Rilascio di Firefox 68

Presentato rilascio del browser web Firefox 68, così come versione mobile Firefox 68 per la piattaforma Android. Questa versione appartiene alla categoria dei rami a lungo termine (ESR), per i quali gli aggiornamenti vengono rilasciati nel corso dell'anno. Inoltre, è stato formato un aggiornamento precedente. ramo con supporto a lungo termine 60.8.0. A breve passerà alla fase di beta testing il ramo Firefox 69, il cui rilascio è previsto per il 3 settembre.

Principali novità:

  • Un nuovo gestore delle estensioni (about:addons) è abilitato di default, completamente riscritto utilizzando HTML/JavaScript e tecnologie web standard nell'ambito dell'iniziativa per liberare il browser dai componenti basati su XUL e XBL. Nel nuovo interfaccia per ogni estensione, in forma di schede, è fornita la possibilità di visualizzare la descrizione completa, modificare le impostazioni e gestire le autorizzazioni, senza lasciare la pagina principale con l'elenco delle estensioni.

    Rilascio di Firefox 68

    Invece di pulsanti separati per la gestione delle estensioni, è stato introdotto un menu contestuale. Le estensioni disabilitate sono ora chiaramente distinte da quelle attive e elencate in una sezione separata.

    Rilascio di Firefox 68

    È stata aggiunta una nuova sezione con raccomandazioni per componenti aggiuntivi da installare, la cui selezione avviene in base ai componenti aggiuntivi installati, alle impostazioni e alle statistiche di utilizzo dell'utente. I componenti aggiuntivi vengono inclusi nell'elenco delle raccomandazioni contestuali solo se soddisfano i requisiti di sicurezza, utilità e facilità d'uso di Mozilla, e risolvono in modo qualitativo ed efficace le problematiche attuali di interesse per un vasto pubblico. I componenti aggiuntivi proposti subiscono una revisione completa della sicurezza ad ogni aggiornamento.

    Rilascio di Firefox 68
  • È stato aggiunto un pulsante per inviare a Mozilla segnalazioni di problemi riguardanti i componenti aggiuntivi e i temi. Ad esempio, tramite il modulo fornito, è possibile avvisare gli sviluppatori in caso di attività dannosa, problemi di visualizzazione dei siti a causa di un componente aggiuntivo, discrepanze rispetto alle funzionalità dichiarate, apparizione di un componente aggiuntivo senza azioni da parte dell'utente o problemi di stabilità e prestazioni.

    Rilascio di Firefox 68
  • È stata attivata una nuova implementazione della barra degli indirizzi Quantum Bar, che esternamente e per funzionalità è praticamente identica alla vecchia barra degli indirizzi Awesome Bar, ma si differenzia per una completa ristrutturazione interna e la riscrittura del codice, sostituendo XUL/XBL con l'API Web standard. La nuova implementazione semplifica notevolmente il processo di estensione delle funzionalità (è supportata la creazione di estensioni nel formato WebExtensions), elimina vincoli rigidi ai sottosistemi del browser, consente di collegare facilmente nuove fonti di dati e offre prestazioni e reattività dell'interfaccia significativamente superiori. Il solo cambiamento significativo nel comportamento è la necessità di utilizzare le combinazioni Shift+Del o Shift+BackSpace (precedentemente funzionava senza Shift) per rimuovere le voci dalla cronologia di navigazione nei suggerimenti visualizzati all'inizio della digitazione;
  • È stata implementata una vera e propria modalità scura per la vista lettore (reader view), in cui, attivando questa modalità, tutti gli elementi di design della finestra e della barra vengono visualizzati anche in tonalità scure (in precedenza, il passaggio tra modalità scura e chiara nella vista lettore riguardava solo l'area del contenuto testuale);

    Rilascio di Firefox 68
  • In modalità di blocco rigorosa dei contenuti indesiderati (strict), oltre a tutti i noti sistemi di tracciamento dei movimenti e ai cookie di terze parti, ora vengono bloccati anche gli inserimenti JavaScript che eseguono il mining di criptovalute o tracciano gli utenti utilizzando metodi di identificazione nascosta. In precedenza, queste opzioni di blocco venivano attivate tramite una selezione esplicita nella modalità di blocco personalizzata. Il blocco avviene in base a categorie aggiuntive (fingerprinting e cryptomining) nell'elenco di Disconnect.me;

    Rilascio di Firefox 68
  • È stato avviato un rollout graduale del sistema di compositing Servo WebRender, scritto in Rust e che delega al GPU le operazioni di rendering del contenuto della pagina. Utilizzando WebRender invece del sistema di compositing integrato nel motore Gecko, che elabora i dati tramite CPU, per eseguire operazioni di rendering composito degli elementi della pagina vengono utilizzati shader eseguiti nel GPU, il che consente un notevole incremento della velocità di rendering e una riduzione del carico sulla CPU.

    Oltre agli utenti con schede grafiche NVIDIA a partire da
    Firefox 68 supporto WebRender sarà attivato per i sistemi basati su Windows 10 con schede grafiche AMD. Puoi verificare l'attivazione di WebRender nella pagina about:support. Per forzare l'attivazione in about:config, è necessario abilitare le impostazioni «gfx.webrender.all» e «gfx.webrender.enabled» oppure avviare Firefox con la variabile d'ambiente MOZ_WEBRENDER=1. Su Linux, il supporto di WebRender è più o meno stabilizzato per le schede grafiche Intel con driver Mesa 18.2+.

  • Nel menu «hamburger» nella parte destra della barra degli indirizzi è stata aggiunta una sezione per un accesso rapido alle impostazioni dell'account in Firefox Account.
  • È stata aggiunta una nuova pagina integrata «about:compat», che elenca i workaround e le patch applicate per garantire la compatibilità con determinati siti che non funzionano correttamente in Firefox. Le modifiche apportate per la compatibilità nei casi più semplici si limitano alla modifica dell'identificativo «User Agent», se il sito è strettamente vincolato a determinati browser. In situazioni più complesse, viene eseguito un codice JavaScript nel contesto del sito per correggere i problemi di compatibilità.
    Rilascio di Firefox 68
  • A causa di potenziali problemi di stabilità nel passare il browser a una modalità di funzionamento a processo singolo, in cui la creazione dell'interfaccia e l'elaborazione del contenuto delle schede avvengono in un unico processo, da about:config rimosse le impostazioni «browser.tabs.remote.force-enable» e «browser.tabs.remote.force-disable», che potevano essere utilizzate per disabilitare la modalità di funzionamento a più processi (e10s). Inoltre, impostare il valore «false» nell'opzione «browser.tabs.remote.autostart» non disabiliterà automaticamente la modalità a più processi nelle versioni da scrivania di Firefox, nelle build ufficiali e all'avvio senza attivare la modalità di esecuzione dei test automatizzati;
  • È stata implementata la seconda fase dell'ampliamento del numero di chiamate API che sono disponibili solo quando una pagina è aperta in un contesto sicuro (Secure Context), ossia quando si apre tramite HTTPS, tramite localhost o da un file locale. Per le pagine aperte al di fuori di un contesto sicuro, ora verranno bloccate le richieste alla chiamata getUserMedia() per accedere alle fonti multimediali (come fotocamera e microfono);
  • È stata garantita la gestione automatica degli errori durante l'accesso tramite HTTPS, che si verificano a causa dell'attività del software antivirus. I problemi si presentano quando si attiva la funzione di protezione Web negli antivirus Avast, AVG, Kaspersky, ESET e Bitdefender, che analizza il traffico HTTPS sostituendo il proprio certificato nella lista dei certificati root di Windows e sostituendo i certificati originariamente utilizzati dai siti. Firefox utilizza un proprio elenco di certificati root e ignora l'elenco dei certificati di sistema, quindi interpreta tale attività come un attacco MITM.

    Il problema è stato risolto tramite l'attivazione automatica dell'impostazione "security.enterprise_roots.enabled«, in cui vengono inoltre importati i certificati dalla memoria di sistema. Nel caso in cui venga utilizzato un certificato dalla memoria di sistema, e non incorporato in Firefox, nel menu delle informazioni sul sito richiamato dalla barra degli indirizzi è stato aggiunto un indicatore speciale. Questa impostazione si attiva automaticamente quando viene rilevato un attacco MITM, dopo di che il browser cerca di stabilire nuovamente la connessione e, se il problema scompare, l'impostazione viene salvata. Si afferma che tale manovra non costituisce una minaccia, poiché in caso di compromissione della memoria di sistema dei certificati, l'attaccante potrebbe compromettere anche la memoria dei certificati di Firefox (non si considerano possibile sostituzione certificati dei produttori di hardware, che possono essere utilizzato per effettuare MITM, ma sono bloccati quando si utilizza la memoria dei certificati di Firefox);

  • I file locali aperti nel browser non potranno più accedere ad altri file nella cartella corrente (ad esempio, aprendo in Firefox su Android un documento html inviato via email, l'inserimento di JavaScript in questo documento avrebbe potuto visualizzare il contenuto della cartella con altri file salvati);
  • Modificato il metodo di sincronizzazione delle impostazioni modificate tramite l'interfaccia about:config. Ora vengono sincronizzate solo le impostazioni presenti nella lista bianca definita nella sezione 'services.sync.prefs.sync'. Ad esempio, per sincronizzare il parametro browser.some_preference è necessario impostare su true il valore 'services.sync.prefs.sync.browser.some_preference'. È previsto un parametro per consentire la sincronizzazione di tutte le impostazioni, 'services.sync.prefs.dangerously_allow_arbitrary', che è disattivato per impostazione predefinita;
  • È stata implementata una tecnica per contrastare le richieste invadenti di fornire ulteriori autorizzazioni al sito per l'invio di notifiche push (accesso all'API Notifications). Ora tali richieste saranno silenziosamente bloccate se non è stato registrato un'interazione esplicita dell'utente con la pagina (clic del mouse o pressione di tasti);
  • Nell'ambiente per le imprese (Firefox for Enterprise) è stata aggiunta la supporto politiche aggiuntive personalizzazione del browser per i dipendenti. Ad esempio, l'amministratore può ora aggiungere nel menu una sezione per contattare il servizio di supporto locale, aggiungere link a risorse intranet nella pagina di apertura di una nuova scheda, disattivare le raccomandazioni contestuali durante la ricerca, aggiungere link a file locali, configurare il comportamento durante il download dei file, definire liste bianche e nere di estensioni ammissibili e non ammissibili, attivare impostazioni specifiche;
  • Risolta problema che potrebbe portare alla perdita delle impostazioni (corruzione del file prefs.js) a causa di un'uscita forzata del processo (ad esempio, spegnimento senza chiusura del sistema o crash del browser);
  • Aggiunto supporto per Scroll Snap, un insieme di proprietà CSS scroll-snap-* che consentono di gestire il punto di arresto dello scorrimento e l'allineamento dei contenuti scorrevoli, nonché di effettuare il binding a elementi durante lo scorrimento inerziale. Ad esempio, è possibile impostare lo scorrimento con spostamento ai bordi dell'immagine o centrando l'immagine;
  • In JavaScript è stato implementato un nuovo tipo numerico BigInt, consentendo di memorizzare numeri interi di dimensioni arbitrarie, per i quali il tipo Numbers non è sufficiente (ad esempio, identificatori e valori di tempo esatto che prima dovevano essere memorizzati come stringhe);
  • È stata aggiunta la possibilità di passare l'opzione «noreferrer» quando si chiama window.open() per bloccare la fuoriuscita di informazioni sul Referrer quando si apre un link in una nuova finestra;
  • È stata aggiunta la possibilità di utilizzare il metodo .decode() con HTMLImageElement per caricare e decodificare gli elementi prima di aggiungerli al DOM. Ad esempio, questa possibilità può essere utilizzata per semplificare la sostituzione immediata di immagini di segnaposto compatte con varianti ad alta risoluzione che vengono caricate successivamente, poiché consente di sapere quando il browser è pronto a visualizzare completamente la nuova immagine.
  • Gli strumenti per sviluppatori hanno implementato strumenti per l'audit del contrasto degli elementi testuali, che possono essere utilizzati per identificare elementi che non vengono percepiti correttamente da persone con visione ridotta o con difficoltà nella percezione dei colori;
    Rilascio di Firefox 68
  • È stata aggiunta nel pannello di ispezione un'opzione per emulare l'output di stampa, che consente di identificare gli elementi che potrebbero risultare invisibili durante la stampa;

    Rilascio di Firefox 68
  • Nella console web è stata ampliata l'informazione visualizzata insieme agli avvisi sui problemi CSS. È stato incluso un collegamento ai nodi pertinenti. È inoltre implementata la possibilità di filtrare l'output utilizzando espressioni regolari (ad esempio, «/(foo|bar)/»);
    Rilascio di Firefox 68
  • Nell'editor dei font è stata aggiunta la possibilità di regolare il kerning;
  • Nella modalità di ispezione dello storage è stata aggiunta la possibilità di rimuovere le registrazioni dallo storage locale e da quello di sessione selezionando gli elementi appropriati e premendo il tasto Back Space;
  • Nel pannello di ispezione dell'attività di rete è stata aggiunta la possibilità di bloccare URL specifici, reinviare richieste e copiare negli appunti le intestazioni HTTP in formato JSON. Le nuove funzionalità sono disponibili selezionando le opzioni appropriate nel menu contestuale, visualizzato facendo clic con il tasto destro del mouse;
  • Nel debugger integrato è stata aggiunta una funzione di ricerca in tutti i file del progetto corrente premendo Shift + Ctrl + F;
  • Modificata l'impostazione per abilitare la visualizzazione delle estensioni di sistema: in about:debugging invece di devtools.aboutdebugging.showSystemAddons ora è disponibile l'opzione devtools.aboutdebugging.showHiddenAddons;
  • Durante l'installazione su Windows 10 è garantita la creazione di un collegamento sulla barra delle applicazioni. In Windows è stata anche aggiunta la possibilità di utilizzare il servizio BITS (Background Intelligent Transfer Service) per continuare il download degli aggiornamenti anche se il browser è stato chiuso;
  • Nella versione per Android è stata migliorata la performance di rendering. Aggiunto l'API WebAuthn (Web Authentication API) per connettersi al sito utilizzando un token hardware o un sensore per le impronte digitali. Aggiunto l'API Visual Viewport che consente di determinare l'area visibile effettiva tenendo conto della visualizzazione della tastiera su schermo o dello zoom. Nelle nuove installazioni è stata interrotta la caricamento automatico del plugin Cisco OpenH264 per WebRTC.

Oltre alle novità e alla correzione di errori, in Firefox 68 è stata risolta una serie di vulnerabilità, di cui alcune contrassegnate come critiche, ovvero possono portare all'esecuzione di codice dannoso aprendo pagine appositamente progettate. Attualmente, non sono disponibili informazioni dettagliate sui problemi di sicurezza corretti, si prevede che l'elenco delle vulnerabilità sarà pubblicato nelle prossime ore.

Firefox 68 è stato l'ultimo rilascio, insieme al quale è stato formato un aggiornamento della versione classica di Firefox per Android. A partire da Firefox 69, atteso per il 3 settembre, i nuovi rilasci di Firefox per Android , e le correzioni saranno fornite sotto forma di aggiornamenti della versione ESR di Firefox 68. Attualmente, Fenix, e le correzioni saranno fornite sotto forma di aggiornamenti per il ramo ESR di Firefox 68. Al posto della classica versione di Firefox per Android arriverà un nuovo browser per dispositivi mobili, sviluppato nell'ambito del progetto Fenix e che utilizza il motore GeckoView e un insieme di librerie Mozilla Android Components. Attualmente, è già in fase di test sotto il nome di Firefox Preview designato il primo rilascio preliminare del nuovo browser (oggi pubblicato un aggiornamento correttivo 1.0.1 di questa versione preliminare, ma non è ancora stato pubblicato in Google Play).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster