Wydanie Firefox 86

Wydano przeglądarkę internetową Firefox 86. Ponadto utworzono aktualizację gałęzi z długoterminowym wsparciem 78.8.0. Gałąź Firefox 87 została przekazana do testów beta, a jej wydanie zaplanowano na 23 marca.

Główne nowości:

  • W trybie ścisłej blokady niepożądanego kontentu (strict) włączony został tryb pełnej ochrony Cookies (Total Cookie Protection), w którym dla każdej witryny używane jest osobne, izolowane przechowywanie Cookies. Proponowana metoda izolacji nie pozwala na używanie Cookies do śledzenia ruchu między witrynami, ponieważ wszystkie Cookies wystawiane przez zewnętrzne skrypty na ładowanej stronie są teraz powiązane z główną witryną i nie są przekazywane przy dostępie do tych skryptów z innych stron. Z wyjątkiem usług niezwiązanych ze śledzeniem użytkowników, takich jak te używane do jednolitych autoryzacji, pozostawiono możliwość międzystronowego przesyłania Cookies. Informacje o zablokowanych i dozwolonych Cookies międzystronowych wyświetlane są w menu, które pojawia się po kliknięciu na symbol tarczy w pasku adresu.
    Wydanie Firefox 86
  • Dla wszystkich użytkowników aktywowano nowy interfejs podglądu dokumentu przed wydrukiem oraz zapewniono integrację z systemowymi ustawieniami drukarki. Nowy interfejs działa na podobnej zasadzie jak tryb czytania i powoduje otwarcie podglądu w bieżącej karcie, zastępując istniejącą zawartość. W panelu bocznym dostępne są narzędzia do wyboru drukarki, ustawienia formatu strony, zmiany parametrów wydruku oraz zarządzania włączeniem wydruku nagłówków i tła.
    Wydanie Firefox 86
  • Operacje renderowania elementów Canvas i WebGL przeniesiono do osobnego procesu, który jest odpowiedzialny za delegowanie operacji na GPU. Zmiana ta pozwoliła znacznie zwiększyć stabilność i wydajność stron korzystających z WebGL i Canvas.
  • Cały kod związany z dekodowaniem wideo przeniesiono do nowego procesu RDD, co zwiększyło bezpieczeństwo dzięki izolacji procesorów wideo w osobnym procesie.
  • W składach dla systemów Linux i Android włączona jest ochrona przed atakami manipulującymi przekraczaniem stosu i sterty. Ochrona opiera się na zastosowaniu opcji „-fstack-clash-protection”, przy której kompilator wstawia wywołania kontrolne (probe) przy każdym statycznym lub dynamicznym przydzielaniu miejsca na stos, co umożliwia wykrywanie przypadków przepełnienia stosu oraz blokowanie metod ataków opartych na przekraczaniu stosu i sterty, związanych z przechwytywaniem przepływu wykonania przez strony ochronne stosu.
  • W trybie czytelnika dodano możliwość przeglądania stron HTML zapisanych na lokalnym systemie.
  • Domyślnie włączono wsparcie dla formatu obrazów AVIF (AV1 Image Format), który wykorzystuje technologie kompresji wewnątrzkadrowej z formatu kodowania wideo AV1. Kontener do dystrybucji skompresowanych danych w AVIF jest całkowicie analogiczny do HEIF. AVIF obsługuje zarówno obrazy w HDR (High Dynamic Range) i szerokim gamie kolorów, jak i w standardowym zakresie dynamiki (SDR). Wcześniej, aby włączyć AVIF, konieczne było ustawienie parametru „image.avif.enabled” w about:config.
  • Włączono wsparcie dla jednoczesnego otwierania wielu okien z wideo w trybie Obraz w obrazie.
    Odtwarzaj wideo
  • Zaprzestano wsparcia dla eksperymentalnego trybu SSB (Site Specific Browser), który pozwalał na stworzenie osobnej ikony dla strony, działającej bez elementów interfejsu przeglądarki, z oddzielną ikoną na pasku zadań, podobnie jak pełnoprawne aplikacje systemu operacyjnego. Jako powody zaprzestania wsparcia wymienia się nierozwiązane problemy, wątpliwe korzyści dla użytkowników systemów stacjonarnych, ograniczenia zasobów oraz chęć skierowania ich na rozwój głównych produktów.
  • Dla połączeń WebRTC (PeerConnections) zaprzestano wsparcia dla protokołu DTLS 1.0 (Datagram Transport Layer Security), opartego na TLS 1.1, który był używany w WebRTC do przesyłania dźwięku i wideo. Zamiast DTLS 1.0 zaleca się używanie DTLS 1.2, opartego na TLS 1.2 (specyfikacja DTLS 1.3 bazująca na TLS 1.3 jeszcze nie jest gotowa).
  • W CSS włączono funkcję image-set(), która pozwala na wybór obrazu z zestawu opcji o różnej rozdzielczości, najbardziej odpowiedniego dla bieżących parametrów ekranu i przepustowości połączenia sieciowego. background-image: image-set(„cat.png” 1dppx, „cat-2x.png” 2dppx, „cat-print.png” 600dpi);
  • Właściwość CSS „list-style-image” służy do określenia obrazu dla znaczników w liście, a także umożliwia zdefiniowanie dowolnych form obrazów za pomocą CSS.
  • CSS zawiera pseudoklasę „:autofill”, która umożliwia śledzenie automatycznego wypełniania pól w tagu input przez przeglądarkę (przy ręcznym wypełnianiu selektor nie działa). input:autofill { border: 3px solid blue; }
  • W JavaScript domyślnie włączony jest wbudowany obiekt Intl.DisplayNames, za pomocą którego można uzyskać zlokalizowane nazwy języków, krajów, walut, elementów dat i tym podobnych. let currencyNames = new Intl.DisplayNames([‘en’], {type: ‘currency’}); currencyNames.of(‘USD’); // „US Dollar” currencyNames.of(‘EUR’); // „Euro”
  • W DOM przewidziano resetowanie wartości właściwości „Window.name” do pustej wartości podczas ładowania w zakładce strony z innym domeną i przywracanie starej wartości po naciśnięciu przycisku „wstecz” i powrocie do starej strony.
  • Do narzędzi dla programistów webowych dodano funkcję, która wyświetla ostrzeżenie przy ustawianiu wartości marginesów (margin lub padding) w CSS dla wewnętrznych elementów tabeli.
    Wydanie Firefox 86
  • W panelu narzędzi dla programistów webowych wyświetlana jest liczba błędów na bieżącej stronie. Klikając na czerwoną wskaźnik z liczbą błędów, można od razu przejść do konsoli webowej, aby zobaczyć listę błędów.
    Wydanie Firefox 86

Oprócz nowości i poprawek błędów, w Firefox 86 naprawiono 25 luk w zabezpieczeniach, z czego 18 oznaczono jako niebezpieczne. 15 luk (zebranych pod CVE-2021-23979 i CVE-2021-23978) spowodowanych jest problemami z pamięcią, takimi jak przepełnienia buforów i dostęp do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu przez osoby trzecie przy otwieraniu specjalnie skonstruowanych stron.

Wersja Firefox 87, która przeszła do etapu testów beta, wyróżnia się domyślnym wyłączeniem obsługi klawisza Backspace poza kontekstem pól formularzy. Usunięcie tej obsługi jest uzasadnione tym, że klawisz Backspace jest aktywnie używany podczas wprowadzania tekstu w formularzach, ale poza skupieniem na polu wprowadzania działa jako przejście do poprzedniej strony, co może prowadzić do utraty wpisanego tekstu w wyniku niezamierzonego przeniesienia na inną stronę. Aby przywrócić stare zachowanie, w about:config dodano opcję browser.backspace_action. Ponadto podczas korzystania z funkcji wyszukiwania na stronie obok paska przewijania teraz wyświetlane są etykiety wskazujące pozycję znalezionych terminów. Menu Web Developer zostało znacznie uproszczone, a rzadko używane elementy z menu Library usunięto.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster