È stato rilasciato il browser web Firefox 90. Inoltre, è stato creato un aggiornamento per la versione con supporto a lungo termine 78.12.0. Presto, la versione Firefox 91 entrerà in fase di beta testing, con rilascio previsto per il 10 agosto.
Novità principali:
- Nella sezione delle impostazioni ‘Privacy e Sicurezza’ sono state aggiunte ulteriori opzioni per la modalità ‘Solo HTTPS’, attivandola, tutte le richieste non crittografate vengono automaticamente reindirizzate alle versioni sicure delle pagine (‘http://’ viene sostituito con ‘https://’). È stata proposta un'interfaccia per la gestione di un elenco di eccezioni, per i siti web inclusi in questo elenco, è mantenuta la possibilità di utilizzare ‘http://’ senza forzare la sostituzione con ‘https://’.

- È stata migliorata l'implementazione del meccanismo SmartBlock, progettato per risolvere i problemi sui siti web derivanti dal blocco degli script esterni in modalità di navigazione privata o attivando il blocco avanzato dei contenuti indesiderati (strict). SmartBlock sostituisce automaticamente gli script di tracciamento con dei placeholder, garantendo un caricamento corretto del sito. I placeholder sono preparati per alcuni dei più popolari script di tracciamento degli utenti inclusi nella lista di Disconnect. Nella nuova versione è inclusa la blocco adattivo dei widget di Facebook, ospitati su siti di terze parti: per impostazione predefinita, gli script sono bloccati, ma il blocco viene disattivato se l'utente ha effettuato l'accesso al proprio account Facebook.
- È stata rimossa l'implementazione integrata del protocollo FTP. Quando si cerca di aprire collegamenti con l'identificativo del protocollo «ftp://», il browser tenterà ora di chiamare un'applicazione esterna, analogamente a come vengono gestiti i collegamenti «irc://» e «tg://». La motivazione per cui il supporto a FTP è stato interrotto è legata alla vulnerabilità di questo protocollo rispetto alla modifica e all'intercettazione del traffico transitivo durante attacchi MITM. Secondo gli sviluppatori di Firefox, non ci sono ragioni valide per utilizzare FTP anziché HTTPS per il caricamento delle risorse. Inoltre, il codice di supporto FTP in Firefox è molto vecchio, crea problemi di manutenzione e ha una storia di molti exploit in passato.
- Salvando la pagina in formato PDF (opzione «Stampa in PDF»), il documento conserva i collegamenti ipertestuali funzionanti.
- Il pulsante «Apri immagine in una nuova scheda» nel menu contestuale è stato riprogettato per aprire l'immagine in una scheda in background (in precedenza, facendo clic si passava immediatamente alla nuova scheda con l'immagine, mentre ora rimane attiva la scheda precedente).
- È stato migliorato il rendering software nel sistema di composizione WebRender, che utilizza shader per eseguire le operazioni di rendering composito degli elementi della pagina. Per la maggior parte dei sistemi con schede grafiche obsolete o driver problematici, nel sistema di composizione WebRender è attivata la modalità di rendering software (gfx.webrender.software=true in about:config).
- Nelle versioni per la piattaforma Windows è garantito l'applicazione degli aggiornamenti in background, anche quando Firefox non è in esecuzione.
- È stata implementata la possibilità di utilizzare certificati client per l'autenticazione, memorizzati in token hardware o nei depositi di certificati del sistema operativo.
- È stato implementato il supporto per un gruppo di intestazioni HTTP Fetch Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site e Sec-Fetch-User), consentendo l'invio di metadati aggiuntivi sulla natura della richiesta (richiesta cross-site, richiesta tramite tag img, richiesta avviata senza azioni dell'utente, ecc.) al fine di prendere una decisione. server meccanismi di protezione contro alcuni tipi di attacchi. Ad esempio, è poco probabile che un collegamento a un gestore per il trasferimento di denaro venga impostato tramite il tag img, quindi è possibile bloccare tali richieste senza passarle all'applicazione.
- In JavaScript è stata implementata la capacità di contrassegnare metodi e campi della classe come privati, dopodiché l'accesso a questi sarà aperto solo all'interno della classe. Per contrassegnarli, è necessario indicare il simbolo «#» prima del nome: class ClassWithPrivateField { #privateField; static #PRIVATE_STATIC_FIELD; #privateMethod() { return 'hello world'; } }
- Nel costruttore Intl.DateTimeFormat è stata aggiunta la proprietà dayPeriod, che consente di visualizzare il periodo del giorno approssimativo (mattino, pomeriggio, sera, notte).
- In JavaScript, gli oggetti Array, String e TypedArray implementano il metodo at(), che consente di utilizzare l'indicizzazione relativa (si specifica la posizione relativa come indice dell'array), inclusa l'indicizzazione negativa rispetto alla fine (ad esempio, «arr.at(-1)» restituirà l'ultimo elemento dell'array).
- È stata aggiunta la supporto per le proprietà obsolete di WheelEvent — WheelEvent.wheelDelta, WheelEvent.wheelDeltaX e WheelEvent.wheelDeltaY, che ripristinerà la compatibilità con alcune pagine più vecchie, persa dopo una recente revisione di WheelEvent.
- Nell'API Canvas, l'interfaccia CanvasRenderingContext2D ha implementato il metodo createConicGradient(), che consente di creare gradienti formati attorno a un punto con coordinate specifiche (in aggiunta ai gradienti lineari e radialim precedentemente disponibili).
- È stata aggiunta la supporto per lo schema URI del protocollo «matrix», utilizzabile con i gestori Navigator.registerProtocolHandler() e protocol_handlers.
- Nella console degli strumenti per sviluppatori web, nella sezione per il monitoraggio delle risposte di rete server È implementante l'anteprima dei font caricati.

Fonte: opennet.ru


