Disponible Version de Firefox 68.
Principales modifications :
- Le code de la barre d'adresse a été complètement réécrit. — HTML et JavaScript remplacent XUL. Les différences extérieures entre l'ancienne barre (Awesome Bar) et la nouvelle (Quantum Bar) résident uniquement dans le fait que les éléments de la barre qui ne tiennent pas sont désormais estompés au lieu d'être tronqués (…), et pour supprimer des éléments de l'historique, il faut utiliser Shift+Delete/Shift+Backspace au lieu de Delete/Backspace. La nouvelle barre d'adresse est plus rapide et permet d'étendre ses fonctionnalités grâce à des extensions.
- La page de gestion des extensions (about:addons) a également été entièrement réécrite avec l'API Web. Les boutons de suppression/désactivation ont été déplacés dans le menu. Dans les propriétés des extensions, on peut voir les autorisations demandées et les notes de version. Une section distincte pour les extensions désactivées a été ajoutée (auparavant, elles étaient simplement placées à la fin de la liste), ainsi qu'une section avec des extensions recommandées (chaque version subit un contrôle de sécurité rigoureux). Il est maintenant possible de signaler une extension malveillante ou trop lente.
- Le code responsable de la restauration de la session précédente réécrit est passé de JS à C++.
- Une page about:compat a été ajoutée pour gérer les "corrections" spécifiques à certains sites. Ce sont des corrections temporaires pour des sites qui ne fonctionnent pas correctement (par exemple, modification de l'agent utilisateur ou exécution de scripts corrigeant le fonctionnement dans Firefox). about:compat facilite la visualisation des corrections actives et permet aux développeurs web de les désactiver à des fins de test.
- L'accès aux paramètres de synchronisation est possible directement à partir du menu principal.
- Le mode sombre en mode lecture s'applique non seulement au contenu de la page, mais aussi à l'interface (barres d'outils, panneaux latéraux, éléments de contrôle).
- Firefox tentera de corriger automatiquement les erreurs HTTPS, causées par des logiciels antivirus tiers. Firefox utilise historiquement son propre magasin de certificats au lieu du système, ce qui a un impact positif sur la sécurité., mais il exige que le logiciel antivirus importe son certificat racine dans le magasin de certificats du navigateur, ce que certains fabricants négligent. Si le navigateur détecte une attaque MitM (qui peut être causée par un antivirus essayant de déchiffrer et de vérifier le trafic), il activera automatiquement le paramètre security.enterprise_roots.enabled et tentera d'utiliser les certificats du magasin système (seuls les certificats ajoutés par des logiciels tiers y sont utilisés, les certificats fournis avec le système d'exploitation étant ignorés). Si cela a aidé, le paramètre restera activé. Si l'utilisateur désactive explicitement security.enterprise_roots.enabled, le navigateur n'essaiera pas de le réactiver. Dans la nouvelle version ESR, ce paramètre est activé par défaut. De plus, une icône a été ajoutée dans la zone de notification (à gauche de la barre d'adresse) indiquant que le site visité utilise un certificat importé du magasin système. Les développeurs notent que l'utilisation de certificats système n'affecte pas la sécurité (seuls les certificats ajoutés au système par des logiciels tiers sont utilisés, et si un logiciel tiers a le droit de les y ajouter, il pourrait également les ajouter au magasin de Firefox).
- Les demandes d'autorisation pour les notifications push ne s'afficheront pas tant que l'utilisateur n'a pas interagi explicitement avec la page.
- L'accès à la caméra et au microphone peut dorénavant être effectué uniquement à partir d'un contexte sécurisé (c'est-à-dire à partir de pages chargées via le protocole HTTPS).
- Après 2 ans, le caractère a été ajouté à la liste noire (la liste de caractères non autorisés dans les noms de domaine) Κʻ / ĸ (U+0138, *Kra*). En majuscules, il ressemble à la lettre latine “k” ou à la lettre cyrillique “к”, ce qui a pu jouer en faveur des phishers. Pendant tout ce temps, les développeurs ont tenté de résoudre le problème par le biais du comité technique Unicode (ajouter ce caractère à la catégorie « historique »), mais ceux-ci ont oublié cela lors de la publication de la nouvelle version de la norme.
- Dans les versions officielles, le mode multi-processus ne peut plus être désactivé. Le mode monoprocédural (dans lequel l'interface du navigateur et le contenu des onglets s'exécutent dans un seul processus) est moins sécurisé et n'est pas testé de manière exhaustive, ce qui peut entraîner des problèmes de stabilité. Pour les amateurs du mode monoprocédural des solutions de contournement sont prévues.
- Modifié le comportement de synchronisation des paramètres. Désormais, par défaut, seules les configurations figurant dans une liste spécifique des développeurs sont synchronisées. Vous pouvez revenir à l'ancien comportement (synchroniser tous les paramètres modifiés) via about:config.
- Les propriétés CSS suivantes ont été implémentées : scroll-padding, scroll-margin, scroll-snap-align, counter-set, -webkit-line-clamp.
- Ajout du support du pseudo-élément ::marker et de son animation.
- Le support du primitive BigInt.
- window.open() respecte désormais le paramètre transmis «noreferrer».
- Ajout du support de HTMLImageElement.decode() (chargement des images avant leur ajout au DOM).
- De nombreuses améliorations dans les outils de développement.
- Les localisations bn-BD et bn-IN ont été consolidées en bengali (bn).
- Les localisations sans mainteneurs restantes ont été supprimées : assamais (as), dialecte anglais sud-africain (en-ZA), maithili (mai), malayalam (ml), oriya (or). Les utilisateurs de ces langues seront automatiquement redirigés vers le dialecte anglais britannique (en-GB).
- L'API WebExtensions a acquis des outils pour travailler avec des userscripts. Cela peut potentiellement résoudre des problèmes de sécurité (contrairement à Greasemonkey/Violentmonkey/Tampermonkey, chaque script s'exécute dans son propre sandbox) et de stabilité (excluant la course entre le chargement de la page et l'insertion du script), et permet également d'exécuter le script à l'étape souhaitée du chargement de la page.
- Le paramètre view_source.tab a été réintroduit, permettant d'ouvrir le code source de la page dans le même onglet, et non dans un nouvel onglet.
- Le mode sombre peut désormais être appliqué aux pages de service du navigateur (par exemple, la page des paramètres), ce qui est régulé par le paramètre browser.in-content.dark-mode.
- Sur les appareils exécutant Windows 10 avec des cartes graphiques AMD, le support de WebRender a été activé.
- Lors d'une nouvelle installation sous Windows 10, un raccourci sera ajouté à la barre des tâches.
- La version Windows utilise désormais le service de transmission intelligente en arrière-plan (BITS).
Notes de version pour les développeurs
Source : linux.org.ru
