ավանդական բրաուզերի թողարկում։ , ինչպես նաև Firefox 68.4 Android πλαտֆորմայի համար: Բացի այդ, կազմավորվել է թարմացում երկարաժամկետ աջակցությամբ ։ Հնարավորինս շուտ կանցնի փուլ տեղափոխվի Firefox 73 ճյուղը, որի թողարկումը նախատեսված է փետրվարի 11-ին (նախագիծ 4-շաբաթյա ).
:
- Երբ默认 ստանդարտ դիրքում հարկավոր է անհարկի կոնտենտի խափանում օգտագործողների հետ հետևելու պաշտպանությունը, որն իրականացվում է գաղտնի գործիքների (browser fingerprinting) մեթոդներով՝ Disconnect.me ցուցակում, որն ընդգրկում է այն հոսթերը, որոնք ներգրավված են գաղտնի իրականացվող հետևող սկրիպտերի օգտագործման մեջ: Գաղտնի իրացման մասին հասկանում ենք նույնականացնողների պահպանությունը այն տարածքներում, որոնք չեն նախատեսված մշտական տվյալների պահպանման համար («Supercookies»), ինչպես նաև տվյալների հիման վրա անկյունային տվյալների հիման վրա նույնականացողների գեներացիա: , աջակցվող MIME տեսակների ցանկը, հատուկ պարամետրերը վերնագրերում ( և ), վերլուծություն հաստատված , որոշ Web API-ների հասանելիությունը, որոնք հատուկ են գրաֆիկական քարտերի WebGL-ով և Canvas-ով նկարչություն, CSS-ով, աշխատանքի առանձնահատկությունների վերլուծություն՝ և .
- մեթոդները անհարկի թույլտվության խնդրանքներից (Notification.requestPermission(), PushManager.subscribe() և MediaDevices.getDisplayMedia): Արդեն թույլտվությունների հաստատման հարցումները չեն խափանելու ոճի աշխատանքը՝ ընդամենը թվում է, որ հասցեն ցուցադրում է ցուցանիշ դարձյալ, երբ հաստատված է օգտագործողի ներգրավվածությունը էջի հետ (մկնիկի սեղմում կամ բանալիով կտտացում): Շատ կայքեր շահագործում են браузերներում թույլտվության հարցումների հնարավորությունը, հիմնականում՝ ժամանակ առ ժամանակ ցույց տալով push-ածրագրերի թույլտվության հարցումներ: Տելեմատիկայի վերլուծությունը ցույց է տվել, որ այդ հարցումների 97%-ը մերժվում է, այդ թվում՝ 19%-ի դեպքում օգտատերը անմիջապես փակել է էջը առանց համաձայնության կամ մերժման կոճակի սեղմելու:
- փորձական HTTP/3 (կակտիվացնելու համար about:config-ում անհրաժեշտ է անցնել «network.http.http3.enabled»): HTTP/3-ը Firefox-ում հիմնված է , Rust լեզվով գրված QUIC (HTTP/3) արձանագրության կլիենտի և սերվերի իրականացում: HTTP/2-ի համար QUIC արձանագրվելու փոխադրման օգտագործումը:
- Համապատասխանաբար ուժի մեջ մտած օրենքի պահանջներին (Kaliforniայի սպառողների գաղտնիության ակտ) Mozilla-ի սերվերներից հեռացնելու մոնիտորինգի ավելի կոմիտասի հրապարակայնության հնարավորություն: Դրա հեռացումը տեղի ունի, երբ օգտատերը մերժում է տվյալների հավաքումը «about:preferences#privacy» բաժնում («Firefox տվյալների հավաքում և օգտագործում»): «Allow Firefox to send technical and interaction data to Mozilla» նշանատունը, որը ղեկավարում է մոնիտորինգի առաջարկը, Mozilla 30 օրվա ընթացքում ամփոփված բոլոր տվյալները, որոնք հավաքվել են հեռախոսային տվյալների փոխանցման հրաժարվելուց առաջ։ Mozilla սերվերների վրա հավաքված հեռախոսի տվյալների մեջ մտնում է Firefox-ի կատարողականի, անվտանգության և ընդհանուր պարամետրերի մասին տեղեկություններ, ինչպիսիք են բացված ներդրումների թիվը և նստաշրջանի տևողությունը (բռնված կայքերի և որոնման հարցերի տվյալներ չեն փոխանցվում): Սեփական տվյալների մասին լրիվ տեղեկությունները կարող եք տեսնել «about:telemetry» էջում։
- Linux և macOS համար ավելացվել է «Picture-in-Picture» ռեժիմում տեսանյութի դիտման հնարավորությունը, որը թույլ է տալիս վիդեոն բաց խոսակցություն ձևով իջեցնելու համար, որը մնում է տեսադաշտում մկնիկի սեղմումից հետո: Այս ռեժիմում դիտելու համար անհրաժեշտ է սեղմել սողունի վրա կամ պատվիրված է տեսանյութի աջ սեղմման բարձրացուցիչի ցուցամատյանում, ընտրել «Picture in picture» (YouTube-ում, որը իր մշակում է անջատ անունների ցուցամենկում, անհրաժեշտ է երկու անգամ սեղմել աջ մկնիկը կամ սեղմել Shift մկնիկի ներողությամբ):
- Սլայդների ցուցադրման ընթացքում այս օրվա էջի ֆոնային գույն:
- պատկանող բանալիների (PKP, Public Key Pinning) կապակցումը, որը HTTP-վահաններից Public-Key-Pins-ի միջոցով թույլ է տալիս հստակ սահմանել, թե որոնց վավերագրական կենտրոնների վավերագրերն են թույլատրելի տվյալ կայքի համար։ Այստեղ որպես պատճառ նշվում է այս գործառնականության ցածր պահանջարկը, փոխCompatibility ռիսկը (PKP-ի աջակցումը Chrome-ում) և սխալ բանալիների կապի կամ բանալիների կորցնելու (օրինակ, պատահական ջնջում կամ խաբեբայությամբ) պատճառով ձեր սեփական կայքի արգելափակման հնարավորությունը։ Քանի որ վերոնշյալը առկա է Google Chrome-ում)։
- Ներիկ առկա է , որը թույլ է տալիս OpenBSD-ում համակարգային վթարները և ավելացված ֆայլային համակարգի և գործառույթների սահմանափակման համար։
- Նվազեցվեց պատկերի արգելափակման աջակցությունը տարբեր դոմեյններից։ Այս հանույթի պատճառները նշվում են օգտատերերի շրջանում գործառնականության անպիտանության և արգելափակման համար անհարմար ինտերֆեյսի մասին։
- Windows-ի համար հավաքումներում իրականացվել է փորձարարական աջակցություն, որն օգտագործում է հաճախորդի վավերագրերը օպերացիոն համակարգի ընդհանուր վավերագրերի պահոցից (հնարավորության համար about:config-ում պետք է ակտիվացնել security.osclientcerts.autoload տարբերակը)։
- Նախանշած է CSS Shadow Parts-ի աջակցությունը, այդ թվում «» և «« pseudo-էլեմենտներ, որոնք թույլ են տալիս ընտրովի կերպով ցուցադրել վերոնշյալ տարրերը .
<custom-element>
<p part="»example»">Արմատ նկարագրություն</p>
</custom-element>… CSS-ում տարրերի ընտրության համար, կախված տարրի ամենահասանելիության մասից.
custom-element::part(example) {
ծափող: հաստ 1px սև;
շրջանաձևություն: 5px;
նստարան: 5px;
} - Ավելացվել է բնորոշման աջակցություն , որը թույլ է տալիս ժամանակահատվածի ճանապարհը մրայլել անիմացիոն օբյեկտների համար CSS-ի միջոցով առանց JavaScript-ի կոդ կիրառելու և անիմացիայի ցուցադրման ժամանակ նկարագրման կամ մտքերի արգելափակման։ Անիմացիայի կառավարման համար առաջարկվում են CSS-հատուկ հատկություններ,
,
,
,
և
. - Ավելացված են առանձին CSS-հատկություններ, որոնք չեն կապված հաջորդ առանձնահատկության, , և , որոնք չեն կապված (ֆիզիկապես. CSS-ում այժմ կարելի է նշել «scale: 2;» «transform: scale(2);» փոխարեն)։
- JavaScript-ում իրականացվել է տրամաբանական միացման օպերատոր ««, որն վերադարձնում է աջ օպերանդը, եթե ձախ օպերանդը NULL կամ undefined արժեք ունի, և հակառակն։ Օրինակ, «const foo = bar ?? ‘default string'» եթե bar-ն равен null, կներկայացնի строку կամ bar-ի արժեքը այլ կերպ, այդ թվում երբ bar-ն равен 0 և ‘’, մինչդեռ «||» օպերատորում։
- Ավելացվել է API և բխելու ընթացակարգ , որոնք տալիս են հնարավորություն օգտագործել JavaScript միացողները ֆորմաթով ՝ տվյալներն ավելացնել ֆորմայի ուղարկման քայլի ընթացքում առանց անհրաժեշտության պահելու տվյալները թաքնված input տարրերում։
- API թարմացվել է՝ համապատասխանելով նոր սեկվենցիային, օրինակ, Coordinates-ը վերանվանվել է GeolocationCoordinates, Position-ը՝ GeolocationPosition և
PositionError-ը՝ GeolocationPositionError։ - JavaScript-ի դեբուգյում աջակցության պայմանական կետերի կանգնողները (), որոնք ակտիվանում են որոշակի հատկությունների փոփոխման կամ ընթերցման ժամանակ։
- JavaScript-ի դեբագերների արագացված գործարկում բազմաթիվ թռուցիկների բացվելու պայմաններում (հիմնականում առաջնահերթության շնորհիվ այժմ տրամադրվում է տեսանելի թռուցիկներին):
- Responsive Design Mode-ում իրականացված է meta viewport տարբեր արժեքների մոդելավորում: Վեբ էջերի ստուգման ռեժիմում ավելացված է «prefers-color-scheme» արժեքների սիմուլյատոր:
- Մեույն բազմամեջերի JavaScript մեկնարկման ռեժիմում ավելացված է ֆայլերի պահպանման և բացման աջակցություն Ctrl + O և Ctrl + S համակցումների միջոցով:
- javascript.options.asyncstack կարգավորումը թույլ է տալիս տեսողականորեն առանձնացնել ասինխրոն հաղորդագրությունները web-համակարգիչներում: Այս կարգավորումը ակտիվացնելու դեպքում console.trace() և console.error() ֆունկցիաներում ցուցադրվում է ամբողջ ասինխրոն գործողությունների զանգվածի ստեղները, ինչը հնարավորություն է տալիս հասկանալ ժամանեկների, իրադարձությունների, promise, արտադրողների և այլն:
- WebSocket-ի ստուգման ռեժիմում իրականացված է SignalR ֆորմատի մետատվյալների վերծանման և պատկերավոր ցուցադրման գործիք, որը օգտագործվում է ASP.NET Core հաղորդագրություններում: Ավելացվել են հաշվետվություններ, որոնք ցույց են տալիս փոխանցված և բեռնված տվյալների ընդհանուր չափը:
- Նետային գործունեության մոնիթորինգի գործիքի մեջ Timings բաժնում ֆոնդավորման ժամանակի, բեռնման մեկնարկի և յուրաքանչյուր ռեսուրսի բեռնումը ավարտելու տվյալները:
- Վեբ մշակողների գործիքներից.exclude շրջակառավանց , որը նախատեսված է JavaScript կոդով փորձարկումների համար (Scratchpad-ը անցյալ թողարկմանը փոխարինվեց web-համակարգիչների բազմամեջ համակարգով):
Firefox 72-ում, բացի նորույթներից և սխալների ուղղումից , որոնցից 11-ը (միավորվել են և ) նշվում են որպես նախնական՝ կոդի աշխատանքների իրականացում կարողանալու պատճառով, երբ բացվում են հատուկ ձևավորված էջեր: Նշենք, որ հիշողության խնդիրները, ինչպիսին են բուֆերային լրացումներ և արդեն ազատված հիշողության տարածքների նկատմամբ դիմումը, վերջին ժամանակներում նշվում են որպես վտանգավոր, սակայն ոչ κρίիտիկական: Լուրջ ուշադրություն է պահանջում նաև CVE-2019-17017 խնդիրը XPCVariant.cpp կոդում, որը նույնպես հնարավոր է, որ հանգեցնի կոդի կատարմանը:
Ընտանիք: opennet.ru
