Firefox 70

Në dispozicion Publikimi i Firefox 70.

Ndryshimet kryesore:

  • Është prezantuar një menaxher i ri i fjalëkalimeve - Lockwise:
    • 10 vjet më parë për sigurinë e dobët të menaxherit të fjalëkalimeve сообщил Justin Dolske. Në 2018, Vladimir Palant (zhvilluesi i Adblock Plus) përsëri e ngriti këtë çështje, duke zbuluar se menaxheri i fjalëkalimeve po përdorte ende hashimin me një goditje SHA-1. Kjo ju lejon të rivendosni fjalëkalimin e përdoruesit mesatar në përshpejtuesit modernë grafikë në pak minuta.
    • Lockwise përdor algoritme të forta SHA-256 dhe AES-256-GCM.
    • Një faqe e re about:logins është shfaqur (stil për userContent.css, duke ju lejuar të vendosni më shumë informacione në ekran), ku mund të krijoni hyrje të reja, të importoni fjalëkalime nga shfletues të tjerë dhe të shkarkoni aplikacione për Android dhe iOS. Fjalëkalimet sinkronizohen përmes llogarisë suaj Firefox.
    • Lockwise ofron për të gjeneruar fjalëkalime të forta për formularët me atributin autocomplete="new-password" dhe gjithashtu njofton (signon.management.page.breach-alerts.enabled = true) nëse fjalëkalimi i ruajtur për një sajt është më i vjetër se rrjedhja e të dhënave nga ajo faqe (d.m.th., nëse ekziston mundësia që përdoruesi të jetë prekur nga rrjedhja). Për këtë qëllim, Firefox Monitor është i integruar në të (extensions.fxmonitor.enabled = true), i cili më parë ishte një shtesë e veçantë e sistemit.
  • Cilësimet standarde kundër gjurmimit tani përfshijnë mbrojtjen kundër gjurmuesve të rrjeteve sociale (si butonat, miniaplikacionet me mesazhe në Twitter). Nëse faqja ka përmbajtje të bllokuar, ikona në shiritin e adresave bëhet me ngjyrë. Ndryshimet iu nënshtrua dhe një panel thirret kur klikoni mbi të: tani ai shfaq gjurmuesit e lejuar (bllokimi i cili mund të çojë në prishjen e sajteve ose funksioneve individuale), si dhe një lidhje në faqen about:protections.
  • Linjat që nënvizojnë tekstin (nënvizoni etiketën ose lidhjen) janë tani personazhet nuk kryqëzohen, por ndërpriten (layout.css.text-decoration-skip-ink.enabled = e vërtetë)
  • Meqenëse enkriptimi është bërë normë në vitin 2019 (informacioni i transmetuar përmes kanaleve të pasigurta është i disponueshëm për të gjithë, për shembull, për shkak të pajisjeve SORM të konfiguruara gabimisht), qasja për shfaqjen e statusit të sigurisë së lidhjes është ndryshuar:
    • Nëse vendoset një lidhje e sigurt, shfaqet një ikonë gri në vend të gjelbër (security.secure_connection_icon_color_gray = e vërtetë). Kjo do të ndihmojë përdoruesit e papërvojë që e perceptojnë të gjelbër si një sinjal se siti është i besueshëm, ndërsa jeshile do të thotë vetëm se lidhja është e koduar, por nuk garanton vërtetësinë e burimit.
    • Nëse vendoset një lidhje e pasigurt (HTTP ose FTP), shfaqet një ikonë e kryqëzuar (security.insecure_connection_icon.enabled = e vërtetë, security.insecure_connection_icon.pbmode.enabled = e vërtetë).
  • Informacion rreth certifikatave EV (certifikata të zgjeruara të vlefshmërisë) u zhvendos nga shiriti i adresave në panelin e informacionit të faqes (security.identityblock.show_extended_validation = false). Hulumtimi shfaqjeqë shfaqja e këtyre të dhënave në shiritin e adresave nuk i ndihmon përdoruesit në asnjë mënyrë - ata nuk i kushtojnë vëmendje mungesës së tyre. Për më tepër, studiuesi Ian Carroll tregoi, sa e lehtë është të marrësh një certifikatë EV në emër të “Stripe, Inc” (një sistem popullor pagese) vetëm duke regjistruar një kompani me të njëjtin emër në një shtet tjetër. Në çdo rast, duhet të shikoni informacionin e detajuar në lidhje me sitin për të zbuluar ndryshimin - informacioni nga shiriti i adresave nuk është i mjaftueshëm. Një studiues tjetër, James Burton, mori një certifikatë në emër të kompanisë së tij të regjistruar, "Identity Verified", e cila gjithashtu është lehtësisht mashtruese për përdoruesit.
  • Firefox-i do të shfaqë një ikonë në shiritin e adresave nëse sajti përdor vendndodhjen gjeografike.
  • Shiriti i adresave korrigjon automatikisht gabimet e zakonshme të shkrimit në protokollin URL (browser.fixup.typo.scheme = true): ttp → http, ttps → http, tps → https, ps → https, ile → skedar, le → skedar.
  • Butonat e motorit të kërkimit në shiritin e adresave janë vendosur në qendër dhe është shtuar mundësia për të shkuar menjëherë te cilësimet e tyre.
  • Riorganizuar Menyja e menaxhimit të llogarisë Firefox.
  • Faqet e shërbimit të shfletuesit kanë mësuar të përdorin një temë të errët (nëse sistemi ka një temë të errët të aktivizuar ose ui.systemUsesDarkTheme = e vërtetë).
  • Përditësuar logoja dhe emri i shfletuesit ("Firefox Browser" në vend të "Firefox Quantum").
  • Një ikonë është shtuar në shiritin e veglave (dhe një artikull në menynë kryesore), duke klikuar mbi të cilën shfaqet informacioni për risitë kryesore të këtij versioni (browser.messaging-system.whatsNewPanel.enabled = true).
  • WebRender përfshirë si parazgjedhje në sistemet Linux me karta video nga të gjithë prodhuesit kryesorë: AMD, nVIDIA (vetëm me shofer Nouveau), Intel. Kërkon të paktën Mesa 18.2.
  • E re e përfshirë Interpretuesi i bytekodit JavaScript. Në disa raste, shpejtësia e ngarkimit të faqeve arrin 8%.
  • cache HTTP të ndarë nga burimi i nivelit të lartë për të parandaluar përdoret gjerësisht nga shërbime të ndryshme një mënyrë për të përcaktuar nëse një përdorues është i regjistruar në sajte të caktuara.
  • Kërkesat për leje nga faqja (për shembull, për të shfaqur njoftimet ose për të hyrë në mikrofon) do ta detyrojë shfletuesin të dalë nga modaliteti i ekranit të plotë (permissions.fullscreen.lejohet = false). Këto masa synojnë të luftojnë disa sajte që bllokojnë përdoruesin nga modaliteti i ekranit të plotë dhe e detyrojnë atë të japë leje ose të instalojë një shtesë me qëllim të keq.
  • Duke ndjekur madhësinë e kokës së referuesit të Chrome kufizuar në 4 kilobajt, e cila është e mjaftueshme për 99.90% të faqeve.
  • Është e ndaluar Hapja e çdo skedari në shfletues duke përdorur protokollin FTP. Në vend që të hapet skedari, ai do të shkarkohet.
  • MacOS:
    • Tri herë reduktuar konsumi i energjisë, i cili është rritur ndjeshëm që nga publikimi fillestar i Quantum. Përveç kësaj, ngarkimi i faqeve u përshpejtua deri në 22%, dhe kostot e burimeve për riprodhimin e videos u reduktuan me 37% në disa raste.
    • Tani mund të importoni fjalëkalime nga Chrome.
  • WebRender është aktivizuar si parazgjedhje në pajisjet Windows me grafikë të integruar Intel dhe rezolucion të ulët të ekranit (deri në 1920x1200).
  • Mjetet e zhvilluesit:
    • Paneli i inspektorit të aksesueshmërisë është përditësuar për të treguar aksesueshmërinë e elementeve të faqes për njerëzit që përdorin vetëm një tastierë, si dhe një simulator të verbër të ngjyrave.
    • Inspektori nënvizon përkufizimet e CSS që nuk ndikojnë në elementin e zgjedhur, dhe gjithashtu shpjegon pse dhe jep këshilla se si ta rregulloni atë.
    • Korrigjuesi mund të vendosë pika ndërprerjeje për Mutacionet DOM. Ato aktivizohen kur një nyje ose atributet e saj ndryshohen ose hiqen nga DOM.
    • Zhvilluesit e shtesave tani kanë mundësinë të inspektojnë përmbajtjen e browser.storage.local.
    • Inspektor i rrjetit i mesuar kërkoni për elementet e kërkesës dhe përgjigjes (titujt, kukit, trupi).

Burimi: linux.org.ru

Shto një koment