Firefox 74

Do dyspozycji Firefox 74.

  • Menedżer haseł nauczył się sortować rekordy w odwrotnej kolejności (Z-A).
  • To koniec z dodatkami zainstalowanymi globalnie (dla wszystkich użytkowników systemu, na przykład w %ProgramFiles%Mozilla Firefoxextensions). Podobną metodę dystrybucji stosuje się do preinstalacji w zestawach dystrybucyjnych, a także do narzucania dodatków podczas instalowania oprogramowania innych firm. Twórcy uznali to za błędne, ponieważ pozbawia użytkownika możliwości usunięcia takich dodatków za pośrednictwem menedżera dodatków (na przykład, jeśli dodatek powoduje problemy lub użytkownikowi nie podoba się to, co jest na niego narzucane ). Teraz zarządzanie dodatkami jest całkowicie pod kontrolą użytkownika. Już zainstalowane dodatki będą nadal działać (użytkownik może je teraz usunąć poprzez zarządzanie dodatkami), a nowo zainstalowane będą ignorowane. Twórcy dystrybucji niestandardowych (Windows) i opiekunowie (Linux) otrzymają specjalną opcję na etapie kompilacji, aby przywrócić obsługę dodatków zainstalowanych globalnie. Użytkownicy korporacyjni mają możliwość wdrażania dodatków poprzez zasady grupowe.
  • Dodatek Kontener na Facebooku (automatycznie otwiera sieć społecznościową w osobnym kontenerze) obsługuje niestandardową listę domen, która również zostanie automatycznie umieszczona w kontenerze.
  • Przycisk tworzenia nowej zakładki posiada teraz menu, które można wywołać prawym przyciskiem myszy (działa tylko wtedy, gdy pojemniki), z którego można wybrać kontener, w którym ma zostać utworzona zakładka. Dodatkowo dodana została opcja „Wybierz kontener dla każdej nowej zakładki”, która umożliwia wywołanie takiego menu lewym przyciskiem myszy.
  • Pojawił się możliwość wyłączenia odpinania zakładek. Nieostrożne zamienianie zakładki w osobne okno irytuje użytkowników od wielu lat (odpowiednie zgłoszenie zostało otwarte 9 lat temu). Aby wyłączyć funkcję odpinania karty, dostępne jest ustawienie przeglądarki.tabs.allowTabDetach.
  • Dodatkowe klawisze skrótu można teraz nie tylko ponownie przypisać, ale także wyłączyć.
  • W przypadku użytkowników ze Stanów Zjednoczonych usługa DNS przez HTTPS jest domyślnie włączona. Domyślnym rozwiązaniem jest Cloudflare. W ustawieniach możesz zmienić go na NextDNS lub podać adres własnego resolwera.
  • Technologia stosowana w złożeniach dla systemu Linux RLBox. Kod C++ potencjalnie podatnych na ataki bibliotek zewnętrznych jest konwertowany na moduł WebAssembly, którego możliwości są ściśle ograniczone, a następnie moduł jest kompilowany do kodu natywnego i wykonywany w izolowanym procesie. Pierwszą taką biblioteką była grafit.
  • Do urządzeń z ekranami dotykowymi wdrożone przyspieszenie przewijania.
  • W systemach Windows i macOS możliwe jest teraz importowanie danych z Edgium (Edge na silniku Chromium).
  • Przeglądarka już nie ujawnia lokalny adres IP urządzenia za pośrednictwem WebRTC (zamiast adresu lokalnego używany jest losowy identyfikator), dlatego użytkownikom zaleca się zresetowanie ustawień media.peerconnection.ice.default_address_only и media.peerconnection.ice.no_host (zmieniając te ustawienia, poprzednio osiągano ukrywanie adresu lokalnego).
  • Od teraz przeszukiwanie historii ignoruje znaki diakrytyczne (na przykład wyszukiwanie słowa פסח spowoduje również znalezienie wszystkich wystąpień פֶּסַח).
  • Jak ogłoszono półtora roku temu, wyłączony Obsługa TLS 1.0 i TLS 1.1. Jeżeli serwer nie obsługuje protokołu TLS 1.2, użytkownikowi zostanie wyświetlony komunikat o błędzie dotyczący nawiązania bezpiecznego połączenia oraz przycisk umożliwiający obsługę starszych protokołów (obsługa ich zostanie w przyszłości całkowicie usunięta). Inne popularne przeglądarki w tym roku również wyłączają obsługę starych protokołów (TLS 1.0 pojawił się w 1999 r., a TLS 1.1 w 2006 r.), ponieważ nie obsługują nowoczesnych, szybkich i niezawodnych algorytmów (ECDHE, AEAD), ale wymagają obsługi starych i słabych (TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, SHA1, MD5). Rok temu udział ruchu wykorzystującego te protokoły nie przekraczał pół procenta, a obecnie spadł jeszcze bardziej.
  • http:
    • Włączono obsługę nagłówka HTTP Zasady funkcji. Za jego pomocą twórca witryny może określić, z jakich funkcji i interfejsów API przeglądarka ma korzystać, a jakich nie (np zoptymalizować wydajność witryny). Polityka funkcji jest nieco podobna do CSP, ale kontroluje możliwości przeglądarki, a nie bezpieczeństwo. W rezultacie ramki ( ) w którym otwarta jest inna domena, nie mogę już tego zrobić Poproś o dostęp do geolokalizacji, kamery, mikrofonu, przechwytywania ekranu i pełnego ekranu, chyba że jest to wyraźnie dozwolone w Zasadach funkcji.
    • Wsparcie wdrożone Polityka dotycząca zasobów między źródłami (CORP), Za jego pomocą witryny mogą blokować niektóre żądania ze źródeł zewnętrznych (na przykład blokować dostęp z zasobów stron trzecich do skryptów i obrazów bieżącej witryny), co zapobiega spekulacyjnym atakom z kanału bocznego (Meltdown i Spectre ), a także ataki wykorzystujące scenariusze między witrynami.
    • Wydarzenie zostało dodane wydarzenie_zmiany języka, który jest uruchamiany, gdy użytkownik zmieni preferowany język.
  • CSS:
  • JavaScript:
  • Narzędzia deweloperskie:

Źródło: linux.org.ru

Dodaj komentarz