Wydanie Firefox 71

Zdarzyło się wydanie przeglądarki internetowej Firefox 71, a także wersji mobilnej Firefox 68.3 dla platformy Android. Ponadto przygotowano aktualizację gałęzi z długoterminowym wsparciem 68.3.0. Wkrótce przejdzie do etapu beta testów przejdzie gałąź Firefox 72, którego wydanie planowane jest na 7 stycznia (projekt przechodzi na nowy 4-tygodniowy cykl rozwoju).

Podstawowe nowości:

  • Zaproponowano nowy interfejs strony „about:config”, który jest otwieraną wewnątrz przeglądarki stroną serwisową, napisaną w HTML, CSS i JavaScript. Elementy strony można dowolnie zaznaczać myszką (w tym kilka wierszy jednocześnie) i umieszczać w schowku bez użycia menu kontekstowego. Górny pasek wyszukiwania został zachowany i rozszerzony o możliwość dodawania nowych zmiennych. Dodatkowo zrealizowano wsparcie dla wyszukiwania za pomocą wbudowanego mechanizmu, który stosuje się również do wyszukiwania na zwykłych stronach poprzez stopniowe dopasowanie.

    Wydanie Firefox 71

    Dla każdej ustawienia dodano przycisk, który pozwala na inwersję zmiennych o wartościach boolean (true/false) lub edytowanie zmiennych stringowych i numerycznych. Dla wartości zmienionych przez użytkownika dodano przycisk do przywracania zmian do wartości domyślnych.

    Wydanie Firefox 71

    Po otwarciu about:config domyślnie elementy nie są wyświetlane, widoczny jest tylko pasek wyszukiwania, a aby zobaczyć całą listę, należy nacisnąć przycisk „Pokaż wszystko”. Ustawienia dodano opcja „general.aboutConfig.enable”, pozwalająca przywrócić dostęp do strony about:config, jeśli został opcjonalnie wyłączony na etapie kompilacji;

    Wydanie Firefox 71
  • Wykorzystano domyślnie nowy interfejs przeglądania certyfikatów TLS, dostępny przez stronę serwisową „about:certificate” oraz menu „Narzędzia > Informacje o stronie > Zabezpieczenia > Wyświetl certyfikat”. Realizacja interfejsu przeglądania certyfikatów została całkowicie przepisana przy użyciu JavaScript i standardowych technologii webowych, a także dostosowana do stylizacji Firefox Quantum. Jeśli wcześniej do przeglądania certyfikatów otwierano osobne okno, to teraz informacje są wyświetlane w karcie w formie przypominającej dodatek Z pewnością coś.

    Wydanie Firefox 71
  • Zmodernizowano formatowanie paska adresu. Najbardziej zauważalną zmianą było odejście od wyświetlania listy sugestii na całą szerokość ekranu na rzecz wyraźnie oznaczonego okna rozwijanego. Proponowane zmiany kontynuują rozwój nowej realizacji paska adresu Quantum Bar, która pojawiła się w Firefox 68 i charakteryzuje się całkowitym przepisaniem kodu z zamianą XUL/XBL na standardowe Web API. Na pierwszym etapie formatowanie Quantum Bar całkowicie powtarzało stary pasek adresu, a zmiany sprowadzały się jedynie do wewnętrznego przetworzenia. Teraz rozpoczęto prace nad udoskonaleniem wyglądu. Zmiany są na razie domyślnie wyłączone i wymagają aktywacji przez ustawienie „browser.urlbar.megabar” w about:config.

    Wydanie Firefox 71
  • Dodano wsparcie uruchamianie przeglądarki w trybie kiosku internetowego, który jest aktywowany przez podanie opcji „—kiosk” w wierszu poleceń, co umożliwia pracę tylko w trybie pełnoekranowym. Wyświetlanie elementów sterujących interfejsu, okienek pop-up, menu kontekstowych i wskaźników stanu ładowania strony (wyświetlania linków i aktualnego URL) jest blokowane. Wprowadzanie z klawiatury jest znacznie ograniczone, na przykład wyłączana jest obsługa klawiszy Alt i Ctrl, co uniemożliwia wyjście z przeglądarki, przełączenie się na inną aplikację lub otwarcie innej strony. Tryb ten można wykorzystać do organizacji pracy różnych autonomicznych terminali, stanowisk reklamowych, paneli demonstracyjnych i innych systemów ograniczonych do pracy z jedną stroną/witryną aplikacji webowej.
  • Wchodzącym w skład przeglądarki dodatku systemowego Lockwise (wcześniej dodatek dostarczany był jako Lockbox), oferującym interfejs „about:logins” do zarządzania zapisanymi hasłami, dodano rozpoznawanie subdomen podczas automatycznego uzupełniania formularzy wprowadzania hasła. Wyświetlanie ostrzeżeń Firefox Monitor o kompromitacji kont zostało wdrożone również dla użytkowników korzystających z czytników ekranu.
  • W wersjach dla Windows, Linux i macOS wykorzystano natywny dekoder MP3.
  • Do rozszerzonego trybu ochrony przed śledzeniem dodano wyświetlanie powiadomień o blokowaniu kodu do wydobywania kryptowalut. W panelu wyświetlanym po kliknięciu na ikonę przedstawiającą tarczę w pasku adresu zapewniono wyświetlanie licznika zablokowanych trackerów.
  • Dla użytkowników systemu Windows domyślnie włączona jest funkcjonalność oglądania wideo w trybie „obraz w obrazie” (Picture-in-Picture), która pozwala na odłączenie wideo w formie unoszącego się okna, które pozostaje widoczne podczas nawigacji w przeglądarce. Aby oglądać w tym trybie, należy kliknąć na wyskakującą podpowiedź lub w menu kontekstowym wyświetlanym po kliknięciu prawym przyciskiem myszy na wideo, wybrać „Picture in picture” (w YouTube, który wprowadza swoje własne menu kontekstowe, należy kliknąć prawym przyciskiem myszy dwa razy lub kliknąć z wciśniętym klawiszem Shift). W systemach innych niż Windows wsparcie dla tego trybu można włączyć w about:config przy pomocy opcji „media.videocontrols.picture-in-picture.enabled”.
  • Zrealizowano wsparcie dla zagnieżdżonego wielowarstwowego układu elementów strony (CSS Grid Level 2), co znacząco poprawia elastyczność tworzenia układów stron wyrównanych siatkowo, dzięki możliwości określenia pod-elementów, przypisanych do rodzicielskich komórek (umieszczanie osobnej siatki wewnątrz komórki). Zagnieżdżone siatki są określane poprzez użycie wartości „subgrid” w właściwościach „grid-template-columns” oraz „grid-template-rows”. Wsparcie dla zagnieżdżonych siatek zostało również dodane w trybie inspekcji DevTools Grid Inspector.
  • W CSS dodano właściwość column-span, która pozwala elementowi obejmować wszystkie kolumny.
  • W właściwości CSS clip-path dodano możliwość definiowania ograniczającego obszaru widoczności, określonego za pomocą funkcji path() do formacie konturu SVG.
  • Dodano możliwość uwzględnienia proporcji, określonej przez właściwość aspect-ratio, dla atrybutów HTML „height” i „width” w tagu img.
  • W JavaScript dodano metodę Promise.allSettled(), która zwraca tylko już zrealizowane lub odrzucone obietnice, nie uwzględniając obietnic oczekujących na realizację (pozwala poczekać na wynik realizacji przed uruchomieniem innego kodu).
  • Zrealizowano klasę MathMLElement (wcześniej udostępniana tylko klasa Element), definiującą elementy w notacji MathML. Dodano również odpowiednie drzewo DOM MathML, z którym można używać mathmlEl.style i globalnych uchwytów zdarzeń.
  • Do DOM dodano konstruktor StaticRange() do tworzenia obiektu StaticRange, reprezentującego część zawartości DOM.
  • Dodano API Media Session, zapewniający środki do konfigurowania bloku informacji o odtwarzaniu multimediów w obszarze powiadomień. Poprzez to API aplikacja webowa może nie tylko wyświetlić powiadomienie o rozpoczęciu odtwarzania nowego utworu, ale także zorganizować sterowanie z obszaru powiadomień lub przez interfejs ekranu wygaszacza, na przykład umieszczając przyciski wstrzymania, przeskakiwania lub przechodzenia do następnego utworu.
  • W API dla deweloperów dodatków ulepszenia obsługa błędów podczas ładowania danych. W oknach dialogowych otwieranych przez dodatki za pomocą wywołania windows.create zapewnione jest wyświetlanie nazwy dodatku zamiast adresu URL dodatku („moz-extension://”).
  • W WebGL dodano wsparcie dla rozszerzenia OVR_multiview2, umożliwiającego jednoczesne rysowanie w kilku obszarach widoku za pomocą jednego wywołania (przydatne na przykład do stereowydania w WebXR);
  • W interfejsie inspekcji aktywności sieciowej wprowadzono możliwość analizy etapów przetwarzania zapytania sieciowego z oddzielnym wyświetlaniem czasu rozwiązywania w DNS, nawiązywania połączenia, wysyłania danych i otrzymywania odpowiedzi. Informacja dostarczana jest przez nową zakładkę Timing w prawej bocznej części.

    Wydanie Firefox 71
  • W interfejsie monitorowania aktywności sieciowej domyślnie włączono tryb inspekcji połączeń WebSocket z możliwością wstrzymania aktywnych połączeń.

    Wydanie Firefox 71
  • W Network Monitor dodano wsparcie pełnotekstowe przeszukiwanie treści zapytań/odpowiedzi, plików cookie i nagłówków, a także wprowadzono możliwość blokowanie ładowania określonych URL-i poprzez dodawanie filtrów z wymaganymi maskami.

    Wydanie Firefox 71
  • W konsoli webowej wprowadzono tryb wielowierszowy edycji, umożliwiający wprowadzanie konstrukcji JavaScript podzielonych na kilka linii, z ich wykonaniem nie przy naciśnięciu Enter, lecz poprzez kliknięcie przycisku Uruchom. Tryb jest przedstawiony w postaci bocznej, wyświetlanej po naciśnięciu ikony „podzielone okno” w prawej części pola wejściowego lub za pomocą skrótu klawiszowego Ctrl+B.

    Wydanie Firefox 71
  • W debuggerze JavaScript zapewniono podgląd wartości zmiennych w miejscu ich użycia w kodzie, wprowadzono prowadzenie dziennika zdarzeń i dodano możliwość dezaktywacji okna wyskakującego z punktami przerwania (devtools.debugger.features.overlay w about:config).

    Wydanie Firefox 71
  • Dla systemu Android przygotowano aktualizację zabezpieczeń Firefox 68.2. Przypominamy, że tworzenie nowych znaczących wydań Firefox dla Androida zostało zakończone. Zamiast tego Firefox dla Androida przypisano kodową nazwę Fenix (dystrybuowany jako Firefox Preview) rozwijana jest nowa przeglądarka dla urządzeń mobilnych, wykorzystująca silnik GeckoView oraz zestaw bibliotek Mozilla Android Components.

    Spadek liczby krytycznych luk w zabezpieczeniach jest spowodowany tym, że problemy z pamięcią, takie jak przepełnienie bufora i dostęp do już zwolnionych obszarów pamięci, są teraz oznaczane jako niebezpieczne, ale nie krytyczne. W nowym wydaniu naprawiono 13 takich problemów, które potencjalnie mogą prowadzić do wykonania kodu przez atakującego po otwarciu specjalnie przygotowanych stron.

Oprócz nowości i poprawek błędów w Firefox 71 usunięto 26 luk w zabezpieczeniach, z których 17 (skatalogowanych pod CVE-2019-17013 i CVE-2019-17012) jest oznaczonych jako potencjalnie mogące prowadzić do wykonania kodu przez atakującego po otwarciu specjalnie przygotowanych stron. Warto zauważyć, że problemy z pamięcią, takie jak przepełnienie bufora i dostęp do już zwolnionych obszarów pamięci, są teraz oznaczane jako niebezpieczne, ale nie krytyczne.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster