Wydanie Firefox 87

Wydano przeglądarkę internetową Firefox 87. Ponadto utworzono aktualizację gałęzi z długoterminowym wsparciem 78.9.0. Gałąź Firefox 88 przeszła do etapu beta testów, której wydanie planowane jest na 20 kwietnia.

Główne nowości:

  • Podczas korzystania z funkcji wyszukiwania i włączania trybu zaznaczania wszystkich znalezionych zgodności (Highlight All) na pasku przewijania teraz wyświetlane są etykiety wskazujące pozycję znalezionych kluczy.
    Wydanie Firefox 87
  • Usunięto rzadko używane elementy z menu Biblioteka. W menu Biblioteka pozostawiono tylko linki do zakładek, historii i pobrań (usunięto zsynchronizowane karty, ostatnie zakładki oraz listę Pocket). Na poniższym zrzucie ekranu po lewej stronie widać, jak było, a po prawej — jak wygląda w Firefox 87:
    Wydanie Firefox 87Wydanie Firefox 87
  • Zdecydowanie uproszczono menu Programisty WWW — osobne linki do narzędzi (Inspektor, Konsola WWW, Debugger, Styl sieciowy Błąd, Wydajność, Inspektor pamięci, Dostępność oraz Aplikacja) zastąpiono wspólnym punktem Narzędzia Programisty WWW.
    Wydanie Firefox 87Wydanie Firefox 87
  • Menu Pomoc uproszczono, usuwając linki do stron wsparcia, skrótów klawiaturowych i przewodnika, które teraz są dostępne na wspólnej stronie Uzyskaj pomoc. Usunięto przycisk do importowania z innej przeglądarki.
  • Dodano mechanizm SmartBlock, który rozwiązuje problemy na stronach, które wynikają z blokowania zewnętrznych skryptów w trybie prywatnym lub przy włączonym zaawansowanym blokowaniu niechcianych treści (strict). SmartBlock umożliwia znaczną poprawę wydajności niektórych stron, które zacinają się z powodu niemożności załadowania kodu skryptów do śledzenia. SmartBlock automatycznie zastępuje skrypty stosowane do śledzenia odpowiednimi zastawkami, które zapewniają poprawne ładowanie strony. Zastawki przygotowano dla niektórych popularnych skryptów śledzenia, które zostały umieszczone na liście Disconnect, w tym skryptów z widgetami Facebooka, Twittera, Yandexu, Vkontakte i Google.
  • Domyślnie wyłączono obsługę klawisza Backspace, gdy nie znajduje się w kontekście formularzy wejściowych. Usunięcie handlera klawisza Backspace wyjaśnia się tym, że klawisz ten jest intensywnie wykorzystywany podczas wprowadzania tekstu w formularzach, ale poza polem formularza obsługiwany jest jako przejście do poprzedniej strony, co może prowadzić do utraty wprowadzonego tekstu z powodu niezamierzonego przeniesienia na inną stronę. Aby przywrócić poprzednie zachowanie, w about:config dodano opcję browser.backspace_action.
  • Zmieniono tworzenie nagłówka HTTP Referer. Domyślnie ustawiona polityka to „strict-origin-when-cross-origin”, która zakłada usunięcie ścieżek i parametrów podczas wysyłania żądania do innych hostów przy użyciu HTTPS, usunięcie Referer podczas przechodzenia z HTTPS na HTTP oraz przesyłanie pełnego Referer dla wewnętrznych przejść w obrębie jednej witryny. Zmiana ta będzie miała zastosowanie do standardowych żądań nawigacyjnych (przechodzenia po linkach), automatycznych przekierowań oraz podczas ładowania zewnętrznych zasobów (obrazów, CSS, skryptów). Na przykład, podczas przechodzenia po linku do innej witryny przy użyciu HTTPS zamiast „Referer: https://www.example.com/ścieżka/?argumenty” teraz przesyłany jest „Referer: https://www.example.com/”.
  • Dla niewielkiego odsetka użytkowników włączono tryb Fission z realizacją zmodernizowanej architektury wieloprocesowej, która zapewnia bardziej rygorystyczną izolację stron. Po aktywacji Fission strony różnych witryn zawsze są umieszczane w pamięci w różnych procesach, z każdą z nich stosującą swoją izolowaną piaskownicę (sandbox). Przy tym podział na procesy odbywa się nie według zakładek, lecz według domen, co pozwala dodatkowo izolować treści zewnętrznych skryptów i bloków iframe. Tryb Fission można ręcznie włączyć na stronie about:preferences#experimental lub przez zmienną „fission.autostart=true” w about:config. Aby sprawdzić, czy jest włączony, można udać się na stronę about:support.
  • Usunięto eksperymentalną implementację mechanizmu szybkiego otwierania połączeń TCP (TFO — TCP Fast Open, RFC 7413), który pozwala na skrócenie liczby kroków ustanawiania połączenia poprzez połączenie w jedno żądanie pierwszego i drugiego kroku klasycznego procesu negocjacji połączenia w 3 etapach i umożliwia wysyłanie danych na początkowym etapie ustanawiania połączenia. Domyślnie tryb TCP Fast Open został wyłączony i wymagał zmiany w about:config dla aktywacji (network.tcp.tcp_fastopen_enable).
  • Zgodnie z wprowadzonymi zmianami w specyfikacjach, eliminowane jest uwzględnianie elementu w testach z wykorzystaniem pseudoklas „:link”, „:visited” i „:any-link”.
  • Usunięto niestandardowe wartości parametru CSS caption-side — left, right, top-outside i bottom-outside (możliwość ich przywrócenia przewidziana w ustawieniu layout.css.caption-side-non-standard.enabled).
  • Domyślnie włączone zostały zdarzenie „beforeinput” i metoda getTargetRanges(), dzięki którym aplikacje webowe mogą nadpisać zachowanie edytowania tekstu na etapie przed zmianą drzewa DOM przez przeglądarkę i uzyskać większą kontrolę nad zdarzeniami wejścia. Zdarzenie „beforeinput” jest wysyłane do obsługującego elementu lub innego elementu z ustawionym atrybutem „contenteditable” przed zmianą wartości elementu. Metoda getTargetRanges(), udostępniana przez obiekt inputEvent, zwraca tablicę wartości, które umożliwiają określenie, która część DOM zostanie zmieniona, jeśli zdarzenie wejścia nie zostanie anulowane.
  • Dla deweloperów webowych w trybie inspekcji stron wprowadzono możliwość symulacji zapytań mediów „prefers-color-scheme”, co umożliwia testowanie ciemnego i jasnego motywu bez zmiany tematu w systemie operacyjnym. W celu włączenia symulacji ciemnego i jasnego motywu, w prawym górnym rogu paska narzędzi dla deweloperów webowych dodano przyciski z obrazami słońca i księżyca.
  • Do trybu inspekcji dodano możliwość aktywacji pseudoklasy „:target” dla wybranego elementu, podobnie jak wcześniej wspierane pseudoklasy „:hover”, „:active”, „:focus”, „:focus-within”, „:focus-visible” i „:visited”.
    Wydanie Firefox 87
  • W trybie inspekcji CSS poprawiono obsługę nieaktywnych reguł CSS. W szczególności, właściwość „table-layout” staje się nieaktywna dla elementów, które nie są tabelami, a właściwości „scroll-padding-*” są oznaczane jako nieaktywne dla elementów, które nie obsługują przewijania. Usunięto błędne oznaczenie właściwości „text-overflow” dla niektórych wartości.

Oprócz nowości i poprawek błędów w Firefox 87 usunięto 12 luk w zabezpieczeniach, z których 7 zostało oznaczonych jako niebezpieczne. 6 luk (zebrane pod CVE-2021-23988 i CVE-2021-23987) wynika z problemów z pamięcią, takich jak przepełnienia bufora i odwołania do już zwolnionych obszarów pamięci. Potencjalnie problemy te mogą prowadzić do wykonania kodu złośliwego podczas otwierania specjalnie przygotowanych stron.

Wersja Firefox 88, która przeszła do etapu beta testów, wyróżnia się wsparciem dla skalowania w pinch na touchpadach w systemach Linux z graficznymi środowiskami opartymi na protokole Wayland oraz domyślną obsługą formatu obrazów AVIF (AV1 Image Format), w którym wykorzystano technologie kompresji wewnętrznej z formatu kodowania wideo AV1.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster