Mettez à jour Firefox 66.0.5 et 60.6.3 ESR. Désactivation de certaines API lors d'un accès sans HTTPS

Dans la foulée, des versions correctives supplémentaires ont été publiées Firefox 66.0.5 и 60.6.3 RSE, dans lequel le travail se poursuit pour restaurer les modules complémentaires désactivés en raison de certificat intermédiaire expiré.

Il a notamment été décidé problème avec mise à jour du certificat intermédiaire en cas de définition d'un mot de passe principal, grâce auquel l'accès à la base de données des comptes enregistrés est contrôlé. Puisque le remplacement d'un certificat nécessite que le mot de passe principal soit saisi comme
solution de contournement Pour résoudre le problème, vous pouvez effectuer toute action nécessitant la saisie d'un mot de passe principal (par exemple, demander d'afficher les mots de passe enregistrés ou lancer le remplissage automatique d'un formulaire de connexion mémorisé).

De plus, il y a plusieurs événements récents liés à Firefox :

  • Dans Firefox 67 et 68 décidé augmenter le nombre d'appels API qui sera disponible uniquement lors de l'ouverture d'une page dans un contexte protégé (Contexte sécurisé), c'est à dire. lorsqu'il est ouvert via HTTPS, via localhost ou à partir d'un fichier local. Dans Firefox 67, pour les pages ouvertes hors contexte protégé, sera interdit afficher les notifications du système via l'API Notifications, affiché en dehors de la fenêtre du navigateur. Dans Firefox 68, les appels non sécurisés bloqueront les demandes d'appel getUserMedia() pour accéder aux sources multimédias (telles que la caméra et le microphone). Il convient de noter que ces restrictions sont déjà appliquer à commencer par Chrome 62 et 47.
  • В constructions nocturnes, sur la base de laquelle la version Firefox 68 est formée, remplacé mise en place de la barre d'adresse. Awesome Bar a été remplacé par Quantum Bar. Du point de vue de l'utilisateur, à quelques exceptions près, tout reste comme avant, mais les éléments internes entièrement refait et le code a été réécrit en remplaçant XUL/XBL par une API Web standard.

    La nouvelle implémentation simplifie considérablement le processus d'extension des fonctionnalités (la création de modules complémentaires au format WebExtensions est prise en charge), supprime les connexions rigides aux sous-systèmes du navigateur, vous permet de connecter facilement de nouvelles sources de données et offre des performances et une réactivité de l'interface plus élevées. .
    Parmi les changements de comportement notables, seule la nécessité d'utiliser les combinaisons Shift+Suppr ou Shift+BackSpace (précédemment travaillées sans Shift) pour supprimer les entrées de l'historique de navigation du résultat de l'info-bulle affichée lorsque vous commencez à taper est notée.

  • Commencé le processus de remplacement de l'édition classique de Firefox pour Android par un nouveau navigateur pour appareils mobiles développé dans le cadre du projet Fenix et en utilisant le moteur GeckoView et un ensemble de bibliothèques Composants Mozilla Android, qui sont déjà utilisés pour créer des navigateurs Firefox Focus и Firefox lite. GeckoView est une variante du moteur Gecko, présentée dans une bibliothèque distincte qui peut être mise à jour indépendamment, et les composants Android incluent des bibliothèques avec des composants standard qui fournissent des onglets, la saisie semi-automatique, des suggestions de recherche et d'autres fonctionnalités du navigateur.

    Firefox 68 sera la dernière version à apporter une mise à jour du Firefox classique pour Android. A partir de Firefox 69, attendu le 3 septembre, les nouvelles versions de Firefox pour Android ne sera pas libéré, et les correctifs prendront la forme de mises à jour de la branche ESR de Firefox 68. Actuellement, Fenix
    est au stade de la préparation du début des tests bêta et en termes de fonctionnalités, il est encore en retard sur Firefox pour Android. La première version stable de Fenix ​​​​​​1.0 est attendue pour juin et la sortie du navigateur Fenix ​​​​​​2.0 est prévue avant la mi-août.

Source: opennet.ru

Ajouter un commentaire