U lëshua shfletuesi web , si dhe Firefox 68.9 për platformën Android. Për më tepër, është formuar një azhurnim me mbështetje afatgjatë . Në kohët në vijim do të kalojë në fazën e do të kalojë në degën Firefox 78, lansimi i së cilës është parashikuar për 30 qershor.
:
- një faqe shërbimi e re "about:certificate" për qasje në ndërfaqen e integruar të shikimit të certifikatave. Në ndërfaqe mund të shfaqet lista e certifikatave rrënjësore dhe të ruajtura, të shihen detajet për secilën certifikatë dhe të kryhet eksporti i certifikatave (mbështetje për importin aktualisht mungon).
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r formatin e imazheve AVIF (AV1 Image Format), nĂ« tĂ« cilin janĂ« pĂ«rdorur teknologjitĂ« e kompresimit intra-kadruar nga formati i kodimit tĂ« videos AV1 (mbĂ«shtetet qĂ« nga Firefox 55). PĂ«r pĂ«rfshirjen e AVIF nĂ« about:config parashikohet njĂ« opsion image.avif.enabled. Kontejneri pĂ«r shpĂ«rndarjen e tĂ« dhĂ«nave tĂ« kompresuara nĂ« AVIF Ă«shtĂ« krejtĂ«sisht i ngjashĂ«m me HEIF. AVIF mbĂ«shtet si imazhe nĂ« HDR (High Dynamic Range) dhe hapĂ«sirĂ«n e ngjyrave Wide-gamut, ashtu edhe nĂ« dinamikĂ«n standarde (SDR).
- për të cilat është aktivizuar sistemi i kompozimit , i shkruar në gjuhën Rust dhe që lejon një rritje të konsiderueshme të shpejtësisë së renditjes dhe një ulje të ngarkesës në CPU. WebRender i kalon GPU operacionet e renditjes së përmbajtjes së faqes, të cilat realizohen përmes shader-ave të ekzekutuar në GPU. WebRender tani në pajisjet me , APU AMD Raven Ridge, AMD Evergreen dhe në laptopët me karta grafike NVIDIA, që funksionojnë nën Windows 10. Për ta aktivizuar detyrimisht në about:config, duhet të aktivizoni opsionet "gfx.webrender.all" dhe "gfx.webrender.enabled" ose ta nisni Firefox me ndërrimin e variablit të mjedisit MOZ_WEBRENDER=1.
- nĂ« shirita adresĂ«s analizimin e frazave kĂ«rkuese. FjalĂ«t me pikĂ« tani vlerĂ«sohen lidhur me (pĂ«r shembull, mĂ« parĂ« vendosja e fjalĂ«ve kyçe tĂ« tipit "test.log" nuk sillte kĂ«rkimin, por pĂ«rpiqej tĂ« hapte njĂ« faqe, ndĂ«rsa vendosja e "data:url" me hapĂ«sira dhe simbolin e pyetjes â sillte kĂ«rkimin, jo ngarkimin).
- mbështetje , kërkesa për të cilat në shtesa nuk sjell një njoftim për konfirmimin e fuqive të reja gjatë instalimit ose azhurnimit të një shtese, por shfaqet kur shtesa e drejton drejtpërdrejt një operacion që kërkon të drejta të rritura. Në grupin e fuqive që mund të kërkohen si opcionale, janë përfshirë management, devtools, browsingData, pkcs11.
proxy dhe sesioni. Motivimi për shtimin e autorizimeve të panegociueshme përmendet si dëshira për të reduktuar ngarkesën mbi përdoruesit gjatë përditësimit të shtesave dhe për të mundësuar përditësimin e shtesës pa konfirmimin e detyrueshëm të autorizimeve (më parë, nëse përdoruesi nuk pranonte autorizimet, shtesa nuk përditësohej). - Për përdoruesit nga Mbretëria e Bashkuar në faqen e re të tabit shfaqja e përmbajtjes e rekomanduar nga shërbimi Pocket. Më parë, faqet e tilla vetëm për përdoruesit nga SHBA, Kanada dhe Gjermani. Personalizimi i lidhur me përzgjedhjen e përmbajtjes realizohet në anën e klientit dhe pa transferimin e të dhënave të përdoruesit tek palët e treta (në shfletues ngarkohet e gjithë lista e lidhjeve të rekomanduara për ditën aktuale, e cila renditet në anën e përdoruesit, duke u mbështetur në të dhënat e historikëve të vizitave). Duhet të theksohet se bllokimet sponsorizuese shfaqen vetëm në SHBA dhe janë shënuar qartë si reklamë, ndërsa në vendet e tjera artikujt reklamues ende nuk përdoren. Për të çaktivizuar përmbajtjen e rekomanduar nga Pocket është paraparë në konfigurator (Firefox Home Content/Recommended by Pocket) dhe opsioni «browser.newtabpage.activity-stream.feeds.topsites» në about:config.
- Në konfiguratorin e bllokimit të Cookie-ve në seksionin e konfigurimit të bllokimit të gjurmimit të lëvizjeve është shtuar një pikë për izolimin dinamik të Cookie-ve në bazë të domenit të shfaqur në shiritin e adresës («« kur vendosjet e veta dhe të tretëve përcaktohen në bazë të domenit themelor të faqes). Në about:config, ndërfaqja aktivizohet përmes konfigurimit «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» ose drejtpërdrejt «network.cookie.cookieBehavior = 5».
- Për të thjeshtuar navigimin në pajisje me ekrane preku hapësira në panelin e preferencave (kur hapet një tab e re, shiriti i ri i adresës Megabar pjesërisht mbulon panelin me preferencat dhe lë pak hapësirë për të klikuar).
- dialogĂ«t e rinj modalĂ«, tĂ« lidhur me tab tĂ« veçanta dhe qĂ« nuk bllokojnĂ« tĂ« gjithĂ« ndĂ«rfaqen. PĂ«r tĂ« menaxhuar pĂ«rfshirjen e lidhjes sĂ« dialogĂ«ve nĂ« about:config janĂ« shtuar opsionet «prompts.defaultModalType», «prompts.modalType.confirmAuth» dhe «prompts.modalType.insecureFormSubmit» (1 â lidhje me pĂ«rmbajtjen, 2 â lidhje me tabin, 3 â lidhje me dritaren).
- Në about:config një konfigurim i ri middlemouse.openNewWindow, me anë të cilit mund të çaktivizoni përdorimin e butonit të mesëm të mausit për të hapur një lidhje në një tab të ri.
- konfigurimi browser.urlbar.update1.view.stripHttps (mbështetje për konfigurimin browser.urlbar.trimURLs është ruajtur).
- Nga motori Gecko krejtësisht mbështetje
XUL Grids. - Automatikisht aktivizohet rrotullimi i JPEG-ve bazuar në të dhënat nga Exif.
- Konfigurimi 'browser.urlbar.oneOffSearches' është hequr. Për të fshehur butonat e motorëve alternativë të kërkimit, që shfaqen kur filloni të shkruani në shiritin e adresës ose në atë të kërkimit, mund të zgjidhni motorët e kërkimit të nevojshëm në faqen about:preferences#search.
- Teksti që nuk përputhet me kufirin 'maxlength' nuk do të pritet më kur vendoset në fushat dhe
- Shtuar metoda (String#replaceAll), kthimi i një vargu të ri (stringu origjinal nuk ndryshohet), në të cilin bazuar në një model të caktuar janë bërë zëvendësime të të gjitha përputhjeve. Modelet mund të jenë si maska të thjeshta, ashtu edhe shprehje të rregullta.
- Sigurohet se shfaqet vlera e etiketës, e cila është caktuar përmes atributit 'label' në elementin , nëse përmbajtja e elementit nuk është e mbushur.
- Në IndexedDB është implementuar prona .
- mbështetje eksperimentale për layout në konteinerët grid.
- Në mjetet për zhvilluesit për të vlerësuar problemet e mundshme të përputhshmërisë me shfletues të ndryshëm (tregon në cilat shfletues mbështetet një pronë e caktuar CSS, e lidhur me elementin e zgjedhur). Aktivizohet përmes konfigurimit devtools.inspector.compatibility.enabled në about:config.
- Janë bërë një sasi e madhe në debugger-in JavaScript. Ngarkimi dhe debugging-u janë përshpejtuar, duke reduktuar konsumin e memories. Përmirësimi i lidhjes mes prezantimeve të ndryshme të kodit (source map) lejon shikimin e variablave nga teksti origjinal gjatë debugging-ut të moduleve përfundimtare. Kur një linjë e zgjedhur ndërron përmes një klikimi në dritaren Call Stack dhe fillon ekzekutimi hap pas hapi (Step over, F10), debugger-i do të ekzekutojë kodin derisa të arrijë linjën pas asaj të zgjedhur. Në panel është shtuar një menu (ikona e rrotës) që për momentin ka vetëm një opsion për çaktivizimin e JavaScript-it. është shtuar mundësia për të vendosur pika ndaluese kushtore (watchpoint), të cilat ndalojnë ekzekutimin kur ndryshohen ose lexohen vlera të caktuara (më parë, mund të ndalohej ekzekutimi vetëm kur lexoheshin apo ndryshoheshin veçmas).
- Në panelin e ndërfaqes për inspektimin e aktivitetit rrjetor, është shtuar një menu që grupon funksionet e menaxhimit të regjistrimeve (ruajtja e regjistrimeve midis ngarkimeve të faqes, importimi i skedarit HAR, regjistrimi i skedarit HAR). Në panelin e bllokimit të kërkesave ('Request Blocking') është shtuar një menu kontekstuale për përfshirjen, çaktivizimin dhe fshirjen e elementeve të bllokuara.
- mbështetja për FTP është shtyer deri në lëshimin e Firefox 79, por tashmë është shtuar një opsion për menaxhimin e aktivitetit të FTP-së (network.ftp.enabled në about:config).
Përveç novacioneve dhe rregullimeve të gabimeve në Firefox 77 9 vulnerabilitete, nga të cilat 7 janë etiketuar si të rrezikshme:
- Katër vulnerabilitete (të grumbulluara nën dhe
) shkaktohen nga probleme me funksionimin e memories, të tilla si mbushje të bufferëve dhe qasje në zona të memories të lira tashmë. Në mënyrë potenciale, këto probleme mund të çojnë në ekzekutimin e kodit nga një sulmues kur hapen faqat e dizajnuara në mënyrë të veçantë. - Vulnerabiliteti
CVE-2020-12406 është shkaktuar nga mungesa e kontrollit të tipeve gjatë fshirjes së objekteve NativeTypes dhe potencialisht mund të përdoret për të organizuar ekzekutimin e kodit të sulmuesit. - Vulnerabiliteti CVE-2020-12405 shkaktohet nga qasja në një bllok të çliruar të memories (Use-after-free) në SharedWorkerService dhe së shumë të mundshme kufizohet në thirrjen e dështimit.
- Vulnerabiliteti CVE-2020-12399 lidhet me prekjen e bibliotekës NSS ndaj sulmeve përmes kanaleve të jashtme, bazuar në analizën e diferencave në kohën e llogaritjeve për të rikuperuar çelësin e mbyllur për nënshkrimin digjital DSA.
Burimi: opennet.ru
