A avut loc lansarea browser-ului web , dar și pentru Firefox 68.9 pentru platforma Android. În plus, a fost pregătită o actualizare cu termen lung de suport . În curând va trece la etapa se va muta pe ramura Firefox 78, a cărei lansare este programată pentru 30 iunie.
:
- o nouă pagină de servicii „about:certificate” pentru accesarea interfeței integrate de vizualizare a certificatelor. În interfață se poate afișa o listă de certificate rădăcină și salvate, se pot vizualiza detalii pentru fiecare certificat și se poate efectua exportul certificatelor (importul nu este încă suportat).
- A fost adăugată suport experimental pentru formatul de imagini AVIF (AV1 Image Format), care utilizează tehnologii de compresie cuprinsă din formatul de codificare video AV1 (sprijinit începând cu Firefox 55). Pentru activarea AVIF în about:config, există opțiunea image.avif.enabled. Containerele pentru distribuirea datelor comprimate în AVIF sunt complet analogice cu HEIF. AVIF suportă atât imagini în HDR (High Dynamic Range) și spațiu de culoare Wide-gamut, cât și în interval dinamic standard (SDR).
- pentru care este activat sistemul de compunere , scris în Rust și permite obținerea unei creșteri semnificative a vitezei de redare și o reducere a încărcării CPU-ului. WebRender preia pe GPU operațiile de redare a conținutului paginii, care sunt realizate prin shaderi executați pe GPU. WebRender acum pe echipamente cu , APU AMD Raven Ridge, AMD Evergreen și pe laptopuri cu plăci video NVIDIA, care funcționează sub Windows 10. Pentru a activa forțat în about:config, trebuie activate setările „gfx.webrender.all” și „gfx.webrender.enabled” sau să lansați Firefox cu variabila de mediu MOZ_WEBRENDER=1.
- În bara de adrese analiza termenilor de căutare. Cuvintele cu punct sunt acum evaluate în legătură cu (de exemplu, anterior introducerea de chei de tip „test.log” nu ducea la căutare, ci la o încercare de deschidere a site-ului, iar introducerea „data:url” cu spații și simboluri de întrebare ducea la căutare, nu la încărcare).
- suport pentru , cererea cărora în extensii nu produce un mesaj de confirmare a noilor permisiuni la instalarea sau actualizarea extensiei, ci apare atunci când extensia efectuează direct o operație care necesită drepturi sporite. Printre permisiunile care pot fi declarate ca opționale se numără management, devtools, browsingData, pkcs11.
proxy și sesiune. Motivul adăugării permisiunilor opționale este dorința de a reduce sarcina asupra utilizatorilor la actualizarea extensiilor și de a permite actualizarea extensiei fără confirmitatea obligatorie a permisiunilor (anterior, dacă utilizatorul nu era de acord cu permisiunile, extensia nu se actualiza). - Pentru utilizatorii din Regatul Unit pe pagina de nou tab afişarea conţinutului recomandat de serviciul Pocket. Anterior, astfel de pagini numai utilizatorilor din SUA, Canada şi Germania. Personalizarea asociată cu selecția de conținut se realizează pe partea clientului, fără a transmite informații despre utilizator terților (în browser este încărcat întregul lista de linkuri recomandate pentru ziua curentă, care este clasată pe baza datelor din istoricul vizitelor). Este demn de menționat că blocurile sponsorizate sunt afişate doar în SUA și sunt clar marcate ca publicitate, în celelalte țări articolele publicitare nu sunt folosite încă. Pentru a dezactiva conținutul recomandat de Pocket, este prevăzută în configurator (Firefox Home Content/Recomandat de Pocket) și opțiunea „browser.newtabpage.activity-stream.feeds.topsites” în about:config.
- În configurator, în blocul derulant de metode de blocare a cookie-urilor în secțiunea de setări de blocare a urmăririi a fost adăugat un nou punct pentru izolarea dinamică a cookie-urilor în funcție de domeniul afişat în bara de adrese („„, când inserts-urile proprii și cele terțe sunt determinate pe baza domeniului de bază al site-ului). În about:config, interfața este activată prin setarea „browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled” sau direct „network.cookie.cookieBehavior = 5”.
- Pentru a simplifica navigarea pe dispozitive cu ecrane tactile margini pe bara de marcaje (la deschiderea unei noi filiale, noua bară de adrese Megabar se suprapune parțial pe bara de marcaje și lasă puțin spațiu pentru a face clic).
- noi dialoguri modale legate de file separate care nu blochează întreaga interfață. Pentru a controla activarea legăturii dialogurilor în about:config, au fost adăugate opțiunile „prompts.defaultModalType”, „prompts.modalType.confirmAuth” și „prompts.modalType.insecureFormSubmit” (1 - legătura cu conținutul, 2 - legătura cu fila, 3 - legătura cu fereastra).
- În about:config Noua setare middlemouse.openNewWindow, care permite dezactivarea utilizării butonului din mijloc al mouse-ului pentru deschiderea unui link într-un tab nou.
- Setarea browser.urlbar.update1.view.stripHttps (suport pentru setarea browser.urlbar.trimURLs este păstrat).
- Din motorul Gecko complet. suport pentru
Grile XUL. - În mod implicit, este activat rotirea automată a imaginilor JPEG pe baza datelor din Exif.
- Setarea „browser.urlbar.oneOffSearches” a fost eliminată. Pentru a ascunde butoanele sistemelor de căutare alternative care apar la începutul introducerii în bara de adrese sau în bara de căutare, se pot selecta sistemele de căutare necesare pe pagina about:preferences#search.
- Textul care depășește limita „maxlength” nu mai este tăiat când este lipit în câmpurile și
- A fost adăugată metoda (String#replaceAll), returnează un nou șir (șirul original nu se modifică), în care s-au efectuat substituții pentru toate aparițiile conform modelului dat. Modelele pot fi atât măști simple, cât și expresii regulate.
- Se asigură că valoarea etichetei, definită prin atributul „label” în elementul , este afișată, dacă conținutul elementului nu este completat.
- Proprietatea a fost implementată în IndexedDB. .
- suport experimental pentru layout în containerele grid.
- În instrumentele pentru dezvoltatori pentru evaluarea problemelor potențiale de compatibilitate cu diferite browsere (arată în ce browsere este suportat fiecare proprietate CSS asociată cu elementul selectat). Se activează prin setarea devtools.inspector.compatibility.enabled în about:config.
- Au fost aduse o serie mare de în debuggerul JavaScript. Încărcarea a fost accelerată și depanarea pe pași a fost îmbunătățită, iar consumul de memorie a fost redus. S-au îmbunătățit mapările dintre diferitele reprezentări ale codului (source map), permițând vizualizarea variabilelor din codul sursă original în timpul depanării modulelor finale. Atunci când se modifică linia selectată prin clic în fereastra Call Stack și se rulează execuția pas cu pas (Step over, F10), debuggerul va executa codul până când va ajunge la linia următoare. În panou a fost adăugat un meniu (pictograma rotiței), care conține deocamdată un singur element pentru dezactivarea JavaScript-ului. A fost adăugată posibilitatea de a stabili puncte de suspendare condiționate (watchpoint) care suspendă execuția la modificarea sau citirea anumitor valori (anterior, execuția putea fi suspendată doar la citire sau modificare).
- În panoul interfeței pentru inspecția activității de rețea a fost adăugat un meniu care reunește funcțiile de gestionare a jurnalelor (salvarea jurnalului între încărcările site-ului, import HAR, salvare HAR). În panoul de blocare a cererilor („Request Blocking”) a fost adăugat un meniu contextual pentru activarea, dezactivarea și eliminarea elementelor blocate.
- suportului FTP a fost amânată până la lansarea Firefox 79, dar a fost deja adăugată o opțiune pentru gestionarea activității FTP (network.ftp.enabled în about:config).
Pe lângă inovații și corecții de erori în Firefox 77 9 vulnerabilități, dintre care 7 sunt marcate ca periculoase:
- Patru vulnerabilități (grupate sub și
) sunt cauzate de probleme de gestionare a memoriei, cum ar fi depășiri de buffer și accesarea zonelor de memorie deja eliberate. Aceste probleme ar putea potențial permite executarea codului de către un atacator la deschiderea unor pagini special concepute. - Vulnerabilitatea
CVE-2020-12406 este cauzată de lipsa verificării tipurilor în timpul eliminării obiectelor NativeTypes și ar putea fi folosită pentru a organiza execuția codului atacatorului. - Vulnerabilitatea CVE-2020-12405 este cauzată de accesarea unui bloc de memorie eliberat (Use-after-free) în SharedWorkerService și este probabil limitată la provocarea unei erori.
- Vulnerabilitatea CVE-2020-12399 este legată de susceptibilitatea bibliotecii NSS la un atac prin canale laterale, pe baza analizei diferențelor în timpii de calcul să reconstituie cheia privată pentru semnătura digitală DSA.
Sursa: opennet.ro
