Firefox 74

Dostępny Firefox 74.

  • Menadżer haseł nauczył się sortować rekordy w odwrotnej kolejności (Z-A).
  • Koniec z dodatkami, zainstalowanymi globalnie (dla wszystkich użytkowników w systemie, np. w %ProgramFiles%Mozilla Firefoxextensions). Taki sposób dystrybucji jest używany do preinstalacji w dystrybucjach, a także do narzucania dodatków podczas instalacji oprogramowania stron trzecich. Programiści uznali to za wadliwe, ponieważ pozbawia to użytkownika możliwości usunięcia takich dodatków za pomocą menedżera dodatków (np. jeśli dodatek powoduje problemy, lub użytkownik nie podoba się, że jest narzucany). Teraz zarządzanie dodatkami jest całkowicie pod kontrolą użytkownika. Już zainstalowane dodatki będą nadal działać (użytkownik teraz może je usunąć przez zarządzanie dodatkami), a nowo zainstalowane będą ignorowane. Twórcom niestandardowych dystrybucji (Windows) i konserwatorom (Linux) zostanie udostępniona specjalna opcja na etapie budowy, która przywróci wsparcie dla globalnie zainstalowanych dodatków. Użytkownicy korporacyjni otrzymają możliwość wdrażania dodatków za pomocą polityk grupowych.
  • Uzupełnienie Facebook Container (automatycznie otwiera sieć społecznościową w oddzielnym kontenerze) wspiera użytkowniczą listę domen, które również zostaną automatycznie umieszczone w kontenerze.
  • Przycisk tworzenia nowej karty zyskał menu wywoływane prawym przyciskiem myszy (działa tylko przy włączonych kontenerach), z którego można wybrać kontener dla tworzonej karty. Dodatkowo dodano ustawienie „Wybierz kontener dla każdej nowej karty”, które pozwala wywołać takie menu także lewym przyciskiem myszy.
  • Pojawiło się możliwość zakazania odpinania karty. Nieostrożne przekształcanie karty w osobne okno irytowało użytkowników przez wiele lat (odpowiedni bilet został otwarty 9 lat temu). Aby wyłączyć odpinanie kart, przewidziano ustawienie browser.tabs.allowTabDetach.
  • Skróty klawiszowe dodatków mogą być teraz nie tylko przypisane na nowo, ale i wyłączone.
  • Dla użytkowników z USA domyślnie włączono użycie DNS przez HTTPS. Rozwiązanie domyślne to Cloudflare. W ustawieniach można je zmienić na NextDNS lub wskazać adres własnego rozwiązania.
  • W kompilacjach dla Linux zastosowano technologię RLBoxKod C++ potencjalnie podatnych bibliotek stron trzecich jest przekształcany w moduł WebAssembly, którego uprawnienia są ściśle ograniczone, a następnie moduł jest kompilowany do kodu maszynowego i wykonywany w izolowanym procesie. Pierwszą taką biblioteką była Graphite.
  • Dla urządzeń z ekranami dotykowymi została wdrożona przyspieszenie przewijania.
  • W systemach Windows i macOS możliwy jest import danych z Edgium (Edge na silniku Chromium).
  • Przeglądarka już nie ujawnia lokalnego adresu IP maszyny za pośrednictwem WebRTC (zamiast lokalnego adresu używany jest losowy identyfikator), dlatego użytkownikom zaleca się resetowanie ustawień media.peerconnection.ice.default_address_only i media.peerconnection.ice.no_host (zmiana tych ustawień wcześniej pozwalała na ukrycie lokalnego adresu).
  • Teraz wyszukiwanie w historii ignoruje znaki diakrytyczne (na przykład, wyszukiwanie słowa פסח również znajdzie wszystkie wystąpienia פֶּסַח).
  • Jak ogłoszono półtora roku temu, została wyłączona obsługa TLS 1.0 i TLS 1.1. Jeśli serwer nie obsługuje TLS 1.2, użytkownik zobaczy komunikat o błędzie związanym z ustanowieniem bezpiecznego połączenia oraz przycisk włączający obsługę przestarzałych protokołów (w przyszłości ich wsparcie zostanie całkowicie usunięte). Inne popularne przeglądarki również wyłączają wsparcie dla starych protokołów (TLS 1.0 został wprowadzony w 1999 roku, a TLS 1.1 w 2006 roku), ponieważ nie obsługują one nowoczesnych, szybkich i niezawodnych algorytmów (ECDHE, AEAD), a wymagają wsparcia dla starych i słabych (TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, SHA1, MD5). Rok temu udział ruchu wykorzystującego te protokoły nie przekraczał pół procenta, a do tej pory jeszcze bardziej się zmniejszył.
  • HTTP:
    • Włączono wsparcie dla nagłówka HTTP Feature Policy. Dzięki niemu deweloper strony może wskazać, jakie możliwości i API przeglądarka powinna wykorzystać lub z nich zrezygnować (na przykład, aby optymalizować działanie strony). Feature Policy przypomina CSP, ale zarządza możliwościami przeglądarki, a nie bezpieczeństwem. W rezultacie ramki (<iframe>) w których otworzono inna domenę, już nie mogą prosić o dostęp do geolokalizacji, kamery, mikrofonu, zrzutu ekranu i trybu pełnoekranowego, jeśli nie jest to wyraźnie dozwolone za pomocą Feature Policy.
    • Zrealizowano wsparcie Cross-Origin-Resource-Policy (CORP), dzięki któremu strony mogą blokować określone zapytania z zewnętrznych źródeł (na przykład zablokować dostęp z innych zasobów do skryptów i obrazów bieżącej witryny), co zapobiega spekulacyjnym atakom po bocznych kanałach (Meltdown i Spectre), a także atakom z wykorzystaniem skryptów między stronami.
    • Dodano zdarzenie languagechange_event, które aktywuje się, gdy użytkownik zmienia preferowany język.
  • CSS:
    • Włączono wsparcie dla właściwości text-underline-position, pozwalającej zarządzać położeniem podkreślenia (na przykład ustawiając podkreślenie poniżej podznaków wzoru chemicznego).
    • Wartości właściwości text-underline-offset i text-decoration-thickness mogą teraz być wyrażane w procentach.
    • Właściwość outline-style zyskało wsparcie dla wartości auto.
    • Zakończono wsparcie właściwości -moz-column-*, zamiast których należy używać standardowych właściwości bez prefiksu.
  • JavaScript:
  • Narzędzia dewelopera:
    • Rozpoznawanie nieprawidłowych reguł CSS teraz uwzględnia pozycjonowanie elementów.
    • Debugger JavaScript nauczył się ułatwia debugowanie zagnieżdżonych web workerów.
    • Poprawiona integracja z dodatkiem React Developer Tools.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster