A avut loc lansarea browser-ului web , dar și pentru Firefox 68.4 pentru platforma Android. De asemenea, a fost elaborată o actualizare cu termen lung de suport . În curând va trece la etapa va trece la versiunea Firefox 73, al cărei lansare este programată pentru 11 februarie (proiect de 4 săptămâni ).
:
- În modul implicit standard de blocare a conținutului nedorit protecția împotriva urmăririi utilizatorilor prin metode de identificare ascunsă („browser fingerprinting”), care se desfășoară prin lista Disconnect.me, care include host-urile acuzate de utilizarea scripturilor pentru identificarea ascunsă. Prin identificare ascunsă se înțelege stocarea identificatorilor în zone care nu sunt destinate stocării permanente a informațiilor („Supercookies”), precum și generarea de identificatori pe baza datelor indirecte, cum ar fi , lista tipurilor MIME acceptate, parametrii specifici din antet ( și ), analiza plugin-urilor și fonturilor instalate caracteristici redarea prin WebGL și Canvas, cu CSS, analiza caracteristicilor de lucru cu și .
- metode cu solicitările enervante de a oferi site-ului permisiuni suplimentare (Notification.requestPermission(), PushManager.subscribe() și MediaDevices.getDisplayMedia()). Solicitările de confirmare a permisiunilor nu vor întrerupe acum activitatea în browser, ci vor duce doar la apariția unui indicator în bara de adrese după ce s-a înregistrat interacțiunea utilizatorului cu pagina (click pe mouse sau apăsare a tastelor). Multe site-uri abuzează de posibilitatea pe care browserele o oferă pentru solicitarea permisiunilor, în principal prin afișarea periodică a solicitărilor pentru notificări push. Analiza telemetriei a arătat că 97% dintre aceste solicitări sunt respinse, inclusiv în 19% din cazuri utilizatorul închide imediat pagina fără a apăsa butonul de acceptare sau refuz.
- experimental protocolul HTTP/3 (pentru a-l activa în about:config, trebuie să setați opțiunea „network.http.http3.enabled”). Suportul pentru HTTP/3 în Firefox se bazează pe , implementarea protocolului QUIC (HTTP/3) scrisă în limbajul Rust pentru client și server. utilizarea protocolului QUIC ca transport pentru HTTP/2.
- Conform cerințelor legii care a intrat în vigoare (Legea privind confidențialitatea consumatorilor din California) posibilitatea de a șterge datele de telemetrie de pe serverele Mozilla. Ștergerea datelor se efectuează în cazul renunțării la colectarea de telemetrie în secțiunea „about:preferences#privacy” („Colectarea și utilizarea datelor Firefox”). Odată cu debifarea căsuței „Permiteți Firefox să trimită date tehnice și de interacțiune către Mozilla”, care controlează trimiterea telemetriei, Mozilla în termen de 30 de zile să șteargă toate datele colectate până la renunțarea la transmiterea telemetriei. Dintre datele care sunt stocate pe serverele Mozilla în timpul colectării telemetriei, se observă informațiile despre performanța, securitatea Firefox și parametrii generali, cum ar fi numărul de tab-uri deschise și durata sesiunii (informațiile despre site-urile accesate și căutările nu sunt transmise). Informații complete despre datele colectate pot fi vizualizate pe pagina „about:telemetry”.
- Pentru Linux și macOS a fost adăugată funcția de vizualizare a videoclipurilor în modul „imagine în imagine” (Picture-in-Picture), care permite desprinderea videoclipului într-o fereastră flotantă, care rămâne vizibilă în timpul navigării în browser. Pentru a viziona în acest mod, este necesar să apăsați pe sugestia care apare sau în meniul contextual, care se afișează la clic dreapta pe videoclip, selectați „Picture in picture” (în YouTube, care îi oferă propriul handler pentru meniul contextual, trebuie să faceți dublu clic dreapta sau să faceți clic apăsând tasta Shift).
- Atunci când se afișează bara de derulare culoarea de fundal a paginii curente.
- legarea cheilor publice (PKP, Public Key Pinning), care permite, prin intermediul antetului HTTP Public-Key-Pins, să definească explicit certificatele acestor autorități de certificare care pot fi utilizate pentru un anumit site. Ca motiv se invocă cerința scăzută a acestei funcții, riscul problemelor de compatibilitate (suportul PKP în Chrome) și posibilitatea de a bloca propriul site din cauza legării unor chei greșite sau pierderii cheilor (de exemplu, ștergere accidentală sau compromiterea ca urmare a unui atac informatic).
- Include , care permit în OpenBSD apelurilor de sistem și pentru o izolare suplimentară a sistemului de fișiere și a proceselor.
- A fost eliminat suportul pentru blocarea imaginilor de pe domenii externe. Ca motiv pentru eliminare se menționează lipsa de utilizare a acestei funcții printre utilizatori și interfața incomodă pentru blocare.
- În construcțiile pentru Windows a fost implementată o funcție experimentală de utilizare a certificatelor clientului din depozitul comun de certificate al sistemului de operare (pentru a activa în about:config trebuie activată opțiunea security.osclientcerts.autoload).
- A fost activată implicit suportul pentru CSS Shadow Parts, inclusiv atributul „” și pseudo-elementul „„, care permit afişarea selectivă a elementelor specificate din .
<custom-element>
<p part="»example»">Un paragraf</p>
</custom-element>… în CSS pentru a selecta elementele legate de atributul part:
custom-element::part(example) {
border: solid 1px black;
border-radius: 5px;
padding: 5px;
} - S-a adăugat suport pentru specificația , care permite definirea traiectoriei de mișcare a obiectelor de animație folosind CSS, fără a folosi cod JavaScript și fără a bloca procesul de redare și input în timpul prezentării animației. Pentru a controla animația, sunt prezentate proprietățile CSS
,
,
,
și
. - Proprietățile CSS de transformare au fost activate implicit , și , nelegate de proprietatea (- adică, în CSS acum se poate specifica „scale: 2;” în loc de „transform: scale(2);”).
- În JavaScript, operatorul logic de unire este „„, care returnează operanda din dreapta dacă operanda din stânga are valoarea NULL sau undefined, și invers. De exemplu, „const foo = bar ?? 'șir implicit'” dacă bar este null va returna șirul sau valoarea bar în altă situație, inclusiv atunci când bar este 0 sau ' ', spre deosebire de operatorul „||”.
- A fost adăugat API și evenimentul , care permite utilizarea handlerelor JavaScript pentru a adăuga date în formular în etapa de trimitere, fără a fi necesară salvarea datelor în elemente input ascunse.
- API a fost actualizat pentru a corespunde noii specificații, de exemplu, a fost redenumit Coordinates în GeolocationCoordinates, Position în GeolocationPosition și
PositionError în GeolocationPositionError. - În debugger-ul JavaScript suport pentru puncte de observație condiționate (), care se activează la modificarea sau citirea anumitor proprietăți ale obiectelor.
- Încercarea de lansare a debuggerului JavaScript a fost accelerată în condiții de deschidere a unui număr foarte mare de file (prioritatea este acum dată filelor vizibile).
- În modul Responsive Design a fost implementată simularea diferitelor valori pentru meta viewport. În modul de inspectare a paginilor a fost adăugat simulatorul valorilor „prefers-color-scheme”.
- În în modul multi-linie de interpretare JavaScript a fost adăugat suport pentru salvarea și deschiderea fișierelor prin combinațiile Ctrl + O și Ctrl + S.
- configurarea javascript.options.asyncstack pentru a vizualiza separarea mesajelor asincrone în consolele web. La activarea opțiunii, pentru console.trace() și console.error() este afișat întregul stivă de apeluri ale operațiunilor asincrone, permițând să înțelegeți planificarea lansării temporizatoarelor, evenimentelor, promisiunilor, generatorilor etc.
- În modul de inspectare WebSocket a fost implementată analiza și vizualizarea clară a metadatelor formatului SignalR, utilizat în mesajele ASP.NET Core. De asemenea, au fost adăugați contori care arată dimensiunea totală a datelor trimise și primite.
- În instrumentul pentru monitorizarea activității de rețea, în tab-ul Timings sunt afișate datele referitoare la timpul de așteptare pentru încărcare, începutul încărcării și finalizarea încărcării fiecărui resursă.
- Din instrumentele pentru dezvoltatori web a fost exclus mediu , destinat experimentării cu codul JavaScript (în locul Scratchpad din versiunea anterioară a fost introdus modul multi-linie de lucru cu consoala web).
Pe lângă noutăți și corectarea erorilor, în Firefox 72 au fost eliminate , dintre care 11 (colectate sub și ) sunt marcate ca având potențialul de a permite executarea codului malițios atunci când sunt deschise pagini formatate special. Reamintim că problemele de memorie, cum ar fi suprascrierile buffer-elor și accesul la zone de memorie deja eliberate, recent au fost marcate ca fiind periculoase, dar nu critice. O atenție deosebită merită problema CVE-2019-17017 în codul XPCVariant.cpp, care, de asemenea, poate duce la executarea codului.
Sursa: opennet.ro
