Firefox 72 නිකුතුව

වෙබ් බ්‍රව්සරය නිකුත් විය ෆයර්ෆොක්ස් 72, මෙන්ම ජංගම පිටපත Android වේදිකාව සඳහා Firefox 68.4. ඊට අමතරව, යාවත්කාලීනයක් ජනනය කර ඇත ශාඛා දිගුකාලීන සහාය 68.4.0. ළඟදීම වේදිකාවට එනවා බීටා පරීක්ෂණය ෆයර්ෆොක්ස් 73 ශාඛාව ඉදිරියට ගෙන යනු ඇත, එය නිකුත් කිරීම පෙබරවාරි 11 ට සැලසුම් කර ඇත (ව්‍යාපෘතිය මාරු කළා සති 4 ක් සඳහා සංවර්ධන චක්රය).

ප්රධාන නවෝත්පාදන:

  • නුසුදුසු අන්තර්ගතය සඳහා පෙරනිමි සම්මත අවහිර කිරීමේ මාදිලියේ ඇතුළත් විසින් සිදු කරනු ලබන සැඟවුණු හඳුනාගැනීමේ ක්‍රම ("බ්‍රවුසර් ඇඟිලි සලකුණු") භාවිතයෙන් පරිශීලක ලුහුබැඳීමෙන් ආරක්ෂා වීම අතිරේක කාණ්ඩ Disconnect.me ලැයිස්තුවේ, සැඟවුණු හඳුනාගැනීම සඳහා ස්ක්‍රිප්ට් භාවිතා කරන ධාරක ඇතුළත් වේ. සැඟවුණු හඳුනා ගැනීම යනු තොරතුරු ස්ථිර ගබඩා කිරීම සඳහා අදහස් නොකරන ප්‍රදේශවල හඳුනාගැනීම් ගබඩා කිරීම (“සුපිරි කුකීස්”) මෙන්ම වක්‍ර දත්ත මත පදනම්ව හඳුනාගැනීම් උත්පාදනය කිරීම ය. තිර විභේදනය, සහය දක්වන MIME වර්ග ලැයිස්තුව, ශීර්ෂකවල විශේෂිත පරාමිති (HTTP / 2 и HTTPS), ස්ථාපිත විශ්ලේෂණය ප්ලගින සහ අකුරු, වීඩියෝ කාඩ්පත් සඳහා විශේෂිත වූ ඇතැම් Web APIs ලබා ගැනීමේ හැකියාව විශේෂතා WebGL සහ Canvas භාවිතයෙන් විදැහුම්කරණය, හැසිරවීම CSS සමඟ, වැඩ කිරීමේ විශේෂාංග විශ්ලේෂණය මූසිකය и යතුරුපුවරුව.
    Firefox 72 නිකුතුව

  • සක්රිය කර ඇත ක්‍රම සටන් කරනවා වෙබ් අඩවියට අමතර අවසර ලබා දීම සඳහා කරදරකාරී ඉල්ලීම් සමඟ (Notification.requestPermission(), PushManager.subscribe() සහ MediaDevices.getDisplayMedia()). අවසර තහවුරු කිරීම සඳහා වන ඉල්ලීම් බ්‍රවුසරය සමඟ වැඩට බාධා නොකරනු ඇත, නමුත් පිටුව සමඟ පරිශීලක අන්තර්ක්‍රියා (මූසික ක්ලික් කිරීම හෝ යතුරු එබීම) වාර්තා කිරීමෙන් පසුව ලිපින තීරුවේ දර්ශකයක් පෙන්වීමට පමණක් හේතු වේ. බොහෝ වෙබ් අඩවි බ්‍රවුසරයට අවසර ඉල්ලීමේ හැකියාව අනිසි ලෙස භාවිතා කරයි, ප්‍රධාන වශයෙන් කලින් කලට තල්ලු දැනුම්දීම් ඉල්ලා සිටීමෙන්. ටෙලිමෙට්‍රි විශ්ලේෂණයෙන් පෙන්නුම් කළේ එවැනි ඉල්ලීම්වලින් 97% ක් ප්‍රතික්ෂේප කරන බවයි, 19% කදී පරිශීලකයා එකඟ හෝ ප්‍රතික්ෂේප කිරීමේ බොත්තම ක්ලික් නොකර වහාම පිටුව වසා දමයි.
  • එකතු කරන ලදී පර්යේෂණාත්මක සහාය HTTP/3 ප්‍රොටෝකෝලය (about:config හි සක්‍රිය කිරීමට ඔබට “network.http.http3.enabled” විකල්පය සැකසිය යුතුය). ෆයර්ෆොක්ස් හි HTTP/3 සහාය පදනම් වේ neqo, රස්ට් භාෂාවෙන් ලියා ඇති, QUIC ප්‍රොටෝකෝලය (HTTP/3) හි සේවාදායකයා සහ සේවාදායකය ක්‍රියාත්මක කිරීම සම්මත කරයි HTTP/2 සඳහා ප්‍රවාහනයක් ලෙස QUIC ප්‍රොටෝකෝලය භාවිතා කිරීම).
  • බලාත්මක වී ඇති නීතියේ අවශ්යතා අනුව CCPA (කැලිෆෝනියාවේ පාරිභෝගික රහස්‍යතා පනත) එකතු කළා Mozilla සේවාදායකයන් වෙතින් දුරස්ථ දත්ත මකා දැමීමේ හැකියාව. ඔබ "about:preferences#privacy" ("Firefox දත්ත එකතු කිරීම සහ භාවිතය" කොටසේ) ටෙලිමෙට්‍රි එකතු කිරීම ප්‍රතික්ෂේප කළහොත් දත්ත මකා දමනු ලැබේ. ඔබ "Mozilla වෙත තාක්‍ෂණික සහ අන්තර්ක්‍රියා දත්ත යැවීමට Firefox හට ඉඩ දෙන්න" යන තේරීම් කොටුව ඉවත් කළ විට, ටෙලිමෙට්‍රි යැවීම පාලනය කරයි, Mozilla භාර ගනී දින 30 ක් ඇතුලත ඉවත් කරන්න ටෙලිමෙට්‍රි සම්ප්‍රේෂණ අසාර්ථක වීමට තුඩු දුන් කාලය තුළ රැස් කරන ලද සියලුම දත්ත. Telemetry එකතු කිරීමේ ක්‍රියාවලියේදී Mozilla හි සේවාදායකයන් මත අවසන් වන දත්ත වලට Firefox කාර්ය සාධනය, ආරක්ෂාව සහ විවෘත ටැබ් ගණන සහ සැසි කාලසීමාව වැනි සාමාන්‍ය පරාමිතීන් පිළිබඳ තොරතුරු ඇතුළත් වේ (විවෘත අඩවි පිළිබඳ තොරතුරු සහ සෙවුම් විමසුම් සම්ප්‍රේෂණය නොවේ). එකතු කරන ලද දත්තවල සම්පූර්ණ විස්තර "about:telemetry" පිටුවෙන් නැරඹිය හැක.
    Firefox 72 නිකුතුව

  • Linux සහ macOS සඳහා, Picture-in-Picture මාදිලියේ වීඩියෝව බැලීමේ හැකියාව එක් කර ඇති අතර, බ්‍රවුසරයේ සැරිසැරීමේදී දෘශ්‍යමානව පවතින පාවෙන කවුළුවක ආකාරයෙන් වීඩියෝව වෙන් කිරීමට ඔබට ඉඩ සලසයි. මෙම ප්‍රකාරයේදී බැලීමට, ඔබ වීඩියෝව මත දකුණු-ක්ලික් කළ විට දර්ශණය වන මෙවලම් ඉඟිය මත හෝ සන්දර්භය මෙනුව මත ක්ලික් කළ යුතුය, "පින්තූරයේ පින්තූරය" තෝරන්න (YouTube හි, එහි සන්දර්භය මෙනු හසුරුවන්නා ආදේශ කරන, ඔබ දකුණට- දෙවරක් ක්ලික් කරන්න හෝ Shift යතුර එබීමෙන් ක්ලික් කරන්න).

    Firefox 72 නිකුතුව

  • අනුචලන තීරුව දර්ශනය වන විට සම්බන්ධයි වත්මන් පිටුවේ පසුබිම් වර්ණය.
  • ඉවත් කරන ලදී අවස්ථාව පොදු යතුරු බන්ධන (PKP, Public Key Pinning), පොදු-යතුරු-Pins HTTP ශීර්ෂකය භාවිතයෙන්, ලබා දී ඇති වෙබ් අඩවියක් සඳහා සහතික කිරීමේ අධිකාරීන් භාවිතා කළ හැකි සහතික පැහැදිලිව තීරණය කිරීමට ඉඩ සලසයි. හේතුව ලෙස දක්වා ඇත්තේ මෙම කාර්යය සඳහා අඩු ඉල්ලුම, ගැළපුම් ගැටළු ඇතිවීමේ අවදානමයි (PKP සහාය නතර කළා Chrome හි) සහ වැරදි යතුරු බැඳීම හෝ යතුරු නැතිවීම හේතුවෙන් ඔබේම වෙබ් අඩවිය අවහිර කිරීමේ හැකියාව (උදාහරණයක් ලෙස, අහම්බෙන් මකාදැමීම හෝ අනවසරයෙන් ඇතුළුවීම හේතුවෙන් සම්මුතිය).
  • සංයුතිය පිළිගත්තා පැච්OpenBSD හි ඉඩ ලබා දේ නිරත වෙනවා පද්ධති ඇමතුම් නිරාවරණය () и පොරොන්දුව () අතිරේක ගොනු පද්ධතිය සහ ක්රියාවලි හුදකලා කිරීම සඳහා.
  • තනි වසම් වලින් පින්තූර අවහිර කිරීම සඳහා සහය ඉවත් කරන ලදී. ඉවත් කිරීමට හේතුව පරිශීලකයින් අතර කාර්යය සඳහා ඉල්ලුමක් නොමැතිකම සහ අවහිර කිරීම සඳහා අපහසු අතුරු මුහුණතයි.
  • Windows සඳහා ගොඩනැගීමේදී, සාමාන්‍ය මෙහෙයුම් පද්ධති සහතික ගබඩාවෙන් සේවාදායක සහතික භාවිතා කිරීමට පර්යේෂණාත්මක විශේෂාංගයක් ක්‍රියාත්මක කර ඇත (එය about:config තුළ සබල කිරීමට security.osclientcerts.autoload විකල්පය සක්‍රිය කළ යුතුය).
  • CSS සෙවනැලි කොටස් සඳහා සහය පෙරනිමියෙන් සක්‍රීය කර ඇත, "කොටස"සහ ව්යාජ මූලද්රව්යය"::කොටස", වෙතින් නිශ්චිත මූලද්‍රව්‍ය තෝරා ගැනීමට ඔබට ඉඩ සලසයි සෙවන DOM.


    ඡේදයක්

    ...කොටස් ගුණාංගයට බැඳී ඇති මූලද්‍රව්‍ය තේරීමට CSS හි:

    අභිරුචි-මූලද්‍රව්‍යය:: කොටස(උදාහරණ) {
    මායිම: ඝන 1px කළු;
    මායිම්-අරය: 5px;
    padding: 5px;
    }

  • පිරිවිතර සහාය එකතු කරන ලදී CSS චලන මාර්ගය, ජාවාස්ක්‍රිප්ට් කේතය භාවිතා නොකර සහ සජීවිකරණය අතරතුර විදැහුම්කරණය සහ ආදාන ක්‍රියාවලිය අවහිර නොකර CSS භාවිතයෙන් සජීවිකරණ වස්තූන්ගේ මාර්ගය නිර්වචනය කිරීමට ඔබට ඉඩ සලසයි. සජීවිකරණය පාලනය කිරීම සඳහා CSS ගුණාංග ලබා දී ඇත
    සන්සන්දනය කිරීමකි,
    offset-path,
    offset-anchor,
    offset-distance и
    offset-rotate.

  • තෝරාගත් CSS පරිවර්තන ගුණාංග පෙරනිමියෙන් සක්‍රීය කර ඇත පරිමාණය, කරකවන්න и පරිවර්ථනය කරන්න, දේපලකට බැඳී නැත පරිවර්තනය කරන්න (එනම් CSS හි ඔබට දැන් "පරිවර්තනය: පරිමාණය (2);" වෙනුවට "පරිමාණය: 2;" නියම කළ හැක).
  • ජාවාස්ක්‍රිප්ට් තාර්කික සංගත ක්‍රියාකරු ක්‍රියාත්මක කරයි "??", වම් ඔපෙරාන්ඩ් NULL හෝ නිර්වචනය නොකළහොත් දකුණු ඔපෙරන්ඩ් ආපසු ලබා දෙයි, සහ අනෙක් අතට. උදාහරණයක් ලෙස, "const foo = bar ?? 'default string'" තීරුව ශුන්‍ය නම්, "||" ක්‍රියාකරුට ප්‍රතිවිරුද්ධව, තීරුව 0 සහ ' ' විට ඇතුළුව, තීරුවේ අගය ලබා දෙනු ඇත.
  • API එකතු කරන ලදී FormDataEvent සහ සිද්ධිය FormData, එය ඉදිරිපත් කරන විට, සැඟවුණු ආදාන මූලද්‍රව්‍යවල දත්ත ගබඩා කිරීමකින් තොරව, පෝරමයට දත්ත එක් කිරීමට JavaScript හසුරුවන්න භාවිතා කිරීමට හැකි වේ.
  • API පරිශිලනය නව පිරිවිතරයට ගැළපෙන පරිදි යාවත්කාලීන කරන ලදී, උදාහරණයක් ලෙස ඛණ්ඩාංක භූ ස්ථාන ඛණ්ඩාංක ලෙස නම් කරන ලදී, පිහිටීම භූ ස්ථානගත කිරීම සහ
    භූ ස්ථානගත කිරීමේ දෝෂය ස්ථානගත කිරීමේ දෝෂය.

  • JavaScript නිදොස්කරණයේ එකතු කළා කොන්දේසි සහිත කඩඉම් සඳහා සහාය (මුරපොල), වස්තූන්හි ඇතැම් ගුණාංග වෙනස් කළ විට හෝ කියවන විට අවුලුවන.

    Firefox 72 නිකුතුව

  • ඉතා විශාල ටැබ් ප්‍රමාණයක් විවෘතව ඇති විට JavaScript නිදොස්කරණයේ ආරම්භය වේගවත් වී ඇත (පළමුව, දැන් දෘශ්‍ය ටැබ් වලට ප්‍රමුඛත්වය දෙනු ලැබේ).
  • ප්‍රතිචාරාත්මක සැලසුම් ප්‍රකාරය විවිධ මෙටා දර්ශන තොට අගයන් අනුකරණය කරයි. පිටු පරීක්‍ෂණ මාදිලියට “prefers-color-scheme” අගය සිමියුලේටරය එක් කරන ලදී.
  • В වෙබ් කොන්සෝල බහු-රේඛා ජාවාස්ක්‍රිප්ට් පරිවර්ථන ප්‍රකාරයේදී, Ctrl + O සහ Ctrl + S යන සංයෝජන භාවිතයෙන් ගොනු සුරැකීමට සහ විවෘත කිරීමට සහය එක් කරන ලදී.
  • එකතු කරන ලදී වෙබ් කොන්සෝලයේ අසමමුහුර්ත පණිවිඩ දෘශ්‍යමය වශයෙන් වෙන් කිරීමට javascript.options.asyncstack පිහිටුවීම. ඔබ console.trace() සහ console.error() සඳහා සැකසුම් සක්‍රිය කරන විට, අසමමුහුර්ත මෙහෙයුම් වල සම්පූර්ණ ඇමතුම් තොගය දර්ශණය වන අතර, ටයිමර්, සිදුවීම්, පොරොන්දු, උත්පාදක යනාදිය දියත් කිරීම උපලේඛනගත කරන්නේ කෙසේද යන්න තේරුම් ගැනීමට ඔබට ඉඩ සලසයි.

    Firefox 72 නිකුතුව

  • WebSocket පරීක්‍ෂණ මාදිලියේදී, ASP.NET Core පණිවිඩවල භාවිත වන SignalR ආකෘතියෙන් පාරදත්ත විග්‍රහ කිරීම සහ දෘශ්‍ය සංදර්ශනය ක්‍රියාත්මක කර ඇත. යවන ලද සහ බාගත කළ දත්තවල සම්පූර්ණ ප්‍රමාණය පෙන්වන කවුන්ටර ද එක් කර ඇත.
  • ටයිමිං ටැබ් එකෙහි ජාල ක්‍රියාකාරකම් වෙන වෙනම නිරීක්ෂණය කිරීමේ මෙවලමෙහි ප්රදර්ශනය කර ඇත එක් එක් සම්පත බාගත කිරීම සඳහා පෝලිම් කරන විට, බාගත කිරීම ආරම්භ වූ විට සහ බාගත කිරීම අවසන් වූ විට පිළිබඳ තොරතුරු.
  • වෙබ් සංවර්ධකයින් සඳහා මෙවලම් වලින් පරිසරය බැහැර කර ඇත සීරීම් පෑඩ්, JavaScript කේතය සමඟ අත්හදා බැලීම සඳහා නිර්මාණය කර ඇත (පසුගිය නිකුතුවේදී Scratchpad බහු-රේඛා වෙබ් කොන්සෝල මාදිලියකින් ප්‍රතිස්ථාපනය විය).

Firefox 72 හි නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, අවදානම් 20 ක්, එයින් 11 ( යටතේ එකතු කර ඇත CVE-2019-17025 и CVE-2019-17024) විශේෂයෙන් නිර්මාණය කරන ලද පිටු විවෘත කිරීමේදී ප්‍රහාරක කේත ක්‍රියාත්මක කිරීමට හේතු විය හැකි ලෙස සලකුණු කර ඇත. බෆරය පිටාර ගැලීම සහ දැනටමත් නිදහස් කර ඇති මතක ප්‍රදේශ වෙත ප්‍රවේශ වීම වැනි මතක ගැටළු මෑතකදී භයානක ලෙස සලකුණු කර ඇති නමුත් තීරණාත්මක නොවන බව අපි ඔබට මතක් කරමු. XPCVariant.cpp කේතයේ ඇති CVE-2019-17017 ගැටලුව ද විශේෂයෙන් සැලකිල්ලට ගත යුතු අතර, එය කේත ක්‍රියාත්මක කිරීමට ද හේතු විය හැක.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න