine lehega (hiireklikk vĂ”i klahvivajutus). Paljud veebisaidid kuritarvitavad brauserites pakutavat volituste pĂ€rimise vĂ”imalust, enamasti perioodilise push-teate nĂ”udmise kuvamise kaudu. Telemeetria analĂŒĂŒs nĂ€itas, et 97% taolistest pĂ€ringutest lĂŒkatakse tagasi, sealhulgas 19% juhtudel sulgeb kasutaja lehe kohe, ilma nĂ”usoleku vĂ”i tagasilĂŒkkamise nupule vajutamata.
- katse- HTTP/3 protokolli (aktiveerimiseks tuleb setida valik "network.http.http3.enabled" lehes about:config). HTTP/3 toetus Firefoxis pÔhineb , Rustis kirjutatud QUIC (HTTP/3) protokolli kliendi ja serveri rakendusel QUIC protokolli kasutamine HTTP/2 transpordiks).
- Vastavalt jĂ”ustunud seaduse nĂ”uetele (California Consumer Privacy Act) on vĂ”imalus kustutada telemeetria andmed Mozilla serveritest. Andmete kustutamine toimub, kui loobuda telemeetria kogumisest lehe "about:preferences#privacy" all ("Firefoxi andmete kogumine ja kasutamine"). Kui tĂŒhistada valik "Luba Firefoxil edastada tehnilisi ja suhtlemisandmeid Mozilla", mis haldab telemeetria saatmist, siis Mozilla 30 pĂ€eva jooksul kĂ”ik andmed, mis on kogutud enne telemeetriateenuse edastamise sulgemist. Mozilla serverites kogutud andmed sisaldavad teavet Firefoxi jĂ”udluse, turvalisuse ning ĂŒldiste parameetrite kohta, nagu avatud vahekaartide arv ja sessiooni kestus (kĂŒlastatavate veebisaitide ja otsingupĂ€ringute teavet ei edastata). TĂ€ielikku teavet kogutud andmete kohta saab vaadata lehelt «about:telemetry».
- Linuxi ja macOS-i jaoks on lisatud vĂ”imalus vaadata videoid pildis-pildis reĆŸiimis (Picture-in-Picture), mis vĂ”imaldab eraldada video hĂ”ljuvaks aknaks, mis jÀÀb nĂ€htavale brauseris navigeerimise ajal. Selle reĆŸiimi vaatamiseks tuleb klĂ”psata hĂŒpikaknal vĂ”i kontekstimenĂŒĂŒs, mis avaneb paremklĂ”psuga videol, ja valida «Picture in picture» (YouTube'is, mis tutvustab oma kontekstimenĂŒĂŒ töötlejat, tuleb teha paremklĂ”ps kahel korral vĂ”i klĂ”psata hoides all klahvi Shift).
- kerimisriba kuvamisel aktiivse lehe taustavÀrvid.
- avatud vĂ”tmete sidumise (PKP, Public Key Pinning) vĂ”imalus, mis vĂ”imaldab HTTP-pĂ€istiku Public-Key-Pins abil selgelt mÀÀrata, milliste sertifikaatide kasutada lubatud on antud saidi jaoks. Selle funktsiooni vĂ€hese kasutuselevĂ”tu tĂ”ttu, ĂŒhilduvusprobleemide riski (PKP tugi Chromis) ja oma veebisaidi blokeerimise vĂ”imaluse tĂ”ttu vale vĂ”tmete sidumise vĂ”i vĂ”tmete kaotamise tĂ”ttu (nĂ€iteks juhuslik kustutamine vĂ”i kompromiteerimine rĂŒnde korral) nimetatakse seda pĂ”hjuseks.
- kuuluvad , mis vĂ”imaldavad OpenBSD-s sĂŒsteemi kĂ”nesid ja failisĂŒsteemi ja protsesside tĂ€iendavaks isoleerimiseks.
- Eemaldatud on teatud domeenide piltide blokeerimise tugi. Eemaldamise pÔhjuseks on selle funktsiooni vÀhene nÔudlus ja kasutajate jaoks ebamugav blokeerimise liides.
- Windowsi kogustes on rakendatud eksperimentaalne vĂ”imalus kasutada kliendisertifikaate operatsioonisĂŒsteemi ĂŒhises sertifikaatide hoidlas (aktiveerimiseks tuleb lehtedel about:config lubada valik security.osclientcerts.autoload).
- CSS Shadow Parts tugi on vaikimisi aktiveeritud, sealhulgas atribuut «ja pseudoelement «», mis vÔimaldavad selektiivselt kuvada mÀÀratud elemente .
<custom-element>
<p part="»example»">Lõik</p>
</custom-element>⊠CSS-is elementide valimiseks part-attribuudi pÔhjal:
custom-element::part(example) {
border: solid 1px black;
border-radius: 5px;
padding: 5px;
} - Toetuse lisamine spetsifikatsioonile , mis vÔimaldab mÀÀrata animatsioonielementide liikumisteed CSS-i abil ilma JavaScripti koodita ning ilma renderdamise ja sisendi blokeerimiseta animatsiooni ajal. Animatsiooni juhtimiseks on esitatud CSS omadused
,
,
,
ja
. - Eraldi CSS transformatsiooni omadused on vaikimisi sisse lĂŒlitatud , ja , mis ei ole seotud omadusega (st CSS-is saab nĂŒĂŒd mÀÀrata «scale: 2;» asemel «transform: scale(2);»).
- JavaScriptis on rakendatud loogiline liitmisoperaator «», mis tagastab parema operandi, kui vasak operant on NULL vÔi undefined, ja vastupidi. NÀiteks «const foo = bar ?? 'default string'», kui bar on null, tagastab stringi vÔi bar'i vÀÀrtuse vastupidisel juhul, sealhulgas kui bar on 0 ja ' ', erinevalt operaatorist «||».
- tf.distribute.Strategy ja sĂŒndmus , mis vĂ”imaldavad JavaScriptis andmete lisamist vormi saatmise etapis ilma vajaduseta andmed salvestada varjatud input-elementidesse.
- API on vĂ€rskendatud vastavalt uuele spetsifikatsioonile, nĂ€iteks on Coordinates ĂŒmber nimetatud GeolocationCoordinates'iks, Position GeolocationPosition'iks ja
PositionError GeolocationPositionError'iks. - JavaScripti tÔrkeotsijasse on lisatud tingimuslikud peatumispunktid (), mis aktiveeruvad, kui muutuvad vÔi loetakse kindlaid objekti omadusi.
- JavaScripti tÔrkeotsija kÀivitamine on kiirendatud, kui avatakse vÀga suur hulk vahelehti (prioriteet antakse nÀhtavatele vahelehtedele).
- Responsive Design Mode'is on ellu viidud erinevate meta viewport vÀÀrtuste simuleerimine. Lehe uurimismoodulisse on lisatud «prefers-color-scheme» vÀÀrtuste simulaator.
- Uues paljurealises JavaScripti tÔlgendamismoodis on lisatud faili salvestamise ja avamise tugi klahvikombinatsioonide Ctrl + O ja Ctrl + S abil.
- javascript.options.asyncstack seade on visuaalse eristamise jaoks asĂŒnkroonsete sĂ”numite web-konsoolis. Kui seade on aktiivne, kuvab console.trace() ja console.error() asĂŒnkroonsete operatsioonide tĂ€ieliku kutse jaotuse, mis aitab vĂ€lja selgitada ajastuste planeerimist, taimerite, sĂŒndmuste, promise'ide, generaatorite jne.
- WebSocketi inspektsioonireĆŸiimis on rakendatud SignalR formaadi metaandmete analĂŒĂŒs ja selge kuvamine, mida kasutatakse ASP.NET Core'i sĂ”numites. Samuti on lisatud loendurid, mis nĂ€itavad edastatud ja ĂŒles laaditud andmete kogusummat.
- Verifitseerimise tööriista andmeid jÀrjekorda panemise aja, allalaadimise alguse ja allalaadimise lÔpetamise kohta iga ressursi puhul.
- Veebiarenduse tööriistadest on vĂ€listatud keskkond , mis on mĂ”eldud JavaScripti koodi eksperimenteerimiseks (Scratchpadi asemel on eelmine vĂ€ljaanne toonud sisse mitmerealise web-konsooli reĆŸiimi).
Lisaks uuendustele ja vigade parandamisele on Firefox 72-s kĂ”rvaldatud , millest 11 (koondatud alla ja ) on mĂ€rgitud kui potentsiaalselt vĂ€ltimatuks koodi tĂ€itmiseks, kui avatakse spetsiaalselt ĂŒles ehitatud lehti. Tuletame meelde, et mĂ€luprobleemid, nĂ€iteks puhverĂŒlekanded ja juurdepÀÀs juba vabastatud mĂ€lupiirkondadele, on hiljuti mĂ€rgistatud kui ohtlikud, kuid mitte kriitilised. Erilist tĂ€helepanu vÀÀrib ka probleem CVE-2019-17017 failis XPCVariant.cpp, mis vĂ”ib samuti viia koodi tĂ€itmiseni.
Allikas: opennet.ru
