Disponible Firefox 72. C'est la première version pour laquelle le temps de préparation réduit est passé de 6 à 4 semaines.
- Mode «image dans l'image» est activé sur les plateformes Linux et macOS.
- Dans les versions pour OpenBSD est implémentée l'isolation du système de fichiers via unveil().
- Protection contre le suivi a commencé par défaut, bloque les requêtes aux ressources identifiées comme collectant des empreintes numériques (fingerprinting).
- Sites ne peuvent plus demander aux utilisateurs des autorisations (pour l'utilisation de la géolocalisation, de la caméra, des notifications) tant que l'utilisateur n'a pas commencé à interagir avec la page (clic de souris, pression sur une touche du clavier, tapotement). La télémétrie montre que
- les demandes d'affichage de notifications sont extrêmement impopulaires (seulement 1 % sont approuvées, 48 % sont refusées, dans les autres cas, la demande est ignorée). Au cours du mois, les utilisateurs ont reçu un milliard et demi de demandes, dont seulement 23,5 millions ont été approuvées.
- une demande répétée d'autorisation n'augmente pas les chances que l'utilisateur accepte. 85 % des approbations ont été obtenues lors de la première tentative.
- les webmasters n'attendent généralement pas que l'utilisateur commence à interagir avec la page et affichent immédiatement les demandes.
- les demandes qui attendent que l'utilisateur interagisse avec la page sont approuvées deux fois plus souvent.
À partir de cette version, si la demande est faite sans attendre d'actions de l'utilisateur, elle ne sera affichée que sous la forme d'une icône dans la barre d'adresse.
- La couleur des barres de défilement s'adapte automatiquement à la couleur de fond de la page.
- Le support image/webp a été ajouté à l'en-tête HTTP Accept. Bien que ce comportement soit contraire à la spécification,il est utilisé dans Chromium, donc de nombreux sites vérifient cet en-tête pour déterminer si le navigateur prend en charge le format WebP.
- Firefox React Developer Tools использовать политики, размещённые в /run/user/$UID/firefox/policies.json
- Une nouvelle fonctionnalité permet d'interdire le détachement d'onglet. La transformation inopinée d'un onglet en une fenêtre distincte a irrité les utilisateurs pendant de nombreuses années (le ticket correspondant a été ouvert il y a 9 ans). Pour désactiver le détachement des onglets, un paramètre browser.tabs.allowTabDetach est prévu. la possibilité d'utiliser des certificats clients à partir du magasin Windows (security.osclientcerts.autoload).
- En cas de désactivation de l'envoi de télémétrie, toutes les données correspondantes seront supprimées des serveurs de Mozilla dans les 30 jours, comme l'exige la loi californienne sur la protection des droits des consommateurs..
- Le nombre de répertoires récents dans la boîte de dialogue d'ajout de signets est passé de 5 à 7. Pour ceux qui en ont besoin de davantage, un paramètre browser.bookmarks.editDialog.maxRecentFolders a été ajouté.
- Entièrement retravaillé mécanisme de synchronisation des signets. Cela a permis de résoudre de nombreux problèmes : duplication, perte et mélange de signets, mélange de dossiers, problèmes de synchronisation des signets nouveaux ou déplacés.
- La fonctionnalité intégrée empêchant le téléchargement d'images à partir de domaines spécifiques a été supprimée (elle était profondément cachée et peu populaire). Cette tâche est beaucoup mieux gérée par des extensions comme uMatrix.
- La prise en charge des propriétés -moz-column-* a été interrompue, et il convient d'utiliser les propriétés standard sans préfixe. la prise en charge HTTP Public Key Pinning. Le site web pouvait informer le navigateur que le certificat SSL utilisé devait être considéré comme valide uniquement s'il avait été délivré par une certaine autorité de certification. Malheureusement, le HPKP n'a pas seulement perdu en popularité, mais il a également ouvert la voie aux ransomwares. Un attaquant, ayant accès aux paramètres du serveur web, déployait le HPKP et forçait les clients à mettre en cache ces informations pour plusieurs années. Lorsque le propriétaire récupérait le contrôle et supprimait le certificat de l'attaquant, les clients perdaient la possibilité de se connecter au serveur. De plus, la technologie s'est révélée être une manière facile de « se tirer une balle dans le pied », bloquant par erreur l'accès à son propre site. Il y a un an, le support du HTTP Public Key Pinning a été interrompu dans Chrome, et il n'a jamais été implémenté dans IE, Edge et Safari.
- Le code du moteur WebGL en développement chez Microsoft a été ouvert. le code du proxy Pocket, qui permet d'accéder à un contenu sponsorisé dans de nouveaux onglets, sans compromettre la vie privée des utilisateurs.
- CSS :
- JavaScript: добавлена поддержка opérateur de fusion avec NULL.
- API : support du FormDataEvent.
- Workers de service : ajout du support pour la propriété WindowOrWorkerGlobalScope.crossOriginIsolated.
- La reconnaissance des règles CSS non fonctionnelles prend désormais en compte
- Le débogueur a acquis le support des points d'arrêt conditionnels (se déclenchant lors de la lecture ou de la modification des propriétés d'un objet).
- Moniteur réseau React Developer Tools affiche des informations sur le temps de requête, le début et la fin du chargement de chaque ressource.
- Le mode de conception réactive prend désormais en charge la simulation de différentes valeurs de meta viewport.
- L'inspecteur d'installer simuler différentes valeurs prefers-color-scheme.
- L'inspecteur des websockets affiche maintenant la quantité de données reçues et transmises, ainsi que le format ASP.NET Core SignalR. Le « Simple éditeur JavaScript » a été supprimé car il est avec succès remplacé par
- le mode d'entrée multi-lignes de la console. Disponible Firefox 72..
Source : linux.org.ru
