Firefox 72-ի թողարկում

ավանդական բրաուզերի թողարկում։ Firefox 72, ինչպես նաև մոբիլային տարբերակի Firefox 68.4 Android πλαտֆորմայի համար: Բացի այդ, կազմավորվել է թարմացում արկղի երկարաժամկետ աջակցությամբ 68.4.0։ Հնարավորինս շուտ կանցնի փուլ բետա-թեստավորման տեղափոխվի Firefox 73 ճյուղը, որի թողարկումը նախատեսված է փետրվարի 11-ին (նախագիծ անցել է 4-շաբաթյա զարգացման ցիկլին).

Հիմնական նորություններ:

  • Երբ默认 ստանդարտ դիրքում հարկավոր է անհարկի կոնտենտի խափանում մտցված է օգտագործողների հետ հետևելու պաշտպանությունը, որն իրականացվում է գաղտնի գործիքների (browser fingerprinting) մեթոդներով՝ ավելորդ կատեգորիաներ Disconnect.me ցուցակում, որն ընդգրկում է այն հոսթերը, որոնք ներգրավված են գաղտնի իրականացվող հետևող սկրիպտերի օգտագործման մեջ: Գաղտնի իրացման մասին հասկանում ենք նույնականացնողների պահպանությունը այն տարածքներում, որոնք չեն նախատեսված մշտական տվյալների պահպանման համար («Supercookies»), ինչպես նաև տվյալների հիման վրա անկյունային տվյալների հիման վրա նույնականացողների գեներացիա: էկրանի թույլատրումը, աջակցվող MIME տեսակների ցանկը, հատուկ պարամետրերը վերնագրերում (HTTP/2 և HTTPS), վերլուծություն հաստատված պլագինների և գրախոսների, որոշ Web API-ների հասանելիությունը, որոնք հատուկ են գրաֆիկական քարտերի հատկություններ WebGL-ով և Canvas-ով նկարչություն, մանիպուլյացիաներ CSS-ով, աշխատանքի առանձնահատկությունների վերլուծություն՝ կլավիշը և կապի.
    Firefox 72-ի թողարկում
  • Ակտիվացված են մեթոդները պայքարները անհարկի թույլտվության խնդրանքներից (Notification.requestPermission(), PushManager.subscribe() և MediaDevices.getDisplayMedia): Արդեն թույլտվությունների հաստատման հարցումները չեն խափանելու ոճի աշխատանքը՝ ընդամենը թվում է, որ հասցեն ցուցադրում է ցուցանիշ դարձյալ, երբ հաստատված է օգտագործողի ներգրավվածությունը էջի հետ (մկնիկի սեղմում կամ բանալիով կտտացում): Շատ կայքեր շահագործում են браузերներում թույլտվության հարցումների հնարավորությունը, հիմնականում՝ ժամանակ առ ժամանակ ցույց տալով push-ածրագրերի թույլտվության հարցումներ: Տելեմատիկայի վերլուծությունը ցույց է տվել, որ այդ հարցումների 97%-ը մերժվում է, այդ թվում՝ 19%-ի դեպքում օգտատերը անմիջապես փակել է էջը առանց համաձայնության կամ մերժման կոճակի սեղմելու:
  • Ավելացել է փորձական աջակցություն HTTP/3 (կակտիվացնելու համար about:config-ում անհրաժեշտ է անցնել «network.http.http3.enabled»): HTTP/3-ը Firefox-ում հիմնված է neqo, Rust լեզվով գրված QUIC (HTTP/3) արձանագրության կլիենտի և սերվերի իրականացում: ստանդարտավորում է HTTP/2-ի համար QUIC արձանագրվելու փոխադրման օգտագործումը:
  • Համապատասխանաբար ուժի մեջ մտած օրենքի պահանջներին CCPA (Kaliforniայի սպառողների գաղտնիության ակտ) աշխարհագրական կախվածությունների դինամիկ հավաքման աջակցություն, որոնք ներառվել են src.rpm-ում։ Spec ֆոլդերում ավելացրել են «%generate_buildrequires» բաժնի աջակցություն, որի բովանդակությունը մշակվում է որպես կախվածությունների ցանկ (BuildRequires), որը պետք է ստուգվի (եթե կախվածությունը բացակայում է, ցուցակվում է սխալ): Mozilla-ի սերվերներից հեռացնելու մոնիտորինգի ավելի կոմիտասի հրապարակայնության հնարավորություն: Դրա հեռացումը տեղի ունի, երբ օգտատերը մերժում է տվյալների հավաքումը «about:preferences#privacy» բաժնում («Firefox տվյալների հավաքում և օգտագործում»): «Allow Firefox to send technical and interaction data to Mozilla» նշանատունը, որը ղեկավարում է մոնիտորինգի առաջարկը, Mozilla խոստանում է 30 օրվա ընթացքում հեռացնել ամփոփված բոլոր տվյալները, որոնք հավաքվել են հեռախոսային տվյալների փոխանցման հրաժարվելուց առաջ։ Mozilla սերվերների վրա հավաքված հեռախոսի տվյալների մեջ մտնում է Firefox-ի կատարողականի, անվտանգության և ընդհանուր պարամետրերի մասին տեղեկություններ, ինչպիսիք են բացված ներդրումների թիվը և նստաշրջանի տևողությունը (բռնված կայքերի և որոնման հարցերի տվյալներ չեն փոխանցվում): Սեփական տվյալների մասին լրիվ տեղեկությունները կարող եք տեսնել «about:telemetry» էջում։
    Firefox 72-ի թողարկում
  • Linux և macOS համար ավելացվել է «Picture-in-Picture» ռեժիմում տեսանյութի դիտման հնարավորությունը, որը թույլ է տալիս վիդեոն բաց խոսակցություն ձևով իջեցնելու համար, որը մնում է տեսադաշտում մկնիկի սեղմումից հետո: Այս ռեժիմում դիտելու համար անհրաժեշտ է սեղմել սողունի վրա կամ պատվիրված է տեսանյութի աջ սեղմման բարձրացուցիչի ցուցամատյանում, ընտրել «Picture in picture» (YouTube-ում, որը իր մշակում է անջատ անունների ցուցամենկում, անհրաժեշտ է երկու անգամ սեղմել աջ մկնիկը կամ սեղմել Shift մկնիկի ներողությամբ):

    Firefox 72-ի թողարկում
  • Սլայդների ցուցադրման ընթացքում լիբերտացվել է այս օրվա էջի ֆոնային գույն:
  • Հազարացել է հնարավորություն պատկանող բանալիների (PKP, Public Key Pinning) կապակցումը, որը HTTP-վահաններից Public-Key-Pins-ի միջոցով թույլ է տալիս հստակ սահմանել, թե որոնց վավերագրական կենտրոնների վավերագրերն են թույլատրելի տվյալ կայքի համար։ Այստեղ որպես պատճառ նշվում է այս գործառնականության ցածր պահանջարկը, փոխCompatibility ռիսկը (PKP-ի աջակցումը Chrome-ում) և սխալ բանալիների կապի կամ բանալիների կորցնելու (օրինակ, պատահական ջնջում կամ խաբեբայությամբ) պատճառով ձեր սեփական կայքի արգելափակման հնարավորությունը։ չեղարկված Քանի որ վերոնշյալը առկա է Google Chrome-ում)։
  • Ներիկ առկա է ընդունվել են մանկապատշաճներ, որը թույլ է տալիս OpenBSD-ում օգտագործել համակարգային վթարները unveil() և pledge() ավելացված ֆայլային համակարգի և գործառույթների սահմանափակման համար։
  • Նվազեցվեց պատկերի արգելափակման աջակցությունը տարբեր դոմեյններից։ Այս հանույթի պատճառները նշվում են օգտատերերի շրջանում գործառնականության անպիտանության և արգելափակման համար անհարմար ինտերֆեյսի մասին։
  • Windows-ի համար հավաքումներում իրականացվել է փորձարարական աջակցություն, որն օգտագործում է հաճախորդի վավերագրերը օպերացիոն համակարգի ընդհանուր վավերագրերի պահոցից (հնարավորության համար about:config-ում պետք է ակտիվացնել security.osclientcerts.autoload տարբերակը)։
  • Նախանշած է CSS Shadow Parts-ի աջակցությունը, այդ թվում «part» և «::part« pseudo-էլեմենտներ, որոնք թույլ են տալիս ընտրովի կերպով ցուցադրել վերոնշյալ տարրերը Shadow DOM.

    <custom-element>
    <p part="»example»">Արմատ նկարագրություն</p>
    </custom-element>

    … CSS-ում տարրերի ընտրության համար, կախված տարրի ամենահասանելիության մասից.

    custom-element::part(example) {
    ծափող: հաստ 1px սև;
    շրջանաձևություն: 5px;
    նստարան: 5px;
    }

  • Ավելացվել է բնորոշման աջակցություն CSS Motion Path, որը թույլ է տալիս ժամանակահատվածի ճանապարհը մրայլել անիմացիոն օբյեկտների համար CSS-ի միջոցով առանց JavaScript-ի կոդ կիրառելու և անիմացիայի ցուցադրման ժամանակ նկարագրման կամ մտքերի արգելափակման։ Անիմացիայի կառավարման համար առաջարկվում են CSS-հատուկ հատկություններ,
    offset,
    offset-path,
    offset-anchor,
    offset-distance և
    offset-rotate.
  • Ավելացված են առանձին CSS-հատկություններ, որոնք չեն կապված հաջորդ առանձնահատկության, scale, rotate և translate, որոնք չեն կապված մեղադրել (ֆիզիկապես. CSS-ում այժմ կարելի է նշել «scale: 2;» «transform: scale(2);» փոխարեն)։
  • JavaScript-ում իրականացվել է տրամաբանական միացման օպերատոր «??«, որն վերադարձնում է աջ օպերանդը, եթե ձախ օպերանդը NULL կամ undefined արժեք ունի, և հակառակն։ Օրինակ, «const foo = bar ?? ‘default string'» եթե bar-ն равен null, կներկայացնի строку կամ bar-ի արժեքը այլ կերպ, այդ թվում երբ bar-ն равен 0 և ‘’, մինչդեռ «||» օպերատորում։
  • Ավելացվել է API FormDataEvent և բխելու ընթացակարգ FormData, որոնք տալիս են հնարավորություն օգտագործել JavaScript միացողները ֆորմաթով ՝ տվյալներն ավելացնել ֆորմայի ուղարկման քայլի ընթացքում առանց անհրաժեշտության պահելու տվյալները թաքնված input տարրերում։
  • API Geolocation թարմացվել է՝ համապատասխանելով նոր սեկվենցիային, օրինակ, Coordinates-ը վերանվանվել է GeolocationCoordinates, Position-ը՝ GeolocationPosition և
    PositionError-ը՝ GeolocationPositionError։
  • JavaScript-ի դեբուգյում աշխարհագրական կախվածությունների դինամիկ հավաքման աջակցություն, որոնք ներառվել են src.rpm-ում։ Spec ֆոլդերում ավելացրել են «%generate_buildrequires» բաժնի աջակցություն, որի բովանդակությունը մշակվում է որպես կախվածությունների ցանկ (BuildRequires), որը պետք է ստուգվի (եթե կախվածությունը բացակայում է, ցուցակվում է սխալ): աջակցության պայմանական կետերի կանգնողները (watchpoint), որոնք ակտիվանում են որոշակի հատկությունների փոփոխման կամ ընթերցման ժամանակ։

    Firefox 72-ի թողարկում
  • JavaScript-ի դեբագերների արագացված գործարկում բազմաթիվ թռուցիկների բացվելու պայմաններում (հիմնականում առաջնահերթության շնորհիվ այժմ տրամադրվում է տեսանելի թռուցիկներին):
  • Responsive Design Mode-ում իրականացված է meta viewport տարբեր արժեքների մոդելավորում: Վեբ էջերի ստուգման ռեժիմում ավելացված է «prefers-color-scheme» արժեքների սիմուլյատոր:
  • Մեույն web-համակարգիչներ բազմամեջերի JavaScript մեկնարկման ռեժիմում ավելացված է ֆայլերի պահպանման և բացման աջակցություն Ctrl + O և Ctrl + S համակցումների միջոցով:
  • Ավելացել է javascript.options.asyncstack կարգավորումը թույլ է տալիս տեսողականորեն առանձնացնել ասինխրոն հաղորդագրությունները web-համակարգիչներում: Այս կարգավորումը ակտիվացնելու դեպքում console.trace() և console.error() ֆունկցիաներում ցուցադրվում է ամբողջ ասինխրոն գործողությունների զանգվածի ստեղները, ինչը հնարավորություն է տալիս հասկանալ ժամանեկների, իրադարձությունների, promise, արտադրողների և այլն:

    Firefox 72-ի թողարկում
  • WebSocket-ի ստուգման ռեժիմում իրականացված է SignalR ֆորմատի մետատվյալների վերծանման և պատկերավոր ցուցադրման գործիք, որը օգտագործվում է ASP.NET Core հաղորդագրություններում: Ավելացվել են հաշվետվություններ, որոնք ցույց են տալիս փոխանցված և բեռնված տվյալների ընդհանուր չափը:
  • Նետային գործունեության մոնիթորինգի գործիքի մեջ Timings բաժնում ցուցադրվել են ֆոնդավորման ժամանակի, բեռնման մեկնարկի և յուրաքանչյուր ռեսուրսի բեռնումը ավարտելու տվյալները:
  • Վեբ մշակողների գործիքներից.exclude շրջակառավանց Scratchpad, որը նախատեսված է JavaScript կոդով փորձարկումների համար (Scratchpad-ը անցյալ թողարկմանը փոխարինվեց web-համակարգիչների բազմամեջ համակարգով):

Firefox 72-ում, բացի նորույթներից և սխալների ուղղումից 20 լուծումներ, որոնցից 11-ը (միավորվել են CVE-2019-17025 և CVE-2019-17024) նշվում են որպես նախնական՝ կոդի աշխատանքների իրականացում կարողանալու պատճառով, երբ բացվում են հատուկ ձևավորված էջեր: Նշենք, որ հիշողության խնդիրները, ինչպիսին են բուֆերային լրացումներ և արդեն ազատված հիշողության տարածքների նկատմամբ դիմումը, վերջին ժամանակներում նշվում են որպես վտանգավոր, սակայն ոչ κρίիտիկական: Լուրջ ուշադրություն է պահանջում նաև CVE-2019-17017 խնդիրը XPCVariant.cpp կոդում, որը նույնպես հնարավոր է, որ հանգեցնի կոդի կատարմանը:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster