Le navigateur web a été publié , ainsi que Firefox 68.9 pour la plateforme Android. De plus, une mise à jour a été créée avec un support prolongé . Dans un avenir proche, il passera au stade la branche Firefox 78, dont le lancement est prévu pour le 30 juin.
:
- une nouvelle page de service «about:certificate» pour accéder à l'interface intégrée de visualisation des certificats. L'interface permet d'afficher la liste des certificats racines et enregistrés, de consulter les détails de chaque certificat et d'effectuer l'exportation des certificats (la prise en charge de l'importation n'est pas encore disponible).
- Un support expérimental pour le format d'image AVIF (AV1 Image Format) a été ajouté, utilisant des technologies de compression intra-image du format de codage vidéo AV1 (supporté à partir de Firefox 55). Pour activer AVIF, une option image.avif.enabled est disponible dans about:config. Le conteneur pour la diffusion des données compressées en AVIF est entièrement similaire à HEIF. AVIF prend en charge à la fois les images en HDR (High Dynamic Range) et en espace colorimétrique large (wide-gamut), ainsi que celles en plage dynamique standard (SDR).
- pour lesquels le système de composition est activé , écrit en Rust et permettant d'obtenir une augmentation significative de la vitesse de rendu et une réduction de la charge sur le CPU. WebRender déplace vers le GPU les opérations de rendu du contenu de la page, qui sont mises en œuvre via des shaders exécutables dans le GPU. WebRender est maintenant sur le matériel avec , APU AMD Raven Ridge, AMD Evergreen et sur les ordinateurs portables avec des cartes graphiques NVIDIA, fonctionnant sous Windows 10. Pour forcer l'activation dans about:config, il convient d'activer les paramètres «gfx.webrender.all» et «gfx.webrender.enabled» ou de lancer Firefox avec la variable d'environnement MOZ_WEBRENDER=1.
- Dans la barre d'adresse l'analyse des requêtes de recherche. Les mots avec un point sont désormais évalués par rapport à (par exemple, auparavant, entrer des clés telles que «test.log» ne conduisait pas à une recherche, mais à une tentative d'ouverture d'un site, tandis qu'entrer «data:url» avec des espaces et un symbole de question aboutissait à une recherche, plutôt qu’au chargement).
- la prise en charge , dont la demande dans les extensions ne conduit pas à l'affichage d'une notification de confirmation de nouvelles permissions lors de l'installation ou de la mise à jour de l'extension, mais est affichée lors de l'appel direct de l'extension à une opération nécessitant des droits élevés. Parmi les permissions qui peuvent être déclarées comme optionnelles figurent management, devtools, browsingData, pkcs11.
Proxy et session. Comme motivation pour l'ajout de permissions optionnelles, il est mentionné le souhait de réduire la charge sur les utilisateurs lors de la mise à jour des extensions et de permettre la mise à jour de l'extension sans confirmation obligatoire des permissions (auparavant, si l'utilisateur n'acceptait pas les permissions, l'extension n'était pas mise à jour). - Pour les utilisateurs du Royaume-Uni sur la page du nouvel onglet l'affichage du contenu recommandé par le service Pocket. Auparavant, ces pages n'étaient disponibles que pour les utilisateurs des États-Unis, du Canada et d'Allemagne. La personnalisation associée à la sélection de contenu est effectuée côté client et sans transmettre les informations de l'utilisateur à des tiers (liste complète des liens recommandés pour le jour actuel chargée dans le navigateur, qui est rangée côté utilisateur en fonction des données d'historique de navigation). Il convient de noter que les blocs sponsorisés sont uniquement affichés aux États-Unis et clairement marqués comme publicité, tandis que dans d'autres pays, les articles publicitaires ne sont pas encore utilisés. Pour désactiver le contenu recommandé par Pocket, il est prévu dans le configurateur (Firefox Home Content / Recommended by Pocket) et l'option «browser.newtabpage.activity-stream.feeds.topsites» dans about:config.
- Dans le configurateur, dans le bloc déroulant des méthodes de blocage des Cookies dans la section de paramétrage du blocage du suivi des mouvements un nouvel élément pour l'isolation dynamique des Cookies basé sur le domaine affiché dans la barre d'adresse (««, lorsque les insertions propres et tierces sont déterminées en fonction du domaine de base du site). Dans about:config, l'interface s'active via le paramètre «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» ou directement «network.cookie.cookieBehavior = 5».
- Pour simplifier la navigation sur les appareils tactiles marges sur la barre des signets (lorsqu'un nouvel onglet est ouvert, la nouvelle barre d'adresse Megabar chevauche partiellement la barre des signets et laisse peu d'espace pour le clic).
- de nouveaux dialogues modaux, liés à des onglets individuels et ne bloquant pas l'ensemble de l'interface. Pour contrôler l'activation de la liaison des dialogues dans about:config, les options «prompts.defaultModalType», «prompts.modalType.confirmAuth» et «prompts.modalType.insecureFormSubmit» ont été ajoutées (1 — liaison au contenu, 2 — liaison à l'onglet, 3 — liaison à la fenêtre).
- Dans about:config Nouvelle configuration middlemouse.openNewWindow, permettant de désactiver l'utilisation du bouton du milieu de la souris pour ouvrir un lien dans un nouvel onglet.
- Configuration browser.urlbar.update1.view.stripHttps (la prise en charge de la configuration browser.urlbar.trimURLs est maintenue).
- Completement du moteur Gecko. la prise en charge
Grilles XUL. - Par défaut, la rotation automatique des images JPEG est activée en fonction des données Exif.
- La configuration «browser.urlbar.oneOffSearches» a été supprimée. Pour masquer les boutons des moteurs de recherche alternatifs qui apparaissent lors de la saisie dans la barre d'adresse ou de recherche, il est possible de sélectionner les moteurs de recherche nécessaires sur la page about:preferences#search.
- Le texte qui dépasse la limite «maxlength» n'est plus coupé lors de l'insertion dans les champs et
- Méthode ajoutée (String#replaceAll), retournant une nouvelle chaîne (la chaîne d'origine n'est pas modifiée), dans laquelle toutes les correspondances sont remplacées selon le modèle spécifié. Les modèles peuvent être des masques simples ou des expressions régulières.
- Affichage de la valeur de l'étiquette définie à l'aide de l'attribut «label» dans l'élément , si le contenu de l'élément n'est pas rempli.
- Propriété implémentée dans IndexedDB. .
- Prise en charge expérimentale de la mise en page. dans les conteneurs de grille.
- Dans les outils de développement. pour évaluer les problèmes potentiels de compatibilité avec différents navigateurs (indiquant dans quels navigateurs certaines propriétés CSS liées à l'élément sélectionné sont prises en charge). Activé via la configuration devtools.inspector.compatibility.enabled dans about:config.
- Une grande quantité a été introduite. dans le débogueur JavaScript. Chargement accéléré et débogage pas à pas, réduction de la consommation de mémoire. Amélioration du mappage des différentes représentations du code (source map), permettant de visualiser les variables à partir des textes sources d'origine lors du débogage des modules finaux. Lorsqu'une ligne sélectionnée est modifiée par un clic dans la fenêtre Call Stack et que l'exécution pas à pas est lancée (Step over, F10), le débogueur exécutera le code jusqu'à ce qu'il atteigne la ligne suivant celle qui est sélectionnée. Un menu (icône en forme d'engrenage) a été ajouté au panneau, comportant pour l'instant un seul élément pour désactiver JavaScript. Ajout de la possibilité d'installer des points d'arrêt conditionnels (watchpoint), suspendant l'exécution lors de la modification ou de la lecture de valeurs spécifiques (précédemment, il était possible de suspendre l'exécution lors de la lecture et de la modification séparément).
- Un menu a été ajouté dans le panneau d'interface pour inspecter l'activité réseau, rassemblant les fonctions de gestion des journaux (conservation du journal entre les chargements de site, importation de fichiers HAR, enregistrement de fichiers HAR). Un menu contextuel a été ajouté au panneau de blocage des requêtes (« Request Blocking ») pour activer, désactiver et supprimer les éléments bloqués.
- Le support FTP est retardé jusqu'à la sortie de Firefox 79, mais une option a déjà été ajoutée pour gérer l'activité FTP (network.ftp.enabled dans about:config).
En plus des nouveautés et des corrections de bugs dans Firefox 77 9 vulnérabilités, dont 7 sont classées comme critiques :
- Quatre vulnérabilités (regroupées sous et
) sont causées par des problèmes de gestion de la mémoire, tels que les débordements de tampons et les accès à des zones de mémoire déjà libérées. Ces problèmes peuvent potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. - Vulnérabilité
CVE-2020-12406 est causée par un manque de vérification des types lors de la suppression d'objets NativeTypes et peut potentiellement être exploitée pour exécuter du code malveillant. - La vulnérabilité CVE-2020-12405 est causée par un accès à un bloc de mémoire libéré (Use-after-free) dans SharedWorkerService et est probablement limitée à un appel de plantage.
- La vulnérabilité CVE-2020-12399 est liée à une exposition de la bibliothèque NSS à des attaques par canaux latéraux, de restaurer la clé privée pour la signature numérique DSA sur la base de l'analyse des différences dans les temps de calcul.
Source : opennet.ru
