Web-brauseri väljalaskmine , samuti Firefox 68.9 Android platvormile. Samuti on looduduuendamine pikenenud toe . Peagi jõuab üleminek Firefox 78 haru, mille väljalase on plaanitud 30. juuniks.
:
- uus teenuseleht «about:certificate» sertifikaatide vaatamise sisseehitatud liidesele ligipääsemiseks. Liideses saab vaadata juur- ja salvestatud sertifikaate, üksikasju iga sertifikaadi kohta ja teha sertifikaatide eksporti (impordi tugi puudub praegu).
- Katseline tugi AVIF (AV1 pildiformaat) pildiformaadile, kus on kasutatud videokodeeringu AV1 sisemisi tihendustehnoloogiaid (toetatakse alates Firefox 55). AVIF aktiveerimiseks on olemas valik about:config’is nimega image.avif.enabled. AVIF surutud andmete levitamise konteiner on täielikult analoogne HEIF-iga. AVIF toetab nii HDR (kõrge dünaamiline vahemik) pilte laia värviruumi kui ka standardse dünaamilise vahemiku (SDR) pilte.
- millele on aktiveeritud komposiitide süsteem , mis lahti kirjutatud Rusti keeles, võimaldades märkimisväärset suurendamist joonistamise kiirusel ja CPU koormuse vähenemist. WebRender viib joonistamisoperatsioonid, mis on läbi viidud GPU šeidritel, lehe sisu GPU külge. varustuses , APU AMD Raven Ridge, AMD Evergreen ja sülearvutites, millel on NVIDIA graafikakaardid, mis töötavad Windows 10 all. Sundaktiveerimiseks tuleb about:configis aktiveerida seaded „gfx.webrender.all” ja „gfx.webrender.enabled” või käivitada Firefox keskkonnamuutuja MOZ_WEBRENDER=1 seadistusega.
- Aadressiribal otsingufraaside analüüs. Sõnu, millel on punkt, hinnatakse nüüd seose osas (
- toetamine , millede päringute esitamine lisandustes ei too kaasa teavitust uute õiguste kinnitamisest, kui lisandust installitakse või värskendatakse, vaid kuvatakse, kui lisandust otse kutsutakse toimingule, mis nõuab kõrgendatud õigusi. Nende õiguste hulka, mida võib deklareerida kui valikulisi, kuuluvad management, devtools, browsingData, pkcs11
proxy ja session. Valikuliste õiguste lisamise motiivina mainitakse kasutajate koormuse vähendamist lisanduste värskendamisel ja võimalust lisanduse värskendamiseks ilma õiguste kohustusliku kinnitamiseta (varem, kui kasutaja ei olnud õigustega nõus, ei värskendatud lisandust). - Suurbritanniast kasutajatele uue vahelehe lehel kuvatakse sisu, mida soovitab teenus Pocket. Varem olid sellised lehed ainult Ameerika Ühendriikide, Kanada ja Saksamaa kasutajatele. Sisu isikupärastamine, mis on seotud sisu valimisega, toimub kliendi poolel ja ilma kasutaja andmete kolmandatele osapooltele edastamiseta (brauserisse laaditakse kogu päevased soovitatud lingid, mis järjestatakse kasutaja poolel, tuginedes külastusajaloo andmetele). Tuleb märkida, et sponsoreeritud plokid kuvatakse ainult USA-s ja need on selgelt tähistatud reklaamina; teistes riikides reklaamiartikleid hetkel ei kasutata. Soovitatava Pocket sisu keelamiseks on olemas konfiguratsioonis (Firefox Home Content / Recommended by Pocket) ja valik „browser.newtabpage.activity-stream.feeds.topsites“ aadressis about:config.
- Konfiguratsioonis rippmenüüs küpsiste blokeerimise meetodite sektsioonis jälgimise blokeerimise seadistamine uus punkt küpsiste dünaamiliseks isoleerimiseks, põhinedes aadressiribal kuvatavale domeenile ("", kui oma ja kolmandate osapoolte küpsised määratakse kindlaks saidi põhidomeeni põhjal). Aadressis about:config aktiveeritakse liides seadistuse kaudu „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled“ või otse „network.cookie.cookieBehavior = 5“.
- Täpsema navigeerimise hõlbustamiseks puutetundlikel seadmetel vahemaa järjehoidjate paneelil (uue vahekaartide avamisel kattub Megabari aadressiriba osaliselt järjehoidjate paneeliga ja jätab vähe ruumi klikkimiseks).
- uued modaalaknad, mis on seotud üksikute vahekaartidega ja ei blokeeri kogu kasutajaliidest. Dialoogide sidumise juhtimiseks on about:config-sse lisatud valikud „prompts.defaultModalType“, „prompts.modalType.confirmAuth“ ja „prompts.modalType.insecureFormSubmit“ (1 — sidumine sisu, 2 — sidumine vahekaardiga, 3 — sidumine aknaga).
- About:config-s uus seadistus middlemouse.openNewWindow, mis võimaldab keelata keskmise hiirtäppi kasutamise lingi avamiseks uues vahekaardis.
- seadistus browser.urlbar.update1.view.stripHttps (seadistus browser.urlbar.trimURLs toetamine on säilinud).
- Gecko mootorist täielikult toetamine
XUL Grids. - JPEG-piltide automaatne pööramine põhineb Exif andmetel on vaikimisi sisse lülitatud.
- Seadistus „browser.urlbar.oneOffSearches“ on eemaldatud. Alternatiivsete otsinguteenuste nuppude peitmiseks, mis ilmuvad aadressi või otsinguriivi sisestamisel, saab vajalikke otsinguteenuseid valida lehelt about:preferences#search.
- Tekst, mis ei mahu 'maxlength' piirangusse, ei lõigata enam välja, kui see on sisestatud ja
- Uus meetod (String#replaceAll), tagastab uue stringi (algne string ei muutu), kus on tehtud asendused kõigi vastavuste alusel, lähtudes määratud mallist. Mallid võivad olla nii lihtsad maskid kui ka regulaaravaldised.
- Käivitamise väärtuse kuvamine on tagatud, kui 'label' atribuudi abil määratud väärtus on elemendis , kui elemendi sisu on tühi.
- IndexedDB-s on rakendatud omadus .
- eksperimentaalne tugi paigutusele grid-konteinerites.
- Arendaja tööriistades potentsiaalsete ühilduvusprobleemide hindamiseks erinevates brauserites (kuvatakse, millistes brauserites toetatakse teatud CSS omadust, mis on seotud valitud elemendiga). See lülitub sisse devtools.inspector.compatibility.enabled seade kaudu about:config.
- Tõsine muudatus on sisse viidud JavaScript-i silumisse. Kiirendatud laadimine ja samm-sammuline silumine, vähenenud mälutarbimine. Parandatud erinevate koodivaadete (source map) seotust, mis võimaldab silumise käigus vaadata muutujaid originaalallikatest. Kui valitud rida muudetakse klikkides Call Stack aknas ja käivitatakse samm-sammuline täitmine (Step over, F10), siis silumisseade täidab koodi kuni järgmise valitud rea lõpuni. Paneelile on lisatud menüü (rattasümbol), kus on praegu ainult üks punkt JavaScripti keelamiseks. Lisatud on võimalus seadistada tingimusi peatamise punktide (watchpoint) seadistamiseks, mis peatavad täitmise kindlate väärtuste muutmise või lugemise korral (enne oli võimalik peatada täitmine ainult lugemise või muutmise ajal eraldi).
- Liidese paneelile, mis jälgib võrgu tegevust, on lisatud menüü, kuhu on kogutud logihalduse funktsioonid (logi säilitamine veebisaidi laadimiste vahel, HAR-faili importimine, HAR-faili salvestamine). Liidese päringute blokeerimise paneelile on lisatud kontekstimenüü blokeeritud elementide lubamiseks, keelamiseks ja kustutamiseks.
- FTP toe eemaldamine on edasi lükatud Firefox 79 väljaandmiseni, kuid juba on lisatud valik FTP aktiivsuse haldamiseks (network.ftp.enabled about:configis).
Lisaks uutele funktsioonidele ja veaparandustele Firefox 77 9 haavatavust, millest 7 on märgitud kui ohtlikud:
- Neli haavatavust (kogutud alljärgnevalt ja
) on põhjustatud mäluhalduse probleemidest, nagu üleliigsed andmeünkad ja juurdepääs juba vabastatud mälu aladele. Need probleemid võivad potentsiaalselt võimaldada ründajal koodi käivitamist spetsiaalselt kujundatud lehekülgede avamisel. - Haavatavus
CVE-2020-12406 on põhjustatud tüüpide kontrollimise puudumisest NativeTypes objektide eemaldamise ajal ja seda võib potentsiaalselt ära kasutada ründaja koodi käivitamiseks. - CVE-2020-12405 haavatavus tuleneb vabastatud mäluploki (Use-after-free) kasutamisest SharedWorkerService'is ning tõenäoliselt piirneb see krahhi väljakutsumisega.
- CVE-2020-12399 haavatavus on seotud NSS teegi vastuvõtlikkusega külgkanali rünnakutele, analüüsi põhjal taastada DSA digitaalse allkirja jaoks salajane võti, jälgides arvutusaegade erinevusi.
Allikas: opennet.ru
