veebibrauseri väljaande , samuti Firefox 68.7 Android platvormile. Lisaks on välja töötatud uuendus. pikenenud toe . Peagi jõuab kandub Firefox 76 haru alla, mille väljalaskmine on planeeritud 5. maiks (projekt 4-5 nädalase ).
:
- Linuxi jaoks on käivitatud Flatpak formaadis.
- Aadressiriba kujundus on uuendatud. Aadressiribal klikkides kuvatakse nüüd kohe välja rippmenüü kõige sagedamini kasutatavatest lingitest ilma, et peaks alustama tippimist. Otsingu tulemuste vihje on optimeeritud kvaliteetsemaks tööks väikestel ekraanidel. Kontekstiretseptide alal kuvatakse vihjeid levinud probleemide lahendamiseks, mis tekivad brauserit kasutades.
Protokolli https:// ja alamdomeeni «www.» kuvamine on loobutud rippmenüüs, mis kuvatakse, kui tippimine toimub aadressiribale (nt erinevat sisu omavad https://opennet.ru ja https://www.opennet.ru muutuvad üksteisega eristamatuks). Protokoll http:// kuvatakse otsingutulemustes ilma muutusteta.
- Linuxis on aadressiriba klikkimise käitumine muutunud (nagu Windowsis ja macOS-is) — ühekordne klikk märgib kogu sisu, ilma et see pandaks lõikelauale, kahekordne klikk valib ühe sõna, kolmekordne klikk valib kogu sisu ja paneb selle lõikelauale.
- On rakendatud pildid, mis asuvad nähtavast piirkonnast väljaspool, ei laadita enne, kui kasutaja ei kerige lehte, et jõuda kohtadesse, mis eelnevad pildile. Loodud on atribuut «», mida võib seada väärtusele «lazy». Eeldatakse, et viivitatud laadimine vähendab mälu kasutust, vähendab liiklust ja kiirendab lehtede algset avamist. Viivitatud laadimise haldamiseks on about:config-sse lisatud seade «dom.image-lazy-loading.enabled».
- täielik WebGL-i tugi keskkondades, mis kasutavad Waylandi protokolli. Kuni nüüd on Linuxi peal redisainitud Firefoxi WebGL-i jõudlus jätnud soovida, kuna puudus riistvaraline kiirus, mis oli põhjustatud X11 jaoks mõeldud gfx-draiverite probleemidest ning erinevate standardite rakendamisest. Waylandi kasutamisel on olukord paranenud tänu uuele , mis kasutab mehhanismi . Peale WebGL-i riistvaralist kiirendust on backend samuti H.264 video dekodeerimise kiirendamise toetuse kasutamisega VA-API (Video Acceleration API) ja FFmpegDataDecoder (VP9 ja teiste video kodeerimisvormide tugi Firefox 76-s). Kiirendamise sisselülitamiseks on about:config-s pakutud seaded «widget.wayland-dmabuf-webgl.enabled» ja «widget.wayland-dmabuf-vaapi.enabled». Firefox 76-s. Kiirenduse lubamise haldamiseks on about:config'is saadaval seaded „widget.wayland-dmabuf-webgl.enabled” ja „widget.wayland-dmabuf-vaapi.enabled”.
- Suurbritannia kasutajatele on aktiveeritud tasuliste sponsoreeritud plokkide kuvamine avalehel soovitatud Pocket sisu sektsioonis. Plokid on selgelt märgistatud reklaamina ja neid saab seadetes välja lülitada. Varasemalt oli reklaam ainult USA kasutajatele.
- vana küpsiste ja saidi andmete puhastamise režiim, kui külastatakse jälgimiskoodi sisaldavaid saite, millega kasutaja ei ole interaktiivselt suhtlenud. Režiim on suunatud jälgimise vastu võitlemisele suunatud ümbersuunamiste kaudu.
- modaalsete dialoogide elluviimist, mis on seotud eraldi vahekaartidega ja ei blokeeri kogu liidest.
- võimalus installida ja avada saite rakendustena (Apps), mis võimaldavad töötada saidiga nagu tavalise töölauaprogrammiga. Selle aktiveerimiseks tuleb about:config-sse lisada seade «browser.ssb.enabled=true», seejärel ilmub lehe toimingute kontekstimenüüsse (kolmnurk aadressiribal) punkt «Install Website as App», mis võimaldab luua praeguse saidi eraldi avamiseks töölaud või rakenduste menüüsse otsetee. Arendus konseptsiooni arendamine „“ (SSB), mis tähendab saidi avamist eraldi aknas ilma menüü, aadressiriba ja muude brauseri liidese elementideta. Aktiivse saidi lehed avatakse ainult käimasolevas aknas, samas kui välist linki klikates luuakse eraldi aken tavalise brauseriga.

- mooduli rakendus «», aktiveeritav HTTP-pealkirja «X-Content-Type-Options» kaudu, mis nüüd keelab ka HTML-dokumentide MIME-tüüpide automaatse määramise loogika, mitte ainult JavaScripti ja CSS-i jaoks. Režiim aitab kaitsta MIME-tüüpide manipuleerimise rünnakute eest. Brauser analüüsib vaikimisi töödeldava sisu tüüpi ja käsitleb seda vastavalt kindlale tüübile. Näiteks, kui HTML-kood salvestatakse faili «.jpg», siis avamisel käsitletakse seda faili HTML-na, mitte pildina. Ründaja võib kasutada piltide üleslaadimise vormi .jpg-faili jaoks, mis sisaldab html-i koos JavaScripti koodiga, ja seejärel avaldada lingi sellele failile, mille avamisel JavaScripti kood käivitub saidi kontekstis, kuhu see üles laaditi (saab määrata küpsised ja muud saidiga seotud kasutaja andmed, kes avas lingi).
- Tagatud on kõigi usaldusväärsete PKI-sertifikaatide kohaliku vahemällu salvestamine, mis on tuntud Mozilla kaudu, mis on parandanud ühilduvust vale konfiguratsiooniga veebiserveritega.
- HTTP kaudu ungadmeetita lehtedele on Web Crypto API kasutamine keeldunud.
- Windowsis rakendatakse otsekostrueerimist (Direct Composition), mis võimaldab parandada jõudlust ja läheneda komposiit-süsteemi rakendamisele. , kirjutatud Rust keeles ja suunates GPU-le lehekülje sisu renderdamise operatsioonid.
- macOS jaoks on rakendatud katsetuse tasemel võimalus kasutada kliendi sertifikaate operatsioonisüsteemi ühises sertifikaadihoidlas (about:config’is tuleb aktiveerida valik security.osclientcerts.autoload). Alates Firefox 72 versioonist on see võimalus saadaval ainult Windowsile.
- Linuxi järel on macOS'i versioonides rakendatud eraldusmehhanismi. , suunatud kolmandate osapoolte funktsioonide raamatukogude haavatavuste ärakasutamise takistamiseks. Praegu on isolatsioon sisse lülitatud ainult raamatukogule , mis vastutab fontide renderdamise eest. RLBox kompileerib C/C++ koodi isoleeritavast raamatukogust madala taseme vaheformaadi koodiks WebAssembly, mis on seejärel vormistatud WebAssembly mooduliks, mille õigused on määratud ainult sellele moodulile. Koostatud moodul töötab eraldi mälupiirkonnas ja ei pääse juurde ülejäänud aadressiruumi. Haavatavuse ärakasutamise korral raamatukogus piirab ründaja end ja ei saa juurdepääsu peamise protsessi mälupiirkondadele ega edastada juhtimist isoleeritud keskkonnast välja.
- Elementi <style> atribuut "type" võib nüüd võtta ainult väärtuse "text/css".
- CSS-is on rakendatud funktsioonid. , ja .
- CSS-omandi jaoks rakendatud on toetust väärtusele "all", mis nõuab, et allajoonimise ja läbikriipsutamise joonte katkestamine oleks kohustuslik, kui need põrkuvad tekstigraafikaga (varem kehtinud väärtus "auto" kohandatult lõpetas katkestused ilma, et välistaks kontaktid, "all" väärtuse puhul on kontakt graafika tõeliselt keelatud).
