Rilascio di Firefox 79

È stata rilasciata la versione del web browser Firefox 79, e anche la versione mobile Firefox 68.11 per la piattaforma Android. Inoltre, è stato rilasciato un aggiornamento rami con supporto a lungo termine 68.11.0 e 78.1.0. A breve passerà alla fase di beta testing passerà alla versione Firefox 80, il cui rilascio è previsto per il 25 agosto.

Principali novità:

  • Nel gestore delle password è stata aggiunta l'opzione per esportare le credenziali in formato CSV (campi di testo separati che possono essere importati in un foglio di calcolo). Durante l'esportazione, le password vengono salvate in un file in chiaro. In futuro, è previsto anche di implementare la funzione di importazione delle password da un file CSV salvato in precedenza (si presume che l'utente possa aver bisogno di un backup e ripristino delle password salvate o di trasferire le password da un altro browser).

    Rilascio di Firefox 79
  • Aggiunto un'impostazione per abilitare l'isolamento dinamico dei cookie in base al dominio visualizzato nella barra degli indirizzi ("Dynamic First Party Isolation", quando le inserzioni proprie e di terze parti sono determinate in base al dominio principale del sito). Questa impostazione è proposta nel configuratore nella sezione delle impostazioni di blocco del tracciamento nel menu a discesa dei metodi di blocco dei cookie.

    Rilascio di Firefox 79
  • Migliorati i strumenti di protezione contro il tracciamento, che bloccano automaticamente i cookie utilizzati da contatori di terze parti. Per i siti che effettuano tracciamento, Firefox ora cancella quotidianamente i cookie e i dati negli archivi interni, basandosi su elenchi di sistemi di tracciamento forniti dal servizio Disconnect.me.
  • È stata aggiunta una versione preliminare della schermata con impostazioni sperimentali «about:preferences#experimental», che fornisce un'interfaccia per l'attivazione di funzionalità sperimentali, simile a about:flags in Chrome. Attualmente, la schermata non è disponibile per impostazione predefinita e richiede di attivare l'opzione «browser.preferences.experimental» in about:config. Tra le funzionalità sperimentali disponibili da attivare c'è solo il supporto per «CSS Masonry Layout«.

    Rilascio di Firefox 79
  • Per laptop basati su chip AMD sulla piattaforma Windows 10
    è inclusa
    sistema di composizione WebRender. WebRender è scritto in Rust e consente un notevole aumento della velocità di rendering e una riduzione del carico sulla CPU, spostando sul GPU le operazioni di rendering del contenuto della pagina, realizzate tramite shader eseguiti nel GPU. In precedenza, WebRender era stato attivato sulla piattaforma Windows 10 per GPU Intel, APU AMD Raven Ridge, AMD Evergreen e laptop con schede grafiche NVIDIA. Su Linux, WebRender è ancora con un compilatore rustc. Nella versione Git 3.0, gli strumenti Rust per le schede Intel e AMD solo nelle build notturne, e non supportato per le schede NVIDIA. Per forzare l'attivazione in about:config è necessario abilitare le impostazioni «gfx.webrender.all» e «gfx.webrender.enabled» oppure avviare Firefox impostando la variabile d'ambiente MOZ_WEBRENDER=1.
  • Per gli utenti in Germania, è stata aggiunta una nuova sezione con articoli raccomandati dal servizio Pocket nella pagina di nuova scheda, precedentemente proposta agli utenti negli Stati Uniti e nel Regno Unito. La personalizzazione collegata alla selezione dei contenuti avviene lato client, senza trasferire informazioni sugli utenti a terzi (viene caricato nel browser l'intero elenco dei link raccomandati per il giorno corrente, che viene classificato lato utente, basandosi sui dati della cronologia di navigazione). Per disabilitare i contenuti raccomandati da Pocket è prevista un'impostazione nel configuratore (Firefox Home Content/Recommended by Pocket) e l'opzione «browser.newtabpage.activity-stream.feeds.topsites» in about:config.
  • per i sistemi Linux con Wayland a causa di problemi di stabilità disabilitato di default l'utilizzo del meccanismo DMABUF per il rendering video nelle texture. Per attivarlo in about:config è prevista una variabile
    «widget.wayland-dmabuf-video-textures.enabled».
  • È comparsa un nuovo pulsante «Clear Startup cache» nella pagina about:support per svuotare la cache che influisce sul caricamento del browser. Il pulsante può aiutare a risolvere alcuni problemi che si presentano all'avvio.
  • Collegamenti con l'attributo target=»_blank» nei tag <a> e <area> adesso vengono elaborati per analogia con l'uso dell'attributo rel=»noopener», cioè vengono considerati come pagine non affidabili. Per le pagine aperte tramite questi link non viene impostata la proprietà Window.opener e non viene fornito accesso al contesto da cui è stato aperto il link.
  • Per gli iframe nell'attributo sandbox è stato implementato il parametro «allow-top-navigation-by-user-activation», che consente di navigare nella pagina principale dall'iframe isolato mediante un clic esplicito dell'utente su un link, ma vieta il reindirizzamento automatico. Questa opzione è utile per posizionare banner negli iframe, consentendo di fare clic su pubblicità interessante, ma bloccando attività indesiderate (ad esempio, reindirizzamenti automatici ad altre pagine).
  • Sono stati aggiunti nuovi intestazioni HTTP Politica di Embedding Cross-Origin (COEP) e Politica di Apertura Cross-Origin (COOP), che consente di attivare una modalità di isolamento cross-origin per un uso sicuro nelle pagine delle operazioni privilegiate, che possono essere utilizzate per attacchi attraverso canali esterni, come Spectre.
  • Supporto per l'oggetto restituito SharedArrayBuffer (consente di creare array in memoria condivisa), disabilitato dopo aver rilevato attacchi di tipo Spectre. Per garantire la protezione da Spectre, l'oggetto SharedArrayBuffer è ora disponibile solo su pagine elaborate in modalità di isolamento cross-origin. In modalità di isolamento cross-origin è anche ora possibile utilizzare timer Performance.now() non limitati nella precisione.
    Per determinare tale isolamento, è necessario utilizzare gli header Cross-Origin-Embedder-Policy e Cross-Origin-Opener-Policy sopra citati.
  • È stato implementato il metodo Promise.any(), che restituisce la prima Promise completata dall'elenco.
  • Implementato l'oggetto WeakRef per definire riferimenti deboli (weak reference) a oggetti JavaScript, che consentono di mantenere un riferimento all'oggetto senza bloccare la rimozione dell'oggetto associato dal garbage collector.
  • Aggiunti nuovi operatori di assegnazione logica: «??=«, «&&=» e «||=L'operatore «x ??= y» esegue l'assegnazione solo se «x» assume il valore null o undefined. L'operatore «x ||= y» esegue l'assegnazione solo se «x» ha il valore FALSE, mentre in «x &&= y» ha il valore TRUE.
  • Oggetto Atomics, utilizzato per organizzare la sincronizzazione dei blocchi dei primitivi, ora può essere applicato non solo alla memoria condivisa.
  • Nel costruttore Intl.DateTimeFormat() aggiunta il supporto per le opzioni dateStyle e timeStyle.
  • In WebAssembly è stato aggiunto il supporto operazioni in batch sulla memoria (per un'allocazione più efficiente di memcpy e memmove), multithreading (Memoria condivisa & Atomics) e tipi di riferimento (externref).
  • Nel debugger JavaScript designato lo stack delle chiamate asincrone, che consente di monitorare eventi, timeout e promise eseguiti in modo asincrono. Le catene di chiamate asincrone vengono visualizzate nel debugger insieme allo stack delle chiamate normale e sono anche riportate per errori nella console web e richieste nell'interfaccia di ispezione della rete.
    Rilascio di Firefox 79
  • Nella console web è fornita la visualizzazione dei codici di stato 4xx/5xx sotto forma di errori, semplificando la loro individuazione sullo sfondo generale. Per facilitare il debug, la richiesta può essere ripetuta o visualizzati i dettagli sulla richiesta e sulla risposta.

    Rilascio di Firefox 79
  • Gli errori JavaScript ora vengono mostrati non solo nella console web, ma anche nel debugger JavaScript con l'evidenziazione della riga di codice correlata all'errore e un suggerimento con ulteriori informazioni sull'errore.
  • Migliorata l'affidabilità nell'apertura dei file sorgente SCSS e CSS-in-JS nell'interfaccia di ispezione. In tutti i pannelli è stata migliorata la gestione delle corrispondenze con il codice sorgente originale basata su source map.
  • È stato aggiunto un nuovo pannello Application agli strumenti per sviluppatori web, fornendo strumenti per l'ispezione e il debug di service worker e manifesti delle web app.
  • Nella rete di ispezione, le schede Messages e Responses sono state unite.
  • In modalità design responsivo (Responsive Design Mode) è garantita la simulazione di gesti di tocco con trascinamento e scorrimento tramite il movimento del mouse, se è attiva la modalità di simulazione dei touch screen.
  • Firefox 68.11 per Android sarà l'ultima versione della serie. A inizio agosto è prevista una transizione graduale degli utenti alla nuova edizione, sviluppata con il nome in codice Fenix e testata con il nome Firefox Preview. Le build di Firefox 79 per Android tradotti sulla base di codice Fenix. La nuova edizione utilizza il motore GeckoView, basato sulla tecnologia di Firefox Quantum, e un insieme di librerie Mozilla Android Components, già utilizzate per costruire browser Firefox Focus e Firefox Lite. GeckoView è una variante del motore Gecko, presentata come una libreria autonoma, che può essere aggiornata in modo indipendente, mentre Android Components include librerie con componenti standard che forniscono funzionalità come schede, completamento automatico dell'input, suggerimenti di ricerca e altre funzioni del browser. È richiesta una versione minima di Android 5.0 (il supporto per Android 4.4.4 è terminato). Per impostazione predefinita, l'accesso a about:config è disabilitato.

Oltre alle novità e alla correzione di bug in Firefox 79 risolto 21 vulnerabilità, di cui 15 contrassegnate come pericolose. 12 vulnerabilità (suddivise sotto CVE-2020-15659) sono causate da problemi di gestione della memoria, come overflow del buffer e accesso a aree di memoria già liberate. Potenzialmente, questi problemi possono portare all'esecuzione di codice malevolo quando si aprono pagine appositamente formattate.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster