Sortie de Firefox 75

A eu lieu la sortie du navigateur web Firefox 75, ainsi que version mobile Firefox 68.7 pour la plateforme Android. De plus, une mise à jour a été formulée branche avec un support prolongé 68.7.0. Dans un avenir proche, il passera au stade des tests bêta la branche Firefox 76, dont la sortie est prévue pour le 5 mai (projet a été transféré vers un cycle de développement de 4 à 5 semaines de développement).

Principales nouveautés:

  • Pour Linux, la formation a commencé des versions officielles au format Flatpak.
  • La mise en forme de la barre d'adresse a été mise à jour. Lorsqu'on clique sur la barre d'adresse, une liste déroulante des liens les plus fréquemment utilisés s'affiche immédiatement sans avoir besoin de commencer à taper. Les suggestions de recherche ont été optimisées pour un meilleur fonctionnement sur les petits écrans. Dans le domaine des recommandations contextuelles, des astuces pour résoudre les problèmes courants rencontrés avec le navigateur sont maintenant affichées.

    L'affichage du protocole https:// et du sous-domaine « www. » dans le bloc déroulant des liens, affiché lors de la saisie dans la barre d'adresse (par exemple, https://opennet.ru et https://www.opennet.ru, qui diffèrent par leur contenu, seront indistinguables). Le protocole http:// est montré dans les résultats de recherche sans modifications.

    Sortie de Firefox 75
  • Pour Linux, le comportement lors d'un clic dans la barre d'adresse a été modifié (comme sur Windows et macOS) — un simple clic sélectionne tout le contenu sans le copier, un double clic sélectionne un mot, un triple clic sélectionne tout le contenu et le place dans le presse-papiers.
  • Mise en œuvre de la possibilité ne pas charger les images qui se trouvent en dehors de la zone visible, tant que l'utilisateur n'a pas fait défiler le contenu de la page jusqu'à l'endroit juste avant l'image. Pour contrôler le chargement différé des pages, l'attribut «loading« a été ajouté à la balise « img », qui peut prendre la valeur « lazy ». Il est prévu que le chargement différé réduise la consommation de mémoire, diminue le trafic et augmente la vitesse d'ouverture initiale des pages. Pour gérer le chargement différé, un paramètre « dom.image-lazy-loading.enabled » a été ajouté dans about:config.
  • Mise en œuvre de prise en charge complète de WebGL dans des environnements utilisant le protocole Wayland. Jusqu'à présent, le niveau de performance de WebGL dans les versions Linux de Firefox laissait à désirer en raison de l'absence de prise en charge de l'accélération matérielle, en raison de problèmes avec les pilotes gfx pour X11 et de l'application de différents standards. Avec Wayland, la situation a changé grâce à l'émergence d'un nouveau backend, utilisant le mécanisme DMABUF. En plus de l'accélération matérielle de WebGL, le backend a également permis implémenter support de l'accélération du décodage vidéo H.264 utilisant VA-API (Video Acceleration API) et FFmpegDataDecoder (support de VP9 et d'autres formats de codage vidéo est attendue dans Firefox 76). Pour contrôler l'activation de l'accélération dans about:config, les options « widget.wayland-dmabuf-webgl.enabled » et « widget.wayland-dmabuf-vaapi.enabled » sont proposées.
  • Pour les utilisateurs du Royaume-Uni, l'affichage des blocs sponsorisés payés est inclus sur la page d'accueil dans la section de contenu recommandée par Pocket. Les blocs sont clairement marqués comme de la publicité et peuvent être désactivés dans les paramètres. Auparavant, la publicité était affichée seulement aux utilisateurs des États-Unis.
  • l'opérateur de séquence optionnelle mode de nettoyage des anciens cookies et données de site lors de la consultation de sites avec du code de suivi des mouvements, avec lesquels l'utilisateur n'est pas interactivement engagé. Le mode vise à lutter contre le suivi via des redirections.
  • L'intégration mise en œuvre de dialogues modaux, liés à des onglets spécifiques et ne bloquant pas toute l'interface.

    Sortie de Firefox 75
  • Ajouté possibilité d'installer et d'ouvrir des sites sous forme d'applications (Apps), permettant de travailler avec le site comme avec un programme de bureau classique. Pour l'activer dans about:config, il est nécessaire d'ajouter le paramètre « browser.ssb.enabled=true », après quoi, dans le menu contextuel des actions sur la page (les trois points dans la barre d'adresse), apparaîtra l'option « Installer le site comme application », permettant de placer un raccourci sur le bureau ou dans le menu des applications pour ouvrir séparément le site actuel. Développer continue le développement du concept «Navigateur Spécifique au Site» (SSB), impliquant l'ouverture d'un site dans une fenêtre séparée sans menu, barre d'adresse et autres éléments d'interface du navigateur. Dans la fenêtre actuelle, seules les liens vers les pages du site actif s'ouvrent, et le passage aux liens externes crée une nouvelle fenêtre avec le navigateur habituel.
    Sortie de Firefox 75
  • Étendue mise en œuvre du mode «nosniff», activé via l'en-tête HTTP « X-Content-Type-Options », qui désactive désormais également la logique de détermination automatique des types MIME pour les documents HTML, et pas seulement pour JavaScript et CSS. Le mode aide à se protéger contre les attaques liées à la manipulation des types MIME. Le navigateur analyse par défaut le type de contenu traité et le traite en fonction du type défini. Par exemple, si du code HTML est sauvegardé dans un fichier « .jpg », lors de l'ouverture, ce fichier sera traité comme HTML et non comme une image. Un attaquant peut utiliser un formulaire de téléchargement d'image pour un fichier jpg contenant du HTML avec du code JavaScript, puis publier un lien vers ce fichier, dont l'ouverture directe exécutera le code JavaScript dans le contexte du site sur lequel il a été téléchargé (il est possible de définir les cookies et autres données liées au site de l'utilisateur ayant ouvert le lien).
  • Le mise en cache local de tous les certificats PKI émis par des autorités de certification dignes de confiance, reconnus par Mozilla, a été assuré, ce qui a permis d'améliorer la compatibilité avec les serveurs web mal configurés.
  • L'utilisation de l'API Web Crypto est interdite sur les pages ouvertes en HTTP sans chiffrement.
  • Un mode de composition directe (Direct Composition) a été implémenté pour Windows, permettant d'améliorer les performances et de rapprocher l'implémentation d'un système de composition WebRender, écrit en Rust et déléguant les opérations de rendu du contenu de la page au GPU.
  • Pour macOS, une fonctionnalité expérimentale permettant d'utiliser des certificats clients à partir du magasin de certificats commun de l'OS a été mise en œuvre (pour l'activer dans about:config, il faut activer l'option security.osclientcerts.autoload). À partir de la version 72 de Firefox, cette possibilité n'était disponible que pour Windows.
  • Suite à Linux, le mécanisme d'isolement a été activé dans les versions pour macOS. RLBox, visant à bloquer l'exploitation des vulnérabilités dans des bibliothèques de fonctions tierces. À ce stade, l'isolation est activée uniquement pour la bibliothèque Graphite, responsable du rendu des polices. RLBox compile le code C/C++ de la bibliothèque isolée en code intermédiaire bas niveau WebAssembly, qui est ensuite formaté en tant que module WebAssembly, dont les permissions sont définies dans la liaison uniquement pour ce module. Le module compilé fonctionne dans une zone de mémoire distincte et n'a pas accès au reste de l'espace d'adresses. En cas d'exploitation d'une vulnérabilité dans la bibliothèque, l'attaquant sera limité et ne pourra pas accéder aux zones de mémoire du processus principal ou transférer le contrôle en dehors de l'environnement isolé.
  • L'attribut «type» dans l'élément ne peut désormais prendre que la valeur «text/css».
  • Des fonctions ont été implémentées en CSS min(), max() et clamp().
  • Pour la propriété CSS text-decoration-skip-ink et le support de la valeur «all» qui impose une rupture obligatoire des lignes de soulignement et de barré lors de l'intersection avec les glyphes de texte a été réalisé (auparavant, la valeur «auto» formait des ruptures de manière adaptative et ne prohibait pas les contacts, tandis qu'avec la valeur all, les contacts avec les glyphes sont totalement interdits).
  • La prise en charge a été incluse en JavaScript des champs statiques publics pour les instances de classes JavaScript, qui permettent de spécifier des propriétés prédéfinies, initialisées en dehors du constructeur.

    class ClassWithStaticField {
    static staticField = 'static field'
    }

  • Ajout du support de la classe Intl.Locale, fournissant des méthodes pour analyser et traiter les paramètres linguistiques, régionaux et typographiques définis par la locale, ainsi que pour lire et écrire des balises d'extensions Unicode et pour sauvegarder les paramètres de locale des utilisateurs dans un format sérialisé;
  • L'implémentation de la propriété Function.caller a été mise en conformité avec la dernière version provisoire de la nouvelle spécification ECMAScript (au lieu de TypeError, null est retourné maintenant si l'appel est effectué depuis une fonction avec l'attribut strict, async ou generator).
  • La méthode a été ajoutée à HTMLFormElement requestSubmit(),, qui initie l'envoi programmatique des données du formulaire, semblable à un clic sur le bouton d'envoi des données. La fonction peut être utilisée lors du développement de boutons d'envoi de formulaire personnalisés, pour lesquels l'appel de form.submit() n'est pas suffisant car il ne déclenche pas la vérification interactive des paramètres, la génération de l'événement 'submit' et le transfert des données liées au bouton d'envoi.
  • L'événement submit est désormais mis en œuvre par un objet de type SubmitEvent, et non par Event. SubmitEvent inclut de nouvelles propriétés permettant d'identifier l'élément qui a initié l'envoi du formulaire. Par exemple, SubmitEvent permet d'utiliser un seul gestionnaire pour différents boutons et liens qui mènent à l'envoi du formulaire.
  • Une transmission correcte de l'événement de clic a été mise en œuvre lors de l'appel de la méthode click() pour des éléments détachés (ne faisant pas partie de l'arbre DOM).
  • Dans l'API Animations Web Ajout de la possibilité de lier l'animation à une clé de début ou de fin, le navigateur calculera lui-même l'état final ou initial (il suffit d'indiquer seulement la première ou la dernière clé). Les getters Animation.timeline, Document.timeline, DocumentTimeline, AnimationTimeline, Document.getAnimations() et Element.getAnimations() sont inclus par défaut.
  • Ajout de la possibilité d'activer l'interface de profilage des pages sans installer d'extension séparée, en appuyant sur le bouton « Activer le bouton de menu Profiler » sur le site. profiler.firefox.com. Ajout d'un mode d'analyse des performances uniquement pour l'onglet actif.
  • La console web a maintenant un mode d'évaluation instantanée des expressions, permettant aux développeurs d'identifier et de corriger plus rapidement les erreurs lors de la saisie d'expressions complexes grâce à l'affichage d'un résultat préliminaire au fur et à mesure de la saisie.
  • Dans outil pour mesurer les zones de la page (Measuring Tool) ajoute la possibilité de redimensionner le cadre rectangulaire (auparavant, si on relâchait la touche de la souris, le cadre ne pouvait pas être modifié et en cas de visée imprécise, il fallait mesurer à partir de zéro).
  • L'interface d'inspection des pages a ajouté le support de la recherche d'éléments à l'aide d'expressions XPath en plus de la recherche déjà disponible à l'aide de sélecteurs CSS.
  • Ajout de la possibilité de filtrer les messages WebSocket à l'aide d'expressions régulières (auparavant, seules les masques textuels étaient pris en charge).
  • Le débogueur JavaScript a ajouté la prise en charge de l'association des points d'arrêt aux gestionnaires d'événements WebSocket.
  • L'interface pour l'analyse de l'activité réseau a été nettoyée. Le rendu des tableaux a été optimisé pour gérer simultanément un grand nombre de connexions. Les séparateurs de colonnes et les boutons pour appliquer des filtres sont maintenant plus contrastés. Dans le panneau de blocage des requêtes réseau, la possibilité d'utiliser le caractère « * » dans les masques d'URL a été mise en œuvre (permet d'évaluer le comportement du site en cas de défaillance du chargement des ressources).

    Sortie de Firefox 75

En plus des nouveautés et des corrections de bogues dans Firefox 75, des problèmes ont été résolus. une série de vulnérabilités, dont lesquels plusieurs sont marqués comme critiques, c'est-à-dire susceptibles de permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Actuellement, les informations détaillées sur les problèmes de sécurité corrigés ne sont pas disponibles, et il est prévu que la liste des vulnérabilités sera publiée dans quelques heures.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster