lëshimi i shfletuesit web , si dhe Firefox 68.2 për platformën Android. Për më tepër, është formuar një azhurnim me mbështetje afatgjatë (mbështetjes së degës së kaluar ESR 60.x i jepet fund). Së shpejti, do të kalojë në fazën Firefox 71, sipas lëshimi i të cilit është programuar më 3 dhjetor.
:
- Në mënyrën e zgjeruar të mbrojtjes kundër ndjekjes bllokimi i widgeteve të rrjeteve sociale që ndjekin lëvizjet e përdoruesve në faqe të palëve të treta (p.sh., butonat Like të Facebookut dhe integrimet e mesazheve nga Twitter). Për format e autentifikimit përmes llogarive në rrjete sociale, është parashikuar mundësia e çaktivizimit të përkohshëm të bllokimit;

- Shtuar është një raport përmbledhës mbi bllokimet e kryera, në të cilin mund të ndiqet numri i bllokimeve sipas ditëve të javës dhe tipeve;

- Në përbërje është përfshirë një shtesë sistemike (më parë shtesa ofrohej si Lockbox), e cila një ndërfaqe të re "about:logins" për menaxhimin e fjalëkalimeve të ruajtura. Shtesa paraqet në panelin e saj një buton përmes të cilit mund të shikoni shpejt llogaritë e ruajtura për faqen aktuale, si dhe të bëni operacione kërkimi dhe redaktimi të fjalëkalimeve. Ka mundësinë e aksesit në fjalëkalimet e ruajtura përmes një aplikacioni të veçantë mobil , i cili mbështet plotësimin automatik të fjalëkalimeve në format e autentifikimit të çdo aplikacioni mobil;
- E integruar është një shtesë sistemike , e cila paraqitjen e një paralajmërimi në rast të kompromitimit të llogarisë (kontrolli përmes emailit) ose përpjekjes për t'u kyçur në një faqe të mëparshme të hakuar. Kontrolli bëhet përmes integrimit me bazën e të dhënave të projektit haveibeenpwned.com;
- E aktivizuar si parazgjedhje është një gjenerator fjalëkalimesh, i cili shfaq një sugjerim me një fjalëkalim të besueshëm të gjeneruar automatikisht kur plotësohen format e regjistrimit. Sugjerimi shfaqet automatikisht për fushat ‹input type="password"› me atributin "autocomplete = new-password". Pa këtë atribut, fjalëkalimi mund të gjenerohet përmes menu-së kontekstuale;
- Në vend të butonit "(i)" në shirita adresës, është vendosur një indikator i nivelit të privatësisë, i cili lejon gjykimin mbi aktivizimin e modëve të bllokimit të ndjekjes së lëvizjeve. Indikatori bëhet gri kur në cilësimet është aktivizuar moda e bllokimit të ndjekjes së lëvizjeve dhe në faqe nuk janë regjistruar elemente që duhet të bllokohen. Indikatori bëhet blu kur në faqe janë bllokuar disa elemente që shkelin privatësinë ose përdoren për ndjekjen e lëvizjeve. Indikatori shenjon me vijë kur përdoruesi ka ndaluar mbrojtjen nga ndjekja për uebfaqen aktuale.
- Faqet e hapura në HTTP ose FTP tani shënohen me një ikonë të lidhjes jo të sigurt, e cila gjithashtu shfaqet për HTTPS në rast të problemeve me certifikatat. Ngjyra e simbolit të çelësit për HTTPS është zëvendësuar nga ngjyra e gjelbër në gri (ngjyra e gjelbër mund të rikthehet përmes cilësimit security.secure_connection_icon_color_gray). Mekanizmi i largimit nga indikatorët e sigurisë drejt paralajmërimeve për problemet e sigurisë është i bazuar në përhapjen e gjithanshme të HTTPS, i cili tashmë perceptohet si diçka e natyrshme, jo si një mbrojtje shtesë.
- në shirita adresës shfaqja e emrit të kompanisë kur përdoret një certifikatë EV e verifikuar në uebfaqe. Informacioni është hequr pasi mund të shqetësonte përdoruesin dhe të përdorej për phishing (p.sh., ishte regjistruar kompania "Identity Verified", emri i së cilës në shiritin e adresës perceptohej si një indikator verifikimi). Të dhënat mbi certifikatën EV mund të shihen përmes menusë që shfaqet kur klikoni në ikonën me imazhin e çelësit. Shfaqja e emrit të kompanisë nga certifikata EV në shirita adresës mund të rikthehet përmes cilësimit "security.identityblock.show_extended_validation" në about:config.

- në motorin JavaScript një interpretor të ri «baseline» të kodeve bajt, i cili zë një pozicion ndërmjet një interpreti të zakonshëm dhe një kompilatori të përparuar «baseline» JIT. Interpretorja e re është ndjeshëm më e shpejtë se interpretorja e vjetër dhe përdor procedurat e përbashkëta të kompilatorit «baseline» JIT për përpunimin e kodeve bajt, caching dhe të dhënat e profilizimit. Një interpretor shtesë lejon përshpejtimin e ekzekutimit të funksioneve JavaScript që përdoren shpesh, pas rrotullimit të tyre nga JIT i optimizuar (Ion JIT) në fazën e kompilimit për JIT-in e «baseline»-it, për shembull, pasi funksioni thirret me argumente të tipeve të tjera.
Në aplikacionet e ndërlikuara web, kompilimi për «baseline» JIT dhe optimizimet për JIT-in Ion merr shumë kohë dhe interpretorja e shpejtë shtesë lejon arritjen e një rritjeje të përgjithshme të performancës dhe një reduktim të lehtë të konsumit të memories. Në testet e kryera, përfshirja e interpretorit shtesë, që përdor statistikën e përbashkët dhe caching inline me JIT, çoi në një ulje të kohës së ngarkesës së faqeve prej 2-8%, ndërsa performanca e mjeteve për zhvilluesit web u rrit me 2-10%;


- Në ndërtimet për Linux në parazgjedhje përdoret sistemi i kompozimit për GPU AMD, Intel dhe NVIDIA (vetëm për driverin Nouveau), kur përdoret në sistemin e paketës Mesa 18.2 ose një version më të ri. Në ndërtimet për Windows, përveç GPU-ve AMD dhe NVIDIA që ishin mbështetur më parë, WebRender tani është aktivizuar edhe për GPU Intel. Sistemi i kompozimit është shkruar në gjuhën Rust dhe çon operacionet e renderimit të përmbajtjes së faqes në GPU.
Kur përdoret WebRender në vend të sistemit të kompozimit të ndërtuar në motorin Gecko, që i përpunon të dhënat me CPU, për realizimin e operacioneve të përmbledhjes së renderimit të elementeve të faqes përdoren shaders, të cilat ekzekutohen në GPU, duke mundësuar një rritje të konsiderueshme të shpejtësisë së renderimit dhe duke zvogëluar ngarkesën në CPU. Për të aktivizuar detyrimisht WebRender në about:config mund të ndryshoni cilësimet «gfx.webrender.all» dhe «gfx.webrender.enabled»;
- mbështetje për modalitetin e izolimit të rreptë të faqeve, në zhvillim nën emrin kodor . Në këtë mënyrë, faqet e ndryshme të faqeve gjithëmonë vendosen në memorien e proceseve të ndryshme, në secilin prej të cilëve përdoret një sandëkë e izoluar (sandbox). Ndarja sipas proceseve bëhet jo sipas skedave, por sipas domenëve, çka lejon të izolohet përmbajtja e skripteve të jashtme dhe bloçeve iframe. Menaxhimi i modës së izolimit të rreptë bëhet në about:config përmes opsionit «fission.autostart» (aktivizimi në versionet e lëshuara është ende i bllokuar);
- logoja, dhe emri është ndryshuar nga Firefox Quantum në Firefox Browser;
- shfaqja e kërkesave për konfirmimin e autorizimeve, të iniciuara nga bloçet iframe, që ngarkohen nga një domen tjetër (cross-origin). Ndryshimi të bllokojë disa abuzime dhe të kalojë në një model, ku autorizimet kërkohen vetëm nga domeni parësor për dokumentin, i cili shfaqet në shiritin e adresës;
- pikturimi i përmbajtjes së skedarëve, që ngarkohen nëpërmjet ftp (për shembull, kur hapet përmes ftp, tani nuk do të shfaqen imazhet, README dhe skedarët html). Kur hapen resurse për FTP, tani do të thirret menjëherë dialogu për shkarkimin e skedarit në disk, pa marrë parasysh llojin e përmbatjes;
- në shirita adresës indikatori i ofrimit të aksesit në vendndodhje, që do të lejojë të vlerësohet aktiviteti i Geolocation API dhe, nëse është e nevojshme, do të ofrojë mundësinë për të tërhequr të drejtën e faqes për ta përdorur atë. Deri tani, indikatori është shfaqur vetëm deri në ofrimin e autorizimeve dhe në rastin e refuzimit të kërkesës, por zhdukej kur hapet aksesin për Geolocation API. Tani, indikatori do të informojë përdoruesin për praninë e këtij aksesit;

- interfaci i zgjeruar për shikimin e certifikatave TLS, i disponueshëm përmes faqes «about:certificate» (për default akoma përdoret interfaci i vjetër, i ri aktivizohet përmes security.aboutcertificate.enabled në about:config). Nëse më parë për të parë certifikatat hapeshin një dritare e veçantë, tani informacioni shfaqet në një tab në një formë që i ngjason një shtese . Zbatimi i interfacit për shikimin e certifikatave është plotësisht duke përdorur JavaScript dhe teknologjitë web standarde;
- Në menunë e menaxhimit të llogarisë është shtuar një seksion për akses në shërbimet e zgjeruara të Firefox, si Monitor dhe Send;

- Në menunë kryesore dhe në panel është shtuar një ikonë e re "dhuratë", përmes të cilës mund të merrni informacione mbi lëshimet e reja dhe veçoritë e tyre kryesore;

- Faqet e integruara të Firefox (about:*) janë adaptuar për t'u shfaqur në përputhje me cilësimet e temës së errët;
- Lexueshmëria e tekstit të nënvizuar ose të shënuar është përmirësuar, duke përfshirë lidhjet—linjat tani ndërpriten (rrjedhin) pa e kaluar gllifin;
- Në temat e dizajnit mbështetje për pronat accentcolor, textcolor dhe headerURL, të cilat ishin pseudonime për pronat frame, tab_background_text dhe theme_frame (temat e vendosura në addons.mozilla.org janë azhurnuar automatikisht);
- Shtohen pronat CSS , dhe , të cilat lejojnë të konfigurohet trashësia, distanca dhe ju ndalesat për linjat që përdoren për nënvizimin dhe shënimin e tekstit;
- Në pronën CSS "" është shtuar mundësia për të specifikuar njëkohësisht dy atribute, për shembull, "display: block flex" ose "display: inline flex";
- Vlerat e transparencës në pronat CSS opacity dhe stop-opacity tani mund të specifikohen në përqindje;
- Në pronën CSS është shtuar mbështetje për vlerën xxx-large;
- Në JavaScript mundësia për të ndarë qartë numrat e mëdhenj me simbole theksimi, për shembull, "myNumber = 1_000_000_000_000";
- Është shtuar një metodë e re , e cila është një variant i metodës Intl.RelativeTimeFormat.format(), duke kthyer një varg objektesh, ku çdo element përfaqëson pjesën e saj të vlerës së formatizuar, në vend të kthimit të një string-u të formatizuar tërësisht;
- Madhësia e header-it HTTP "Referer" është e kufizuar në 4 KB, dhe në rast se ky vlerë kalon, përmbajtja prunohet në emrin e domain-it;
- Në mjetet për zhvilluesit në panelin e Aksesit janë shtuar mjete për audituar lehtësinë e navigimit ndërmjet elementeve duke përdorur tastierën, si dhe një simulator se si e shikojnë faqen ata që janë ngjyrosur;
- Në mjetin e zgjedhjes së ngjyrës për një ngjyrë të caktuar tani shfaqet një tregues kontrasti, në raport me ngjyrën e sfondit, për të vlerësuar perceptimin nga njerëz me të pamurit e dobët;
- Në modin e inspektimit, përcaktimet CSS, që nuk ndikojnë te elementi i zgjedhur, tani theksohen me ngjyrë gri me një pikëpyetje që tregon shkakun e injorimit dhe mundësitë e përmirësimit;
- Në debugin, është shtuar mundësia për të vendosur pika ndalimi që aktivizohen kur elementet e DOM ndryshojnë () dhe që lejojnë të ndjekin momentet kur skripti shton, fshin ose përditëson përmbajtjen e faqes;
- Për zhvilluesit e shtesave është implementuar mundësia e inspektimit të të dhënave në depo browser.storage.local;
- Në modalitetin e inspektimit të aktivites së rrjetit është shtuar mundësia e kërkimit, që lejon të gjeni shpejt elementet e kërkesave dhe përgjigjeve. Kërkimi përfshin gjithashtu HTTP-head-ët, Cookie dhe trupin e kërkesave/përgjigjeve;
- Është optimizuar kodi i kompozimit të faqeve në platformën macOS, që ka lejuar të ulet ngarkesa mbi CPU, të përshpejtojë ngarkimin e faqeve (përshpejtim deri në 22%) dhe të reduktojë përdorimin e burimeve gjatë rikthimit të videove (deri në 37%). Në ndërtimet për macOS është shtuar gjithashtu mbështetje për importimin e fjalëkalimeve të ruajtura në Chrome;
- Për Android është përgatitur një përditësim korrigjues për Firefox 68.1. Kujtojmë se formimi i lëshimeve të reja të rëndësishme për Firefox për Android është ndalur. Në vend të tij është Firefox për Android me emrin kodor Fenix (distribuohet si ) në shfletuesin e ri për pajisje mobile, duke përdorur motorin GeckoView dhe një grup bibliotekash të Komponentëve Android të Mozilla. Disa ditë më parë doli një version eksperimental i Firefox Preview 2.2, në të cilin janë eliminuar disa probleme të rëndësishme në ndërfaqen dhe metodat e ndërveprimit me përdoruesin. Nga ndryshimet në krahasim me vërehet shtimi i opsionit për të pastruar të gjitha të dhënat gjatë daljes dhe mundësia e hapjes së lidhjeve si standard në modalitetin e shfletimit privat.
Përveç risive dhe rregullimit të defekteve në Firefox 70 janë eliminuar , prej të cilave 12 (të grumbulluara nën një CVE-2019-11764) si kritike dhe potencialisht mund të çojnë në ekzekutimin e kodit nga një sulmues kur hapen faqe të formuara në mënyrë speciale.
Burimi: opennet.ru








