Firefox 77 väljalase

Veebibrauser vabastati Firefox 77 ning mobiiliversioon Firefox 68.9 Androidi platvormile. Lisaks on loodud värskendus oksad pikaajalise toetusega 68.9.0. Varsti lavale tulemas beetatestimine Üle läheb Firefox 78 haru, mille väljalaskmine on kavandatud 30. juuniks.

Kõik uuendused:

  • Lisatud uus teenuseleht "about:certificate", et pääseda ligi sisseehitatud liidesele sertifikaatide vaatamiseks. Liideses saate kuvada juur- ja salvestatud sertifikaatide loendi, vaadata iga sertifikaadi üksikasju ja eksportida sertifikaate (imporditugi pole veel saadaval).
    Firefox 77 väljalase

  • Lisatud on eksperimentaalne tugi pildivormingule AVIF (AV1 Image Format), mis kasutab kaadrisisese tihendamise tehnoloogiaid AV1 videokodeerimisvormingust (toetatud alates Firefox 55-st). AVIF-i lubamiseks rakenduses about:config on suvand image.avif.enabled. AVIF-is tihendatud andmete levitamise konteiner on täiesti sarnane HEIF-iga. AVIF toetab nii HDR-i (kõrge dünaamilise ulatusega) ja laia värvigamma värviruumi kui ka standardse dünaamilise ulatuse (SDR) pilte.
  • Laiendatud number süsteemid mille jaoks komposiitsüsteem on lubatud Veebirender, mis on kirjutatud Rust ja võimaldab teil oluliselt suurendada renderduskiirust ja vähendada protsessori koormust. WebRender tellib lehe sisu renderdamistoimingud GPU poolelt, mida rakendatakse GPU-s töötavate varjutajate kaudu. WebRender on nüüd olemas sisse lülitatud varustusel koos Intel Skylake GT1. määratud keskkonnamuutujaga MOZ_WEBRENDER=10.
  • Aadressiribal täiustatud otsingufraaside analüüs. Punktiga sõnu hinnatakse nüüd seose osas praegused domeenid (näiteks varem ei viinud selliste võtmete nagu "test.log" sisestamine otsinguni, vaid katseni saiti avada ning "data:url" sisestamine tühikute ja küsimärgiga andis tulemuseks otsingu, mitte lae alla).
  • Lisatud toetama valikulised volitused, mille päring lisandmoodulites ei anna lisandmooduli installimisel või värskendamisel teadet uute õiguste kinnitamise kohta, vaid kuvatakse, kui lisandmoodul pääseb otse juurde toimingule, mis nõuab kõrgendatud õigusi. Õigused, mida saab deklareerida valikulisteks, hõlmavad haldust, arendajatööriistu, sirvimisandmeid, pkcs11
    puhverserver ja seanss. Valikuliste õiguste lisamise ajendiks on soov vähendada kasutajate koormust lisandmoodulite värskendamisel ja pakkuda võimalust uuendada lisandmoodulit ilma, et oleks vaja õigusi kinnitada (varem, kui kasutaja lubadega ei nõustunud, lisandmoodulit ei värskendatud).

  • Ühendkuningriigi kasutajatele uuel vahelehel kaasa arvatud Pocket-teenuse soovitatud sisu kuvamine. Varem sarnased lehed ilmus kohale ainult USA, Kanada ja Saksamaa kasutajatele. Sisu valikuga seotud isikupärastamine toimub kliendi poolel ja kasutajainfot kolmandatele isikutele edastamata (brauserisse laetakse kogu jooksva päeva soovitatavate linkide nimekiri, mis järjestatakse sirvimisajaloo andmete põhjal kasutaja poolel ). Tuleb märkida, et sponsorite eest makstud plokke näidatakse ainult USA-s ja need on selgelt reklaamina märgitud, teistes riikides reklaamartikleid veel ei kasutata. Soovitatud taskusisu keelamiseks on olemas a kehtestamine konfiguraatoris (Firefox Home Content/Recommended by Pocket) ja suvand "browser.newtabpage.activity-stream.feeds.topsites" failis about:config.

    Firefox 77 väljalase

  • Konfiguraatoris liikumise jälgimise blokeerimise seadete jaotises Küpsiste blokeerimise meetodite rippmenüü plokis lisatud uus üksus dünaamilise küpsiste eraldamiseks domeeni järgi, mis kuvatakse aadressiribal (“Dünaamiline esimese osapoole isoleerimine", kui teie enda ja kolmanda osapoole sisestused määratakse saidi baasdomeeni alusel). Funktsioonis about:config lubatakse liides sätte „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled” või otse „network.cookie.cookieBehavior = 5” kaudu.

    Firefox 77 väljalase

  • Puuteekraaniga seadmetes navigeerimise hõlbustamiseks suurenenud järjehoidjariba polsterdus (uue vahelehe avamisel kattub uus Megabari aadressiriba osaliselt järjehoidjaribaga ja jätab klõpsamiseks vähe ruumi).
  • Rakendatud uued modaalsed dialoogid, mis on seotud üksikute vahekaartidega ega blokeeri kogu liidest. Et kontrollida, kas dialoogi sidumine on lubatud, on suvandid "prompts.defaultModalType", "prompts.modalType.confirmAuth" ja "prompts.modalType.insecureFormSubmit" lisatud umbes:config (1 - sidumine sisuga, 2 - sidumine vahekaardiga , 3 - aknaga sidumine).

    Firefox 77 väljalase

  • In about:config lisatud uus seadistus middlemouse.openNewWindow, millega saab keelata hiire keskmise nupu kasutamise lingi avamiseks uuel vahelehel.
  • Kustutatud browser.urlbar.update1.view.stripHttps seadistamine (säilitatakse browser.urlbar.trimURL-ide seadistamise tugi).
  • Gecko mootorist täielikult kustutatud toetama
    XUL-võrgud.

  • Vaikimisi on JPEG-piltide automaatne pööramine Exifi andmete põhjal lubatud.
  • Eemaldati seade „browser.urlbar.oneOffSearches”. Alternatiivsete otsingumootorite nuppude peitmiseks, mis ilmuvad aadressi- või otsinguribale tippimisel, saate valida soovitud otsingumootorid lehel about:preferences#search.

    Firefox 77 väljalase

  • Teksti, mis ei mahu piirangusse "maxlength", ei lõigata väljadele kleepimisel enam ära Ja .
  • Lisatud meetod String.prototype.replaceAll () (String#replaceAll), mis tagastab uue stringi (algne string jääb muutumatuks), milles kõik vasted asendatakse antud mustri alusel. Mustrid võivad olla kas lihtsad maskid või regulaaravaldised.
  • Lubatud kuvada elemendis atribuudiga „label” määratud sildi väärtus kui elemendi sisu on tühi.
  • IndexedDB rakendab atribuuti IDBCursor.request.
  • Lisatud eksperimentaalse paigutuse tugi Müüritis võrekonteinerites.
  • Arendaja tööriistadesse lisatud pane hinnata võimalikke ühilduvusprobleeme erinevate brauseritega (näitab, millised brauserid toetavad konkreetset valitud elemendiga seotud CSS-i atribuuti). Lubatud umbes:config sätte devtools.inspector.compatibility.enabled kaudu.

    Firefox 77 väljalase

  • Lisatud suur osa täiustused JavaScripti siluris. Laadimine ja samm-sammuline silumine kiirendatakse, mälutarbimine väheneb. Täiustatud on erinevate koodivaadete võrdlust (allikakaarti), mis võimaldab tekkivate moodulite silumisel vaadata algsete lähtekoodide muutujaid. Valitud rea muutmisel, klõpsates aknas Call Stack ja alustades samm-sammult täitmist (Step over, F10), käivitab silur koodi seni, kuni see jõuab valitud reale järgnevale reale. Paneelile on lisatud menüü (hammasrattaikoon), millel on praegu ainult üks JavaScripti keelamiseks üksus. Lisatud on võimalus seada tingimuslikke katkestuspunkte (vaatluspunkte), mis peatavad täitmise teatud väärtuste muutmisel või lugemisel (varem oli võimalik täitmist peatada eraldi lugemisel ja muutmisel).

    Firefox 77 väljalase

  • Liidese paneelile on lisatud võrgutegevuse kontrollimise menüü, mis sisaldab logimise haldamise funktsioone (logi salvestamine saidi laadimiste vahel, HAR-faili import, HAR-faili kirjutamine). Blokeerimistaotluse paneelile on lisatud kontekstimenüü blokeeritud elementide lubamiseks, keelamiseks ja kustutamiseks.
    Firefox 77 väljalase

  • Katkestamine FTP tugi on viivitatud kuni Firefox 79-ni, kuid FTP tegevuse juhtimiseks on juba lisatud suvand (network.ftp.enabled failis about:config).

Lisaks uuendustele ja veaparandustele Firefox 77-s kõrvaldatud 9 turvaauku, millest 7 on märgitud ohtlikuks:

  • Neli haavatavust (kogutud alla CVE-2020-12411 и
    CVE-2020-12409) on põhjustatud mäluprobleemidest, nagu puhvri ületäitumine ja juurdepääs juba vabastatud mälupiirkondadele. Võimalik, et need probleemid võivad viia ründaja koodi käivitamiseni spetsiaalselt loodud lehtede avamisel.

  • Haavatavus
    CVE-2020-12406 on põhjustatud tüübikontrolli puudumisest NativeTypes-objektide kustutamisel ja seda võidakse potentsiaalselt kasutada ründaja koodi käivitamiseks.

  • Haavatavuse CVE-2020-12405 põhjustab SharedWorkerService'i kasutus pärast vaba mäluplokk ja see piirdub tõenäoliselt krahhi põhjustamisega.
  • CVE-2020-12399 haavatavus on tingitud NSS-i teegi haavatavusest külgkanali rünnaku suhtes. lubades Arvutusaja erinevuste analüüsi põhjal taastage DSA digitaalallkirja privaatvõti.

Allikas: opennet.ru

Lisa kommentaar