lansarea unui browser web , dar și pentru Firefox 68.2 pentru platforma Android. De asemenea, a fost creată o actualizare cu termen lung de suport (asistarea vechii ramuri ESR 60.x a fost oprită). În curând, ramura Firefox 71 va trece în etapele al cărei lansare este programată pentru 3 decembrie.
:
- În modul avansat de protecție împotriva urmăririi se blochează widget-urile rețelelor sociale care urmăresc mișcările utilizatorilor pe site-uri externe (de exemplu, butoanele Like de la Facebook și inserțiile de mesaje din Twitter). Pentru formularele de autentificare prin conturi de rețele sociale există opțiunea de a dezactiva temporar blocarea;

- A fost adăugat un raport sumar al blocărilor efectuate, în care se poate urmări numărul blocărilor pe zilele săptămânii și tipuri;

- A fost inclus un supliment sistemic (anterior suplimentul era livrat ca Lockbox), care oferă o nouă interfață „about:logins” pentru gestionarea parolelor salvate. Suplimentul aduce pe panou un buton, prin care se pot vizualiza rapid conturile salvate pentru site-ul curent, precum și efectua operațiuni de căutare și editare a parolelor. Există posibilitatea accesării parolilor salvate printr-o aplicație mobilă separată , care suportă completarea automată a parolelor în formularele de autentificare ale oricăror aplicații mobile;
- A fost integrat un supliment sistemic , care care afișează un avertisment în cazul compromisului contului (verificare prin email) sau al unei încercări de autentificare pe un site anterior piratat. Verificarea se efectuează prin integrarea cu baza de date a proiectului haveibeenpwned.com;
- Generatorul de parole a fost activat implicit, la completarea formularelor de înregistrare, afișând un sugestie cu o parolă puternică generată automat. Sugestia este afișată automat pentru câmpurile ‹input type="password"› cu atributul „autocomplete = new-password”. Fără acest atribut, parola poate fi generată prin meniul contextual;
- În locul butonului „(i)” din bara de adrese, a fost plasat un indicator al nivelului de privatitate, care permite evaluarea activării modurilor de blocare a urmării activităților. Indicatorul devine gri atunci când în setări este activat modul de blocare a urmării activităților și pe pagină nu sunt detectate elemente ce trebuie blocate. Indicatorul devine albastru când pe pagină sunt blocate anumite elemente care afectează privatitatea sau sunt utilizate pentru urmărirea activităților. Indicatorul este tăiat, când utilizatorul a dezactivat protecția împotriva urmării pentru site-ul curent.
- Pagini deschise prin HTTP sau FTP au început să fie marcate cu un simbol al unei conexiuni nesigure, care de asemenea apare pentru HTTPS în cazul problemelor cu certificatele. Culoarea simbolului lacăt pentru HTTPS a fost înlocuită de la verde la gri (culoarea verde poate fi restituită prin setarea security.secure_connection_icon_color_gray). Abandonul indicatorilor de securitate în favoarea avertismentelor despre probleme de securitate este determinat de răspândirea pe scară largă a HTTPS, care este deja perceput ca o normalitate, nu ca o protecție suplimentară.
- În bara de adrese afişarea numelui companiei atunci când se utilizează un certificat EV verificat pe site. Informația a fost eliminată deoarece putea induce utilizatorii în eroare și putea fi utilizată pentru phishing (de exemplu, a fost înregistrată compania „Identity Verified”, numele căreia în bara de adrese era perceput ca un indicator al verificării). Informațiile despre certificatul EV pot fi vizualizate prin meniul care apare la clic pe pictograma cu imaginea lacătului. Restabilirea afișării numelui companiei din certificatul EV în bara de adrese se poate face prin setarea „security.identityblock.show_extended_validation” în about:config.

- În motorul JavaScript un nou interpret de cod byte „baseline”, care ocupă o nișă intermediară între un interpret obișnuit și un compilator JIT „baseline” precompilat. Noul interpret este semnificativ mai rapid decât vechiul interpret și utilizează proceduri comune de procesare a codului byte, cache și date de profilare cu compilatorul JIT „baseline”. Acest interpret suplimentar permite accelerarea execuției funcțiilor JavaScript frecvent utilizate, după ce acestea sunt retrocedate din JIT optimizat (Ion JIT) în faza de compilare pentru JIT „baseline” neoptimizat, de exemplu, după ce o funcție este apelată cu argumente de alte tipuri.
În aplicațiile web complexe, compilarea pentru JIT „baseline” și efectuarea optimizărilor pentru Ion JIT consumă mult timp, iar acest interpret suplimentar rapid permite obținerea unei creșteri globale a performanței și o mică reducere a consumului de memorie. În testele efectuate, activarea interpretului suplimentar, care folosește statistici comune și cache inline cu JIT, a dus la o reducere a timpului de încărcare a paginilor cu 2-8%, iar performanța instrumentelor pentru dezvoltatori web a crescut cu 2-10%;


- În pachetele pentru Linux în mod implicit, utilizarea sistemului de compunere pentru GPU AMD, Intel și NVIDIA (doar pentru driverul Nouveau), utilizând în sistem pachetul Mesa 18.2 sau o versiune mai nouă. În pachetele pentru Windows, pe lângă GPU-urile AMD și NVIDIA susținute anterior, WebRender este acum activat și pentru GPU Intel. Sistemul de compoziție este scris în limbajul Rust și realizează operațiile de redare a conținutului paginii pe GPU.
Folosind WebRender în locul sistemului de compoziție integrat în motorul Gecko, care procesează datele cu ajutorul CPU-ului, pentru a executa operațiile de redare a elementelor paginii se utilizează shaderi rulați pe GPU, ceea ce permite obținerea unei creșteri semnificative a vitezei de redare și reducerea sarcinii pe CPU. Pentru a forța activarea WebRender, în about:config se pot modifica setările „gfx.webrender.all” și „gfx.webrender.enabled”;
- sprijină modul de izolare strictă a paginilor, dezvoltat sub numele de cod În acest mod, paginile site-urilor diferite sunt întotdeauna stocate în memoria proceselor diferite, fiecare având propriul său sandbox izolat. Separarea pe procese se face nu pe taburi, ci pe domenii, ceea ce permite izolarea suplimentară a conținutului scripturilor externe și al blocurilor iframe. Controlul modului de izolare strictă se face în about:config prin opțiunea „fission.autostart” (activarea în versiunile oficiale este în prezent blocată);
- logotipul, iar numele a fost schimbat din Firefox Quantum în Firefox Browser;
- afisarea solicitărilor de confirmare a permisiunilor, inițiate din blocuri iframe încărcate de pe un alt domeniu (cross-origin). Modificare blocarea unor abuzuri și trecerea la un model în care permisiunile sunt solicitate doar din domeniul principal al documentului, care este afișat în bara de adrese;
- redarea conținutului fișierelor încărcate prin ftp (de exemplu, deschiderea fișierelor prin ftp nu va mai afisa imagini, README și fișiere html). La deschiderea resurselor prin FTP, acum va fi imediat invocat un dialog pentru descărcarea fișierului pe disc, indiferent de tipul de conținut;
- În bara de adrese indicator de accesare a locației, care va permite o evaluare vizuală a activității Geolocation API și, atunci când este necesar, va permite revocarea din partea site-ului a dreptului de a-l utiliza. Până acum, indicatorul era afișat doar până la oferirea permisiunilor și în cazul refuzului cererii, dar dispărea la deschiderea accesului la Geolocation API. Acum, indicatorul va informa utilizatorul despre existența unui astfel de acces;

- interfață extinsă pentru vizualizarea certificatelor TLS, disponibilă prin pagina „about:certificate” (în mod implicit, este folosit în continuare vechiul interfață, noul este activat prin security.aboutcertificate.enabled în about:config). Dacă anterior pentru vizualizarea certificatelor se deschidea o fereastră separată, acum informațiile sunt afișate într-o filă sub formă care amintește de un complement Implementarea interfeței de vizualizare a certificatelor în totalitate folosind JavaScript și tehnologii web standard;
- În meniul de gestionare a contului a fost adăugată o secțiune pentru acces la serviciile extinse Firefox, cum ar fi Monitor și Send;

- În meniul principal și pe panou a fost adăugat un nou simbol „cadou”, prin care se pot obține informații despre lansările recente și trăsăturile lor cheie;

- Pagini integrate Firefox (about:*) sunt adaptate pentru a fi afişate în funcţie de setările temei de întuneric;
- A fost îmbunătăţită lizibilitatea textului subliniat sau tăiat, inclusiv al linkurilor — liniile acum se întrerup (se contournează) fără a intersecta glyph-urile;
- În temele de design suportul pentru proprietățile accentcolor, textcolor și headerURL, care au fost aliasuri pentru proprietățile frame, tab_background_text și theme_frame (temele disponibile pe addons.mozilla.org au fost actualizate automat);
- Au fost adăugate proprietăți CSS , și , permițând configurarea grosimii,_marginilor și spațiilor pentru liniile folosite pentru sublinierea și tăierea textului;
- În proprietatea CSS „” a fost adăugată capacitatea de a specifica simultan două atribute, de exemplu, „display: block flex” sau „display: inline flex”;
- Valorile de opacitate în proprietățile CSS opacity și stop-opacity pot fi acum specificate în procente;
- În proprietatea CSS a fost adăugat suport pentru valoarea xxx-large;
- În JavaScript posibilitatea de a separa vizual numerele mari prin utilizarea simbolurilor de subliniere, de exemplu, „myNumber = 1_000_000_000_000”;
- A fost adăugată o nouă metodă , care este o variantă a metodei Intl.RelativeTimeFormat.format(), returnând un tablou de obiecte, fiecare element reprezentând o parte din valoarea formatată, în loc de a returna întreaga string formatată;
- Dimensiunea antetului HTTP „Referer” este limitată la 4 KB, iar la depăşirea acestei valori conţinutul este redus la numele de domeniu;
- În instrumentele pentru dezvoltatori, în panoul de Accesibilitate au fost adăugate instrumente pentru a evalua navigabilitatea între elemente folosind tastatura, precum şi un simulator al modului în care pagina este percepută de persoanele cu daltonism;
- În instrumentul de selecție a culorii, pentru o anumită culoare acum este afişat un indicator de contrast, în raport cu culoarea de fundal, pentru a evalua percepția persoanelor cu vedere slabă;
- În modul de inspecție, definițiile CSS care nu influențează elementul selectat sunt acum evidențiate cu gri, oferind un tooltip care indică motivul ignorării și posibile soluții;
- În debugger a fost adăugată posibilitatea de a seta puncte de oprire care se activează la modificarea elementelor DOM () și care permit urmărirea momentelor în care scriptul adaugă, elimină sau actualizează conținutul paginii;
- Pentru dezvoltatorii de extensii, a fost implementată posibilitatea de a inspecta datele din stocarea browser.storage.local;
- În modul de inspecție a activității rețelei a fost adăugată o funcție de căutare, care permite găsirea rapidă a elementelor din cereri și răspunsuri. Căutarea acoperă inclusiv antetele HTTP, cookie-uri și corpul cererilor/răspunsurilor;
- A fost optimizat codul de compunere a paginilor pe platforma macOS, ceea ce a permis reducerea încărcării pe CPU, accelerarea încărcării paginilor (accelerare de până la 22%) și reducerea utilizării resurselor la redarea video (cu până la 37%). În versiunile pentru macOS a fost adăugată și suportul pentru importul parolelor salvate în Chrome;
- Pentru Android a fost pregătită o actualizare corectivă pentru Firefox 68.1. Amintim că formarea unor noi lansări semnificative ale Firefox pentru Android a fost sistată. Înlocuirea Firefox pentru Android poartă numele de cod Fenix (distribuit ca ) un nou browser pentru dispozitive mobile, care utilizează motorul GeckoView și un set de biblioteci Mozilla Android Components. Acum câteva zile a fost lansată o nouă versiune experimentală Firefox Preview 2.2, în care au fost remediate mai multe probleme semnificative în interfață și metodele de interacțiune cu utilizatorul. Dintre modificările față de se remarcă adăugarea opțiunii de a curăța toate datele la ieșire și posibilitatea de a deschide linkuri implicit în modul de navigare private.
Pe lângă noutăți și remedieri de erori, în Firefox 70 au fost eliminate , dintre care 12 (colectate sub un singur CVE-2019-11764) ca fiind critice și pot duce potențial la execuția codului de către un atacator atunci când sunt deschise pagini special concepute.
Sursa: opennet.ro








