Le navigateur web a été publié , ainsi que la version mobile pour la plateforme Android. De plus, une mise à jour a été publiée avec un support prolongé et . Dans un avenir proche, il passera au stade la branche Firefox 80, dont la sortie est prévue pour le 25 août.
:
- Le gestionnaire de mots de passe a ajouté la possibilité d'exporter les identifiants au format CSV (champs texte avec des séparateurs, pouvant être importés dans un tableur). Lors de l'exportation, les mots de passe sont placés dans un fichier en clair. Une fonctionnalité d'importation des mots de passe à partir d'un fichier CSV précédemment enregistré est également prévue (il est prévu que l'utilisateur puisse vouloir sauvegarder et restaurer les mots de passe enregistrés ou transférer des mots de passe d'un autre navigateur).
- paramètre pour activer l'isolation dynamique des cookies en fonction du domaine affiché dans la barre d'adresse (««, lorsque les insertions propres et tierces sont déterminées en fonction du domaine de base du site). Ce paramètre est proposé dans le configurateur dans la section de réglage du blocage du suivi des mouvements dans le menu déroulant des méthodes de blocage des cookies.
- Amélioration des outils de protection contre le suivi, bloquant automatiquement les cookies utilisés par les compteurs tiers. Pour les sites de suivi, Firefox nettoie désormais quotidiennement les cookies et les données dans les stockages internes, sur la base des listes de systèmes de suivi fournies par le service Disconnect.me.
- Ajout d'une pré-version de l'écran avec des paramètres expérimentaux «about:preferences#experimental», offrant une interface pour activer des fonctionnalités expérimentales, similaire à about:flags dans Chrome. Par défaut, cet écran n'est pas encore accessible et nécessite que le paramètre «browser.preferences.experimental» soit défini dans about:config. Pour le moment, une seule fonctionnalité expérimentale est disponible à l'activation :«.
- Pour les ordinateurs portables équipés de puces AMD sur la plateforme Windows 10
système de composition WebRender. WebRender est écrit en Rust et permet d'augmenter considérablement la vitesse de rendu tout en réduisant la charge du CPU en déchargeant sur le GPU les opérations de rendu du contenu de la page, qui sont réalisées via des shaders exécutés sur le GPU. Auparavant, WebRender était activé sur la plateforme Windows 10 pour les GPU Intel, les APU AMD Raven Ridge, AMD Evergreen et sur les ordinateurs portables avec des cartes graphiques NVIDIA. Sur Linux, WebRender n'est pas encore pour les cartes Intel et AMD uniquement dans les builds nocturnes, et non supporté pour les cartes NVIDIA. Pour forcer l'activation, dans about:config, il faut activer les paramètres « gfx.webrender.all » et « gfx.webrender.enabled » ou lancer Firefox avec la variable d'environnement MOZ_WEBRENDER=1. - Pour les utilisateurs en Allemagne, une nouvelle section avec des articles recommandés par le service Pocket a été ajoutée à la page nouvel onglet, auparavant proposée aux utilisateurs des États-Unis et du Royaume-Uni. La personnalisation liée à la sélection de contenu s'effectue côté client, sans transmission d'informations utilisateur à des tiers (la liste complète des liens recommandés pour le jour actuel est chargée dans le navigateur, classée côté utilisateur en fonction des données des historiques de navigation). Pour désactiver le contenu recommandé par Pocket, une option est prévue dans le configurateur (Firefox Home Content/Recommended by Pocket) et l'option « browser.newtabpage.activity-stream.feeds.topsites » dans about:config.
- Pour les systèmes Linux avec Wayland, en raison de problèmes de stabilité. Par défaut, l'utilisation du mécanisme DMABUF pour le rendu vidéo dans des textures. Pour activer dans about:config, une variable est fournie.
« widget.wayland-dmabuf-video-textures.enabled ». - Une nouvelle touche « Clear Startup cache » est apparue sur la page about:support pour effacer les caches affectant le démarrage du navigateur. Ce bouton peut aider à résoudre certains problèmes rencontrés lors du lancement.
- Liens avec l'attribut target=»_blank» dans les balises <a> et <area> sont maintenant de manière similaire à l'utilisation de l'attribut rel=»noopener », c'est-à-dire considérés comme des pages non fiables. Pour les pages ouvertes via ces liens, la propriété Window.opener n'est pas définie et l'accès au contexte à partir duquel le lien a été ouvert n'est pas autorisé.
- Pour les iframe, l'attribut sandbox a implémenté le paramètre « allow-top-navigation-by-user-activation », permettant de naviguer sur la page parent depuis un iframe isolé lors d'un clic explicite de l'utilisateur sur le lien, tout en interdisant les redirections automatiques. L'option est utile pour afficher des bannières dans les iframe, permettant de passer à une publicité pertinente tout en bloquant les activités indésirables (par exemple, le redirectionnement automatique vers d'autres pages).
- De nouveaux en-têtes HTTP ont été ajoutés. (COEP) et (COOP), permettant d'activer un mode d'isolation cross-origin pour une utilisation sécurisée sur des pages d'opérations privilégiées, qui peuvent être utilisées pour mener des attaques par canaux latéraux, tels que Spectre.
- Le support de l'objet a été rétabli (permettant de créer des tableaux en mémoire partagée), désactivé après la révélation d'attaques de type Spectre. Pour garantir la protection contre Spectre, l'objet SharedArrayBuffer est désormais disponible uniquement sur les pages traitées en mode d'isolation cross-origin. En mode d'isolation cross-origin, l'utilisation de minuteries précises non tronquées via Performance.now() est également désormais autorisée.
Pour définir une telle isolation, il convient d'utiliser les en-têtes mentionnés précédemment Cross-Origin-Embedder-Policy et Cross-Origin-Opener-Policy. - Une méthode a été mise en œuvre , qui renvoie la première promesse remplie d'une liste.
- L'objet pour définir des références faibles (weak reference) sur des objets JavaScript, permettant de conserver une référence à un objet, mais sans bloquer la suppression de l'objet associé par le ramasse-miettes.
- De nouveaux opérateurs d'affectation logique ont été ajoutés : ««, «» et «». L'opérateur «x ??= y» effectue l'affectation uniquement si «x» prend une valeur null ou undefined. L'opérateur «x ||= y» effectue l'affectation uniquement si «x» a une valeur FALSE, tandis que «x &&= y» exige une valeur TRUE.
- L'objet , utilisé pour organiser la synchronisation des verrous de primitives, peut désormais être appliqué non seulement à la mémoire partagée.
- Dans le constructeur un soutien pour les options dateStyle et timeStyle a été ajouté.
- Dans WebAssembly, un soutien a été ajouté (pour un modélisation plus efficace de memcpy et memmove), (mémoire partagée & Atomics) et (externref).
- Dans le débogueur JavaScript la pile , permettant de suivre les événements exécutés de manière asynchrone, les délais et les promesses. Les chaînes d'appels asynchrones s'affichent dans le débogueur aux côtés de la pile d'appels normale, et sont également fournies pour les erreurs dans la console web et les requêtes dans l'interface d'inspection réseau.
- Dans la console web, l'affichage des codes d'état 4xx/5xx sous forme d'erreurs a été amélioré, facilitant leur mise en évidence sur un fond commun. Pour simplifier le débogage, la requête peut être répétée ou détaillée concernant la requête et la réponse.
- Les erreurs JavaScript sont maintenant affichées non seulement dans la console web, mais aussi dans le débogueur JavaScript, avec une mise en surbrillance de la ligne de code liée à l'erreur et une infobulle contenant des informations supplémentaires sur l'erreur.
- La fiabilité de l'ouverture du code source SCSS et CSS-in-JS dans l'interface d'inspection a été améliorée. Le traitement des correspondances avec le code source original basé sur la source map a également été amélioré dans tous les panneaux.
- Un nouveau panneau Application a été ajouté aux outils de développement web, fournissant des moyens d'inspecter et de déboguer le service worker et les manifestes d'applications web.
- Les onglets Messages et Responses ont été combinés dans le système d'inspection réseau.
- En mode design adaptatif (Responsive Design Mode), une simulation des gestes de toucher avec un glissement et un défilement par le biais de la souris est assurée si le mode de simulation des écrans tactiles est activé.
- sera la dernière version de cette branche. Début août, la migration progressive des utilisateurs vers la nouvelle édition est prévue, sous le nom de code Fenix et ayant été testée sous le nom de Firefox Preview. Les versions de Firefox 79 pour Android sur la base de code Fenix. La nouvelle édition le moteur GeckoView, construit sur les technologies de Firefox Quantum, et un ensemble de bibliothèques , qui sont déjà utilisées pour construire des navigateurs. et . GeckoView est une variante du moteur Gecko, présentée sous la forme d'une bibliothèque distincte qui peut être mise à jour indépendamment, et Android Components inclut des bibliothèques avec des composants standard permettant le fonctionnement des onglets, de l'autocomplétion de la saisie, des suggestions de recherche et d'autres fonctionnalités du navigateur. Une version d'Android 5.0 est requise au minimum (le support d'Android 4.4.4 a été arrêté). L'accès à about:config est désactivé par défaut.
En plus des nouveautés et des corrections de bugs dans Firefox 79 , dont 15 sont jugées dangereuses. 12 vulnérabilités (regroupées sous ) sont causées par des problèmes de gestion de la mémoire, tels que les débordements de tampons et les accès à des zones de mémoire déjà libérées. Ces problèmes peuvent potentiellement permettre l'exécution de code malveillant lors de l'ouverture de pages spécialement conçues.
Source : opennet.ru