- JavaScriptis on aktiveeritud tugi. JavaScripti klassi eksemplaride jaoks, mis võimaldavad määrata eelnevalt määratud omadusi, mis initsialiseeritakse väljaspool konstruktorit.
class ClassWithStaticField {
static staticField = 'staatiline väli'
} - Lisatud on tugi klassile , mis pakub meetodeid keele, regiooni ja stiili parameetrite töötlemiseks ja analüüsimiseks, samuti Unicode'i laienduse siltide lugemise ja kirjutamise ning kasutaja kohandatud locale seade serialiseeritud vormingus salvestamise jaoks;
- Funktsiooni. caller rakendus on viidud vastavusse viimase eelnõu versiooniga uue ECMAScripti spetsifikatsiooni (strict, async või generator atribuudiga funktsioonidest tehtud kõnede puhul antakse nüüd tagasi null, mitte TypeError).
- HTMLFormElement'ile on lisatud meetod. , mis которая käivitab vormi andmete saatmise programmi, sarnaselt andmete saatmise nupule klikkimisega. Funktsiooni saab kasutada oma vormi saatmisnuppude väljatöötamisel, kus form.submit() kõne ei piisa, sest see ei too kaasa interaktiivset parameetrite kontrollimist, 'submit' sündmuse genereerimist ja andmete saatmist, mis on seotud saatmisnupuga.
- Esitamise sündmus on nüüd ellu viidud SubmitEvent tüüpi objekti kaudu, mitte Event'in. SubmitEvent sisaldab uusi omadusi, mis võimaldavad kindlaks teha elemendi, mille kutsumine viis vormi esitamiseni. Näiteks võimaldab SubmitEvent kasutada ühte käsitlejat erinevate nuppude ja linkide jaoks, mis viivad vormi esitamiseni.
- Kuvamise sündmuse õige edastamine, kui kutsuda meetodit click() lahtiühendatud elementide jaoks (mis ei kuulu DOM puusse).
- API-s on lisatud võimalus siduda animatsioon algse või lõpp- märkpunktiga ning brauser arvutab automaatselt lõpp- või algse oleku ( piisab vaid esimese või viimase märkpunkte näitamisest). Vaikimisi on sisse lülitatud Animation.timeline getter, Document.timeline, DocumentTimeline, AnimationTimeline, Document.getAnimations() ja Element.getAnimations().
- Lisatud võimalus aktiveerida lehe profiilimise liides ilma eraldi laienduse installimiseta, vajutades nuppu "Enable Profiler Menu Button" saidil. . Lisatud aktiivse vahekaartide jõudluse analüüsimood.
- Web-konsoolis on nüüd olemas kohese väljendi arvutamise režiim, mis võimaldab arendajatel kiiremini avastada ja parandada vigu keerukate väljendite sisestamisel, pakkudes eelvaate tulemusi sisestamise käigus.
- V lehe alade mõõtmiseks (Measuring Tool) on lisatud võimalus muuta ristkülikukujulise raami suurust (varem, kui hiire nupp vabastati, ei saanud raami suurust muuta ja vale sihiku korral pidid uuesti nullist mõõtma).
- Lehe inspektimise liideses on lisatud võimalus elementide otsimiseks XPath'i väljendite kaudu lisaks varasemale CSS valikute abil otsimisele.
- Lisatud on WebSocket'i sõnumite filtreerimise võimalus regulaaravaldiste abil (varem toetati ainult tekstisisestusi).
- JavaScripti siluri on lisatud toimetuskohandamine WebSocket'i sündmuste jaoks.
- Liikumise analüüsi liides on puhtamaks tehtud. Tabelite renderdamine on optimeeritud suure hulga ühenduste samaaegse töötlemise tingimustes. Veergude eraldajad ja filtreerimise rakendamise nupp on kontrastsemad. Võrgupäringu blokeerimise paneelis on rakendatud URL-i maskides tähise "*" kasutamise võimalus (aitab hinnata saidi käitumist ressursside laadimise tõrgete korral).
Lisaks uuendamisele ja vigade parandamisele on Firefox 75 andnud , millest mitmed on märgitud kriitiliseks, st võivad põhjustada pahatahtliku koodi täitmist spetsiaalselt vormindatud lehtede avamisel. Praegu pole teavet parandatud turvaprobleemide üksikasjade kohta saadaval, oodatakse, et haavatavuste nimekiri avaldatakse mõne tunni jooksul.
Allikas: opennet.ru

