Wydanie Firefox 68

Przedstawiony wydanie przeglądarki internetowej Firefox 68, a także wersji mobilnej Firefox 68 dla platformy Android. Wydanie należy do kategorii gałęzi o długoterminowym wsparciu (ESR), dla których aktualizacje są wydawane w ciągu roku. Ponadto, przygotowano aktualizację z poprzedniej gałęzi z długoterminowym wsparciem 60.8.0. Wkrótce przejdzie do etapu beta testów przejdzie gałąź Firefox 69, której wydanie zaplanowano na 3 września.

Podstawowe nowości:

  • Nowy menedżer dodatków (about:addons) jest domyślnie włączony, całkowicie przepisany z wykorzystaniem HTML/JavaScript oraz standardowych technologii internetowych w ramach inicjatywy mającej na celu pozbycie się komponentów opartych na XUL i XBL z przeglądarki. W nowym interfejsie dla każdego dodatku w formie kart zapewniono możliwość przeglądania pełnego opisu, zmiany ustawień i zarządzania uprawnieniami, nie opuszczając głównej strony z listą dodatków.

    Wydanie Firefox 68

    Zamiast oddzielnych przycisków do zarządzania aktywacją dodatków, zaproponowano menu kontekstowe. Nieaktywne dodatki są teraz wyraźnie oddzielone od aktywnych i wymienione w osobnej sekcji.

    Wydanie Firefox 68

    Dodano nową sekcję z zalecanymi dodatkami do instalacji, której skład jest wybierany w zależności od zainstalowanych dodatków, ustawień i statystyk dotyczących działania użytkownika. Dodatki są akceptowane do listy rekomendacji kontekstowych tylko wtedy, gdy spełniają wymagania bezpieczeństwa, użyteczności i komfortu pracy ustalone przez Mozillę, a także skutecznie i efektywnie rozwiązują istotne problemy interesujące szeroką publiczność. Proponowane dodatki przechodzą pełne przeglądanie bezpieczeństwa każdej aktualizacji;

    Wydanie Firefox 68
  • Dodano przycisk do przesyłania do Mozilli zgłoszeń o problemach z dodatkami i motywami. Na przykład, za pomocą zaproponowanego formularza można ostrzec deweloperów o złośliwej aktywności, problemach z wyświetlaniem stron z powodu dodatku, niezgodności z deklarowaną funkcjonalnością, pojawieniu się dodatku bez działań użytkownika oraz problemach ze stabilnością i wydajnością.

    Wydanie Firefox 68
  • Wprowadzono nową wersję paska adresu Quantum Bar, która pod względem wyglądu i funkcji jest niemal identyczna z poprzednią wersją Awesome Bar, jednak różni się całkowitym przeprojektowaniem wewnętrznych elementów oraz przepisaniem kodu, zastępując XUL/XBL standardowym Web API. Nowa realizacja znacznie upraszcza proces rozszerzania funkcjonalności (obsługiwane jest tworzenie dodatków w formacie WebExtensions), eliminuje sztywne powiązania z subsystemami przeglądarki, pozwala na łatwe podłączanie nowych źródeł danych i oferuje wyższą wydajność oraz responsywność interfejsu. Z zauważalnych zmian w zachowaniu jedynie zasygnalizowano konieczność użycia kombinacji Shift+Del lub Shift+BackSpace (wcześniej działało bez Shift) do usuwania wpisów historii przeglądania z sugestii wyświetlanej podczas wprowadzania tekstu;
  • Wprowadzono pełną ciemną wersję dla trybu czytania (reader view), w której wszystkie elementy dekoracyjne okna i paska również wyświetlane są w ciemnych odcieniach (wcześniej przełączanie między ciemnym a jasnym trybem w Reader View dotyczyło tylko obszaru z treścią tekstową);

    Wydanie Firefox 68
  • W rygorystycznym trybie blokowania niepożądanego kontentu (strict), poza wszystkimi znanymi systemami śledzenia ruchu oraz wszystkimi zewnętrznymi Cookie, teraz również blokowane są wstawki JavaScript, które realizują wydobycie kryptowalut lub śledzą użytkowników za pomocą metod ukrytej identyfikacji. Wcześniej te blokady można było włączyć poprzez wyraźny wybór w konfigurowanym trybie blokowania. Blokada realizowana jest w dodatkowych kategoriach (fingerprinting i cryptomining) w liście Disconnect.me;

    Wydanie Firefox 68
  • Kontynuowane jest etapowe włączanie systemu kompozycji Servo WebRender, napisanego w języku Rust, który przenosi operacje renderowania zawartości strony na procesor graficzny (GPU). Przy użyciu WebRender zamiast wbudowanego w silnik Gecko systemu kompozycji, który przetwarza dane przy pomocy CPU, do realizacji operacji złożonego renderowania elementów strony stosowane są shadery wykonane w GPU, co pozwala na znaczne zwiększenie prędkości renderowania i zmniejszenie obciążenia CPU.

    Oprócz użytkowników z kartami graficznymi NVIDIA od teraz
    Firefox 68 wsparcie WebRender będzie aktywowany dla systemów opartych na Windows 10 z kartami graficznymi AMD. Możliwość sprawdzenia aktywacji WebRender znajduje się na stronie about:support. Aby wymusić włączenie, w about:config należy aktywować ustawienia „gfx.webrender.all” i „gfx.webrender.enabled” lub uruchamiając Firefox z ustawioną zmienną środowiskową MOZ_WEBRENDER=1. W systemach Linux wsparcie dla WebRender jest w miarę stabilne dla kart graficznych Intel z sterownikami Mesa 18.2+;

  • W menu „hamburger” po prawej stronie paska adresu dodano sekcję dostępu do ustawień konta w Firefox Account;
  • Dodano nową wbudowaną stronę „about:compat”, na której wypisane są obejścia i łatki stosowane w celu zapewnienia zgodności z poszczególnymi stronami, które nie działają poprawnie w Firefoxie. Zmiany wprowadzone w celu zapewnienia zgodności w najprostszych przypadkach ograniczają się do zmiany identyfikatora „User Agent”, gdy strona jest sztywno związana z określonymi przeglądarkami. W bardziej skomplikowanych sytuacjach w kontekście strony uruchamiany jest kod JavaScript, który naprawia problemy z zgodnością;
    Wydanie Firefox 68
  • Z powodu potencjalnych problemów ze stabilnością przy przechodzeniu przeglądarki w tryb jednego procesu, w którym generowanie interfejsu i przetwarzanie zawartości kart odbywa się w jednym procesie, w about:config zostały usunięte ustawienia „browser.tabs.remote.force-enable” i „browser.tabs.remote.force-disable”, które można było używać do wyłączenia trybu wieloprocesowego (e10s). Ponadto ustawienie wartości „false” w opcji „browser.tabs.remote.autostart” nie spowoduje teraz automatycznego wyłączenia trybu wieloprocesowego w wersjach stacjonarnych Firefoksa, w oficjalnych kompilacjach oraz przy uruchamianiu bez włączania trybu wykonywania zautomatyzowanych testów;
  • Zrealizowano drugi etap rozszerzenia liczby wywołań API, które dostępne są tylko przy otwieraniu strony w zabezpieczonym kontekście (Secure Context), t.j. przy otwieraniu przez HTTPS, lokalnie przez localhost lub z lokalnego pliku. Dla stron otwartych poza zabezpieczonym kontekstem, teraz będą blokowane żądania do wywołania getUserMedia() w celu uzyskania dostępu do źródeł danych multimedialnych (np. kamery i mikrofonu);
  • Zapewniono automatyczne przetwarzanie błędów przy dostępie przez HTTPS, które się pojawiają ze względu na aktywność oprogramowania antywirusowego. Problemy pojawiają się przy włączaniu w programach antywirusowych Avast, AVG, Kaspersky, ESET i Bitdefender modułu ochrony Web, który analizuje ruch HTTPS poprzez dodanie swojego certyfikatu do listy certyfikatów głównych systemu Windows i zastąpienie używanych certyfikatów stron. Firefox używa własnej listy certyfikatów głównych i ignoruje systemową listę certyfikatów, dlatego traktuje taką aktywność jako atak MITM.

    Problem został rozwiązany dzięki automatycznemu włączeniu opcji "security.enterprise_roots.enabled" , przy której dodatkowo importowane są certyfikaty z systemowego magazynu. W przypadku użycia certyfikatu z systemowego magazynu, a nie wbudowanego w Firefox, w wywoływanym z paska adresu menu z informacjami o stronie dodano specjalny wskaźnik. Ustawienie automatycznie włącza się przy wykryciu przechwycenia MITM, po czym przeglądarka próbuje ponownie nawiązać połączenie, a jeśli problem zniknął — ustawienie zostaje zapisane. Twierdzi się, że taka manipulacja nie stanowi zagrożenia, ponieważ w przypadku kompromitacji systemowego magazynu certyfikatów, atakujący może skompromitować także magazyn certyfikatów Firefox (nie uwzględniając możliwej podstawki certyfikatów producentów sprzętu, które mogą być stosowane w celu przeprowadzenia MITM, ale są blokowane przy użyciu magazynu certyfikatów Firefox);

  • Otwierane w przeglądarce lokalne pliki nie będą mogły teraz uzyskiwać dostępu do innych plików w bieżącym katalogu (na przykład podczas otwierania w Firefox na platformie Android przesłanego e-mailem dokumentu html, wstawka JavaScript w tym dokumencie mogła przeglądać zawartość katalogu z innymi zapisanymi plikami);
  • Zmieniono metoda synchronizacji ustawień zmienionych przez interfejs about:config. Synchronizowane są teraz tylko ustawienia, które znajdują się na białej liście, określonej w sekcji „services.sync.prefs.sync”. Na przykład, aby zsynchronizować parametr browser.some_preference, należy ustawić wartość „services.sync.prefs.sync.browser.some_preference” na true. Aby zezwolić na synchronizację wszystkich ustawień, przewidziano parametr „services.sync.prefs.dangerously_allow_arbitrary”, który jest domyślnie wyłączony;
  • Wprowadzono technikę blokowania uciążliwych zapytań o dodatkowe uprawnienia do wysyłania powiadomień push (dostęp do API powiadomień). Od teraz takie zapytania będą milcząco blokowane, jeśli nie zanotowano wyraźnej interakcji użytkownika ze stroną (kliknięcie myszą lub naciśnięcie klawiszy);
  • W środowisku dla przedsiębiorstw (Firefox for Enterprise) dodano obsługę dodatkowych polityk personalizacji przeglądarki dla pracowników. Na przykład, administrator może teraz dodać do menu sekcję kontaktową z lokalną pomocą techniczną, dodać linki do zasobów intranetowych na stronie nowej karty, wyłączyć kontekstowe rekomendacje podczas wyszukiwania, dodać linki do lokalnych plików, skonfigurować zachowanie podczas pobierania plików, określić białe i czarne listy dozwolonych i niedozwolonych rozszerzeń, włączyć określone ustawienia;
  • Rozwiązano rozwiązano problem, który mógł prowadzić do utraty ustawień (uszkodzenie pliku prefs.js) przy nagłym zakończeniu procesu (na przykład podczas wyłączenia zasilania bez zakończenia pracy lub awarii przeglądarki);
  • Dodano wsparcie dla Scroll Snap, zestaw właściwości CSS scroll-snap-*, umożliwiających kontrolowanie punktu zatrzymania suwaka podczas przewijania oraz wyrównania przesuwanego kontentu, a także wykonanie przylegania do elementów podczas przewijania inercyjnego. Na przykład, można ustawić przewijanie z przesunięciem wzdłuż krawędzi obrazka lub centrować obraz;
  • W JavaScript wprowadzono nowy typ liczbowy BigInt, umożliwiający przechowywanie całkowitych liczb dowolnej wielkości, dla których typ Numbers był niewystarczający (na przykład identyfikatory i wartości dokładnego czasu musiały być wcześniej przechowywane w postaci ciągów);
  • Dodano możliwość przekazywania opcji „noreferrer” przy wywołaniu window.open() w celu blokowania wycieku informacji o Referrer podczas otwierania linku w nowym oknie;
  • Dodano możliwość użycia metody .decode() z HTMLImageElement do ładowania i dekodowania elementów przed ich dodaniem do DOM. Na przykład, ta funkcjonalność może być stosowana do uproszczenia natychmiastowej wymiany kompaktowych obrazków zastępczych na później ładowane wersje o wysokiej rozdzielczości, ponieważ umożliwia stwierdzenie gotowości przeglądarki do pełnego wyświetlenia nowego obrazu.
  • W narzędziach dla programistów wprowadzono instrumenty do audytu kontrastowości elementów tekstowych, które można wykorzystać do identyfikacji elementów nieprawidłowo postrzeganych przez osoby z osłabionym wzrokiem lub zaburzeniami percepcji kolorów;
    Wydanie Firefox 68
  • W trybie inspekcji dodano przycisk emulacji wydruku, który pozwala określić elementy, które mogą być niewidoczne podczas drukowania;

    Wydanie Firefox 68
  • W konsoli internetowej rozszerzono informacje wyświetlane wraz z ostrzeżeniami o problemach z CSS, w tym dodano link do odpowiednich węzłów. W konsoli wprowadzono także możliwość filtrowania wyjścia przy użyciu wyrażeń regularnych (np. «/(foo|bar) /»);
    Wydanie Firefox 68
  • W edytorze czcionek dodano możliwość regulacji odstępu między literami;
  • W trybie inspekcji magazynu dodano możliwość usuwania rekordów z pamięci lokalnej i sesyjnej poprzez wybór odpowiednich elementów i naciśnięcie klawisza Back Space;
  • W panelu inspekcji aktywności sieciowej dodano możliwość blokowania określonych URL, ponownego wysyłania żądań i kopiowania do schowka nagłówków HTTP w formacie JSON. Nowe funkcje są dostępne poprzez wybór odpowiednich opcji w menu kontekstowym, wyświetlanym po kliknięciu prawym przyciskiem myszy;
  • Wbudowany debuggery zyskał funkcję wyszukiwania we wszystkich plikach bieżącego projektu przy użyciu kombinacji Shift + Ctrl + F;
  • Zmieniono ustawienie dotyczące włączania wyświetlania dodatków systemowych: w about:debugging zamiast devtools.aboutdebugging.showSystemAddons teraz zaproponowano parametr devtools.aboutdebugging.showHiddenAddons;
  • Podczas instalacji w systemie Windows 10 zapewniono umieszczenie skrótu na pasku zadań. W Windows dodano także możliwość korzystania z usługi BITS (Background Intelligent Transfer Service) do kontynuacji pobierania aktualizacji, nawet jeśli przeglądarka została zamknięta;
  • W wersji na Androida zwiększono wydajność renderowania. Dodano API WebAuthn (Web Authentication API) do łączenia się z witryną przy użyciu sprzętowego tokena lub czujnika linii papilarnych. Dodano API Visual Viewport , za pomocą którego można określić rzeczywistą widoczną przestrzeń z uwzględnieniem wyświetlania klawiatury ekranowej lub skalowania. W nowych instalacjach wstrzymano automatyczne ładowanie wtyczki Cisco OpenH264 dla WebRTC.

Oprócz nowych funkcji i poprawek błędów w Firefox 68 usunięto serię luk w zabezpieczeniach, z których kilka oznaczono jako krytyczne, co może prowadzić do wykonania kodu przez atakującego przy otwieraniu specjalnie przygotowanych stron. W tej chwili informacje ze szczegółami o naprawionych problemach bezpieczeństwa są niedostępne, oczekuje się, że lista luk zostanie opublikowana w ciągu kilku godzin.

Firefox 68 był ostatnim wydaniem, do którego dołączono aktualizację klasycznej wersji Firefox dla Androida. Począwszy od Firefox 69, spodziewanego 3 września, nowe wydania Firefox dla Androida nie będą wydawane, a poprawki będą dostarczane w formie aktualizacji gałęzi ESR Firefox 68. Na miejsce klasycznego Firefox dla Androida przyjdzie nowa przeglądarka mobilna, rozwijana w ramach projektu Fenix i wykorzystująca silnik GeckoView i zestaw bibliotek Mozilla Android Components. Obecnie pod nazwą Firefox Preview trwają testy zaproponowano pierwszej wersji wstępnej nowej przeglądarki (dzisiaj opublikowano korektę aktualizacji 1.0.1 tej wersji wstępnej, ale jeszcze nie została umieszczona w Google Play).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster