van de webbrowser , evenals Firefox 68 voor het Android-platform. Deze release valt onder de categorie van langdurige ondersteuningsversies (ESR), waarvan de updates gedurende het jaar worden uitgebracht. Daarnaast is er een update voor de vorige versie gemaakt. met een lange ondersteuningsperiode . Binnenkort zal in de fase De Firefox 69-broncode zal overgaan, met een release gepland op 3 september.
:
- Een nieuwe add-on manager (about:addons) is standaard ingeschakeld, volledig met gebruik van HTML/JavaScript en standaard webtechnologieën in het kader van de initiatief om de browser te ontdoen van componenten gebaseerd op XUL en XBL. In de nieuwe interface is er voor elke add-on, in de vorm van tabbladen, de mogelijkheid om een volledige beschrijving te bekijken, instellingen te wijzigen en toegangsrechten te beheren, zonder de hoofdpagina met de lijst van add-ons te verlaten.

In plaats van aparte knoppen voor het activeren van add-ons is er een contextmenu aangeboden. Uitgeschakelde add-ons zijn nu duidelijk gescheiden van actieve en worden vermeld in een aparte sectie.

Er is een nieuwe sectie toegevoegd met aanbevolen add-ons voor installatie, waarvan de samenstelling wordt geselecteerd op basis van geïnstalleerde add-ons, instellingen en statistieken van de gebruiker. Add-ons worden pas in de contextuele aanbevelingen opgenomen als ze voldoen aan de veiligheids-, nuttigheids- en gebruikersgemakvereisten van Mozilla, en als ze de actuele uitdagingen van een breed publiek effectief en kwalitatief oplossen. De aanbevolen add-ons worden onderworpen aan volledige veiligheidsbeoordeling bij elke update;

- Er is een knop toegevoegd om meldingen over problemen met add-ons en thema's naar Mozilla te sturen. Bijvoorbeeld, via het aangebodenformulier kunnen gebruikers ontwikkelaars waarschuwen wanneer zij kwaadaardige activiteiten, weergaveproblemen van websites door een add-on, inconsistenties in de beloofde functionaliteit, ongewenste add-ons of problemen met stabiliteit en prestaties ontdekken.

- Een nieuwe implementatie van de adresbalk Quantum Bar is ingeschakeld, die qua uiterlijk en functionaliteit vrijwel identiek is aan de oude adresbalk Awesome Bar, maar zich onderscheidt door een volledige herwerking van de interne structuur en herschrijving van de code waarbij XUL/XBL is vervangen door de standaard Web API. De nieuwe implementatie vereenvoudigt het proces van functionaliteitsuitbreiding aanzienlijk (ondersteunt het maken van extensies in het WebExtensions-formaat), verwijdert strikte bindings aan browsersubsystemen, maakt het eenvoudig om nieuwe gegevensbronnen aan te sluiten, en biedt een hogere prestatie en responsiviteit van de interface. Een opmerkelijke wijziging in het gedrag is dat nu de combinaties Shift+Del of Shift+BackSpace (voorheen werkte het zonder Shift) vereist zijn om browsegeschiedenis uit de uitvoer van de suggesties bij het beginnen met typen te verwijderen.
- Een volledige donkere modus is gerealiseerd voor de lezermodus (reader view), waarbij alle interface-elementen van het venster en de panelen ook in donkere tinten worden weergegeven (vroeger betrof de wisseling tussen donkere en lichte modus in de Reader View alleen het tekstinhoudsgedeelte);

- In de strikte modus voor het blokkeren van ongewenste inhoud (strict), worden naast alle bekende trackingsystemen en alle externe cookies nu ook JavaScript-invoegtoepassingen geblokkeerd die cryptocurrency-mining uitvoeren of gebruikers volgen met behulp van methoden voor verborgen identificatie. Eerder werden deze blokkeringen ingeschakeld via een expliciete keuze in de aanpasbare blokkering. Blokkering gebeurt op aanvullende categorieën (fingerprinting en cryptomining) in de Disconnect.me-lijst;

- De gefaseerde inschakeling van het compositiesysteem is voortgezet , geschreven in de programmeertaal Rust en die de grafische verwerkingseenheid (GPU) gebruikt voor het uitvoeren van renderbewerkingen van de pagina-inhoud. Wanneer WebRender in plaats van het ingebouwde compositiesysteem van de Gecko-engine wordt gebruikt, dat gegevens met behulp van de CPU verwerkt, worden shaders uitgevoerd op de GPU voor het uitvoeren van de samenvoegende weergavebewerkingen van pagina-elementen, wat resulteert in een aanzienlijke verbetering van de weergavesnelheid en een vermindering van de belasting op de CPU.
Naast gebruikers met NVIDIA-videokaarten, begint ...
Firefox 68 WebRender wordt geactiveerd voor systemen met Windows 10 en AMD-grafische kaarten. Je kunt de activatie van WebRender controleren op de pagina about:support. Om het handmatig in te schakelen, moet je in about:config de instellingen 'gfx.webrender.all' en 'gfx.webrender.enabled' activeren of Firefox starten met de omgevingsvariabele MOZ_WEBRENDER=1. In Linux is de ondersteuning voor WebRender meer of minder gestabiliseerd voor Intel-grafische kaarten met Mesa-18.2+-drivers; - In het 'hamburger'-menu aan de rechterkant van de adresbalk is een sectie toegevoegd voor snelle toegang tot de instellingen van het Firefox-account;
- Er is een nieuwe ingebouwde pagina 'about:compat' toegevoegd, waarop de workaround's en patches staan vermeld die worden toegepast om de compatibiliteit te waarborgen met specifieke websites die niet goed functioneren in Firefox. Voor compatibiliteitswijzigingen worden in de eenvoudigste gevallen beperkingen aangebracht via de wijziging van de 'User Agent'-identificatie, als de website sterk aan bepaalde browsers is gebonden. In complexere situaties start de website JavaScript-code die compatibiliteitsproblemen verhelpt;

- Vanwege potentiële stabiliteitsproblemen bij het overschakelen van de browser naar de één-procesmodus, waarin de interface en de verwerking van tabbladinhoud in één proces plaatsvindt, zijn uit about:config de instellingen 'browser.tabs.remote.force-enable' en 'browser.tabs.remote.force-disable' verwijderd, die konden worden gebruikt om de multiprocessmodus (e10s) uit te schakelen. Daarnaast zal het instellen van 'false' in de optie 'browser.tabs.remote.autostart' nu niet automatisch leiden tot het uitschakelen van de multiprocessmodus in de desktopversies van Firefox, in officiële builds en bij het starten zonder gebruik van de geautomatiseerde testmodus;
- De tweede fase van de uitbreiding van het aantal API-aanroepen die alleen bij het openen van een pagina in een beveiligde context (), dat wil zeggen bij het openen via HTTPS, via localhost of vanuit een lokaal bestand. Voor pagina's die buiten een beveiligde context worden geopend, worden nu aanvragen voor de aanroep getUserMedia() geblokkeerd om toegang te krijgen tot multimedia-bronnen (zoals camera en microfoon);
- Automatische foutafhandeling bij toegang via HTTPS is gerealiseerd, door de activiteit van antivirussoftware. Problemen doen zich voor bij het inschakelen van de Web-beschermingsmodule in de antivirusprogramma's Avast, AVG, Kaspersky, ESET en Bitdefender, die HTTPS-verkeer analyseert door zijn eigen certificaat aan de lijst met rootcertificaten van Windows toe te voegen en de oorspronkelijk gebruikte certificaten van websites te vervangen. Firefox gebruikt zijn eigen lijst met rootcertificaten en negeert de systeemlijst met certificaten, waardoor dergelijke activiteiten als een MITM-aanval worden gezien.
Het probleem is opgelost door automatisch de instelling "" in te schakelen, waarbij certificaten uit de systeemopslag worden geïmporteerd. Bij gebruik van een certificaat uit de systeemopslag in plaats van de ingebouwde in Firefox, is er een speciale indicator toegevoegd aan het menu met informatie over de site die vanuit de adresbalk wordt opgeroepen. De instelling wordt automatisch ingeschakeld bij het detecteren van MITM-afluisteren, waarna de browser probeert de verbinding opnieuw tot stand te brengen en als het probleem is opgelost, wordt de instelling opgeslagen. Het wordt beweerd dat een dergelijke manipulatie geen bedreiging vormt, aangezien bij compromittering van de systeemopslag van certificaten, de aanvaller ook de opslag van certificaten in Firefox kan compromitteren (zonder rekening te houden met van hardwarefabrikanten, die kunnen om MITM uit te voeren, maar worden geblokkeerd bij gebruik van de certificaatopslag van Firefox);
- Lokaal geopende bestanden in de browser kunnen nu niet meer naar andere bestanden in de huidige map verwijzen (bijvoorbeeld wanneer een html-document dat per e-mail is verzonden, in Firefox op Android wordt geopend, kon de JavaScript-invoeging in dit document de inhoud van de map met andere opgeslagen bestanden bekijken);
- synchronisatiemethode voor instellingen die via de interface about:config zijn gewijzigd. Nu worden alleen instellingen gesynchroniseerd die in de witte lijst staan, die is gedefinieerd in de sectie "services.sync.prefs.sync". Bijvoorbeeld, om de parameter browser.some_preference te synchroniseren, moet de waarde "services.sync.prefs.sync.browser.some_preference" op true worden gezet. Voor het toestaan van synchronisatie van alle instellingen is er een parameter "services.sync.prefs.dangerously_allow_arbitrary", die standaard is uitgeschakeld;
- Een techniek is geïmplementeerd om hinderlijke verzoeken voor extra machtigingen voor het verzenden van pushmeldingen (toegang tot de Notifications API) te bestrijden. Voortaan zullen dergelijke verzoeken stilletjes worden geblokkeerd als er geen expliciete interactie van de gebruiker met de pagina is geregistreerd (klik met de muis of toetsindruk);
- In de bedrijfsomgeving () is ondersteuning toegevoegd voor voor het aanpassen van de browser voor medewerkers. Bijvoorbeeld, de administrator kan nu een sectie voor contact met de lokale ondersteuningsdienst aan het menu toevoegen, links naar intranetbronnen op de pagina voor het openen van een nieuw tabblad toevoegen, contextuele aanbevelingen bij zoekopdrachten uitschakelen, links naar lokale bestanden toevoegen, het gedrag bij het downloaden van bestanden configureren, toegestane en verbodene extensies definiëren, en bepaalde instellingen activeren;
- een probleem dat kon leiden tot het verlies van instellingen (beschadiging van het prefs.js-bestand) bij een onverwachte beëindiging van het proces (bijvoorbeeld bij uitschakeling zonder afsluiten of bij een browsercrash);
- Ondersteuning toegevoegd voor , een set CSS-eigenschappen scroll-snap-*, waarmee de stoppositie van de schuifbalk bij het scrollen kan worden beheerd en de uitlijning van verschuifbare inhoud kan worden geregeld, evenals het vastzetten aan elementen tijdens inertia scrolling. Bijvoorbeeld, scrolling kan worden ingesteld om aan de randen van de afbeelding te verschuiven of om de afbeelding te centreren;
- In JavaScript is een nieuw numeriek type geïmplementeerd, , waarmee gehele getallen van willekeurige grootte kunnen worden opgeslagen, waarvoor het Numbers-type niet voldoende was (bijvoorbeeld, identificatoren en exacte tijdwaarden moesten eerder als strings worden opgeslagen);
- De mogelijkheid is toegevoegd om de optie "noreferrer" door te geven bij het aanroepen van window.open() om het lekken van informatie over de Referrer bij het openen van een link in een nieuw venster te blokkeren;
- De mogelijkheid is toegevoegd om de .decode() methode met HTMLImageElement te gebruiken voor het laden en decoderen van elementen voordat ze aan de DOM worden toegevoegd. Deze functie kan bijvoorbeeld worden gebruikt om de onmiddellijke vervanging van compacte placeholderafbeeldingen door later te laden versies met hoge resolutie te vereenvoudigen, omdat het mogelijk maakt om te weten wanneer de browser volledig klaar is om de nieuwe afbeelding weer te geven.
- In de ontwikkelaarstools zijn hulpmiddelen voor het auditten van de contrastverhoudingen van tekstelementen geïmplementeerd, die kunnen worden gebruikt om elementen te identificeren die verkeerd worden waargenomen door mensen met een verminderd zicht of kleurenblindheid.

- In de inspectiemodus is een knop toegevoegd voor het simuleren van afdrukweergave, waarmee kan worden bepaald welke elementen mogelijk niet zichtbaar zijn tijdens het afdrukken.
- In de webconsole is de informatie die samen met waarschuwingen over CSS-problemen wordt weergegeven, uitgebreid. Er is ook een link naar de relevante knooppunten toegevoegd. In de console is het ook mogelijk om de uitvoer te filteren met behulp van reguliere expressies (bijvoorbeeld «/(foo|bar)/*»).
- In de lettertype-editor is de mogelijkheid toegevoegd om de afstand tussen letters aan te passen.
- In de inspectiemodus voor opslag is de mogelijkheid toegevoegd om items uit de lokale en sessie-opslag te verwijderen door de bijbehorende elementen te selecteren en op de toets Back Space te drukken.
- In het inspectiepaneel voor netwerkactiviteit is de mogelijkheid toegevoegd om bepaalde URL's te blokkeren, verzoeken opnieuw te verzenden en HTTP-headers in JSON-indeling naar het klembord te kopiëren. Nieuwe functies zijn beschikbaar via het selecteren van de bijbehorende opties in , dat wordt weergegeven bij een rechtermuisklik.
- In de ingebouwde debugger is er een functie toegevoegd om in alle bestanden van het huidige project te zoeken met Shift + Ctrl + F.
- De instelling voor het weergeven van systeemaddon is gewijzigd: in about:debugging is in plaats van devtools.aboutdebugging.showSystemAddons nu de parameter devtools.aboutdebugging.showHiddenAddons aangeboden.
- Bij de installatie in Windows 10 wordt een snelkoppeling op de taakbalk geplaatst. In Windows is ook de mogelijkheid toegevoegd om de BITS-service (Background Intelligent Transfer Service) te gebruiken om te blijven downloaden van updates, zelfs als de browser is gesloten.
- In de Android-versie is de renderprestaties verbeterd. De WebAuthn API (Web Authentication API) is toegevoegd voor toegang tot de website met behulp van een hardwaretoken of vingerafdruksensor. De API is toegevoegd waarmee de daadwerkelijke zichtbare ruimte kan worden bepaald, rekening houdend met de weergave van het scherm toetsenbord of zoom. In nieuwe installaties is het automatisch laden van de Cisco OpenH264-plugin voor WebRTC stopgezet.
Naast nieuwe functies en bugfixes in Firefox 68 is er , waarvan er enkele als kritiek zijn gemarkeerd, dat wil zeggen dat ze kunnen leiden tot het uitvoeren van kwaadaardige code bij het openen van speciaal opgemaakte pagina's. Momenteel is er geen informatie beschikbaar over de details van de verholpen beveiligingsproblemen, maar de lijst met kwetsbaarheden wordt binnen enkele uren gepubliceerd.
Firefox 68 is de laatste release, waarvoor een update van de klassieke versie van Firefox voor Android is ontwikkeld. Vanaf Firefox 69, die op 3 september wordt verwacht, zullen nieuwe releases van Firefox voor Android , en bugfixes zullen beschikbaar worden gesteld in de vorm van updates voor de ESR-tak van Firefox 68. De klassieke Firefox voor Android zal worden vervangen door een nieuwe mobiele browser, die wordt ontwikkeld binnen het Fenix-project en gebruikmaakt van de GeckoView-engine en een set bibliotheken . Momenteel is er al een eerste bètaversie van de nieuwe browser (vandaag correctie-update 1.0.1 van deze bètaversie, maar deze is nog niet beschikbaar op ).
Bron: opennet.ru








