Firefox 74 saor an asgaidh

Chaidh am brabhsair lìn a leigeil ma sgaoil Firefox 74, a bharrachd air dreach gluasadach Firefox 68.6 airson an àrd-ùrlar Android. A bharrachd air an sin, chaidh ùrachadh a chruthachadh meuran le taic fad-ùine 68.6.0. A 'tighinn gu luath air an àrd-ùrlar deuchainn beta gluaisidh meur Firefox 75 thairis, agus thathar an dùil a leigeil ma sgaoil airson 7 Giblean (pròiseact ghluais airson 4-5 seachdainean cearcall leasachaidh). Airson meur-chlàr Firefox 75 beta thòisich cruthachadh co-chruinneachaidhean airson Linux ann an cruth Flatpak.

prìomh innleachdan:

  • Bidh Linux a’ togail a’ cleachdadh inneal aonaranachd RLBox, ag amas air casg a chuir air so-leòntachd ann an leabharlannan gnìomh treas-phàrtaidh. Aig an ìre seo, chan eil aonaranachd air a chomasachadh ach airson an leabharlann Graifit, le uallach airson clò-bhualaidhean a thoirt seachad. Bidh RLBox a’ cur ri chèile còd C/C ++ den leabharlann iomallach a-steach do chòd eadar-mheadhanach WebAssembly aig ìre ìosal, a tha an uairsin air a dhealbhadh mar mhodal WebAssembly, agus tha na ceadan aige air an suidheachadh a thaobh a’ mhodal seo a-mhàin. Bidh am modal cruinn ag obair ann an raon cuimhne air leth agus chan eil cothrom aige air a’ chòrr den àite seòlaidh. Ma thèid brath a ghabhail air so-leòntachd san leabharlann, bidh an neach-ionnsaigh cuibhrichte agus cha bhith e comasach dha faighinn gu raointean cuimhne den phrìomh phròiseas no smachd a ghluasad taobh a-muigh na h-àrainneachd iomallach.
  • DNS thairis air modh HTTPS (DoH, DNS thairis air HTTPS) air a chomasachadh gu bunaiteach airson luchd-cleachdaidh na SA. Is e CloudFlare an solaraiche DNS bunaiteach (mozilla.cloudflare-dns.com air an liostadh в liostaichean blocaichean Roskomnadzor), agus NextDNS ri fhaighinn mar roghainn. Atharraich solaraiche no cuir an comas DoH ann an dùthchannan a bharrachd air na SA, urrainn ann an roghainnean ceangail lìonra. Faodaidh tu barrachd a leughadh mu DoH ann am Firefox aig sanas fa leth.

    Firefox 74 saor an asgaidh

  • Ciorramach taic airson protocolaidhean TLS 1.0 agus TLS 1.1. Gus faighinn gu làraich thairis air seanal conaltraidh tèarainte, feumaidh am frithealaiche taic a thoirt seachad airson co-dhiù TLS 1.2. A rèir Google, tha timcheall air 0.5% de luchdachadh sìos duilleag lìn fhathast gan dèanamh a’ cleachdadh seann dreachan de TLS. Chaidh an dùnadh a dhèanamh a rèir molaidhean IETF (Buidheann Gnìomha Innleadaireachd Eadar-lìn). Is e an adhbhar airson diùltadh taic a thoirt do TLS 1.0 / 1.1 an dìth taic airson ciphers an latha an-diugh (mar eisimpleir, ECDHE agus AEAD) agus an fheum air taic a thoirt do sheann ciphers, agus thathas a’ ceasnachadh dè cho earbsach sa tha iad aig an ìre làithreach de leasachadh teicneòlas coimpiutaireachd ( mar eisimpleir, tha feum air taic airson TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, tha MD5 air a chleachdadh airson sgrùdadh iomlanachd agus dearbhadh agus SHA-1). Nuair a dh’ fheuchas tu ri TLS 1.0 agus TLS 1.1 a chleachdadh a’ tòiseachadh le Firefox 74, thèid mearachd a thaisbeanadh. 'S urrainn dhut an comas obrachadh air ais le tionndaidhean TLS seann-fhasanta le bhith a' suidheachadh security.tls.version.enable-deprecated = fìor no le bhith a' cleachdadh a' phutan air duilleag na mearachd a nochdas nuair a thadhlas tu air làrach leis an t-seann phròtacal.
    Firefox 74 saor an asgaidh

  • Tha an nota fuasglaidh a’ moladh tuilleadan Neach-gleidhidh Facebook, a bhios gu fèin-obrachail a’ bacadh widgets Facebook treas-phàrtaidh a thathas a’ cleachdadh airson dearbhadh, beachd, agus toil. Tha crìochan aithneachaidh Facebook air an dealachadh ann an soitheach air leth, ga dhèanamh duilich an neach-cleachdaidh aithneachadh leis na làraich air am bi iad a’ tadhal. Tha an comas a bhith ag obair le prìomh Facebook làraich fhathast, ach tha e iomallach bho làraich eile.

    Airson iomallachd nas sùbailte de làraich neo-riaghailteach, thathas a’ moladh tuilleadan Gabhail a-steach ioma-chunntas le buileachadh a’ bhun-bheachd de shoithichean co-theacsa. Bidh soithichean a’ toirt seachad comas diofar sheòrsaichean susbaint a sgaradh gun a bhith a’ cruthachadh phròifilean fa leth, a leigeas leat fiosrachadh buidhnean fa leth de dhuilleagan a sgaradh. Mar eisimpleir, faodaidh tu raointean fa leth, iomallach a chruthachadh airson conaltradh pearsanta, obair, ceannach agus gnothaichean bancaidh, no cuir air dòigh cleachdadh diofar chunntasan cleachdaiche air aon làrach aig an aon àm. Bidh gach soitheach a’ cleachdadh stòran air leth airson briosgaidean, API Stòradh Ionadail, indexedDB, tasgadan, agus susbaint OriginAttributes.

  • Chuir sinn suidheachadh “browser.tabs.allowTabDetach” ri about:config gus casg a chuir air tabaichean a bhith air an sgaradh gu uinneagan ùra. Is e sgaradh taba tubaisteach aon de na mialan Firefox as annasaiche a dh’ fheumas a chàradh. shireadh 9 bliadhna. Leigidh am brabhsair leis an luchag taba a shlaodadh a-steach do uinneag ùr, ach ann an cuid de shuidheachaidhean tha an taba air a sgaradh a-steach do uinneag air leth rè obrachadh nuair a ghluaiseas an luchag gu neo-chùramach fhad ‘s a bhriogas tu air an taba.
  • Sguir dheth taic airson tuilleadan air an stàladh ann an dòigh cearcall-rathaid agus nach eil ceangailte ri pròifilean luchd-cleachdaidh. Chan eil an t-atharrachadh a’ toirt buaidh ach air stàladh tuilleadan ann an eòlairean co-roinnte (/usr/lib/mozilla/extensions/, /usr/share/mozilla/extensions/ or ~/.mozilla/extensions/) air an giullachd leis a h-uile suidheachadh Firefox air an t-siostam ( nach eil co-cheangailte ri neach-cleachdaidh). Mar as trice bithear a’ cleachdadh an dòigh seo airson tuilleadan a stàladh ro-làimh ann an sgaoilidhean, airson ionadachadh gun iarraidh le tagraidhean treas-phàrtaidh, airson tuilleadan droch-rùnach a thoirt a-steach, no airson tuilleadan a lìbhrigeadh leis an stàlaichear aige fhèin. Ann am Firefox 73, chaidh tuilleadan a chaidh a chuir a-steach roimhe seo a ghluasad gu fèin-ghluasadach bhon eòlaire co-roinnte gu pròifilean cleachdaiche fa leth agus faodar a-nis air a thoirt air falbh tron mhanaidsear add-on cunbhalach.
  • Anns an tuilleadan siostam Lockwise a tha sa bhrobhsair, a tha a’ tabhann an eadar-aghaidh “about: logins” airson a bhith a’ riaghladh faclan-faire sàbhalaidh, taic cuir ann an òrdugh cùil (Z gu A).
  • Tha WebRTC air dìon a mheudachadh an aghaidh aodion fiosrachaidh mun t-seòladh IP a-staigh aig àm gairmean guth is bhidio a’ cleachdadh an “mDNS ICE“, a’ falach an t-seòlaidh ionadail air cùl aithnichear air thuaiream a chaidh a chruthachadh gu dinamach air a dhearbhadh tro Multicast DNS.
  • Dh’ atharraich sinn suidheachadh an t-seallaidh sealladh dealbh-ann-dealbh a bha a’ dol thairis air a’ phutan ath-ìomhaigh anns an eadar-aghaidh luchdaich suas baidse de dhealbhan air Instagram.
  • Ann an JavaScript air a chur ris gnìomhaiche “?.”, air a dhealbhadh gus sùil a thoirt aig an aon àm air an t-sreath iomlan de thogalaichean no ghairmean. Mar eisimpleir, le bhith a’ sònrachadh “db?.user?.name?.length” faodaidh tu a-nis faighinn chun luach “db.user.name.length” gun ro-sgrùdaidhean sam bith. Ma thèid eileamaid sam bith a phròiseasadh mar null no neo-mhìnichte, bidh an toradh “neo-mhìnichte”.
  • Sguir dheth taic air làraich-lìn agus ann an tuilleadan airson modh Object.toSource() agus an neo-sheasmhachd gnìomh cruinne ().
  • Tachartas ùr air a chur ris atharrachadh cànain_eadhon agus an oighreachd a tha co-cheangailte ris air atharrachadh cànain, a leigeas leat inneal-làimhseachaidh a ghairm nuair a dh’ atharraicheas an neach-cleachdaidh cànan an eadar-aghaidh.
  • Tha làimhseachadh cinn-cinn HTTP air a chomasachadh Tar-Thùs-Goireas-Poileasaidh (COMHRADH), a’ leigeil le làraich casg a chuir air goireasan a chuir a-steach (mar eisimpleir, ìomhaighean agus sgriobtaichean) air an luchdachadh bho raointean eile (tar-thùs agus tar-làrach). Gabhaidh an bann-cinn dà luach: "aon-tùs" (a 'ceadachadh ach iarrtasan airson goireasan leis an aon sgeama, ainm aoigheachd agus àireamh puirt) agus "aon làrach" (a' ceadachadh iarrtasan bhon aon làrach a-mhàin).

    Tar-thùs-Goireas-Poileasaidh: same-làrach

  • Ceann-cinn HTTP air a chomasachadh gu bunaiteach Feart-Poileasaidh, a leigeas leat smachd a chumail air giùlan an API agus feartan sònraichte a chomasachadh (mar eisimpleir, faodaidh tu ruigsinneachd don API Geolocation, camara, microfòn, làn-sgrìn, fèin-chluich, meadhanan crioptaichte, beòthalachd, API Pàighidh, modh XMLHttpRequest sioncronaich a chuir dheth, msaa). Airson blocaichean iframe, tha am feart “cheadachadh“, a dh’ fhaodar a chleachdadh ann an còd na duilleige gus còraichean a shònrachadh air cuid de bhlocaichean iframe.

    Feart-Poileasaidh: microfòn 'none'; geolocation 'chan eil'

    Ma cheadaicheas làrach, tron ​​fheart “ceadaich”, a bhith ag obair le goireas airson iframe sònraichte, agus ma gheibhear iarrtas bhon iframe cead fhaighinn airson obrachadh leis a’ ghoireas seo, tha am brabhsair a-nis a’ taisbeanadh còmhradh airson ceadan a thoirt seachad anns an co-theacsa na prìomh dhuilleag agus a’ riochdachadh nan còraichean a dhearbh an neach-cleachdaidh don iframe (an àite dearbhaidhean fa leth airson iframe agus prìomh dhuilleag). Ach, mura h-eil cead aig a’ phrìomh dhuilleag air a’ ghoireas a chaidh iarraidh tron ​​fheart ceadachaidh, tha cothrom aig iframe air a’ ghoireas sa bhad air a bhacadh, gun a bhith a’ taisbeanadh còmhradh don neach-cleachdaidh.

  • Tha taic seilbh CSS air a chomasachadh gu bunaiteach 'teacsa-fo-loidhne-suidheachadh', a tha a’ dearbhadh suidheachadh fo-loidhne an teacsa (mar eisimpleir, nuair a sheallas tu teacsa gu dìreach, faodaidh tu fo-loidhne a chuir air dòigh air an taobh chlì no deas, agus nuair a bhios tu a ’taisbeanadh gu còmhnard, chan ann a-mhàin bho shìos, ach cuideachd bho shuas). A bharrachd air an sin anns na togalaichean CSS a bhios a’ cumail smachd air an stoidhle fo-loidhne teacsa-underline-offset и teacsa-sgeadachadh-tiugh Taic a bharrachd airson a bhith a’ cleachdadh luachan ceudad.
  • Ann an seilbh CSS stoidhle-iomradh, a tha a’ mìneachadh an stoidhle loidhne timcheall air eileamaidean, a’ dol gu “auto” (roimhe seo ciorramach mar thoradh air duilgheadasan ann an GNOME).
  • Ann an debugger JavaScript air a chur ris an comas Luchd-obrach Lìn neadachaidh a dhì-bhugachadh, agus faodar cur an gnìomh a chuir dheth agus a dhì-bhugachadh ceum air cheum a’ cleachdadh puingean brisidh.

    Firefox 74 saor an asgaidh

  • Tha an eadar-aghaidh sgrùdaidh duilleag lìn a-nis a’ toirt seachad rabhaidhean airson togalaichean CSS a tha an urra ris na h-eileamaidean z-clàr-amais, mullach, clì, bonn agus deas.
    Firefox 74 saor an asgaidh

  • Airson Windows agus macOS, chaidh an comas pròifilean a thoirt a-steach bho bhrobhsair Microsoft Edge stèidhichte air an einnsean Chromium a chuir an gnìomh.

A bharrachd air innleachdan agus rèiteachadh bug, tha Firefox 74 air socrachadh 20 so-leòntachd, le 10 dhiubh (air an cruinneachadh fo CVE-2020-6814 и CVE-2020-6815) air an comharrachadh mar a dh’ fhaodadh a bhith comasach air leantainn gu coileanadh còd ionnsaigh nuair a dh’ fhosglas iad duilleagan air an dealbhadh gu sònraichte. Leig leinn do chuimhneachadh gu bheil duilgheadasan cuimhne, leithid tar-shruthan bufair agus ruigsinneachd gu raointean cuimhne a chaidh a shaoradh mar-thà, air an comharrachadh o chionn ghoirid mar chunnartach, ach chan eil e riatanach.

Source: fosgailtenet.ru

Cuir beachd ann