Aktualizacja Firefox 66.0.5 i 60.6.3 ESR. Wyłączenie niektórych API podczas dostępu bez HTTPS

Na gorącym uczynku opublikowano dodatkowe poprawki Firefox 66.0.5 i 60.6.3 ESR, w których kontynuowano prace nad przywracaniem dodatków, które zostały wyłączone z powodu przeterminowanego certyfikatu pośredniego.

W szczególności rozwiązano problem problem z aktualizacją certyfikatu pośredniego w przypadku wprowadzenia hasła głównego, które kontroluje dostęp do bazy zapisanych kont. Ponieważ do wymiany certyfikatu wymagane jest wprowadzenie hasła głównego, jako
obejście tego problemu można wykonać dowolną czynność wymagającą wprowadzenia hasła głównego (na przykład żądanie wyświetlenia zapisanych haseł lub inicjowanie automatycznego wypełnienia zapamiętanej formy logowania).

Co więcej, można zauważyć kilka ostatnich wydarzeń związanych z Firefoxem:

  • W Firefoxie 67 i 68 postanowiono rozszerzono liczbę wywołań API, które będą dostępne tylko przy otwieraniu strony w zabezpieczonym kontekście (Secure Context), tzn. przy otwieraniu przez HTTPS, przez localhost lub z lokalnego pliku. W Firefoksie 67 dla stron otwartych poza zabezpieczonym kontekstem, zostanie zablokowane wyświetlanie powiadomień systemowych przez API Notifications, wyświetlanych poza oknem przeglądarki. W Firefoxie 68 przy niechronionych połączeniach będą blokowane żądania do wywołania getUserMedia() w celu uzyskania dostępu do źródeł danych multimedialnych (na przykład kamery i mikrofonu). Należy zauważyć, że te ograniczenia są już stosowane są obecne od Chrome 62 i 47.
  • W nocnych wersjach, na podstawie których powstaje wersja Firefox 68, została zastąpiona wdrożenie paska adresu. W miejsce Awesome Bar wprowadzono Quantum Bar. Z perspektywy użytkownika, z pewnymi wyjątkami, wszystko pozostało jak wcześniej, ale wnętrze zostało całkowicie przebudowane a kod przepisano, zastępując XUL/XBL standardowym Web API.

    Nowa implementacja znacznie upraszcza proces rozszerzenia funkcjonalności (wspiera tworzenie dodatków w formacie WebExtensions), usuwa sztywne powiązania z podsystemami przeglądarki, umożliwia łatwe podłączanie nowych źródeł danych, charakteryzuje się wyższą wydajnością i responsywnością interfejsu.
    Spośród zauważalnych zmian w zachowaniu odnotowano jedynie konieczność używania kombinacji Shift+Del lub Shift+BackSpace (wcześniej działało bez Shift) do usuwania wpisów historii przeglądania z wyników wyświetlanych podczas wyszukiwania.

  • Rozpoczął się proces wycofywania klasycznej wersji Firefox na Androida na rzecz nowej przeglądarki mobilnej, rozwijanej w ramach projektu Fenix i wykorzystującej silnik GeckoView oraz zestaw bibliotek Mozilla Android Components, które już są używane do budowy przeglądarek Firefox Focus i Firefox Lite. GeckoView jest wariantem silnika Gecko, opracowanym jako osobna biblioteka, którą można aktualizować niezależnie, a Android Components zawiera biblioteki z typowymi komponentami zapewniającymi obsługę zakładek, autouzupełniania, podpowiedzi wyszukiwania i innych funkcji przeglądarki.

    Firefox 68 będzie ostatnim wydaniem, wraz z którym zostanie wydane zaktualizowane wydanie klasycznej wersji Firefox na Androida. Zaczynając od Firefox 69, który jest przewidywany na 3 września, nowe wydania Firefox na Androida nie będą wydawane, a poprawki będą dostarczane w formie aktualizacji gałęzi ESR Firefox 68. Obecnie Fenix
    znajduje się jest na etapie przygotowań do rozpoczęcia testów beta i w funkcjonalności na razie ustępuje Firefoxowi na Androida. W czerwcu oczekiwany jest pierwszy stabilny wydanie Fenix ​​1.0, a do połowy sierpnia planowane jest wydanie przeglądarki Fenix ​​2.0.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster