È stata rilasciata la versione del web browser , così come Firefox 68.9 per la piattaforma Android. Inoltre, è stata rilasciata un'aggiornamento. con supporto a lungo termine . A breve passerà alla fase di passerà a Firefox 78, il cui rilascio è previsto per il 30 giugno.
:
- una nuova pagina di servizio «about:certificate» per accedere all'interfaccia integrata per la visualizzazione dei certificati. Nell'interfaccia è possibile visualizzare un elenco dei certificati radice e memorizzati, vedere i dettagli di ciascun certificato ed eseguire l'esportazione dei certificati (al momento non è supportata l'importazione).
- è stata aggiunta la supporto sperimentale per il formato delle immagini AVIF (AV1 Image Format), che utilizza tecnologie di compressione intra-frame dal formato di codifica video AV1 (supportato a partire da Firefox 55). Per attivare AVIF in about:config, è presente l'opzione image.avif.enabled. Il contenitore per la distribuzione dei dati compressi in AVIF è completamente analogo a HEIF. AVIF supporta sia immagini in HDR (High Dynamic Range) e spazio colore Wide-gamut, sia in intervallo dinamico standard (SDR).
- per i quali è stato attivato il sistema di composizione , scritto in linguaggio Rust e in grado di ottenere un notevole aumento della velocità di rendering e una riduzione del carico sulla CPU. WebRender sposta sul GPU le operazioni di rendering del contenuto della pagina, che sono implementate tramite shader eseguiti sulla GPU. WebRender ora su hardware con , APU AMD Raven Ridge, AMD Evergreen e su portatili con schede grafiche NVIDIA che operano con Windows 10. Per forzare l'attivazione in about:config, è necessario attivare le impostazioni «gfx.webrender.all» e «gfx.webrender.enabled» o avviare Firefox con la variabile d'ambiente MOZ_WEBRENDER=1.
- Nella barra degli indirizzi l'analisi delle query di ricerca. Le parole con un punto ora vengono valutate per la loro correlazione con (ad esempio, in precedenza l'inserimento di chiavi come «test.log» non portava a una ricerca, ma a un tentativo di apertura del sito, mentre l'inserimento «data:url» con spazi e un punto interrogativo portava a una ricerca, non a un caricamento).
- supporto , la cui richiesta nelle estensioni non porta alla visualizzazione di una notifica per la conferma di nuovi permessi durante l'installazione o l'aggiornamento dell'estensione, ma viene mostrata quando l'estensione accede direttamente a un'operazione che richiede privilegi elevati. Tra i permessi che possono essere dichiarati come facoltativi ci sono management, devtools, browsingData, pkcs11
proxy e session. Come motivazione per l'aggiunta di permessi facoltativi viene citato il desiderio di ridurre il carico sugli utenti durante l'aggiornamento delle estensioni e di consentire l'aggiornamento dell'estensione senza necessità di conferma (in precedenza, se l'utente non accettava i permessi, l'estensione non veniva aggiornata). - Per gli utenti nel Regno Unito, sulla pagina della nuova scheda è visualizzato il contenuto raccomandato dal servizio Pocket. In precedenza, tali pagine erano disponibili solo per utenti degli Stati Uniti, Canada e Germania. La personalizzazione legata alla selezione dei contenuti viene eseguita sul lato client senza trasmettere informazioni sugli utenti a terzi (nell browser viene caricato l'intero elenco di collegamenti raccomandati per il giorno corrente, che viene classificato sul lato dell'utente, basandosi sui dati della cronologia delle visite). Si noti che i blocchi sponsorizzati vengono mostrati solo negli Stati Uniti e sono chiaramente contrassegnati come pubblicità, mentre nelle altre nazioni articoli pubblicitari non vengono ancora utilizzati. Per disabilitare il contenuto raccomandato di Pocket, è disponibile nell'interfaccia di configurazione (Firefox Home Content/Recommended by Pocket) e l'opzione «browser.newtabpage.activity-stream.feeds.topsites» in about:config.
- Nell'interfaccia di configurazione, è stato aggiunto un nuovo elemento per l'isolamento dinamico dei cookie in base al dominio visualizzato nella barra degli indirizzi (« «, quando le proprie e le terze parti vengono determinate in base al dominio principale del sito). In about:config, l'interfaccia viene attivata tramite l'impostazione «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» o direttamente «network.cookie.cookieBehavior = 5».Per semplificare la navigazione sui dispositivi con schermi touch
- sono aumentati nuovi dialoghi modali, legati a singole schede e che non bloccano l'intera interfaccia. Per gestire l'attivazione della adesione dei dialoghi in about:config sono state aggiunte le opzioni «prompts.defaultModalType», «prompts.modalType.confirmAuth» e «prompts.modalType.insecureFormSubmit» (1 - legato al contenuto, 2 - legato alla scheda, 3 - legato alla finestra).
- In about:config
- è stata introdotta una nuova impostazione middlemouse.openNewWindow, tramite la quale è possibile disabilitare l'uso del pulsante centrale del mouse per aprire un link in una nuova scheda. l'impostazione browser.urlbar.update1.view.stripHttps (il supporto per l'impostazione browser.urlbar.trimURLs è mantenuto).
- impostazione browser.urlbar.update1.view.stripHttps (il supporto per l'impostazione browser.urlbar.trimURLs è mantenuto).
- Completamente dal motore Gecko supporto
XUL Grids. - Per impostazione predefinita è attivata la rotazione automatica delle immagini JPEG basata sui dati Exif.
- Rimosse le impostazioni 'browser.urlbar.oneOffSearches'. Per nascondere i pulsanti dei motori di ricerca alternativi che compaiono all'inizio della digitazione nella barra degli indirizzi o nella barra di ricerca, è possibile selezionare i motori di ricerca desiderati nella pagina about:preferences#search.
- Il testo che supera il limite 'maxlength' non viene più troncato quando viene incollato nei campi e
- Aggiunto il metodo (String#replaceAll), restituisce una nuova stringa (la stringa originale non viene modificata), in cui sono state effettuate sostituzioni di tutte le corrispondenze in base a un modello specificato. I modelli possono essere sia maschere semplici che espressioni regolari.
- Assicurato la visualizzazione del valore dell'etichetta, impostata tramite l'attributo 'label' nell'elemento , se il contenuto dell'elemento non è compilato.
- In IndexedDB è stata implementata una proprietà .
- supporto sperimentale per il layout nei contenitori grid.
- Negli strumenti per sviluppatori per valutare potenziali problemi di compatibilità con diversi browser (mostra in quali browser viene supportata una determinata proprietà CSS associata all'elemento selezionato). Attivato tramite l'impostazione devtools.inspector.compatibility.enabled in about:config.
- Aggiunta una grande quantità nel debugger JavaScript. Accelerata il caricamento e il debug passo-passo, ridotto il consumo di memoria. Migliorato il mapping delle diverse rappresentazioni di codice (source map), permettendo di visualizzare variabili dai testi sorgente originali durante il debug dei moduli finali. Quando si modifica la riga selezionata con un clic nella finestra Call Stack e si avvia l'esecuzione passo-passo (Step over, F10), il debugger eseguirà il codice fino a raggiungere la riga successiva alla selezionata. È stato aggiunto un menu (icona ingranaggio) nel pannello, che attualmente ha solo un'opzione per disattivare JavaScript. È stata aggiunta la possibilità di impostare punti di interruzione condizionali (watchpoint), che sospendono l'esecuzione quando vengono modificati o letti determinati valori (in precedenza era possibile sospendere l'esecuzione solo separatamente alla lettura o alla modifica).
- Nel pannello dell'interfaccia per ispezionare l'attività di rete è stato aggiunto un menu, che raccoglie funzioni per gestire la registrazione (salvataggio del log tra i caricamenti del sito, importazione del file HAR, registrazione del file HAR). Nel pannello di blocco delle richieste ('Request Blocking') è stato aggiunto un menu contestuale per attivare, disattivare e rimuovere gli elementi bloccati.
- il supporto FTP è stato rinviato fino al rilascio di Firefox 79, ma è già stata aggiunta un'opzione per gestire l'attività FTP (network.ftp.enabled in about:config).
Oltre alle novità e alla correzione di bug in Firefox 77 9 vulnerabilità, di cui 7 contrassegnate come pericolose:
- Quattro vulnerabilità (raggruppate sotto e
) sono causate da problemi di gestione della memoria, come overflow del buffer e accesso a aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice malevolo quando si aprono pagine appositamente formattate. - Vulnerabilità
CVE-2020-12406 è causata dall'assenza di verifica dei tipi nella rimozione degli oggetti NativeTypes e potrebbe potenzialmente essere utilizzata per l'esecuzione di codice da parte dell'attaccante. - La vulnerabilità CVE-2020-12405 è causata dall'accesso a un blocco di memoria liberato (Use-after-free) in SharedWorkerService e molto probabilmente è limitata a provocare un crash.
- La vulnerabilità CVE-2020-12399 è legata alla vulnerabilità della libreria NSS agli attacchi attraverso canali laterali, basato sull'analisi delle differenze nei tempi di calcolo per recuperare la chiave privata per la firma digitale DSA.
Fonte: opennet.ru
