Firefox 74 la sii daayay

browserka webka ayaa la sii daayay Firefox 74Markaasay nooca mobilada Firefox 68.6 ee madal Android. Intaa waxaa dheer, cusbooneysiin ayaa la sameeyay laamo taageerada muddada dheer 68.6.0. Goordhow u imanaya masraxa tijaabada beta laanta Firefox 75 way dhaqaaqi doontaa, siidaynta kaas oo loo qorsheeyay Abriil 7 (mashruuc dhaqaaqday 4-5 toddobaad wareegga horumarka). Loogu talagalay Firefox 75 laanta beta bilaabay qaabaynta golayaasha loogu talagalay Linux qaab Flatpak.

Main wax cusub:

  • Dhismayaasha Linux waxay adeegsadaan habka go'doominta RLBox, looga golleeyahay in lagu hor istaago ka faa'iidaysiga dayacanka ee maktabadaha shaqada dhinac saddexaad. Marxaladdan, go'doomin ayaa loo oggolaaday maktabadda oo keliya Graphite, mas'uul ka ah samaynta xarfaha. RLBox waxay soo ururisaa C/C++ code ee maktabadda go'doonsan oo u gelisa koodka dhexe ee WebAssembly heerka hoose, kaas oo markaa loo qaabeeyey moduleka WebAssembly, ogolaanshahoodana waxaa loo dejiyay iyada oo la xiriirta kaliya cutubkan. Module-ka la soo ururiyay waxa uu ku shaqeeyaa meel xasuus gaar ah mana laha marin u helida inta ka hadhay booska ciwaanka. Haddii baylahda maktabadda laga faa'iidaysto, weeraryahanku wuu koobnaan doonaa mana awoodi doono inuu galo meelaha xusuusta ee habka ugu muhiimsan ama u wareejinta xakamaynta meel ka baxsan deegaanka go'doonsan.
  • DNS ka badan qaabka HTTPS (DoH, DNS ka badan HTTPS) karti u yeelasho ahaan isticmaalayaasha Mareykanka. Bixiyaha DNS ee caadiga ah waa CloudFlare (mozilla.cloudflare-dns.com liiska Π² liisaska xannibaadda Roskomnadzor), iyo NextDNS ayaa diyaar u ah ikhtiyaar ahaan. Beddel bixiyaha ama awood u siiso DoH wadamo aan ahayn US, awooddo goobaha isku xirka shabakada Waxaad wax badan oo ku saabsan DoH ka akhrisan kartaa Firefox at ogeysiis gaar ah.

    Firefox 74 la sii daayay

  • Naafada taageerada TLS 1.0 iyo TLS 1.1 borotokool. Si aad u gasho shabakadaha kanaalka isgaadhsiinta ee sugan, adeeguhu waa inuu bixiyaa taageero ugu yaraan TLS 1.2. Sida laga soo xigtay Google, hadda ilaa 0.5% soo dejinta bogga internetka ayaa sii socota in la fuliyo iyada oo la adeegsanayo noocyada duugoobay ee TLS. Xiritaanka ayaa loo fuliyay si waafaqsan talooyinka IETF (Ciidanka Hawsha Injineerinka Internetka). Sababta loo diiday inay taageerto TLS 1.0 / 1.1 waa taageero la'aanta ciphers casriga ah (tusaale, ECDHE iyo AEAD) iyo baahida loo qabo in la taageero ciphers duug ah, isku halaynta taas oo su'aal laga keenay marxaladda hadda jirta ee horumarinta tignoolajiyada xisaabinta ( tusaale ahaan, taageerada TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA ayaa loo baahan yahay, MD5 waxaa loo isticmaalaa hubinta daacadnimada iyo xaqiijinta iyo SHA-1). Markaad isku dayeyso inaad isticmaasho TLS 1.0 iyo TLS 1.1 laga bilaabo Firefox 74, qalad ayaa soo muuqan doona. Waxaad dib u soo celin kartaa awoodda aad kula shaqaynayso noocyada TLS ee duugoobay adiga oo dejinaya security.tls.version.enable-deprecated = run ama adiga oo isticmaalaya badhanka bogga khaladka ah ee la soo bandhigay markaad booqanayso goob leh borotokoolkii hore.
    Firefox 74 la sii daayay

  • Qoraalka siidaynta ayaa ku talinaysa wax-ku-dar Weelka Facebook, kaas oo si toos ah u xannibaya widgets-ka Facebook-ga dhinac saddexaad ee loo isticmaalo xaqiijinta, faallooyinka, iyo ka-jebinta. Calaamadaha aqoonsiga Facebook waxay ku go'doonsan yihiin weel gaar ah, taas oo adkeyneysa in lagu garto isticmaalayaasha bogagga ay booqdaan. Awoodda lagula shaqeynayo barta Facebook ee ugu weyn ayaa weli ah, laakiin waxay ka go'an tahay bogagga kale.

    Si loo go'doomiyo dabacsanaan badan oo ka mid ah goobaha sabab la'aanta ah, wax lagu daro ayaa la soo jeediyay Weelasha Xisaabaadka Badan iyadoo la hirgelinayo fikradda weelasha macnaha guud. Konteenarada waxay bixiyaan awooda lagu go'doomiyo noocyada kala duwan ee nuxurka iyada oo aan la samaynin profiles gaar ah, taas oo kuu ogolaanaysa inaad kala saarto macluumaadka kooxaha shakhsi ahaaneed ee boggaga. Tusaale ahaan, waxaad samayn kartaa meelo gaar ah oo go'doon ah oo loogu talagalay isgaarsiinta shakhsi ahaaneed, shaqada, wax iibsiga iyo macaamilka bangiyada, ama waxaad abaabuli kartaa isticmaalka isku mar ee xisaabaadka kala duwan ee isticmaalaha hal goob. Weel kastaa wuxuu u isticmaalaa bakhaar gaar ah oo loogu talagalay Kukiyada, Kaydinta Maxaliga ah API, indexedDB, kaydka, iyo waxyaabaha ka kooban OriginAttributes.

  • Waxaa lagu daray "browser.tabs.allowTabDetach" oo ku saabsan: config si looga hortago in tabs-yada loo gooyo daaqadaha cusub. Goosashada tab shilku waa mid ka mid ah kutaannada Firefox-ka ee dhibka badan ee u baahan hagaajin. raadin 9 sano Browser-ku wuxuu u oggolaanayaa mouse-ku inuu u jiido tab daaqad cusub, laakiin xaaladaha qaarkood tabtu waxay u go'daa daaqad gooni ah inta lagu jiro hawlgalka marka mouse-ku si taxadar la'aan ah u dhaqaaqo marka uu gujinayo tab.
  • Waa la joojiyay taageero add-ons lagu rakibay hab wareeg ah oo aan ku xidhnayn profiles isticmaalaha. Isbeddelku kaliya wuxuu saameeyaa rakibaadda add-ons ee hagayaasha la wadaago (/usr/lib/mozilla/extensions/,/usr/share/mozilla/extensions/ ama ~/.mozilla/extensions/) oo ay farsameeyaan dhammaan xaaladaha Firefox ee nidaamka aan la xidhiidhin isticmaale) . Habkan waxaa badanaa loo isticmaalaa in lagu dajiyo add-ons ee qaybinta, beddelka aan la rabin ee codsiyada qolo saddexaad, isku darka daronada xaasidnimada leh, ama si gaar ah u gudbinta add-on iyada oo la socota rakibaheeda. Firefox 73, add-ons markii hore xoog lagu rakibay ayaa si toos ah looga raray tusaha la wadaago loona guuray astaanta isticmaale ee gaarka ah oo hadda waa la heli karaa. laga saaray iyada oo loo marayo maamulaha wax-ku-darka caadiga ah.
  • Nidaamka Lockwise-ka ku-darka ee ku jira browser-ka, kaas oo bixiya interface-ka "ku saabsan: login" ee maaraynta ereyada sirta ah ee la keydiyay, taageero u kala sooc siday u kala horeyeen (Z ilaa A).
  • WebRTC waxay kordhisay ilaalinta ka-baxsanaanta macluumaadka ku saabsan cinwaanka IP-ga gudaha inta lagu jiro wicitaannada codka iyo fiidiyowga iyadoo la adeegsanayo "mDNS ICE", qarinaya ciwaanka maxaliga ah gadaashiisa aqoonsi random ah oo firfircoon oo lagu go'aamiyey Multicast DNS.
  • Beddelay goobta dawiishka sawirka-ku-gudbinta ee isku-xidhay badhanka sawirka xiga ee dufcaddii soo gelinta sawirka Instagram.
  • In JavaScript ku daray hawlwadeenka "?.", loogu talagalay inuu isku mar hubiyo dhammaan silsiladaha guryaha ama wicitaanada. Tusaale ahaan, adoo qeexaya "db?.user?.name?.dherer" waxaad hadda heli kartaa qiimaha "db.user.name.length" iyada oo aan la hubin wax hubin ah oo horudhac ah. Haddii shay kasta loo farsameeyo sidii aan waxba ahayn ama aan la qeexin, wax soo saarku wuxuu noqonayaa "aan la qeexin".
  • Waa la joojiyay taageerada shabakadaha internetka iyo add-ons ee habka Object.toSource() iyo shaqo la'aanta caalamiga ah ().
  • Dhacdo cusub ayaa lagu daray luqadda beddelka_xitaa iyo hantida la xidhiidha luqadda beddelka, kaas oo kuu ogolaanaya inaad wacdo maamulaha marka isticmaaluhu uu beddelo luqadda interface.
  • Habaynta madaxa HTTP waa la furay Siyaasadda- Kheyraadka-Asal-ka-tallaabta (CORP.), Oggolaanshaha boggaga si ay uga hortagaan gelinta agabka (tusaale, sawirada iyo qoraallada) laga soo raray xayndaabyada kale (isku-tallaabta iyo goobta). Madaxa waxa uu qaadan karaa laba qiime: "isku-asal" (wuxuu ogol yahay oo kaliya codsiyada khayraadka leh nidaam isku mid ah, magaca martida loo yahay iyo lambarka dekedda) iyo "isku-goob" (waxay oggolaataa codsiyada isla goobta).

    Siyaasadda- Kheyraadka-Asal-ka-tallaabta: isla goobta

  • Cinwaanka HTTP waa la furay Tilmaame-Siyaasadda, kaas oo kuu ogolaanaya inaad xakamayso habdhaqanka API oo awood u siiso sifooyin gaar ah (tusaale, waxaad joojin kartaa gelitaanka Geolocation API, kamarad, makarafoon, shaashad buuxa, autoplay, sir-warbaahin, animation, API Payment, Habka Codsiga XMLHttp ee isku midka ah, iwm.). Wixii iframe blocks, sifada "oggolaadaan", kaas oo loo isticmaali karo koodhka bogga si loogu meeleeyo xuquuqaha baloogyada iframe qaarkood.

    Habka-Siyaasadda: makarafoon 'midna'; geolocation 'midna'

    Haddii goobtu ogolaato, iyada oo loo marayo sifada "ogolow", in ay la shaqeyso kheyraadka iframe gaar ah, oo codsi laga helo iframe si loo helo oggolaansho si loogula shaqeeyo kheyraadkan, browserku hadda wuxuu soo bandhigayaa wadahadal lagu siinayo ogolaanshaha gudaha macnaha guud ee bogga weyn oo u wakiishay xuquuqaha uu isticmaaluhu u xaqiijiyay iframe (halkii laga heli lahaa xaqiijin gaar ah oo loogu talagalay iframe iyo bogga weyn). Laakin, haddii bogga ugu weyn uusan ogolaansho u heysan kheyraadka laga codsaday sifada oggolaanshaha, iframe waxay isla markiiba geli kartaa kheyraadka. xannibay, iyada oo aan la soo bandhigin wada hadal isticmaalaha.

  • Taageerada hantida CSS waxa loo dajiyay si toos ah'qoraalka-hooska-mawqifka', kaas oo go'aaminaya booska hoosta qoraalka (tusaale ahaan, marka qoraalka si toos ah loo soo bandhigayo, waxaad abaabuli kartaa hoosta bidix ama midig, iyo markaad si toos ah u muujinayso, kaliya maahan hoosta, laakiin sidoo kale ka soo kor). Intaa waxaa dheer in guryaha CSS ee xukuma qaabka hoosta qoraalka-xakamaynta-offset ΠΈ qoraalka-qurxinta- dhumucdiisuna Taageero lagu daray isticmaalka boqolleyda qiyamka.
  • Gudaha hantida CSS qaabka dulucda, kaas oo qeexaya qaabka xariiqda ku xeeran curiyayaasha, u qalmida "auto" (horay naafo ah sababtoo ah dhibaatooyinka GNOME).
  • Ku jira JavaScript debugger ayaa lagu daray awood u leh in lagu saxo Shabakadda Shabakadda ee buulkooda leh, kuwaas oo fulintooda la hakin karo oo tallaabo tallaabo laga qaadi karo iyada oo la adeegsanayo meelaha jaban.

    Firefox 74 la sii daayay

  • Isku xirka kormeerka bogga shabakada hadda wuxuu bixiyaa digniino guryaha CSS kuwaas oo ku xiran z-index, sare, bidix, hoose, iyo walxaha saxda ah.
    Firefox 74 la sii daayay

  • Daaqadaha iyo macOS, awoodda soo dejinta profiles browserka Microsoft Edge ee ku salaysan mishiinka Chromium waa la hirgeliyay.

Marka lagu daro hal-abuurka iyo hagaajinta cayayaanka ee Firefox 74, 20 baylahda, kuwaas oo 10 ka mid ah (lagu soo ururiyay hoos CVE-2020-6814 ΠΈ CVE-2020-6815) waxaa loo calaamadeeyay inay awood u leeyihiin inay horseedaan fulinta koodka weerarka marka la furayo bogag si gaar ah loo nashqadeeyay. Aan ku xasuusinno in dhibaatooyinka xusuusta, sida qulqulka qulqulka iyo gelitaanka aagagga xusuusta ee hore loo xoreeyay, dhawaanahan loo calaamadeeyay inay yihiin khatar, laakiin aan muhiim ahayn.

Source: opennet.ru

Add a comment