Sortie de Firefox 68

Présenté la sortie du navigateur web Firefox 68, ainsi que version mobile Firefox 68 pour la plateforme Android. Cette version est classée comme une branche à support prolongé (ESR), avec des mises à jour publiées tout au long de l'année. De plus, une mise à jour de la version précédente a été formulée. branche avec un support prolongé 60.8.0. Dans un avenir proche, il passera au stade des tests bêta La branche Firefox 69, dont la sortie est prévue pour le 3 septembre, prendra le relais.

Principales nouveautés:

  • Un nouveau gestionnaire d'extensions (about:addons) est maintenant activé par défaut, entièrement réécrit en utilisant HTML/JavaScript et des technologies web standards dans le cadre de l'initiative visant à débarrasser le navigateur des composants basés sur XUL et XBL. Dans la nouvelle interface, chaque extension est présentée sous forme d'onglets, offrant la possibilité de consulter la description complète, de modifier les paramètres et de gérer les autorisations, sans quitter la page principale de la liste des extensions.

    Sortie de Firefox 68

    Au lieu de boutons dédiés pour activer les extensions, un menu contextuel a été proposé. Les extensions désactivées sont désormais clairement séparées des actives et listées dans une section distincte.

    Sortie de Firefox 68

    Une nouvelle section contenant des extensions recommandées pour l'installation a été ajoutée. La composition de cette section est choisie en fonction des extensions installées, des paramètres et des statistiques sur l'utilisation par l'utilisateur. Les extensions ne sont acceptées dans la liste des recommandations contextuelles que si elles répondent aux critères de Mozilla en matière de sécurité, d'utilité et de convivialité, ainsi que de fournir des solutions de manière qualitative et efficace aux problèmes d'intérêt large. Les extensions proposées subissent une évaluation complète de la sécurité lors de chaque mise à jour.

    Sortie de Firefox 68
  • Un bouton a été ajouté pour envoyer à Mozilla des signalements de problèmes liés aux extensions et aux thèmes. Par exemple, via le formulaire proposé, il est possible d'informer les développeurs en cas d'activité malveillante, de problèmes d'affichage des sites dus à une extension, de non-conformité à la fonctionnalité annoncée, d'apparition d'une extension sans action de l'utilisateur ou de problèmes de stabilité et de performance.

    Sortie de Firefox 68
  • Une nouvelle mise en œuvre de la barre d'adresse Quantum Bar a été activée, qui est extérieurement et en termes de fonctionnalités pratiquement identique à l'ancienne barre d'adresse Awesome Bar, mais se distingue par une réécriture complète de son architecture et du code, remplaçant XUL/XBL par l'API Web standard. La nouvelle mise en œuvre simplifie considérablement le processus d'extension des fonctionnalités (la création d'extensions au format WebExtensions est prise en charge), supprime les liens rigides aux sous-systèmes du navigateur, permettant de connecter facilement de nouvelles sources de données, et offre une performance et une réactivité d'interface supérieures. Parmi les changements notables dans le comportement, on remarque seulement la nécessité d'utiliser les combinaisons Shift+Del ou Shift+BackSpace (avant cela, cela fonctionnait sans Shift) pour supprimer les enregistrements de l'historique de navigation du résultat affiché lors de la saisie d'une suggestion;
  • Un thème sombre complet a été implémenté pour le mode lecture (reader view), qui affiche désormais tous les éléments de l'interface de la fenêtre et de la barre dans des teintes sombres (auparavant, le switching entre le mode sombre et clair dans le mode lecture ne concernait que la zone contenant du texte);

    Sortie de Firefox 68
  • En mode de blocage strict du contenu indésirable (strict), en plus de tous les systèmes de suivi des déplacements connus et de tous les Cookies tiers, les insertions JavaScript qui effectuent le minage de cryptomonnaies ou suivent les utilisateurs par des méthodes d'identification secrètes sont également bloquées. Auparavant, ces blocs étaient activés par un choix explicite dans le mode de blocage configurable. Le blocage s'effectue selon des catégories supplémentaires (fingerprinting et cryptomining) dans la liste de Disconnect.me;

    Sortie de Firefox 68
  • La mise en œuvre progressive du système de composition a été poursuivie Servo WebRender, écrit en Rust et déléguant aux GPU les opérations de rendu du contenu de la page. En utilisant WebRender au lieu du système de composition intégré dans le moteur Gecko, qui traite les données par le biais du CPU, les opérations de rendu composite des éléments de la page sont effectuées à l'aide de shaders exécutés sur le GPU, ce qui permet d'augmenter considérablement la vitesse de rendu et de réduire la charge sur le CPU.

    En plus des utilisateurs équipés de cartes graphiques NVIDIA à partir de
    Firefox 68 la prise en charge WebRender sera activé pour les systèmes basés sur Windows 10 avec des cartes graphiques AMD. Vous pouvez vérifier l'activation de WebRender sur la page about:support. Pour forcer l'activation dans about:config, activez les paramètres « gfx.webrender.all » et « gfx.webrender.enabled », ou lancez Firefox avec la variable d'environnement MOZ_WEBRENDER=1. Sur Linux, le support de WebRender est plutôt stabilisé pour les cartes graphiques Intel avec les pilotes Mesa 18.2+;

  • Dans le menu « hamburger » à droite de la barre d'adresse, une section a été ajoutée pour un accès rapide aux paramètres du compte Firefox;
  • Une nouvelle page intégrée « about:compat » a été ajoutée, listant les contournements et les correctifs appliqués pour assurer la compatibilité avec certains sites qui ne fonctionnent pas correctement dans Firefox. Les modifications apportées pour la compatibilité se limitent dans les cas simples à changer l'identifiant « User Agent », si le site est fortement lié à des navigateurs spécifiques. Dans des situations plus compliquées, un code JavaScript est exécuté dans le contexte du site pour corriger les problèmes de compatibilité;
    Sortie de Firefox 68
  • En raison de problèmes de stabilité potentiels lors du passage du navigateur en mode monoprocédural, où la génération de l'interface et le traitement du contenu des onglets se font dans un seul processus, dans about:config, supprimées les paramètres « browser.tabs.remote.force-enable » et « browser.tabs.remote.force-disable » qui pouvaient être utilisés pour désactiver le mode multiprocédural (e10s). De plus, le fait de définir « false » dans l'option « browser.tabs.remote.autostart » ne désactivera plus automatiquement le mode multiprocédural sur les versions de bureau de Firefox, dans les versions officielles et lors du lancement sans activer le mode d'exécution des tests automatisés;
  • La deuxième phase de l'extension du nombre d'appels API a été mise en œuvre, sont disponibles uniquement lors de l'ouverture de la page dans un contexte sécurisé (Secure Context), c'est-à-dire lors de l'ouverture par HTTPS, via localhost ou à partir d'un fichier local. Pour les pages ouvertes en dehors d'un contexte sécurisé, les demandes d'appel à getUserMedia() pour accéder aux sources multimédias (par exemple, la caméra et le microphone) seront désormais bloquées;
  • Le traitement des erreurs lors de l'accès via HTTPS a été automatisé, apparaissant en raison de l'activité des logiciels antivirus. Les problèmes surviennent lors de l'activation dans les antivirus Avast, AVG, Kaspersky, ESET et Bitdefender du module de protection Web, qui analyse le trafic HTTPS en substituant son propre certificat dans la liste des certificats racines de Windows et en remplaçant les certificats d'origine utilisés par les sites. Firefox utilise sa propre liste de certificats racines et ignore la liste système des certificats, il perçoit donc une telle activité comme une attaque MITM.

    Le problème est résolu par l'activation automatique du paramètre «security.enterprise_roots.enabled», qui permet d'importer des certificats supplémentaires à partir du stockage système. En cas d'utilisation d'un certificat provenant du stockage système plutôt que de celui intégré à Firefox, un indicateur spécial a été ajouté au menu d'informations sur le site accessible depuis la barre d'adresse. Le paramètre s'active automatiquement lors de la détection d'une interception MITM, après quoi le navigateur tente de rétablir la connexion et si le problème a disparu, le paramètre est enregistré. Il est affirmé qu'une telle manipulation ne représente pas de menace, car en cas de compromission du stockage système de certificats, un attaquant peut également compromettre le stockage de certificats de Firefox (sans tenir compte de la possible substitution des certificats des fabricants de matériel, qui peuvent s'appliquer effectuer des MITM, mais sont bloquées lors de l'utilisation du stockage de certificats de Firefox);

  • Les fichiers locaux ouverts dans le navigateur ne pourront plus accéder à d'autres fichiers dans le répertoire courant (par exemple, lors de l'ouverture dans Firefox sur la plateforme Android d'un document HTML envoyé par e-mail, une insertion JavaScript dans ce document pouvait visualiser le contenu du répertoire avec d'autres fichiers enregistrés);
  • Modifié méthode de synchronisation des paramètres modifiés via l'interface about:config. Seuls les paramètres présents dans la liste blanche définie dans la section « services.sync.prefs.sync » sont maintenant synchronisés. Par exemple, pour synchroniser le paramètre browser.some_preference, il faut définir la valeur « services.sync.prefs.sync.browser.some_preference » sur true. Pour permettre la synchronisation de tous les paramètres, un paramètre « services.sync.prefs.dangerously_allow_arbitrary » est prévu, qui est désactivé par défaut;
  • Une technique de lutte contre les demandes intrusives de fournir au site des autorisations supplémentaires pour l'envoi de notifications push (accès à l'API Notifications) a été mise en œuvre. Désormais, ces demandes seront silencieusement bloquées si aucune interaction explicite de l'utilisateur avec la page n'a été enregistrée (clic de la souris ou pression sur des touches);
  • Dans l'environnement pour les entreprises (Firefox for Enterprise) a été ajoutée la prise en charge de politiques supplémentaires de personnalisation du navigateur pour les employés. Par exemple, l'administrateur peut désormais ajouter une section de contact avec le support local dans le menu, ajouter des liens vers des ressources intranet sur la page d'ouverture d'un nouvel onglet, désactiver les recommandations contextuelles lors de la recherche, ajouter des liens vers des fichiers locaux, configurer le comportement lors du téléchargement de fichiers, définir des listes blanches et noires pour les extensions autorisées et interdites, activer certains paramètres;
  • Résolu un problème qui pouvait entraîner la perte des paramètres (corruption du fichier prefs.js) lors de la fermeture inattendue du processus (par exemple, en cas de coupure de courant sans arrêt régulier ou de plantage du navigateur);
  • Ajout du support de Scroll Snap, un ensemble de propriétés CSS scroll-snap-*, permettant de gérer le point d'arrêt d'un défilement et l'alignement du contenu défilé, ainsi que de lier les éléments lors d'un défilement inertiel. Par exemple, il est possible de configurer le défilement avec un décalage le long des bords de l'image ou en centrant l'image;
  • Un nouveau type numérique a été introduit en JavaScript BigInt, permettant de stocker des entiers de taille arbitraire, pour lesquels le type Numbers n'était pas suffisant (par exemple, les identifiants et les valeurs de temps précis devaient auparavant être stockés sous forme de chaînes);
  • Il est désormais possible de passer l'option « noreferrer » lors de l'appel de window.open() pour bloquer la fuite des informations sur le Referrer lors de l'ouverture d'un lien dans une nouvelle fenêtre;
  • Il est également possible d'utiliser la méthode .decode() avec HTMLImageElement pour charger et décoder les éléments avant de les ajouter au DOM. Par exemple, cette fonctionnalité peut être utilisée pour faciliter le remplacement instantané d'images de remplacement compactes par des versions à haute résolution chargées ultérieurement, car elle permet de connaître la disponibilité de l'affichage de la nouvelle image par le navigateur.
  • Les outils pour développeurs incluent des outils d'audit de contraste des éléments textuels, pouvant être utilisés pour identifier les éléments mal perçus par les personnes ayant une vision affaiblie ou des troubles de la perception des couleurs ;
    Sortie de Firefox 68
  • Un bouton d'émulation d'impression a été ajouté en mode d'inspection, permettant de déterminer les éléments qui pourraient être invisibles lors de l'impression ;

    Sortie de Firefox 68
  • Dans la console web, les informations affichées avec les avertissements concernant les problèmes de CSS ont été élargies. Un lien vers les nœuds concernés a également été ajouté. La console permet maintenant de filtrer la sortie en utilisant des expressions régulières (par exemple, «/(foo|bar)/») ;
    Sortie de Firefox 68
  • Dans l'éditeur de polices, la possibilité de régler l'espacement entre les lettres a été ajoutée ;
  • En mode d'inspection du stockage, il est désormais possible de supprimer des enregistrements du stockage local et des sessions en sélectionnant les éléments correspondants et en appuyant sur la touche Back Space ;
  • Dans le panneau d'inspection de l'activité réseau, la possibilité de bloquer certaines URL, de renvoyer des requêtes et de copier dans le presse-papiers les en-têtes HTTP au format JSON a été ajoutée. De nouvelles fonctionnalités sont accessibles via la sélection des options correspondantes dans le menu contextuel, qui s'affiche lors d'un clic droit ;
  • Dans le débogueur intégré, une fonction de recherche dans tous les fichiers du projet actuel a été ajoutée avec les touches Shift + Ctrl + F ;
  • Le paramètre pour activer l'affichage des modules complémentaires système a été modifié : dans about:debugging, le paramètre devtools.aboutdebugging.showSystemAddons a été remplacé par devtools.aboutdebugging.showHiddenAddons ;
  • Lors de l'installation sous Windows 10, un raccourci est désormais créé dans la barre des tâches. Windows prend également en charge le service BITS (Background Intelligent Transfer Service) pour continuer à télécharger des mises à jour, même si le navigateur a été fermé ;
  • Dans la version pour Android, la performance de rendu a été améliorée. Une API WebAuthn (Web Authentication API) a été ajoutée pour se connecter à un site à l'aide d'un jeton matériel ou d'un capteur d'empreintes digitales. L'API Visual Viewport a été ajoutée, permettant de déterminer la zone visible réelle en tenant compte de l'affichage du clavier à l'écran ou du zoom. Dans les nouvelles installations, le chargement automatique du plug-in Cisco OpenH264 pour WebRTC a été arrêté.

En plus des nouveautés et des corrections de bugs dans Firefox 68, il a été résolu une série de vulnérabilités, dont lesquels plusieurs sont marqués comme critiques, c'est-à-dire susceptibles de permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues. Actuellement, les informations détaillées sur les problèmes de sécurité corrigés ne sont pas disponibles, et il est prévu que la liste des vulnérabilités sera publiée dans quelques heures.

Firefox 68 est la dernière version, accompagnée d'une mise à jour de l'édition classique de Firefox pour Android. À partir de Firefox 69, qui est prévu pour le 3 septembre, de nouvelles versions de Firefox pour Android ne seront pas publiées, et les corrections seront fournies sous forme de mises à jour de la branche ESR de Firefox 68. L'édition classique de Firefox pour Android sera remplacée par un nouveau navigateur mobile, développé dans le cadre du projet Fenix, utilisant le moteur GeckoView et un ensemble de bibliothèques Mozilla Android Components. Actuellement, sous le nom de Firefox Preview, le premier lancement de test du nouveau navigateur est déjà a été proposé disponible, mais il n'est pas encore mis en ligne dans publié la mise à jour corrective 1.0.1 de cette version bêta Google Play).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster