Firefox 72 bertsioa

Web arakatzailea kaleratu da Firefox 72Eta mugikorren bertsioa Firefox 68.4 Android plataformarako. Horrez gain, eguneraketa bat sortu da adar epe luzerako laguntza 68.4.0. Laster agertokira beta probak Firefox 73 adarra mugituko da, eta horren kaleratzea otsailaren 11rako aurreikusita dago (proiektua mugitu 4 astez garapen zikloa).

Nagusia berrikuntzak:

  • Eduki desegokiaren blokeo-modu estandar lehenetsian barne Ezkutuko identifikazio metodoak erabiliz erabiltzaileen jarraipenaren aurkako babesa ("arakatzailearen hatz-markak"), hau da kategoria osagarriak Disconnect.me zerrendan, ezkutuko identifikaziorako scriptak erabiltzen ari diren ostalariak biltzen dituena. Ezkutuko identifikazioa identifikatzaileak informazio iraunkorra biltegiratzeko xedea ez duten eremuetan biltegiratzeari dagokio ("Supercookieak"), baita zeharkako datuetan oinarritutako identifikatzaileak sortzeari ere, hala nola. pantailaren bereizmena, onartzen diren MIME moten zerrenda, goiburuetako parametro zehatzak (HTTP / 2 ΠΈ HTTPS), instalatutakoen analisia pluginak eta letra-tipoak, Web API jakin batzuen erabilgarritasuna, bideo-txartelen espezifikoak Ezaugarriak WebGL eta Canvas erabiliz errendatzea, manipulazioa CSSrekin, lan egiteko ezaugarrien azterketa sagua ΠΈ teklatu bat.
    Firefox 72 bertsioa

  • Aktibatuta metodoak borroka guneari baimen gehigarriak emateko eskaera gogaikarriekin (Notification.requestPermission(), PushManager.subscribe() eta MediaDevices.getDisplayMedia()). Baimenaren berrespen-eskaerek ez dute nabigatzailearen lana etengo, baizik eta helbide-barran adierazle bat bistaratzea ekarriko du erabiltzaileak orrialdearekin egindako interakzioa (saguaren klika edo tekla sakatzea) grabatu ondoren. Gune askok nabigatzaileak baimenak eskatzeko duen gaitasunaz ustiatzen dute, batez ere aldian-aldian push jakinarazpenak eskatuz. Telemetriaren analisiak erakutsi du eskaera horien % 97 baztertzen direla, kasuen % 19an erabiltzaileak orria berehala ixten duela onartu edo baztertu botoian sakatu gabe.
  • Gehituta esperimentala onartzen HTTP/3 protokoloa (about:config-en aktibatzeko "network.http.http3.enabled" aukera ezarri behar duzu). HTTP/3 laguntza Firefox-en oinarritzen da neqo, Rust hizkuntzan idatzia, QUIC protokoloaren bezeroa eta zerbitzaria (HTTP/3 estandarizatzen du QUIC protokoloa HTTP/2rako garraio gisa erabiliz).
  • Indarrean sartu den legearen betekizunen arabera CCPA (Kaliforniako Kontsumitzaileen Pribatutasun Legea) gehitu Mozilla zerbitzarietatik telemetria datuak ezabatzeko gaitasuna. Datuak ezabatzen dira telemetria biltzeari uko egiten badiozu "about:preferences#privacy" ("Firefox Datuen Bilketa eta Erabilera") atalean. Telemetria bidaltzea kontrolatzen duen "Utzi Firefoxek Mozillara datu teknikoak eta interakzio-datuak bidaltzeko" kontrol-laukia garbitzen duzunean, Mozillak hartzen du bere gain 30 eguneko epean kendu telemetria transmisioaren hutsegitearen aurreko denboran bildutako datu guztiak. Telemetria biltzeko prozesuan Mozillaren zerbitzarietan amaitzen diren datuek Firefoxen errendimenduari, segurtasunari eta parametro orokorrei buruzko informazioa barne hartzen dute, hala nola, irekitako fitxa kopurua eta saioaren iraupena (irekitako guneei eta bilaketa-kontsultei buruzko informazioa ez da transmititzen). Bildutako datuen xehetasun osoak β€œ about: telemetry ” orrialdean ikus daitezke.
    Firefox 72 bertsioa

  • Linux eta macOSentzat, bideoa Irudian-Picture moduan ikusteko aukera gehitu da, eta bideoa nabigatzailean nabigatzean ikusgai geratzen den leiho mugikor baten moduan ken dezakezu. Modu honetan ikusteko, egin klik tresna-informazioan edo bideoan eskuineko botoiarekin klik egiten duzunean bistaratzen den testuinguru-menuan, hautatu "Irudia irudian" (YouTube-n, bere testuinguru-menuaren kudeatzailea ordezkatzen duena, eskuineko botoiarekin klik egin behar duzu). klik bitan edo egin klik Maius tekla sakatuta).

    Firefox 72 bertsioa

  • Desplazamendu-barra bistaratzen denean inplikatuta uneko orriaren atzeko kolorea.
  • Ezabatu da aukera gako publikoen loturak (PKP, Public Key Pinning), horri esker, Public-Key-Pins HTTP goiburua erabiliz, gune jakin baterako zein ziurtagiri-autoritate erabil daitezkeen ziurtagiriak esplizituki zehaztea ahalbidetzen du. Aipatutako arrazoia funtzio honen eskaera txikia da, bateragarritasun arazoak izateko arriskua (PKP laguntza amaitu Chrome-n) eta zure webgunea blokeatzeko gaitasuna, okerreko gakoak lotzeagatik edo gakoak galtzeagatik (adibidez, ustekabean ezabatzea edo arriskuan jartzea hackearen ondorioz).
  • Konposizioa onartua adabakiakOpenBSD-en ahalbidetuz ihardun sistema deiak agerian () ΠΈ konpromisoa () fitxategi-sistema eta prozesuen isolamendu osagarrietarako.
  • Domeinu indibidualetako irudiak blokeatzeko laguntza kendu da. Kentzearen arrazoia erabiltzaileen artean funtzioaren eskaria eza eta blokeatzeko interfaze deserosoa da.
  • Windows-erako konpilazioetan, funtzio esperimental bat ezarri da sistema eragile orokorreko ziurtagirien biltegiko bezero-ziurtagiriak erabiltzeko (security.osclientcerts.autoload aukera aktibatu behar da about:config-en gaitzeko).
  • CSS Shadow Parts-en laguntza lehenespenez gaituta dago, "parte"eta sasi-elementua"::zatia", hautatutako elementu zehatzak bistaratzeko aukera emanez Itzala DOM.


    Paragrafo bat

    ...CSS-n zatiaren atributuari lotutako elementuak hautatzeko:

    elementu pertsonalizatua::part(adibidea) {
    ertza: solidoa 1px beltza;
    border-radius: 5px;
    padding: 5px;
    }

  • Zehaztapenen euskarria gehitu da CSS mugimenduaren bidea, CSS erabiliz animazio-objektuen bidea definitzeko aukera ematen duena JavaScript kodea erabili gabe eta animazioan zehar errendatze- eta sarrera-prozesua blokeatu gabe. CSS propietateak animazioa kontrolatzeko eskaintzen dira
    konpentsatzeko,
    desplazamendu-bidea,
    desplazamendu-aingura,
    desplazamendu-distantzia ΠΈ
    desplazatu-biratu.

  • Hautatutako CSS eraldaketa propietateak lehenespenez gaituta daude eskala, biratu ΠΈ itzuli, ondasun bati lotuta ez dagoena eraldatu (hau da, CSS-n orain "eskala: 2;" zehaztu dezakezu "transform: scale(2);"-ren ordez).
  • JavaScript-ek kateatze-eragile logikoa inplementatzen du "??", eskuineko eragiketa itzultzen duena ezkerreko eragiketa NULL edo definitu gabea bada, eta alderantziz. Adibidez, "const foo = bar ?? 'kate lehenetsia'" barra nulua bada, barraren balioa itzuliko du bestela, barra 0 eta ' ' denean barne, "||" operadorearen aldean.
  • APIa gehitu da FormDataEvent eta ekitaldia FormDatuak, inprimakiari bidaltzen denean datuak gehitzeko JavaScript kudeatzaileak erabiltzea posible egiten dutenak, datuak ezkutuko sarrerako elementuetan gorde beharrik gabe.
  • API Geokokapen eguneratu da zehaztapen berriarekin bat etortzeko, adibidez Koordenatuak GeolocationCoordinates, Position to GeolocationPosition eta
    PositionError GeolocationPositionError-en.

  • JavaScript arazketan gehitu baldintzazko eten puntuetarako laguntza (talaia), objektuen zenbait propietate aldatzen edo irakurtzen direnean abiarazten da.

    Firefox 72 bertsioa

  • JavaScript araztailearen abiaraztea azkartu egin da fitxa kopuru oso handia irekita dagoenean (lehenik eta behin, orain ikusten diren fitxei ematen zaie lehentasuna).
  • Responsive Design Modek meta bista-balio desberdinen simulazioa ezartzen du. Gehitu da "prefers-color-skeme" balio-simulatzailea orrialdeak ikuskatzeko moduan.
  • Π’ web kontsolak Lerro anitzeko JavaScript interpretazio moduan, fitxategiak gordetzeko eta irekitzeko laguntza gehitu zen Ctrl + O eta Ctrl + S konbinazioak erabiliz.
  • Gehituta javascript.options.asyncstack konfiguratu web kontsolan mezu asinkronoak bisualki bereizteko. console.trace() eta console.error() ezarpenak aktibatzen dituzunean, eragiketa asinkronoen dei-pila osoa bistaratzen da, tenporizadoreak, gertaerak, promesak, sorgailuak, etab.

    Firefox 72 bertsioa

  • WebSocket ikuskatzeko moduan, ASP.NET Core mezuetan erabiltzen den SignalR formatuan metadatuen analisia eta bistaratzea inplementatu da. Bidalitako eta deskargatutako datuen guztizko tamaina erakusten duten kontagailuak ere gehitu dira.
  • Sarearen jarduera monitorizatzeko tresnan Denborak fitxan bereizita bistaratzen Baliabide bakoitza deskargatzeko ilaran jarri zenean, deskargatzen hasi zenean eta deskarga amaitu zenari buruzko informazioa.
  • Web garatzaileentzako tresnetatik kanpo dagoen ingurunea scratch pad, JavaScript kodearekin esperimentatzeko diseinatua (azken bertsioan Scratchpad lerro anitzeko web kontsola moduarekin ordezkatu zen).

Berrikuntzez eta akatsen konponketez gain, Firefox 72 konpondu du 20 ahultasun, horietatik 11 (azpian bilduak CVE-2019-17025 ΠΈ CVE-2019-17024) berariaz diseinatutako orrialdeak irekitzean erasotzaileen kodea exekutatzeko gai direla markatzen dira. Gogora iezaiguzu azkenaldian arriskutsu gisa markatu direla memoria-arazoak, hala nola buffer gainezkatzea eta dagoeneko libre dauden memoria-eremuetarako sarbidea, baina ez larritzat. Era berean, aipagarria da CVE-2019-17017 alea XPCVariant.cpp kodean, eta horrek ere kode exekuzioa ekar dezake.

Iturria: opennet.ru

Gehitu iruzkin berria