U lëshua shfletuesi web , si dhe Firefox 68.6 për platformën Android. Për më tepër, është formuar një azhurnim me mbështetje afatgjatë . Në kohët në vijim do të kalojë në fazën e do të kalojnë në degën Firefox 75, lëshimi i së cilës është caktuar për 7 prill (projekti për 4-5 javë ). Për degën beta të Firefox 75 formimi për Linux në formatin Flatpak.
:
- NĂ« ndĂ«rtimet pĂ«r Linux Ă«shtĂ« aktivizuar mekanizmi i izolimit , i fokusuar nĂ« bllokimin e shfrytĂ«zimit tĂ« dobĂ«sive nĂ« bibliotekat e jashtme tĂ« funksioneve. NĂ« kĂ«tĂ« fazĂ«, izolimi Ă«shtĂ« aktivizuar vetĂ«m pĂ«r bibliotekĂ«n , e cila Ă«shtĂ« pĂ«rgjegjĂ«se pĂ«r renderizimin e fontave. RLBox kryen pĂ«rpilimin e kodit C/C++ tĂ« bibliotekĂ«s sĂ« izoluar nĂ« kodin ndĂ«rmjetĂ«s tĂ« niveleve tĂ« ulĂ«ta WebAssembly, i cili pastaj formohet si njĂ« modul WebAssembly, tĂ« drejtat e tĂ« cilit pĂ«rcaktohen nĂ« lidhje vetĂ«m me kĂ«tĂ« modul. Moduli i pĂ«rpiluar punon nĂ« njĂ« hapĂ«sirĂ« ââtĂ« veçantĂ« tĂ« memories dhe nuk ka akses nĂ« hapĂ«sirĂ«n tjetĂ«r adresuese. NĂ« rast tĂ« shfrytĂ«zimit tĂ« njĂ« dobĂ«sie nĂ« bibliotekĂ«, sulmuesi do tĂ« jetĂ« i kufizuar dhe nuk do tĂ« mund tĂ« aksesojĂ« zonat e memories sĂ« procesit kryesor ose tĂ« transferojĂ« kontrollin jashtĂ« mjedisit tĂ« izoluar.
- ReĆŸimi DNS mbi HTTPS (DoH, DNS over HTTPS) pĂ«r pĂ«rdoruesit nga SHBA. Si ofruesi i DNS-it nĂ« mĂ«nyrĂ« default propozohen CloudFlare (mozilla.cloudflare-dns.com nĂ« tĂ« Roskomnadzor), dhe si opsion Ă«shtĂ« nĂ« dispozicion NextDNS. Ndryshoni ofruesin ose aktivizoni DoH nĂ« vende tĂ« ndryshme nga SHBA, nĂ« cilĂ«simet e lidhjes rrjetore. MĂ« shumĂ« informacion rreth DoH nĂ« Firefox mund tĂ« gjeni nĂ« .
- mbĂ«shtetje pĂ«r protokollet TLS 1.0 dhe TLS 1.1. PĂ«r tĂ« aksesuar faqet e internetit pĂ«rmes njĂ« kanali tĂ« mbrojtur, serveri duhet tĂ« ofrojĂ« mbĂ«shtetje pĂ«r tĂ« paktĂ«n TLS 1.2. Sipas tĂ« dhĂ«nave nga Google, aktualisht rreth 0.5% e shkarkimeve tĂ« faqeve web vazhdojnĂ« tĂ« realizohen duke pĂ«rdorur versione tĂ« skaduara tĂ« TLS. Ăaktivizimi Ă«shtĂ« kryer sipas IETF (Internet Engineering Task Force). Arsyeja e braktisjes sĂ« mbĂ«shtetjes pĂ«r TLS 1.0/1.1 Ă«shtĂ« mungesa e mbĂ«shtetjes pĂ«r kriptimin modern (p.sh., ECDHE dhe AEAD) dhe kĂ«rkesa pĂ«r mbĂ«shtetje tĂ« algoritmeve tĂ« vjetĂ«r tĂ« kriptimit, pĂ«r tĂ« cilat besueshmĂ«ria nĂ« fazĂ«n e avancuar tĂ« zhvillimit tĂ« teknologjisĂ« sĂ« informacionit vihet nĂ« pikĂ«pyetje (p.sh., kĂ«rkohet mbĂ«shtetje pĂ«r TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, pĂ«r verifikimin e integritetit dhe autentikimit pĂ«rdoren MD5 dhe SHA-1). Kur pĂ«rpiqeni tĂ« pĂ«rdorni TLS 1.0 dhe TLS 1.1 nga Firefox 74, do tĂ« shfaqet njĂ« gabim. Rritja e mundĂ«sisĂ« pĂ«r funksionimin me versionet e vjetra tĂ« TLS Ă«shtĂ« e mundur pĂ«rmes konfigurimit security.tls.version.enable-deprecated = true ose me anĂ« tĂ« njĂ« butoni nĂ« faqen e gabimit, qĂ« shfaqet kur hyni nĂ« njĂ« sit me protokollin e vjetĂ«r.
- Në shënimin e lëshimit rekomandohet një shtesë , e cila blokon automatikisht widget-at e Facebook-it të vendosur në faqe të tjera, që përdoren për autentikimin, dërgimin e komenteve dhe pëlqimeve. Parametrat e identifikimit të Facebook-it izolohet në një enë të veçantë, duke e bërë më të vështirë identifikimin e përdoruesit me faqet që viziton. Mundësia për të punuar me sitin kryesor të Facebook-ut ruhet, por ai izolohet nga faqet e tjera.
Për një izolim më fleksibël të faqeve të rastësishme, rekomandohet një shtesë me realizimin e konceptit të konteinerëve të kontekstit. Kontainerët ofrojnë mundësinë e izolimit të llojeve të ndryshme të përmbajtjes pa krijimin e profileve të veçanta, duke e bërë të mundur ndarjen e informacionit të grupeve të ndryshme të faqeve. Për shembull, mund të krijoni zona të veçanta, të izoluara nga njëra-tjetra, për komunikim personal, punë, blerje dhe operacione bankare ose të organizoni përdorimin e njohurive të ndryshme të përdoruesit në një sit. Në çdo kontenier përdoren depo të veçanta për Cookies, Local Storage API, indexedDB, cache dhe përmbajtjet e OriginAttributes.
- Në about:config është shtuar cilësimi «browser.tabs.allowTabDetach», që lejon të ndaloni ndarjen e tab-eve në dritare të reja. Ndarja aksidentale e një tab-i është një nga mangësitë më irrituese të Firefox-it, të cilën 9 vjet. Shfletuesi lejon tërheqjen e skedës në një dritare të re me miun, por në disa rrethana skeda shkëputet në një dritare të veçantë dhe gjatë punës një lëvizje e pasaktë e miut gjatë klikimit mbi skedë mund të shkaktojë probleme.
- mbĂ«shtetje pĂ«r shtesat qĂ« instalohet nĂ« mĂ«nyrĂ« anashkalimi dhe qĂ« nuk lidhen me profilet e pĂ«rdoruesve. Ndryshimi ka tĂ« bĂ«jĂ« vetĂ«m me instalimin e shtesave nĂ« katalogĂ«t e pĂ«rbashkĂ«t (/usr/lib/mozilla/extensions/, /usr/share/mozilla/extensions/ ose ~/.mozilla/extensions/), qĂ« pĂ«rpunohen nga tĂ« gjithĂ« instancat e Firefox nĂ« sistem (pa lidhje me pĂ«rdoruesin). NjĂ« metodĂ« e tillĂ« zakonisht pĂ«rdoret pĂ«r parainstalimin e shtesave nĂ« distribuim, pĂ«r nĂ«nshtrimin e paautorizuar nĂ« bashkĂ« me aplikacione tĂ« tjera, pĂ«r integrimin e shtesave tĂ« dĂ«mshme ose pĂ«r dorĂ«zimin e veçantĂ« tĂ« shtesave me instaluesin e vet. NĂ« Firefox 73, shtesat e instaluara mĂ« parĂ« detyrimisht u пДŃĐ”ĐœesĂ«n automatikisht nga katalogu i pĂ«rbashkĂ«t nĂ« profilin individual tĂ« pĂ«rdoruesve dhe tani mund tĂ« jenĂ« nĂ« menaxherin e shtesave standard.
- Në shtesën sistemike të shfletuesit Lockwise, e cila ofron ndërfaqen "about:logins" për menaxhimin e fjalëkalimeve të ruajtur, u shfaq renditje në rendin e kundërt (nga Z në A).
- Në WebRTC është rritur mbrojtja nga rrjedhja e informacionit mbi IP-në e brendshme gjatë thirrjeve me zë dhe video përmes mekanizmit "", i cili fsheh adresën lokale pas një identifikuesi të rastësishëm që gjenerohet dinamikisht, i cili përcaktohet përmes Multicast DNS.
- U ndryshua pozita e kaluesit të modit të shikimit "imazh në imazh", i cili mbulonte butonin për kalimin në imazhin tjetër në ndërfaqen e ngarkimit të paketave të fotografive në Instagram.
- Në JavaScript operatori "?.", i cili ka për qëllim të kontrollojë njëkohësisht të gjithë zinxhirin e pronave ose thirrjeve. Për shembull, duke specifikuar "db?.user?.name?.length", tani mund të qaseni në vlerën "db.user.name.length" pa kontrollet paraprake. Nëse ndonjë element përpiqet të trajtohet si null ose undefined, rezultati do të jetë "undefined".
- mbështetja në faqe dhe në shtesa të metodës Object.toSource() dhe funksionit global uneval().
- Një ngjarje e re është shtuar dhe pronës së lidhur me të , të cilat lejojnë thirrjen e trajtuesit kur përdoruesi ndryshon gjuhën e ndërfaqes.
- ĂshtĂ« aktivizuar pĂ«rpunimi i titullit HTTP (), duke lejon njĂ« mundĂ«si pĂ«r faqet pĂ«r tĂ« ndaluar pĂ«rfshirjen e burimeve (p.sh., imazheve dhe skripteve) qĂ« ngarkohen nga domain tĂ« tjera (cross-origin dhe cross-site). Titulli mund tĂ« marrĂ« dy vlera: «same-origin» (lejon vetĂ«m kĂ«rkesa burimesh me po tĂ« njĂ«jtĂ«n skemĂ«, emĂ«r hosti dhe numĂ«r porti) dhe «same-site» (lejon vetĂ«m kĂ«rkesa nga e njĂ«jta faqe).
Cross-Origin-Resource-Policy: same-site
- Aktivizuar si parazgjedhje HTTP-header , që lejon menaxhimin e sjelljes së API-ve dhe aktivizimin e disa mundësive (p.sh., është e mundur të ndalohet aksesimi në Geolocation API, kamerën, mikrofonin, kalimin në ekran të plotë, autovërejtjen, media të enkriptuar, animacionet, Payment API, modalitetit sinkron të XMLHttpRequest etj.). Për blloqet iframe, është propozuar veçanërisht atributi «« që mund të aplikohet në kodin e faqes për t'u dhënë të drejta për blloqe të veçanta iframe.
<iframe src=»https://example.com» allow=»fullscreen»></iframe>
Feature-Policy: mikrofon ânoneâ; geolocation ânoneâ
Në rast se një faqe lejon përmes atributit «allow» përdorimin e një burimi për një iframe të caktuar, dhe kur një kërkesë vjen nga iframe për të marrë të drejtat për të punuar me këtë burim, shfletuesi tani tregon një dialog për dhënien e të drejtave në kontekstin e faqes kryesore dhe delegon të drejtat e konfirmuara nga përdoruesi në iframe (në vend të një konfirmimi të veçantë për iframe dhe faqen kryesore). Por, nëse faqja kryesore nuk ka të drejta për burimin e kërkuar përmes atributit allow, aksesin për iframe në burim e merr menjëherë , pa treguar dialog për përdoruesin.
- Aktivizuar si parazgjedhje mbĂ«shtetje pĂ«r pronĂ«n CSS ââ, qĂ« pĂ«rcakton pozitat e nĂ«nvizimit tĂ« tekstit (p.sh., nĂ«se teksti shfaqet vertikalisht, nĂ«nvizimi mund tĂ« organizohet majtas ose djathtas, ndĂ«rsa nĂ« horizontale jo vetĂ«m poshtĂ«, por edhe lart). SidoqoftĂ«, nĂ« pronat kontrolluese tĂ« stilit tĂ« nĂ«nvizimit Ă«shtĂ« dhe shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e vlerave nĂ« pĂ«rqindje.
- Në pronën CSS , që përcakton stilin e vijës rreth elementeve, si parazgjedhje lejohet përdorimi i vlerës «auto» (ndryshe ishte për shkak të problemeve në GNOME).
- Në debuggerin e JavaScript mundësia për të depuruar punëtorë të Web të ngulitur, realizimi i të cilëve mund të pezullohet dhe të depurohet hap pas hapi me përdorimin e pikave të ndaljes.
- Interfaci për inspektimin e faqeve web ofron shfaqjen e paralajmërimeve për pronat CSS që varen nga elementët e pozicionuar z-index, top, left, bottom dhe right.
- Për Windows dhe macOS është realizuar mundësia e importit të profileve nga shfletuesi Microsoft Edge i bazuar në motorin Chromium.
Përveç risive dhe rregullimeve të gabimeve në Firefox 74, janë eliminuar , nga të cilat 10 (të mbledhura nën dhe ) të cilat shënohen si potencialisht të afta për të çuar në ekzekutimin e kodit nga një sulmues kur hapen faqe të dizajnuara posaçërisht. Kujtojmë se problemet me memorjen, si mbipushimet e bufeve dhe qasjet në zona memorjeje të lira, së fundmi shënohen si të rrezikshme, por jo kritike.
Burimi: opennet.ru
