È stata rilasciata la versione del web browser , e anche la versione mobile per la piattaforma Android. Il rilascio di Firefox 78 è classificato come ramo con supporto a lungo termine (ESR), con aggiornamenti rilasciati nel corso dell'anno. Inoltre, è stato preparato un aggiornamento del ramo precedente con supporto a lungo termine (sono previsti altri due aggiornamenti 68.11 e 68.12). A breve, il ramo di Firefox 79 entrerà in fase il cui rilascio è programmato per il 28 luglio.
:
- La pagina aggregata è stata ampliata (Protections Dashboard) con report sull'efficacia dei meccanismi di protezione contro il monitoraggio delle attività, la verifica della compromissione delle credenziali e la gestione delle password. Nel nuovo rilascio è stata aggiunta la possibilità di visualizzare le statistiche sull'uso delle credenziali compromesse e di monitorare eventuali sovrapposizioni delle password salvate con noti leak di database utente. Il controllo avviene tramite integrazione con il database del progetto haveibeenpwned.com, che include informazioni su 9,7 miliardi di credenziali rubate a seguito di violazioni su 456 siti. Il riepilogo è disponibile sulla pagina "about:protections" o attraverso il menu attivabile cliccando sull'icona del scudo nella barra degli indirizzi (al posto di Show Report ora viene mostrato Protections Dashboard).

- Nel Disinstalla è stata aggiunta la pulsante "«, che consente di ripristinare le impostazioni e rimuovere tutte le estensioni senza perdere i dati accumulati. In caso di problemi, gli utenti spesso tentano di risolverli reinstallando il browser. Il pulsante Refresh permetterà di ottenere un effetto simile senza perdere segnalibri, cronologia di navigazione, password salvate, cookie, dizionari collegati e dati per la compilazione automatica dei moduli (premendo il pulsante viene creato un nuovo profilo in cui vengono trasferiti i database indicati). Dopo aver premuto Refresh, verranno persi estensioni, temi, informazioni sui permessi, motori di ricerca collegati, archivi DOM locali, certificati, impostazioni modificate e stili utente (userChrome, userContent).

- Nel menu contestuale mostrato per le schede sono stati aggiunti elementi per ripristinare la chiusura di più schede e per chiudere le schede a destra di quella attuale e chiudere tutte le schede tranne quella attuale.

- È stata garantita la disattivazione dell'attivazione dello screensaver durante le videochiamate e conferenze basate su WebRTC.
- Sulla piattaforma Windows per GPU Intel a qualsiasi risoluzione dello schermo sistema di compositing , scritta nel linguaggio Rust e in grado di aumentare significativamente la velocità di rendering e ridurre il carico sulla CPU. WebRender delega al GPU le operazioni di rendering del contenuto della pagina, che vengono realizzate attraverso shader eseguiti sul GPU. In precedenza, WebRender era abilitato sulla piattaforma Windows 10 per GPU Intel utilizzando risoluzioni dello schermo ridotte, e su sistemi con APU AMD Raven Ridge, AMD Evergreen e su laptop con schede video NVIDIA. Su Linux, WebRender è attualmente attivato solo per schede Intel e AMD nelle build notturne e non è supportato per schede NVIDIA. Per forzare l'attivazione in about:config, è necessario attivare le impostazioni «gfx.webrender.all» e «gfx.webrender.enabled» o avviare Firefox con la variabile di ambiente MOZ_WEBRENDER=1.
- Fino al 100% degli utenti nel Regno Unito ora possono visualizzare contenuti raccomandati dal servizio Pocket nella nuova scheda. In precedenza, tali pagine erano visibili solo agli utenti negli Stati Uniti, Canada e Germania. I contenuti sponsorizzati sono mostrati solo negli Stati Uniti e sono chiaramente contrassegnati come pubblicità. La personalizzazione dei contenuti raccomandati avviene sul lato client, senza trasferire informazioni dell'utente a terzi (tutto l'elenco dei link raccomandati del giorno viene caricato nel browser e viene ordinato localmente, basandosi sui dati della cronologia di navigazione). È possibile disattivare i contenuti raccomandati da Pocket attraverso l'impostazione nel configuratore (Firefox Home Content/Recommended by Pocket) e l'opzione "browser.newtabpage.activity-stream.feeds.topsites" in about:config.
- patch che influenzano le prestazioni e la stabilità dell'accelerazione hardware per la decodifica video tramite VA-API (supportata solo in ambienti basati su Wayland).
- Aumentati i requisiti per i componenti di sistema Linux. Per eseguire Firefox su Linux ora è richiesta almeno Glibc 2.17, libstdc++ 4.8.1 e GTK+ 3.14.
- Seguendo il piano per l'interruzione del supporto agli algoritmi crittografici obsoleti, sono stati disabilitati per impostazione predefinita tutti i set di crittografia TLS basati su DHE (TLS_DHE_*, protocollo di scambio di chiavi Diffie-Hellman). Per ridurre il potenziale impatto negativo della disabilitazione di DHE, sono stati aggiunti due nuovi set di crittografia AES-GCM basati su SHA2.
- supporto dei protocolli TLS 1.0 e TLS 1.1. Per accedere ai siti tramite un canale sicuro, il server deve supportare almeno TLS 1.2. Secondo Google, attualmente circa lo 0,5% dei caricamenti di pagine web continua ad avvenire utilizzando versioni obsolete di TLS. La disattivazione è stata effettuata in conformità con IETF (Internet Engineering Task Force). Il motivo per cui si è deciso di non supportare TLS 1.0/1.1 è la mancanza di supporto per crittografie moderne (come ECDHE e AEAD) e la necessità di mantenere crittografie obsolete, la cui affidabilità è messa in discussione nel contesto attuale della tecnologia informatica (ad esempio, è richiesta l'inclusione di TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, e per il controllo di integrità e autenticazione si utilizzano MD5 e SHA-1). È possibile ripristinare il funzionamento con le versioni obsolete di TLS tramite la configurazione security.tls.version.enable-deprecated = true o facendo uso del pulsante sulla pagina di errore visualizzata quando si accede al sito utilizzando il vecchio protocollo.
- È stato notevolmente migliorato il supporto per i lettori di schermo per le persone con disabilità visive (risolti problemi di posizionamento del cursore, eliminati i congelamenti, accelerata l'elaborazione di tabelle molto grandi, ecc.). Per gli utenti con emicrania ed epilessia sono stati ridotti gli effetti di animazione, come l'evidenziazione delle schede e l'espansione della barra di ricerca.
- Per le aziende, sono state aggiunte nuove regole nelle politiche di gruppo per la configurazione di applicazioni esterne, disabilitando la modalità picture-in-picture e rendendo obbligatorio l'inserimento di una password principale.
- Nel motore JavaScript SpiderMonkey il sottosistema di elaborazione delle espressioni regolari, che è sincronizzato con l'implementazione del motore JavaScript V8, utilizzato nei browser basati sul progetto Chromium. Questa modifica ha consentito di implementare il supporto per le seguenti funzionalità legate alle espressioni regolari:
- consentono di associare parti di una stringa corrispondenti a espressioni regolari a nomi specifici invece che a numeri ordinali di corrispondenze (ad esempio, invece di «/(\d{4})-(\d{2})-(\d{2})/» si può usare «/(?\d{4})-(?\d{2})-(?\d{2})/» e accedere all'anno non tramite result[1], ma tramite result.groups.year).
- I caratteri Unicode aggiungono le costrzioni \p{…} e \P{…}, ad esempio, \p{Number} definisce tutti i possibili simboli rappresentanti numeri (inclusi simboli come ①), \p{Alphabetic} — lettere (compresi i geroglifici), \p{Math} — simboli matematici, ecc.
- Flag fa sì che la maschera «.» corrisponda anche ai caratteri di nuova riga.
- Modalità consente di definire in un'espressione regolare che un modello precede un altro (ad esempio, corrispondere a un importo in dollari senza catturare il simbolo del dollaro).
- Sono stati implementati pseudoclassi CSS e per associare regole CSS a un insieme di selettori. Ad esempio, invece di
header p:hover, main p:hover, footer p:hover {…}
può essere specificato
:is(header, main, footer) p:hover {…}
- Sono state incluse pseudoclassi CSS e per l'associazione a elementi form (input o textarea) che sono vietati o autorizzati alla modifica.
- È stata aggiunta la supporto per il metodo per la creazione di elenchi localizzati (ad esempio, sostituendo «or» con «o», «and» con «e»).
const lf = new Intl.ListFormat(‘en’);
lf.format([‘Frank’, ‘Christine’, ‘Flora’]);
// → ‘Frank, Christine, and Flora’
// при локали «ru» будет ‘Frank, Christine и Flora’ - Nel metodo è stata aggiunta la supporto per la formattazione di unità di misura, valute, notazioni scientifiche e compatte (ad esempio, «Intl.NumberFormat(‘en’, {style: ‘unit’, unit: ‘meter-per-second’}»);
- Aggiunto il metodo , consentendo di sostituire o rimuovere un nodo figlio esistente.
- Nella branch ESR è stata inclusa la supporto per Service worker e Push API (in precedenti versioni ESR erano disabilitati).
- In WebAssembly è stata implementata la supporto per l'importazione e l'esportazione di parametri di funzione interi a 64 bit, utilizzando il tipo JavaScript BigInt. Per WebAssembly è stato anche realizzato un'estensione , alle funzioni di restituire più di un valore.
- Nella console per web developer è disponibile un logging dettagliato degli errori relativi ai Promise, inclusi i dettagli su nomi, stack e proprietà, facilitando notevolmente la risoluzione degli errori utilizzando framework come Angular.
- Negli strumenti per web developer è stata notevolmente migliorata la performance della navigazione nel DOM durante l'ispezione di siti con un ampio utilizzo di proprietà CSS.
- Nel debugger JavaScript è stata implementata la possibilità di espandere i nomi delle variabili abbreviati sulla base del source-map durante l'uso (Log points), che consentono di stampare nella console web informazioni sul numero di riga nel codice e sui valori delle variabili quando viene attivata l'etichetta.
- Nell'interfaccia di ispezione della rete sono state aggiunte informazioni su addon, meccanismi di protezione dalla tracciabilità e limitazioni CORS (Cross-Origin Resource Sharing), che hanno causato il blocco della richiesta.
Oltre alle novità e alle correzioni di bug in Firefox 78
risolto , di cui alcune contrassegnate come critiche, ovvero possono portare all'esecuzione di codice dannoso aprendo pagine appositamente progettate. Attualmente, non sono disponibili informazioni dettagliate sui problemi di sicurezza corretti, si prevede che l'elenco delle vulnerabilità sarà pubblicato nelle prossime ore.
Fonte: opennet.ru



