Web-brauseri väljalaskmine , samuti mobiilverisioon Android platvormile. Firefox 78 väljaanne kuulub pikaajalise toe (ESR) harude kategooriasse, millele uuendusi väljastatakse aasta jooksul. Lisaks on ette valmistatud eelmine uuendus pikenenud toe (järgnev ühe kaks uuendust 68.11 ja 68.12). Peagi läheb etappi haru Firefox 79, mille väljaanne on planeeritud 28. juuliks.
:
- Kaitstud paneel (Protections Dashboard) on laienenud, sisaldades aruandeid jälgimistõkete efektiivsuse kohta, kontoandmete kompromiteerimise kontrollimist ja paroolide haldamist. Uues väljaandes on lisandunud võimalus vaadata statistikat kasutatud kompromiteeritud kontoandmete kohta ning jälgida, kas salvestatud paroolidega esinevad kattuvused tuntud kasutajabaaside lekkedega. Kontrollimine toimub integreerimise kaudu andmebaasiga haveibeenpwned.com, mis sisaldab teavet 9,7 miljardi konto kohta, mis on varastatud 456 saidi häkkimise tulemusena. Ülevaade on kättesaadav lehelt „about:protections“ või menüüs, mis avaneb, klikkides aadressiribal kilbi ikoonil (Show Report asemel kuvatakse nüüd Protections Dashboard).

- Uninstallerisse on lisatud nupp „«, mis võimaldab lähtestada seaded ja eemaldada kõik lisandmoodulid ilma salvestatud andmete kadumiseta. Probleemide korral üritavad kasutajad sageli neist üle saada, reinstalleerides brauseri. Nupp Refresh võimaldab saavutada sarnase efekti, kaotamata järjehoidjaid, külastuste ajalugu, salvestatud paroole, küpsiseid, ühendatud sõnastikke ja automaatse täitmise andmeid (nupu vajutamisel luuakse uus profiil, kuhu kantakse üle mainitud andmebaasid). Nupu Refresh vajutamisel kaotatakse lisandmoodulid, teemat, õiguste teave, ühendatud otsingumootorid, kohalikke DOM-hoidlaid, sertifikaadid, muudetud seaded ja kasutaja stiilid (userChrome, userContent).

- Vahelehtede kontekstimenüüsse on lisatud elemendid mitme vahelehe sulgemise tühistamiseks, samuti vahelehtede sulgemiseks, mis asuvad aktiivsest paremal, ja sulgemiseks, välja arvatud aktiivne vaheleht.

- On tagatud ekraanihoidja deaktiveerimine WebRTC-põhiste videokõnede ja konverentside ajal.
- Windowsi platvormil Intel GPU jaoks igas ekraanis suuruses kompositsioonisüsteem , kirjutatud Rust keeles, mis võimaldab saavutada märkimisväärset kiirusetõusu ja vähendada CPU koormust. WebRender viib GPU-le rendering'uga seotud lehe sisu operatsioonid, mis on ellu viidud GPU shader'ite abil. Varasemalt oli WebRender aktiveeritud Windows 10 platvormil Intel GPU-de jaoks väikeste ekraanide eraldusvõimetega, samuti AMD Raven Ridge, AMD Evergreen APU-de süsteemides ja NVIDIA graafikakaartidega sülearvutites. Linuxis aktiveeritakse WebRender praegu Intel ja AMD kaartidel vaid öistes versioonides ning see ei toeta NVIDIA kaarte. Sundaktiveerimiseks tuleb seadetes about:config lubada valikud „gfx.webrender.all” ja „gfx.webrender.enabled” või käivitada Firefox keskkonnamuutujaga MOZ_WEBRENDER=1.
- Austatud Ühendkuningriigi kasutajate osakaal, kellele kuvatakse uue vahekaardi lehel Pocketi soovitatud sisu, on tõusnud kuni 100%. Varasemalt kuvatakse taolisi lehti ainult USA, Kanada ja Saksamaa kasutajatele. Tasustatud reklaamiblooke kuvatakse ainult USA-s ning need on selgelt märgitud kui reklaam. Sisu isikupärastamine toimub kliendipoolsel küljel, edastamata kasutaja andmeid kolmandatele osapooltele (brauserisse laaditakse kogu soovitatud linkide nimekiri jooksva päeva jaoks, mis järjestatakse kasutaja poolsete külastusandmete põhjal). Pocketi soovitatud sisu väljalülitamiseks on konfiguratsioonis seadistus (Firefox Home Content / Recommended by Pocket) ja valik „browser.newtabpage.activity-stream.feeds.topsites” about:config-is.
- parandused, mis mõjutavad riistvara kiirendatud videode dekodeerimise jõudlust ja stabiilsust VA-API kaudu (toetatud ainult Waylandi-põhistes keskkondades).
- Linuxi süste komponendidele on tõstatatud nõuded. Firefoxi käivitamiseks Linuxis on nüüd vajalik vähemalt Glibc 2.17, libstdc++ 4.8.1 ja GTK+ 3.14.
- Vanade krüptoalgoritmide toetamise lõpetamise plaani järgimise tõttu on vaikimisi keelatud kõik DHE (TLS_DHE_*) baasil põhinevad TLS krüptovõtmekogu protokollid. DHE väljalülitamise võimalike negatiivsete tagajärgede vähendamiseks on lisatud kaks uut AES-GCM baasil põhinevat SHA2 krüptovõtmekogu.
- protokollide TLS 1.0 ja TLS 1.1 toetamine. Turvalise ühenduse loomiseks peab server pakkuma vähemalt TLS 1.2 tuge. Google'i andmetel toimub praegu umbes 0,5% veebilehtede laadimistest vananenud TLS versioonide abil. Keeldumine on tehtud vastavalt IETF (Internet Engineering Task Force). TLS 1.0/1.1 toe lõpetamise põhjuseks on kaasaegsete krüptode (nt ECDHE ja AEAD) toetuse puudumine ning vanade krüptode toetamise nõudmine, mille usaldusväärsuse suhtes on tänapäeva arvutitehnika kontekstis kahtlusi (nt nõutakse TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA toetust, kus tervikuse ja autentimise kontrollimiseks kasutatakse MD5 ja SHA-1). Vanade TLS-versioonide toetamise taastamiseks on võimalik kasutada seadistust security.tls.version.enable-deprecated = true või vajutada nuppu veateatele, mis kuvatakse, kui proovite külastada saidi, mis kasutab vana protokolli.
- Oluliselt parendatud ekraanilugejatega töötamise kvaliteeti nägemispuudega inimeste jaoks (lahendatud kursorite positsioneerimisega seotud probleemid, kõrvaldatud laadimisaegade viivitused, kiirendatud väga suurte tabelite töötlemist jne). Migreenist ja epilepsiast mõjutatud kasutajate jaoks on animatsiooniefekte, nagu vahekaartide esiletõstmine ja otsinguriba laiendamine, vähendatud.
- Ettevõtete jaoks on rühmatiste poliitikatesse lisatud uusi reegleid välistatud töötlemisrakenduste seadistamiseks, pildi pildi sees režiimi keelamiseks ja põhivõtme määramise kohustuslikkuse tagamiseks.
- JavaScripti mootoris SpiderMonkey regulaarsete väljendite töötlemise alamsüsteem, mis on sünkroonitud V8 JavaScripti mootori rakendusega, mida kasutatakse Chromiumi projekti põhjal loodud brauserites. Muudatus võimaldas rakendada toetust järgmistele regulaarsete väljendite omadustele:
- võimaldavad siduda regulaarselt väljendatud stringi osad teatud nimedega, pigem kui järjestikuste numbritega (näiteks "/(\d{4})-(\d{2})-(\d{2})/" asemel võite kasutada "/(?\d{4})-(?\d{2})-(?\d{2})/" ja ligipääs aastale ei toimu result[1] kaudu, vaid result.groups.year kaudu).
- Unicode-märgid lisavad konstruktsioone \p{…} ja \P{…}, näiteks \p{Number} määratleb kõik võimalikud numbrite sümbolid (sealhulgas ① tüüpi sümbolid), \p{Alphabetic} – tähed (sealhulgas hieroglüüfid), \p{Math} – matemaatilised sümbolid jne.
- Lipp toob kaasa maski „.“ aktiveerimise, sealhulgas reavahetuste sümbolite jaoks.
- Režiim võimaldab määrata regulaarses väljendis, et üks mustri eeldab teist (näiteks sobitada dollarites summa ilma dollarimärki haaramata).
- Teostatud CSS pseudo klassid ja CSS reeglite sidumiseks valikute kogumiga. Näiteks, selle asemel et
header p:hover, main p:hover, footer p:hover {…}
võib määrata
:is(header, main, footer) p:hover {…}
- CSS pseudo klassid on sisse lülitatud ja vormielementide (input või textarea) sidumiseks, mida on keelatud või lubatud redigeerida.
- Lisatud tugi meetodile lokaliseeritud nimekirjade loomiseks (näiteks sõna «or» asendamiseks sõnaga «või», «and» sõnaga «ja»).
const lf = new Intl.ListFormat(‘et’);
lf.format([‘Frank’, ‘Christine’, ‘Flora’]);
// → ‘Frank, Christine, and Flora’
// при локали «ru» будет ‘Frank, Christine и Flora’ - Meetodisse sisestati toetust mõõtühikute, valuutade, teaduslike ja kompaktsete tähistuste vormindamiseks (näiteks «Intl.NumberFormat(‘et’, {style: ‘unit’, unit: ‘meter-per-second’}»);
- Uus meetod , mis võimaldab asendada või tühjendada olemasolevat alamsõlme.
- ESR-haru hõlmab Service workeri ja Push API tuge (eelmisel ESR-väljal olid need välja lülitatud).
- WebAssemblysse on lisatud 64-bitiste täisarvufunktsioonide importimise ja eksportimise tugi, kasutades JavaScripti tüüpi BigInt. WebAssemblys on samuti rakendatud laiendus , funktsioonidel tagastada rohkem kui üks väärtus.
- Veebiarendajate konsoolis detailne vigade logimine, mis on seotud Promise'idega, sealhulgas teavet nimede, virnade ja omaduste kohta, mis lihtsustab vigade lahendamist selliste raamistikuga nagu Angular.
- veebiarendajate tööriistades on oluliselt paranenud DOM-is navigeerimise tulemuslikkus, kui inspekteeritakse saidid, kus kasutatakse palju CSS-i omadusi.
- JavaScript-i tõrkeotsijas on rakendatud lühendatud muutuja nimede avamise võimalus source-map'i põhjal. (Log points), mis võimaldavad sildi aktiveerimisel edastada veebikonsolisse teavet koodis olevale reale ja muutujate väärtustele.
- Võrgukontrolli liidesesse on lisatud üksikasjad lisanditest, jälgimise vastastest mehhanismidest ja CORS-i piirangutest (Cross-Origin Resource Sharing), mis tekitasid päringu blokeerimise.
Lisaks uuendustele ja veaparandustele Firefox 78-s
eemaldatud , millest mitmed on märgitud kriitiliseks, st võivad põhjustada pahatahtliku koodi täitmist spetsiaalselt vormindatud lehtede avamisel. Praegu pole teavet parandatud turvaprobleemide üksikasjade kohta saadaval, oodatakse, et haavatavuste nimekiri avaldatakse mõne tunni jooksul.
Allikas: opennet.ru



