Version de Firefox 72

Le navigateur web a Ă©tĂ© publiĂ© Firefox 72, ainsi que version mobile Firefox 68.4 pour la plateforme Android. De plus, une mise Ă  jour a Ă©tĂ© Ă©laborĂ©e branche avec un support prolongĂ© 68.4.0. Dans un avenir proche, il passera au stade des tests bĂȘta la branche Firefox 73, dont la sortie est prĂ©vue pour le 11 fĂ©vrier (projet a Ă©tĂ© transfĂ©rĂ© sur 4 semaines de dĂ©veloppement).

Principales nouveautés:

  • Dans le mode par dĂ©faut standard de blocage du contenu indĂ©sirable sont incluses. protection contre le suivi des utilisateurs grĂące Ă  des mĂ©thodes d'identification cachĂ©e (« browser fingerprinting »), qui est effectuĂ©e par pour des catĂ©gories supplĂ©mentaires la liste Disconnect.me, qui comprend des hĂŽtes ayant Ă©tĂ© pris en flagrant dĂ©lit d'utilisation de scripts pour l'identification cachĂ©e. L'identification cachĂ©e fait rĂ©fĂ©rence au stockage d'identifiants dans des zones non destinĂ©es Ă  la conservation permanente des informations (« Supercookies »), ainsi qu'Ă  la gĂ©nĂ©ration d'identifiants basĂ©e sur des donnĂ©es indirectes, telles que la rĂ©solution d'Ă©cran, la liste des types MIME pris en charge, les paramĂštres spĂ©cifiques dans les en-tĂȘtes (HTTP/2 et HTTPS), l'analyse des plugins installĂ©s et des polices, la disponibilitĂ© de certaines API Web spĂ©cifiques aux cartes graphiques caractĂ©ristiques pour le rendu Ă  l'aide de WebGL et Canvas, manipulations avec CSS, l'analyse des particularitĂ©s de l'interaction avec la souris et le clavier.
    Version de Firefox 72
  • ActivĂ©s des mĂ©thodes lutter de demandes intrusives pour accorder au site des permissions supplĂ©mentaires (Notification.requestPermission(), PushManager.subscribe() et MediaDevices.getDisplayMedia()). Les demandes de confirmation de droits ne perturberont plus l'utilisation du navigateur, mais feront simplement apparaĂźtre un indicateur dans la barre d'adresse aprĂšs avoir enregistrĂ© l'interaction de l'utilisateur avec la page (clic de souris ou pression sur des touches). De nombreux sites abusent de la possibilitĂ© offerte par les navigateurs de demander des permissions, principalement en procĂ©dant Ă  des demandes pĂ©riodiques pour recevoir des notifications push. L'analyse de la tĂ©lĂ©mĂ©trie a montrĂ© que 97 % de ces demandes sont rejetĂ©es, dont dans 19 % des cas, l'utilisateur ferme immĂ©diatement la page sans cliquer sur le bouton d'acceptation ou de refus.
  • AjoutĂ© expĂ©rimental la prise en charge du protocole HTTP/3 (pour l'activer dans about:config, il faut dĂ©finir l'option « network.http.http3.enabled »). La prise en charge de HTTP/3 dans Firefox est basĂ©e sur neqo, une implĂ©mentation du client et du serveur du protocole QUIC (HTTP/3) Ă©crite en Rust. standardise L'utilisation du protocole QUIC comme transport pour HTTP/2.
  • ConformĂ©ment aux exigences de la loi entrĂ©e en vigueur CCPA (California Consumer Privacy Act) ajoutĂ© la possibilitĂ© de supprimer les donnĂ©es de tĂ©lĂ©mĂ©trie des serveurs de Mozilla. La suppression des donnĂ©es est effectuĂ©e si l'utilisateur refuse la collecte de tĂ©lĂ©mĂ©trie dans la section « about:preferences#privacy » (« Collecte de donnĂ©es et utilisation de Firefox »). En dĂ©sactivant l'option « Autoriser Firefox Ă  envoyer des donnĂ©es techniques et d'interaction Ă  Mozilla », qui rĂ©gule l'envoi de tĂ©lĂ©mĂ©trie, Mozilla s'engage dans les 30 jours Ă  supprimer toutes les donnĂ©es collectĂ©es avant le refus de transmission de la tĂ©lĂ©metrie. Les donnĂ©es qui sont stockĂ©es sur les serveurs de Mozilla lors de la collecte de tĂ©lĂ©metrie incluent des informations sur les performances, la sĂ©curitĂ© de Firefox et des paramĂštres gĂ©nĂ©raux, tels que le nombre d'onglets ouverts et la durĂ©e de la session (les informations sur les sites ouverts et les requĂȘtes de recherche ne sont pas transmises). Des informations complĂštes sur les donnĂ©es collectĂ©es sont disponibles sur la page « about:telemetry ».
    Version de Firefox 72
  • Pour Linux et macOS, une fonctionnalitĂ© de lecture vidĂ©o en mode « image dans l'image » a Ă©tĂ© ajoutĂ©e, permettant de dĂ©tacher la vidĂ©o dans une fenĂȘtre flottante qui reste visible lors de la navigation dans le navigateur. Pour regarder en ce mode, il faut cliquer sur l'aperçu contextuel ou dans le menu contextuel affichĂ© en cliquant avec le bouton droit de la souris sur la vidĂ©o, puis choisir « Image dans l'image » (sur YouTube, qui intĂšgre son propre gestionnaire de menu contextuel, il faut cliquer deux fois avec le bouton droit ou cliquer tout en maintenant la touche Shift enfoncĂ©e).

    Version de Firefox 72
  • Lors de l'affichage de la barre de dĂ©filement est activĂ© la couleur d'arriĂšre-plan de la page actuelle.
  • RetirĂ©e la possibilitĂ© le verrouillage des clĂ©s publiques (PKP, Public Key Pinning), permettant de spĂ©cifier via l'en-tĂȘte HTTP Public-Key-Pins quels certificats d'autoritĂ©s de certification sont autorisĂ©s pour un certain site. La faible demande pour cette fonctionnalitĂ© et le risque de problĂšmes de compatibilitĂ© (prise en charge de PKP arrĂȘtĂ©e dans Chrome) et le risque de bloquer son propre site en raison de l'attachement de mauvaises clĂ©s ou de la perte de clĂ©s (par exemple, suppression accidentelle ou compromission Ă  la suite d'un piratage).
  • Comprend le ont Ă©tĂ© adoptĂ©es patchs, permettant dans OpenBSD d'utiliser des appels systĂšme unveil() et pledge() pour une isolation supplĂ©mentaire du systĂšme de fichiers et des processus.
  • La prise en charge du blocage des images en provenance de domaines distincts a Ă©tĂ© supprimĂ©e. La raison de cette suppression est le manque d'intĂ©rĂȘt pour cette fonctionnalitĂ© parmi les utilisateurs et l'interface peu pratique pour le blocage.
  • Dans les versions pour Windows, une option expĂ©rimentale permettant d'utiliser des certificats client Ă  partir du magasin de certificats de l'opĂ©rateur systĂšme a Ă©tĂ© mise en Ɠuvre (pour l'activer dans about:config, il faut activer l'option security.osclientcerts.autoload).
  • La prise en charge des CSS Shadow Parts est activĂ©e par dĂ©faut, y compris l'attribut «part» et le pseudo-Ă©lĂ©ment «::part«, permettant d'afficher sĂ©lectivement les Ă©lĂ©ments spĂ©cifiĂ©s provenant de Shadow DOM.

    <custom-element>
    <p part="»example»">Un paragraphe</p>
    </custom-element>

    
 en CSS pour sélectionner des éléments en lien avec l'attribut part :

    custom-element::part(example) {
    border: solid 1px black;
    border-radius: 5px;
    padding: 5px;
    }

  • Ajout du support de la spĂ©cification CSS Motion Path, permettant de dĂ©finir la trajectoire de mouvements d'animation via CSS sans utiliser de code JavaScript et sans bloquer le processus de rendu et d'entrĂ©e pendant l'affichage de l'animation. Pour contrĂŽler l'animation, diverses propriĂ©tĂ©s CSS sont prĂ©sentĂ©es
    offset,
    offset-path,
    offset-anchor,
    offset-distance et
    offset-rotate.
  • DiffĂ©rentes propriĂ©tĂ©s CSS de transformation sont activĂ©es par dĂ©faut scale, rotate et translate, non liĂ©es Ă  la propriĂ©tĂ© transform c'est-Ă -dire qu'il est dĂ©sormais possible d'indiquer « scale: 2; » au lieu de « transform: scale(2); ».
  • En JavaScript, l'opĂ©rateur logique de fusion «??« qui retourne l'opĂ©rande de droite si l'opĂ©rande de gauche a une valeur de NULL ou undefined, et vice versa. Par exemple, «const foo = bar ?? ‘chaĂźne par dĂ©faut'» si bar est Ă©gal Ă  null renverra la chaĂźne ou la valeur de bar dans le cas contraire, y compris lorsque bar est Ă©gal Ă  0 et ‘ ‘, contrairement Ă  l'opĂ©rateur «||».
  • Une API a Ă©tĂ© ajoutĂ©e : FormDataEvent et l'Ă©vĂ©nement FormData, qui permettent d'utiliser des gestionnaires en JavaScript pour ajouter des donnĂ©es Ă  un formulaire au moment de son envoi sans avoir Ă  stocker les donnĂ©es dans des Ă©lĂ©ments input cachĂ©s.
  • API Geolocation a Ă©tĂ© mis Ă  jour pour se conformer Ă  la nouvelle spĂ©cification, par exemple, les Coordinates ont Ă©tĂ© renommĂ©s en GeolocationCoordinates, Position en GeolocationPosition et
    PositionError en GeolocationPositionError.
  • Dans le dĂ©bogueur JavaScript ajoutĂ© prend en charge les points d'arrĂȘt conditionnels (watchpoint), qui se dĂ©clenchent lors de la modification ou de la lecture de certaines propriĂ©tĂ©s d'objets.

    Version de Firefox 72
  • Le lancement du dĂ©bogueur JavaScript a Ă©tĂ© accĂ©lĂ©rĂ© dans des conditions d'ouverture d'un trĂšs grand nombre d'onglets (le prioritĂ© est dĂ©sormais donnĂ©e aux onglets visibles).
  • Dans le mode Responsive Design, une simulation de diffĂ©rentes valeurs de mĂ©ta viewport a Ă©tĂ© mise en Ɠuvre. En mode d'inspection des pages, un simulateur de valeurs «prefers-color-scheme» a Ă©tĂ© ajoutĂ©.
  • Dans web-console en mode d'interprĂ©tation JavaScript multiligne a Ă©tĂ© ajoutĂ©e la prise en charge de la sauvegarde et de l'ouverture de fichiers Ă  l'aide des combinaisons Ctrl + O et Ctrl + S.
  • AjoutĂ© configuration de javascript.options.asyncstack pour une sĂ©paration visuelle des messages asynchrones dans la console web. Lorsque la configuration est activĂ©e, un stack trace complet pour console.trace() et console.error() est affichĂ©, permettant de comprendre la planification du lancement des temporisateurs, des Ă©vĂ©nements, des promesses, des gĂ©nĂ©rateurs, etc.

    Version de Firefox 72
  • Dans le mode d'inspection WebSocket, l'analyse et l'affichage visuel des mĂ©tadonnĂ©es du format SignalR utilisĂ© dans les messages ASP.NET Core ont Ă©tĂ© implĂ©mentĂ©s. Des compteurs montrant la taille totale des donnĂ©es envoyĂ©es et reçues ont Ă©galement Ă©tĂ© ajoutĂ©s.
  • Dans l'outil de surveillance de l'activitĂ© rĂ©seau sous l'onglet Timings, les sont affichĂ©s sĂ©parĂ©ment les donnĂ©es relatives au temps d'attente pour le tĂ©lĂ©chargement, le dĂ©but du tĂ©lĂ©chargement et la fin du tĂ©lĂ©chargement de chaque ressource.
  • L'environnement Scratchpad, destinĂ© aux expĂ©rimentations avec du code JavaScript (le mode multiligne de la console web a remplacĂ© Scratchpad dans la version prĂ©cĂ©dente).

En plus des nouveautĂ©s et des corrections de bugs, Firefox 72 a Ă©liminĂ© 20 vulnĂ©rabilitĂ©s, dont 11 (rĂ©pertoriĂ©s sous CVE-2019-17025 et CVE-2019-17024) Ă© marquĂ© comme potentiellement capable d'exĂ©cuter du code malveillant lors de l'ouverture de pages spĂ©cialement conçues. Rappelons que les problĂšmes de mĂ©moire, tels que les dĂ©bordements de tampon et l'accĂšs Ă  des zones mĂ©moire dĂ©jĂ  libĂ©rĂ©es, sont dĂ©sormais Ă©tiquetĂ©s comme dangereux mais non critiques. L'accent doit Ă©galement ĂȘtre mis sur le problĂšme CVE-2019-17017 dans le code XPCVariant.cpp, qui pourrait Ă©galement potentiellement conduire Ă  l'exĂ©cution de code.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster