Lansare Firefox 68

Prezentat lansarea unui browser web Firefox 68, dar și pentru versiunii mobile Firefox 68 pentru platforma Android. Lansarea este clasificată în categoria ramurilor cu suport pe termen lung (ESR), actualizări pentru acestea fiind emise pe parcursul anului. De asemenea, a fost formată o actualizare anterioară ramura cu termen lung de suport 60.8.0. În curând va trece la etapa testării beta va trece la ramura Firefox 69, ale cărei lansare este programată pentru 3 septembrie.

Principalele noutăți:

  • Noua interfață a managerului de extensii (about:addons) este inclusă implicit, complet rescrisă folosind HTML/JavaScript și tehnologii web standard în cadrul inițiativei de eliminare a componentelor bazate pe XUL și XBL din browser. În noua interfață, pentru fiecare extensie este disponibil un tab care permite vizualizarea descrierii complete, modificarea setărilor și gestionarea permisiunilor, fără a părăsi pagina principală cu lista de extensii.

    Lansare Firefox 68

    În locul butoanelor separate pentru gestionarea activării extensiilor, este oferit un meniu contextual. Extensiile dezactivate sunt acum clar separate de cele active și sunt listate într-o secțiune separată.

    Lansare Firefox 68

    A fost adăugată o nouă secțiune cu extensii recomandate pentru instalare, compusă în funcție de extensiile instalate, setările utilizatorului și statistica de utilizare. Extensiile sunt acceptate în lista de recomandări contextuale doar dacă îndeplinesc cerințele de securitate, utilitate și confort de utilizare stabilite de Mozilla și soluționează în mod calitativ și eficient probleme relevante pentru un public larg. Extensiile propuse trec printr-o evaluare completă de securitate pentru fiecare actualizare;

    Lansare Firefox 68
  • A fost adăugat un buton pentru a trimite către Mozilla mesaje despre problemele cu extensiile și temele de design. De exemplu, prin formularul propus se poate avertiza dezvoltatorii cu privire la activități malițioase, apariția problemelor de afișare a site-urilor din cauza extensiei, neconformitatea funcționalității declarate, apariția unei extensii fără acțiunea utilizatorului sau problemele de stabilitate și performanță.

    Lansare Firefox 68
  • A fost implementată o nouă versiune a barei de adrese Quantum Bar, care este similară din punct de vedere vizual și funcțional cu vechea bară de adrese Awesome Bar, dar se deosebește printr-o reîmprospătare completă a componentei interne și rescrierea codului, înlocuind XUL/XBL cu API-ul Web standard. Noua implementare simplifică considerabil procesul de extindere a funcționalității (se susține crearea extensiilor în format WebExtensions), eliminând legăturile stricte cu sub-sistemele browserului, permițându-le utilizatorilor să conecteze ușor noi surse de date, având o performanță și o reacție a interfeței mai ridicate. Printre modificările notabile ale comportamentului se numără doar necesitatea utilizării combinațiilor Shift+Del sau Shift+BackSpace (anterior funcționa fără Shift) pentru a șterge înregistrările din istoricul de navigare din sugestiile afișate la începutul introducerii;
  • A fost implementat un adevărat mod întunecat pentru modul cititor (reader view), în care toate elementele de design ale ferestrei și barei sunt afișate și în nuanțe întunecate (anterior, comutarea între modul întunecat și cel deschis în Reader View se referea doar la zona cu conținut text);

    Lansare Firefox 68
  • În modul strict de blocare a conținutului nedorit (strict), pe lângă toate sistemele cunoscute de urmărire a mișcărilor și toate cookie-urile externe, acum sunt blocate și inserții JavaScript care efectuează minerit de criptovalute sau care urmăresc utilizatorii prin metode de identificare ascunsă. Anterior, aceste blocări erau activate prin selecția explicită în modul de blocare personalizabil. Blocarea se realizează pe categorii suplimentare (fingerprinting și cryptomining) în lista Disconnect.me;

    Lansare Firefox 68
  • S-a continuat activarea treptată a sistemului de compunere, , scris în limbajul Rust, care mută pe GPU operațiunile de redare a conținutului paginii. Atunci când se utilizează WebRender în locul sistemului de compozitare încorporat în motorul Gecko, care prelucrează datele cu ajutorul CPU-ului, se folosesc shaderi rulați pe GPU pentru a efectua operațiunile de redare globală a elementelor paginii, ceea ce permite o creștere semnificativă a vitezei de redare și reduce sarcina asupra CPU-ului.scris în limbajul Rust și delegând către GPU operațiile de redare a conținutului paginii. Prin utilizarea WebRender în locul sistemului de compunere integrat în motorul Gecko, care procesează datele folosind CPU, pentru a efectua operațiile de redare a elementelor paginii se utilizează shadere realizate în GPU, ceea ce permite o creștere semnificativă a vitezei de redare și reduce încărcarea pe CPU.

    Pe lângă utilizatorii cu plăci video NVIDIA începând cu
    Firefox 68 suport pentru WebRender va fi activat pentru sistemele bazate pe Windows 10 cu plăci video AMD. Puteți verifica activarea WebRender pe pagina about:support. Pentru a-l activa forțat în about:config, trebuie să activați setările „gfx.webrender.all” și „gfx.webrender.enabled” sau să lansați Firefox cu variabila de mediu MOZ_WEBRENDER=1. Pe Linux, suportul pentru WebRender este mai mult sau mai puțin stabilizat pentru plăcile video Intel cu drivere Mesa 18.2+;

  • În meniul „hamburger” din partea dreaptă a barei de adrese a fost adăugată o secțiune pentru acces rapid la setările contului din Firefox Account;
  • A fost adăugată o nouă pagină încorporată „about:compat”, care listează soluțiile de contornare și patch-urile aplicate pentru a asigura compatibilitatea cu anumite site-uri care funcționează incorect în Firefox. Schimbările efectuate pentru compatibilitate sunt, în cele mai simple cazuri, limitate la schimbarea identificatorului „User Agent”, dacă site-ul se leagă strict de browsere specifice. În situații mai complexe, în contextul site-ului se execută un cod JavaScript care corectează problemele de compatibilitate;
    Lansare Firefox 68
  • Din cauza posibilelor probleme de stabilitate la trecerea browserului în modul de lucru mono-proces, în care generarea interfeței și procesarea conținutului filelor se realizează într-un singur proces, din about:config; au fost eliminate setările „browser.tabs.remote.force-enable” și „browser.tabs.remote.force-disable”, care puteau fi utilizate pentru a dezactiva modul de lucru multi-proces (e10s). În plus, setarea valorii „false” în opțiunea „browser.tabs.remote.autostart” nu va mai duce automat la dezactivarea modului multi-proces pe versiunile desktop ale Firefox, în build-urile oficiale și la lansarea fără activarea modului de execuție a testelor automatizate;
  • A fost implementat al doilea pas de extindere a numărului de apeluri API care sunt disponibile doar la deschiderea paginii într-un context securizat (Secure Context), adică atunci când se deschide prin HTTPS, prin localhost sau dintr-un fișier local. Pentru paginile deschise în afara unui context protejat, cererile de apelare a getUserMedia() pentru accesarea surselor multimedia (de exemplu, cameră și microfon) vor fi acum blocate;
  • A fost asigurată gestionarea automată a erorilor la accesarea prin HTTPS, care apar din cauza activității software-ului antivirus. Problemele apar atunci când modul de protecție Web este activat în antivirusuri precum Avast, AVG, Kaspersky, ESET și Bitdefender, ceea ce analizează traficul HTTPS prin inserarea certificatului său în lista de certificate rădăcină Windows și înlocuirea certificatelor inițiale ale site-urilor. Firеfox folosește o listă proprie de certificate rădăcină și ignoră lista de certificate a sistemului, prin urmare percepe o astfel de activitate ca pe un atac MITM.

    Problema este rezolvată prin activarea automată a setării „security.enterprise_roots.enabled“, care importă suplimentar certificatele din depozitul de sistem. În cazul utilizării unui certificat din depozitul de sistem, și nu a celui încorporat în Firefox, în meniul invocat din bara de adrese cu informații despre site este adăugat un indicator special. Setarea se activează automat la detectarea interceptării MITM, după care browser-ul încearcă să repornească conexiunea, iar dacă problema a dispărut - setarea este salvată. Se afirmă că o astfel de manipulare nu reprezintă o amenințare, deoarece în cazul compromiterii depozitului de certificate de sistem, atacatorul poate compromite și depozitul de certificate Firefox (nu se iau în considerare posibile inserții de certificate ale producătorilor de echipamente, care ar putea fi utilizat pentru a realiza MITM, dar sunt blocate la utilizarea depozitului de certificate Firefox);

  • Fișierele locale deschise în browser nu vor putea accesa alte fișiere dintr-un cataloagă curent (de exemplu, la deschiderea în Firefox pe platforma Android a unui document html trimis prin e-mail, inserția JavaScript din acest document putea vizualiza conținutul directorului cu alte fișiere salvate);
  • Modificat metoda de sincronizare a setărilor, modificate prin interfața about:config. Acum se sincronizează doar setările prezente în lista albă, definită în secțiunea „services.sync.prefs.sync”. De exemplu, pentru a sincroniza parametrul browser.some_preference, trebuie setat la true valoarea „services.sync.prefs.sync.browser.some_preference”. Pentru a permite sincronizarea tuturor setărilor, este prevăzut parametrul „services.sync.prefs.dangerously_allow_arbitrary”, care este dezactivat în mod implicit;
  • A fost implementată o tehnică de combatere a cererilor enervante de acordare a permisiunilor suplimentare site-ului pentru a trimite notificări.push (acces la Notifications API). Acum, astfel de cereri vor fi blocate în tăcere, dacă nu există o interacțiune clară a utilizatorului cu pagina (clic pe mouse sau apăsare de taste);
  • În mediu pentru întreprinderi (Firefox pentru întreprinderi) a fost adăugată suport pentru politici suplimentare de personalizare a browserului pentru angajați. De exemplu, acum administratorul poate adăuga în meniu o secțiune pentru contactarea serviciului de suport local, poate adăuga linkuri către resursele intranet pe pagina de deschidere a unei noi file, poate dezactiva recomandările de conținut în timpul căutărilor, poate adăuga linkuri către fișiere locale, poate configura comportamentul la descărcarea fișierelor, poate defini liste albe și negre de extensii permise și interzise, poate activa anumite setări;
  • A fost rezolvat problema care putea duce la pierderea setărilor (coruperea fișierului prefs.js) în cazul unei închideri necontrolate a procesului (de exemplu, în timpul opririi alimentării fără o închidere corectă sau în cazul unei erori a browserului);
  • A fost adăugat suport pentru Scroll Snap, un set de proprietăți CSS scroll-snap-*, care permit controlul punctului de oprire al derulării și al aliniamentului conținutului derulabil, precum și realizarea ancorării la elemente în timpul derulării cu inerție. De exemplu, se poate configura derularea cu un offset pe marginile unei imagini sau cu centrării imaginii;
  • În JavaScript a fost implementat un nou tip numeric BigInt, care permite stocarea numerelor întregi de dimensiuni arbitrare, pentru care tipul Numbers nu este suficient (de exemplu, identificatorii și valorile exacte ale timpului trebuiau stocate anterior sub formă de șiruri);
  • A fost adăugată posibilitatea de a transmite opțiunea „noreferrer” în apelul window.open() pentru a bloca scurgerile de informații despre Referrer atunci când se deschide un link într-o fereastră nouă;
  • A fost adăugată posibilitatea de a utiliza metoda .decode() cu HTMLImageElement pentru a încărca și decoda elementele înainte de a le adăuga în DOM. De exemplu, această opțiune poate fi utilizată pentru a simplifica înlocuirea imediată a imaginilor-thumbnails cu variante de înaltă rezoluție care se încarcă ulterior, deoarece permite cunoașterea stării de pregătire a browserului pentru a afișa complet noua imagine.
  • În instrumentele pentru dezvoltatori au fost implementate unelte pentru auditarea contrastului elementelor de text, care pot fi folosite pentru a identifica elementele percepute incorect de persoanele cu vedere slabă sau cu deficiențe de percepție a culorilor;
    Lansare Firefox 68
  • În modul de inspectare a fost adăugat un buton pentru emularea imprimării, permițând identificarea elementelor ce ar putea deveni invizibile la imprimare;

    Lansare Firefox 68
  • În consola web a fost extinsă informația afișată împreună cu avertismentele privind problemele cu CSS. De asemenea, a fost adăugată un link către nodurile corespunzătoare. În consolă s-a implementat și posibilitatea de filtrare a ieșirii folosind expresii regulate (de exemplu, «/(foo|bar)/»);
    Lansare Firefox 68
  • În editorul de fonturi a fost adăugată posibilitatea de a ajusta distanța dintre litere;
  • În modul de inspectare a stocării a fost adăugată posibilitatea de a șterge înregistrările din stocarea locală și cea de sesiune prin selectarea elementelor corespunzătoare și apăsarea tastei Back Space;
  • În panoul de inspectare a activității de rețea a fost adăugată posibilitatea de a bloca anumite URL-uri, retrimite cereri și copia în clipboard anteturile HTTP în format JSON. Noile funcții sunt disponibile prin selectarea opțiunilor corespunzătoare în meniul contextual, afișat la clic dreapta;
  • În debugger-ul încorporat a apărut funcția de căutare în toate fișierele proiectului curent prin apăsarea Shift + Ctrl + F;
  • A fost modificată setarea pentru a activa afișarea extensiilor sistemului: în about:debugging în loc de devtools.aboutdebugging.showSystemAddons acum s-a propus parametrul devtools.aboutdebugging.showHiddenAddons;
  • La instalarea pe Windows 10 s-a asigurat plasarea unui shortcut pe bara de taskuri. În Windows a fost adăugată și posibilitatea utilizării serviciului BITS (Background Intelligent Transfer Service) pentru a continua descărcarea actualizărilor, chiar dacă browserul a fost închis;
  • În versiunea pentru Android a fost crescută performanța de redare. A fost adăugat API-ul WebAuthn (Web Authentication API) pentru conectarea la site folosind un token hardware sau un senzor de amprentă. A fost adăugat API-ul Visual Viewport prin care se poate determina zona vizibilă efectivă având în vedere afișarea tastaturii virtuale sau scalarea. În noile instalări, a fost oprită descărcarea automată a plugin-ului Cisco OpenH264 pentru WebRTC.

Pe lângă noutăți și corectarea erorilor, Firefox 68 a eliminat o serie de vulnerabilități, din care câteva sunt marcate ca fiind critice, adică pot duce la executarea codului de către un atacator atunci când se deschid pagini special concepute. În prezent, informațiile cu detalii despre problemele de securitate corectate nu sunt disponibile, se așteaptă ca lista vulnerabilităților să fie publicată în câteva ore.

Firefox 68 a fost ultima versiune, împreună cu care a fost creată o actualizare pentru ediția clasică a Firefox pentru Android. Începând cu Firefox 69, care este așteptat pe 3 septembrie, noile versiuni Firefox pentru Android nu vor mai fi lansate, iar corectările vor fi furnizate sub formă de actualizări ale ramurii ESR a Firefox 68. În locul Firefox-ului clasic pentru Android va veni un nou browser pentru dispozitive mobile, dezvoltat în cadrul proiectului Fenix și care utilizează motorul GeckoView și un set de biblioteci Mozilla Android Components. În prezent, sub numele de Firefox Preview, pentru testare deja sub licența MIT. Instrumentul utilizează metode de învățare automată, împreună cu analiza statică și dinamică a codului JavaScript. Se afirmă că utilizarea învățării automate a permis îmbunătățirea semnificativă a preciziei în identificarea codului pentru identificarea ascunsă și a identificat cu 26% mai multe scripturi problematice primul release preliminar al noului browser (astăzi publicat actualizarea corectivă 1.0.1 a acestui release preliminar, dar aceasta nu a fost încă publicată în Google Play).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster