Odbyło się wydanie przeglądarki internetowej , a także Firefox 68.9 dla platformy Android. Ponadto, przygotowano aktualizację z długoterminowym wsparciem . Wkrótce przejdzie do etapu przejdzie gałąź Firefox 78, której wydanie zaplanowano na 30 czerwca.
:
- Nowa strona serwisowa „about:certificate” do uzyskiwania dostępu do wbudowanego interfejsu przeglądania certyfikatów. W interfejsie można wyświetlić listę certyfikatów głównych i zapisanych, przejrzeć szczegóły każdego certyfikatu oraz wykonać eksport certyfikatów (wsparcie dla importu obecnie nie jest dostępne).
- Dodano eksperymentalne wsparcie dla formatu obrazów AVIF (AV1 Image Format), który wykorzystuje technologie kompresji wewnątrzkadrowej z formatu kodowania wideo AV1 (wsparcie od wersji Firefox 55). Aby włączyć AVIF w about:config, dostępna jest opcja image.avif.enabled. Kontener do dystrybucji skompresowanych danych w AVIF jest całkowicie analogiczny do HEIF. AVIF obsługuje zarówno obrazy w HDR (High Dynamic Range) i w przestrzeni kolorów szerokiego gamutu, jak i w standardowym zakresie dynamicznym (SDR).
- dla których włączono system kompozycji , napisany w języku Rust, co pozwala na znaczne zwiększenie prędkości renderowania i zmniejszenie obciążenia CPU. WebRender przenosi na GPU operacje renderowania treści strony, które są zrealizowane przez uruchamiane na GPU shadery. WebRender teraz na sprzęcie z , APU AMD Raven Ridge, AMD Evergreen oraz na laptopach z kartami graficznymi NVIDIA działającymi pod systemem Windows 10. Aby wymusić włączenie w about:config, należy aktywować opcje „gfx.webrender.all” i „gfx.webrender.enabled” lub uruchomić Firefoksa z ustawioną zmienną środowiskową MOZ_WEBRENDER=1.
- W pasku adresu analizę fraz wyszukiwania. Słowa z kropką są teraz oceniane pod kątem związku z (na przykład, wcześniej wprowadzenie kluczy w formacie „test.log” prowadziło nie do wyszukiwania, ale do próby otwarcia strony, natomiast wpis „data:url” z spacjami i znakiem zapytania — do wyszukiwania, a nie ładowania).
- wsparcie , których żądanie w dodatkach nie prowadzi do wyświetlenia powiadomienia o potwierdzeniu nowych uprawnień przy instalacji lub aktualizacji dodatku, a wyświetla się przy bezpośrednim odwołaniu się dodatku do operacji wymagającej podwyższonych praw. Wśród uprawnień, które można zadeklarować jako nieobowiązkowe, znajdują się management, devtools, browsingData, pkcs11.
proxy i sesja. Jako powód dodania opcjonalnych uprawnień wskazuje się chęć zmniejszenia obciążenia użytkowników podczas aktualizacji dodatków oraz umożliwienie aktualizacji dodatku bez obowiązkowego potwierdzenia uprawnień (wcześniej, jeśli użytkownik nie zgadzał się na uprawnienia, dodatek nie był aktualizowany). - Dla użytkowników z Wielkiej Brytanii na stronie nowej karty wyświetlanie treści polecanej przez serwis Pocket. Wcześniej podobne strony były dostępne tylko dla użytkowników z USA, Kanady i Niemiec. Personalizacja związana z doborem treści odbywa się po stronie klienta, bez przesyłania informacji o użytkowniku osobom trzecim (do przeglądarki ładowana jest cała lista rekomendowanych linków na dany dzień, którą użytkownik porządkuje na podstawie danych swojej historii przeglądania). Należy zauważyć, że płatne bloki sponsorowane wyświetlane są tylko w USA i są wyraźnie oznaczone jako reklama; w pozostałych krajach artykuły reklamowe aktualnie nie są używane. Aby wyłączyć polecaną treść Pocket, przewidziano w konfiguratorze (Firefox Home Content/Recommended by Pocket) oraz opcja „browser.newtabpage.activity-stream.feeds.topsites” w about:config.
- W konfiguratorze w rozwijanym bloku metod blokowania ciasteczek w sekcji ustawień blokowania śledzenia nowy element do dynamicznej izolacji cookie według wyświetlanej w pasku adresu domeny („„, gdy własne i zewnętrzne wtyczki są określane na podstawie podstawowej domeny strony). W about:config interfejs włącza się za pomocą ustawienia „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled” lub bezpośrednio „network.cookie.cookieBehavior = 5”.
- Aby uprościć nawigację na urządzeniach z ekranami dotykowymi odstępy na pasku zakładek (przy otwieraniu nowej karty nowy pasek adresu Megabar częściowo nakłada się na pasek zakładek i pozostawia mało miejsca do kliknięcia).
- nowe okna modalne związane z określonymi kartami, które nie blokują całego interfejsu. Aby zarządzać włączeniem powiązania okien modalnych w about:config, dodano opcje „prompts.defaultModalType”, „prompts.modalType.confirmAuth” oraz „prompts.modalType.insecureFormSubmit” (1 — powiązanie z treścią, 2 — powiązanie z kartą, 3 — powiązanie z oknem).
- W about:config nowa opcja middlemouse.openNewWindow, która umożliwia wyłączenie użycia średniego przycisku myszy do otwierania linków w nowej karcie.
- opcja browser.urlbar.update1.view.stripHttps (wsparcie dla opcji browser.urlbar.trimURLs zostało zachowane).
- Z silnika Gecko całkowicie wsparcie
XUL Grids. - Domyślnie włączony jest automatyczny obrót obrazów JPEG w oparciu o dane z Exif.
- Usunięto ustawienie „browser.urlbar.oneOffSearches”. Aby ukryć przyciski alternatywnych wyszukiwarek, które pojawiają się przy rozpoczęciu wpisywania w pasku adresowym lub wyszukiwania, można wybrać żądane wyszukiwarki na stronie about:preferences#search.
- Tekst, który przekracza limit „maxlength”, nie jest już obcinany podczas wklejania w pola i
- Dodano metodę (String#replaceAll), zwracająca nowy łańcuch (oryginalny łańcuch nie zmienia się), w którym na podstawie podanego wzoru dokonano zamiany wszystkich wystąpień. Wzory mogą być zarówno prostymi maskami, jak i wyrażeniami regularnymi.
- Zapewniono wyświetlanie wartości etykiety, określonej za pomocą atrybutu „label” w elemencie , jeśli zawartość elementu nie jest wypełniona.
- W IndexedDB zaimplementowano właściwość .
- eksperymentalne wsparcie dla układu w kontenerach grid.
- W narzędziach dla deweloperów do oceny potencjalnych problemów z kompatybilnością z różnymi przeglądarkami (pokazuje, w jakich przeglądarkach wspierane jest dane właściwości CSS, powiązane z wybranym elementem). Włączane poprzez opcję devtools.inspector.compatibility.enabled w about:config.
- Wprowadzono dużą część do debuggera JavaScript. Przyspieszono ładowanie oraz krokowe debugowanie, zmniejszono zużycie pamięci. Udoskonalono mapowanie różnych przedstawień kodu (source map), co umożliwia przeglądanie zmiennych z oryginalnych kodów źródłowych podczas debugowania finalnych modułów. Przy zmianie wyróżnionej linii za pomocą kliknięcia w oknie Call Stack oraz uruchomieniu krokowego wykonywania (Step over, F10), debugger będzie wykonywał kod, aż osiągnie linię następującą po wyróżnionej. Do panelu dodano menu (ikona zębatki), w którym na razie znajduje się tylko jeden punkt do wyłączenia JavaScriptu. Dodano możliwość ustawienia warunkowych punktów przerwania (watchpoint), które wstrzymują wykonanie przy zmianie lub odczycie określonych wartości (wcześniej można było wstrzymać wykonanie przy odczycie i zmianie osobno).
- Do panelu interfejsu do inspekcji aktywności sieciowej dodano menu, w którym zgrupowano funkcje zarządzania logami (zapisywanie logu między załadowaniami strony, import pliku HAR, zapis pliku HAR). Do panelu blokady żądań („Request Blocking”) dodano menu kontekstowe do włączania, wyłączania i usuwania blokowanych elementów.
- wsparcie dla FTP zostało opóźnione do wydania Firefox 79, ale już dodano opcję zarządzania aktywnością FTP (network.ftp.enabled w about:config).
Oprócz nowości i poprawek błędów w Firefox 77 9 luk w zabezpieczeniach, z których 7 oznaczone jako niebezpieczne:
- Cztery luki (zebrane pod i
) zostały spowodowane problemami z zarządzaniem pamięcią, takimi jak przepełnienia buforów oraz dostęp do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu złośliwego przy otwieraniu specjalnie przygotowanych stron. - Luka
CVE-2020-12406 jest spowodowana brakiem sprawdzenia typów przy usuwaniu obiektów NativeTypes i może być wykorzystana do zorganizowania wykonania kodu atakującego. - Luka CVE-2020-12405 jest spowodowana dostępem do zwolnionego bloku pamięci (Use-after-free) w SharedWorkerService i najprawdopodobniej ogranicza się do wywołania awarii.
- Luka CVE-2020-12399 jest związana z podatnością biblioteki NSS na ataki przez kanały boczne, na podstawie analizy różnic w czasie obliczeń odzyskać klucz prywatny do podpisu cyfrowego DSA.
Źródło: opennet.ru
