Firefox 74

Saadaval Firefox 74.

  • Paroolihaldur on õppinud järjekorda seadma kirjeid vastupidises järjekorras (A-Z).
  • Lõpetatud globaalsete täiendusena, mis on installitud (kõikidele süsteemi kasutajatele, näiteks %ProgramFiles%Mozilla Firefoxextensions). Seda levitusmeetodit kasutatakse installatsioonides esialgsena, samuti tõendavate täienduste paigaldamiseks kolmandate osapoolte tarkvara installimise ajal. Arendajad peavad seda probleemseks, kuna see eemaldab kasutaja võimaluse selliseid lisandmooduleid eemaldada, näiteks kui lisandmoodul tekitab probleeme või kui kasutajale ei meeldi, et talle lisandmooduleid sunnitakse. Nüüd on lisandmoodulite haldamine täielikult kasutaja kätes. Juba installitud lisandmoodulid jätkavad tööd (kasutaja suudab neid edaspidi hallata ja eemaldada), samas kui uued installitud ignoreeritakse. Kohandatud distributsioonide pakkujatele (Windows) ja hooldajatele (Linux) antakse ehitusprotsessis spetsiaalne valik, mis taastab globaalsete lisandmoodulite toe. Ettevõtte kasutajatele antakse võimalus paigaldada lisandmooduleid läbi grupipoliitikate.
  • Täiendamine Facebook Container (automaatne avab sotsiaalmeedia eraldi konteineris) toetab kasutajate domeenide nimekirja, mis samuti automaatselt konteinerisse paigutatakse.
  • Uue vahekaartide loomise nupp sai paremklõpsuga avaneva menüü (töötab ainult aktiivsete konteinerite), kust saab valida loodava vahekaardi konteineri. Lisaks on lisatud seadistus "Vali konteiner iga uue vahekaardi jaoks", mis võimaldab sellist menüüd avada ka vasakuga hiireklõpsuga.
  • Ilmnes võimalus keelata vahekaartide vabastamine. Karm vahekaardi muutmine eraldi aknaks on kasutajaid aastaid häirinud (vastav pilet avati 9 aastat tagasi). Vahekaartide vabastamise käitumise keelamiseks on olemas seade browser.tabs.allowTabDetach.
  • Lisainstallatsioonide otseteid saab nüüd mitte ainult ümber määrata, vaid ka välja lülitada.
  • USA kasutajatele on vaikimisi lubatud DNS HTTPS-i kaudu. Vaikimisi resolver on Cloudflare. Seadetes saab selle vahetada NextDNS-i vastu või määrata oma resolveri aadressi.
  • Linuxi versioonides on rakendatud tehnoloogiat RLBoxC++ koodi potentsiaalselt haavatavatest kolmandate osapoolte raamatukogudest muudetakse WebAssembly mooduliks, mille õigused on rangelt piiratud, seejärel kompileeritakse moodul masinkoodiks ja käitatakse isoleeritud protsessis. Esimene selline raamatukogu oli Graphite.
  • puutetundlike ekraanidega seadmed on rakendatud kerimise kiirus.
  • Windowsis ja macOS-is on nüüd võimalik andmeid importida Edgium'ist (Edge Chromiumi mootoril).
  • Brauser ei paljasta enam kohalikku IP-aadressi masinal WebRTC kaudu (kohaliku aadressi asemel kasutatakse juhuslikku identifikaatorit), seetõttu soovitatakse kasutajatel lähtestada seaded media.peerconnection.ice.default_address_only ja media.peerconnection.ice.no_host (nende seadete muutmisega saavutati varem kohaliku aadressi varjamine).
  • Ajaloootsing nüüd ignoreerib diakriitilisi märke (näiteks sõna פסח otsing leiab ka kõik sissekanded פֶּסַח).
  • Nagu oli kuulutatud poolteist aastat tagasi, on välja lülitatud TLS 1.0 ja TLS 1.1 tugi. Kui server ei toeta TLS 1.2, näeb kasutaja veateadet turvalise ühenduse loomise kohta ja nuppu, mis lubab vanade protokollide toetuse (tulevikus nimetatud tugi eemaldatakse täielikult). Teised populaarsed brauserid kaotavad sel aastal toe vanadele (TLS 1.0 ilmus 1999. aastal, TLS 1.1 — 2006. aastal) protokollidele, kuna need ei toeta kaasaegseid kiireid ja usaldusväärseid algoritme (ECDHE, AEAD), kuid nõuavad vanade ja nõrkade protokollide (TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, SHA1, MD5) toetust. Aasta tagasi ei ületanud nende protokollide kasutamine liiklusest pool protsenti, kuid hetkel on see veelgi vähenenud.
  • HTTP:
    • HTTP-pealkirja tugi on lubatud Feature Policy. Selle abil saab veebiarendaja määrata, milliseid võimalusi ja API-sid brauser peaks kasutama või mitte kasutama (näiteks, et veebi tööd optimeerida). Feature Policy sarnaneb osaliselt CSP-le, kuid haldab brauseri funktsioone, mitte turvalisust. Seetõttu ei saa raamistikes (<iframe>) avada teise domeeni sisu, enam geolokatsiooni, kaamera, mikrofoni, ekraani jagamise ja täisekraani režiimi taotlemine, välja arvatud juhul, kui see on selgesõnaliselt lubatud Feature Policy abil.
    • Toetuse rakendamine Cross-Origin-Resource-Policy (CORP), mille abil saavad veebisaidid blokeerida teatud päringud kolmandate osapoolte allikatelt (nt keelata juurdepääsu praeguse saidi skripti ja piltide jaoks), et takistada spekulatiivseid külgkanali rünnakuid (Meltdown ja Spectre) ning rünnakuid, mis kasutavad veebiteenuste skripte.
    • Lisatud sündmus languagechange_event, mis käivitub, kui kasutaja muudab oma eelistatud keelt.
  • CSS:
  • JavaScript:
  • Arendaja tööriistad:

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster