la sortie du navigateur web , ainsi que Firefox 68.2 pour Android. De plus, une mise à jour a été formée. avec un support prolongé (le support de l'ancienne branche ESR 60.x a été arrêté). Dans un proche avenir, la branche Firefox 71 passera à la phase La publication est prévue pour le 3 décembre.
:
- En mode de protection avancé contre le suivi des mouvements, le blocage des widgets de réseaux sociaux qui suivent les déplacements des utilisateurs sur des sites tiers (par exemple, le bouton J'aime de Facebook et les intégrations de tweets de Twitter). Pour les formulaires d'authentification via un compte de réseau social, il est possible de désactiver temporairement le blocage ;

- Un rapport récapitulatif des blocages effectués a été ajouté, permettant de suivre le nombre de blocages par jour de la semaine et par type ;

- Le système intègre une extension (auparavant, l'extension était fournie sous le nom de Lockbox), qui propose une nouvelle interface « about:logins » pour gérer les mots de passe enregistrés. L'extension affiche un bouton sur la barre, permettant de consulter rapidement les comptes enregistrés pour le site actuel, ainsi que d'effectuer des opérations de recherche et d'édition de mots de passe. Il est possible d'accéder aux mots de passe enregistrés via une application mobile distincte , qui prend en charge l'autocomplétion des mots de passe dans les formulaires d'authentification de n'importe quelle application mobile ;
- Une extension système intégrée , qui l'affichage d'avertissements en cas de compromission d'un compte (vérification par email) ou en cas de tentative de connexion sur un site précédemment piraté. La vérification se fait via une intégration avec la base de données du projet haveibeenpwned.com ;
- Un générateur de mots de passe est activé par défaut lors du remplissage de formulaires d'inscription, affichant une suggestion avec un mot de passe solide généré automatiquement. La suggestion apparaîtra automatiquement pour les champs ‹input type="password"› avec l'attribut « autocomplete = new-password ». Sans cet attribut, le mot de passe peut être généré via le menu contextuel ;
- Au lieu du bouton «(i)» dans la barre d'adresse, un indicateur de niveau de confidentialité a été placé, permettant de juger de l'activation des modes de blocage du suivi des déplacements. L'indicateur devient gris lorsque le mode de blocage des déplacements est activé dans les paramètres et qu'aucun élément à bloquer n'a été enregistré sur la page. L'indicateur devient bleu lorsque des éléments sont bloqués sur la page, compromettant la confidentialité ou utilisés pour le suivi des déplacements. L'indicateur est barré lorsque l'utilisateur a désactivé la protection contre le suivi pour le site actuel.
- Les pages ouvertes via HTTP ou FTP sont désormais marquées par une icône de connexion non sécurisée, qui s'affiche également pour HTTPS en cas de problèmes avec les certificats. La couleur du symbole de verrou pour HTTPS est passée du vert au gris (la couleur verte peut être rétablie par le paramètre security.secure_connection_icon_color_gray). L'abandon des indicateurs de sécurité au profit des avertissements concernant les problèmes de sécurité est dû à la généralisation de HTTPS, qui est déjà considéré comme une norme plutôt que comme une protection supplémentaire.
- Dans la barre d'adresse Affichage du nom de l'entreprise lors de l'utilisation d'un certificat EV vérifié sur le site. L'information a été supprimée car elle pouvait induire l'utilisateur en erreur et être utilisée pour du phishing (par exemple, une entreprise nommée «Identity Verified» était enregistrée, et son nom dans la barre d'adresse était perçu comme un indice de vérification). Les détails sur le certificat EV peuvent être consultés à travers le menu déroulant en cliquant sur l'icône représentant un verrou. L'affichage du nom de l'entreprise du certificat EV dans la barre d'adresse peut être rétabli grâce au paramètre «security.identityblock.show_extended_validation» dans about:config.

- Dans le moteur JavaScript un nouvel interpréteur de bytecode « baseline », qui occupe une niche intermédiaire entre un interpréteur classique et un JIT compilateur « baseline » préliminaire. Le nouvel interpréteur est nettement plus rapide que l'ancien interpréteur et utilise les procédures de traitement de bytecode, de cache et de données de profilage communes avec le compilateur JIT « baseline ». Cet interpréteur supplémentaire permet d'accélérer l'exécution des fonctions JavaScript souvent utilisées, après leur retour de l'optimisation JIT (Ion JIT) à l'étape de compilation pour le JIT « baseline » non optimisé, par exemple, après que la fonction est appelée avec des arguments d'autres types.
Dans des applications web complexes, la compilation pour le JIT « baseline » et l'introduction d'optimisations pour Ion JIT prennent beaucoup de temps et un interpréteur rapide supplémentaire permet d'augmenter les performances globales et de réduire légèrement la consommation de mémoire. Dans les tests effectués, l'activation de l'interpréteur supplémentaire utilisant des statistiques communes et un cache en ligne avec le JIT a permis de réduire le temps de chargement des pages de 2 à 8 %, tandis que les performances des outils pour les développeurs web ont augmenté de 2 à 10 %.


- Dans les builds pour Linux par défaut, l'application du système de composition pour les GPU AMD, Intel et NVIDIA (uniquement pour le pilote Nouveau), lors de l'utilisation du paquet Mesa 18.2 ou d'une version plus récente. Dans les builds pour Windows, en plus des GPU AMD et NVIDIA précédemment pris en charge, WebRender est maintenant activé pour les GPU Intel. Le système de composition est écrit en Rust et déplace vers le GPU les opérations de rendu du contenu de la page.
En utilisant WebRender au lieu du système de composition intégré dans le moteur Gecko, qui traite les données à l'aide du CPU, les opérations de rendu des éléments de la page sont exécutées à l'aide de shaders exécutés sur le GPU, ce qui permet d'augmenter considérablement la vitesse de rendu et de réduire la charge sur le CPU. Pour activer WebRender dans about:config, vous pouvez modifier les paramètres « gfx.webrender.all » et « gfx.webrender.enabled »;
- prise en charge du mode d'isolement strict des pages, développé sous le nom de code . En mode strict, les pages de différents sites sont toujours chargées dans la mémoire de processus distincts, chacun avec son propre bac à sable (sandbox) isolé. La séparation par processus se fait non pas par onglets, mais par domaines, ce qui permet d'isoler davantage le contenu des scripts externes et des blocs iframe. La gestion du mode d'isolement strict se fait via about:config avec l'option « fission.autostart » (l'activation dans les versions est pour l'instant bloquée);
- le logo, et le nom a été changé de Firefox Quantum à Firefox Browser;
- la sortie des requêtes de confirmation d'autorisation initiées par des blocs iframe chargés depuis un autre domaine (cross-origin). Modification pour bloquer certains abus et passer à un modèle où les autorisations ne sont demandées que depuis le domaine principal du document, qui est affiché dans la barre d'adresse;
- le rendu de contenu des fichiers chargés via ftp (par exemple, lors de l'ouverture via ftp, les images, les README et les fichiers html ne seront plus affichés). Lors de l'ouverture de ressources par FTP, une boîte de dialogue de téléchargement de fichier sur le disque sera immédiatement affichée, quel que soit le type de contenu;
- Dans la barre d'adresse un indicateur de fourniture d'accès à la localisation, qui permettra d'évaluer visuellement l'activité de l'API Geolocation et, si nécessaire, de retirer au site le droit de l'utiliser. Jusqu'à présent, l'indicateur n'apparaissait que jusqu'à ce que les autorisations soient accordées et en cas de refus de la demande, mais disparaissait lors de l'ouverture de l'accès à l'API Geolocation. Maintenant, l'indicateur informera l'utilisateur de l'existence de cet accès;

- une interface étendue pour visualiser les certificats TLS, accessible via la page « about:certificate » (par défaut, l'ancienne interface est toujours utilisée, la nouvelle est activée via security.aboutcertificate.enabled dans about:config). Auparavant, pour visualiser les certificats, une fenêtre séparée s'ouvrait, mais maintenant l'information est affichée dans un onglet sous une forme rappelant un complément . La mise en œuvre de l'interface de visualisation des certificats est entièrement réalisée à l'aide de JavaScript et des technologies web standard;
- Un nouveau section pour accéder aux services avancés de Firefox, tels que Monitor et Send, a été ajoutée dans le menu de gestion du compte;

- Un nouvel icône « cadeau » a été ajouté au menu principal et à la barre, à travers lequel on peut obtenir des informations sur les nouvelles versions et leurs caractéristiques clés;

- Les pages intégrées de Firefox (about:*) sont adaptées pour s'afficher avec les paramètres du mode sombre.
- La lisibilité du texte souligné ou barré, y compris des liens, a été améliorée — les lignes s'interrompent (contournent) sans traverser les glyphes.
- Dans les thèmes le support des propriétés accentcolor, textcolor et headerURL, qui étaient des alias des propriétés frame, tab_background_text et theme_frame (les thèmes disponibles sur addons.mozilla.org ont été mis à jour automatiquement).
- Des propriétés CSS ont été ajoutées , et , permettant de régler l'épaisseur, le retrait et les espaces pour les lignes utilisées pour souligner et barrer le texte.
- Dans la propriété CSS «», il est désormais possible de spécifier deux attributs en même temps, par exemple, «display: block flex» ou «display: inline flex».
- Les valeurs de transparence dans les propriétés CSS opacity et stop-opacity peuvent désormais être exprimées en pourcentages.
- Dans la propriété CSS , le support de la valeur xxx-large a été ajouté.
- En JavaScript la possibilité de séparer visuellement de grands nombres à l'aide de symboles de soulignement, par exemple, «myNumber = 1_000_000_000_000».
- Une nouvelle méthode a été ajoutée , qui est une variante de la méthode Intl.RelativeTimeFormat.format() retournant un tableau d'objets, chaque élément représentant une partie de la valeur formatée, au lieu de retourner la chaîne formatée dans son ensemble.
- La taille de l'en-tête HTTP «Referer» est limitée à 4 Ko, tout contenu dépassant cette valeur est raccourci au nom de domaine.
- Dans les outils pour développeurs, le panneau Accessibilité a été enrichi d'outils pour auditer la facilité de navigation entre les éléments à l'aide du clavier, ainsi qu'un simulateur de la façon dont la page est vue par des daltoniens.
- Dans l'outil de sélection de couleur pour une couleur donnée, un indicateur de contraste est désormais affiché par rapport à la couleur de fond, pour évaluer la perception par les personnes ayant une déficience visuelle.
- En mode d'inspection, les définitions CSS qui n'affectent pas l'élément sélectionné sont maintenant surlignées en gris avec un message d'info indiquant la raison de l'ignorance et les corrections possibles.
- Dans le débogueur, la possibilité d'établir des points d'arrêt déclenchés par des changements dans les éléments DOM () a été ajoutée, permettant de suivre les moments où un script ajoute, supprime ou met à jour le contenu de la page.
- Une fonctionnalité d'inspection des données dans le stockage browser.storage.local a été mise en œuvre pour les développeurs d'extensions.
- Le mode d'inspection de l'activité réseau a été enrichi d'une fonction de recherche, permettant de localiser rapidement les éléments des requêtes et des réponses. La recherche comprend également les en-têtes HTTP, les cookies et le corps des requêtes/réponses.
- Une optimisation du code de composition des pages sur la plateforme macOS a été réalisée, permettant de réduire la charge sur le CPU, d'accélérer le chargement des pages (accélération allant jusqu'à 22 %) et de diminuer l'utilisation des ressources lors de la lecture de vidéos (jusqu'à 37 %). Les versions pour macOS incluent également la prise en charge de l'importation des mots de passe enregistrés dans Chrome.
- Une mise à jour corrective de Firefox 68.1 a été préparée pour Android. Rappelons que le développement de nouveaux versions significatives de Firefox pour Android a été interrompu. Pour remplacer Firefox pour Android, un projet nommé Fenix (distribué comme ) un nouveau navigateur mobile utilisant le moteur GeckoView et un ensemble de bibliothèques Mozilla Android Components. Il y a quelques jours, une nouvelle version expérimentale de Firefox Preview 2.2 a été publiée, corrigeant plusieurs problèmes majeurs dans l'interface et les méthodes d'interaction avec l'utilisateur. Par rapport à on note l'ajout d'une option pour effacer toutes les données à la déconnexion et la possibilité d'ouvrir des liens par défaut en mode navigation privée.
Outre les nouveautés et les corrections de bugs, Firefox 70 a résolu parmi lesquelles 12 (regroupées sous le CVE-2019-11764) sont classées comme critiques et pourraient potentiellement permettre l'exécution de code malveillant en ouvrant des pages spécialement conçues.
Source : opennet.ru








