Release di Firefox 72

È stato rilasciato il browser web Firefox 72, e inoltre versione mobile Firefox 68.4 per la piattaforma Android. Inoltre, è stato creato un aggiornamento versione con supporto a lungo termine 68.4.0. A breve, il ramo beta testing per la versione Firefox 73, il cui rilascio è previsto il 11 febbraio (progetto cambiato di 4 settimane sviluppo di 4 settimane).

Principali novità:

  • Nella modalità di blocco predefinita del contenuto indesiderato attivata protezione contro il tracciamento degli utenti tramite metodi di identificazione nascosta («browser fingerprinting»), attuata tramite categorie aggiuntive nell'elenco di Disconnect.me, che include host accusati di utilizzare script per l'identificazione nascosta. L'identificazione nascosta si riferisce alla memorizzazione degli identificatori in aree non destinate alla memorizzazione permanente delle informazioni («Supercookies»), nonché alla generazione di identificatori basati su dati indiretti, come risoluzione dello schermo, elenco dei tipi MIME supportati, parametri specifici nelle intestazioni (HTTP/2 e HTTPS) analisi dei plugin e dei font installati , disponibilità di specifici Web API, specifici per le schede videocaratteristiche di rendering tramite WebGL e Canvas, manipolazioni con CSS, analisi delle caratteristiche di lavoro con il mouse la tastiera e Attivati.
    Release di Firefox 72
  • Attivate di lotta contro le fastidiose richieste di concessione di ulteriori autorizzazioni al sito (Notification.requestPermission(), PushManager.subscribe() e MediaDevices.getDisplayMedia()). Le richieste di conferma delle autorizzazioni non interromperanno più l'interazione con il browser, ma porteranno semplicemente alla visualizzazione di un indicatore nella barra degli indirizzi dopo che è stata registrata l'interazione dell'utente con la pagina (clic del mouse o pressione dei tasti). Molti siti abusano della possibilità di richiesta di autorizzazioni presente nei browser, principalmente attraverso la visualizzazione periodica di richieste per ricevere notifiche push. L'analisi della telemetria ha mostrato che il 97% di tali richieste vengono rifiutate, con il 19% degli utenti che chiude subito la pagina senza premere il pulsante di consenso o rifiuto. richieste invadenti per concedere ulteriori autorizzazioni al sito (Notification.requestPermission(), PushManager.subscribe() e MediaDevices.getDisplayMedia()). Le richieste di conferma delle autorizzazioni ora non interromperanno il lavoro con il browser, ma porteranno semplicemente alla visualizzazione di un indicatore nella barra degli indirizzi dopo che è stato registrato un'interazione dell'utente con la pagina (clic del mouse o pressione dei tasti). Molti siti abusano della possibilità di richiedere autorizzazioni nei browser, principalmente visualizzando periodicamente richieste per ricevere notifiche push. L'analisi della telemetria ha mostrato che il 97% di tali richieste viene rifiutato, inclusi il 19% dei casi in cui l'utente chiude immediatamente la pagina senza premere il pulsante di accettazione o rifiuto.
  • È stata aggiunta esperimentale highlightsFromPoint() protocollo HTTP/3 (per attivarlo in about:config è necessario impostare l'opzione «network.http.http3.enabled»). Il supporto per HTTP/3 in Firefox è basato su neqo, implementazione del client e del server del protocollo QUIC (HTTP/3 l'uso del protocollo QUIC come trasporto per HTTP/2). l'uso del protocollo QUIC come trasporto per HTTP/2).
  • CCPA (California Consumer Privacy Act) (California Consumer Privacy Act) è stata aggiunta la possibilità di eliminare i dati di telemetria dai server Mozilla. L'eliminazione dei dati avviene in caso di rifiuto della raccolta di telemetria nella sezione «about:preferences#privacy» («Raccolta e utilizzo dei dati di Firefox»). Disattivando la casella «Consenti a Firefox di inviare dati tecnici e di interazione a Mozilla», che gestisce l'invio della telemetria, Mozilla si impegna entro 30 giorni a eliminare tutti i dati raccolti fino alla rinuncia alla trasmissione della telemetria. Tra i dati che risiedono sui server Mozilla durante la raccolta della telemetria ci sono informazioni sulle prestazioni, sulla sicurezza di Firefox e su parametri generali come il numero di schede aperte e la durata della sessione (le informazioni sui siti visitati e sulle ricerche effettuate non vengono trasmesse). Maggiori dettagli sui dati raccolti sono disponibili nella pagina «about:telemetry».
    Release di Firefox 72
  • Per Linux e macOS è stata aggiunta la possibilità di visualizzare video in modalità «immagine nell'immagine» (Picture-in-Picture), che permette di scollegare il video in una finestra flottante, rimasta in vista durante la navigazione nel browser. Per vedere in questa modalità, è necessario fare clic sul suggerimento che appare o nel menu contestuale visualizzato facendo clic con il pulsante destro del mouse sul video, selezionare «Picture in picture» (in YouTube, che fornisce il proprio gestore del menu contestuale, è necessario fare clic due volte con il pulsante destro del mouse o fare clic tenendo premuto il tasto Shift).

    Release di Firefox 72
  • Quando viene visualizzata la barra di scorrimento è stato utilizzato il colore di sfondo della pagina corrente.
  • È stata eliminata la possibilità la funzionalità di pinning delle chiavi pubbliche (PKP, Public Key Pinning), che consente tramite l'intestazione HTTP Public-Key-Pins di specificare esplicitamente quali certificati di quali autorità di certificazione possono essere utilizzati per un dato sito. Tra le ragioni indicate c'è la bassa richiesta di questa funzione, il rischio di problemi di compatibilità (supporto per PKP interrotto in Chrome) e la possibilità di bloccare il proprio sito a causa dell'associazione di chiavi errate o della perdita delle chiavi (ad esempio, cancellazione accidentale o compromissione a causa di un attacco).
  • Fanno parte sono state adottate i patch, che consentono in OpenBSD di attivare le chiamate di sistema unveil() e pledge() per ulteriore isolamento del file system e dei processi.
  • È stata rimossa la funzione di blocco delle immagini da domini specifici. Tra le ragioni per la rimozione si segnala la scarsa richiesta da parte degli utenti e l'interfaccia poco comoda per il blocco.
  • Nelle versioni per Windows è stata implementata una funzionalità sperimentale che consente di utilizzare i certificati client dallo store di certificati del sistema operativo (per attivarla in about:config è necessario abilitare l'opzione security.osclientcerts.autoload).
  • Il supporto ai CSS Shadow Parts è attivato di default, inclusi gli attributi «part» e il pseudo-elemento «::part«, che consentono di mostrare selettivamente elementi specifici da Shadow DOM.

    <custom-element>
    <p part="»example»">Un paragrafo</p>
    </custom-element>

    … in CSS per selezionare elementi in base all'attributo part:

    custom-element::part(example) {
    border: solid 1px black;
    border-radius: 5px;
    padding: 5px;
    }

  • È stato aggiunto il supporto per la specifica CSS Motion Path, che consente di definire il percorso di movimento degli oggetti animati tramite CSS senza utilizzare codice JavaScript e senza bloccare il processo di rendering e input durante la visualizzazione dell'animazione. Per controllare l'animazione sono forniti le proprietà CSS
    offset,
    offset-path,
    offset-anchor,
    offset-distance e
    offset-rotate.
  • Sono stati attivati di default alcuni singoli proprietà CSS di trasformazione scale, rotate e translate, non collegate alla proprietà transform (cioè, ora in CSS è possibile specificare «scale: 2;» invece di «transform: scale(2);».
  • In JavaScript è stato implementato l'operatore logico di unione «??«, che restituisce l'operando di destra se l'operando di sinistra è NULL o undefined, e viceversa. Ad esempio, «const foo = bar ?? 'default string'» se bar è null restituirà la stringa oppure il valore di bar altrimenti, anche quando bar è 0 e ' ', a differenza dell'operatore «||».
  • È stato aggiunto l'API FormDataEvent e l'evento FormData, che consentono di utilizzare gestori su JavaScript per aggiungere dati al modulo durante il suo invio senza la necessità di memorizzare i dati in elementi input nascosti.
  • API Geolocation è stato aggiornato per conformarsi alla nuova specifica, ad esempio, le Coordinate sono state rinominate in GeolocationCoordinates, Position in GeolocationPosition e
    PositionError in GeolocationPositionError.
  • Nel debugger JavaScript è stata aggiunta è stato implementato il supporto per punti di break condizionali (watchpoint), che scattano al cambiamento o alla lettura di determinate proprietà degli oggetti.

    Release di Firefox 72
  • È stato accelerato l'avvio del debugger JavaScript in presenza di un gran numero di schede aperte (in particolare ora si dà priorità alle schede visibili).
  • In Modalità Responsive Design è stata implementata la simulazione di diversi valori meta viewport. In modalità ispezione delle pagine è stato aggiunto il simulatore per il valore «prefers-color-scheme».
  • In web-console Nel modo multilinea di interpretazione di JavaScript è stata aggiunta la possibilità di salvare e aprire file tramite le combinazioni Ctrl + O e Ctrl + S.
  • È stata aggiunta Impostazione javascript.options.asyncstack per una separazione visiva dei messaggi asincroni nella console web. Quando l'impostazione è attivata, per console.trace() e console.error() viene visualizzato l'intero stack delle chiamate delle operazioni asincrone, che consente di capire la pianificazione dell'avvio di timer, eventi, promise, generatori, ecc.

    Release di Firefox 72
  • Nel modo di ispezione WebSocket è stata implementata l'analisi e la visualizzazione chiara dei metadati del formato SignalR, utilizzato nei messaggi ASP.NET Core. Sono stati aggiunti anche contatori che mostrano la dimensione totale dei dati inviati e ricevuti.
  • Nello strumento di monitoraggio dell'attività di rete nella scheda Tempi sono visualizzati separatamente i dati relativi ai tempi di messa in coda per il caricamento, inizio del caricamento e completamento del caricamento di ogni risorsa. Tra gli strumenti per gli sviluppatori web è stato escluso l'ambiente
  • Scratchpad , destinato a esperimenti con codice JavaScript (il modo multilinea di funzionamento della console web ha sostituito Scratchpad nell'ultima versione).Oltre alle novità e alla correzione di errori, in Firefox 72 sono state rimosse

20 vulnerabilità , di cui 11 (raggruppate sottoCVE-2019-17025 CVE-2019-17024 e ) sono contrassegnate come potenzialmente in grado di portare all'esecuzione di codice da parte di un aggressore aprendo pagine appositamente progettate. Ricordiamo che i problemi di memoria, come i buffer overflow e l'accesso a aree di memoria già liberate, sono stati recentemente contrassegnati come pericolosi, ma non critici. In particolare merita attenzione il problema CVE-2019-17017 nel codice XPCVariant.cpp, che potrebbe anch'esso portare all'esecuzione di codice.Tails 4.2

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster