U dha shpërndarja e shfletuesit web , dhe gjithashtu Firefox 68.4 për platformën Android. Për më tepër, është formuar një rifreskim me një periudhë të gjatë mbështetjeje . Në një të ardhme të afërt, në fazën e do të kalojë në degën Firefox 73, shpërndarja e së cilës pritet më 11 shkurt (projekti për 4 javë ).
:
- Në modalitetin standard të bllokimit të përmbajtjes së padëshiruar të përdorur nga parazgjedhja mbrojtja nga ndjekja e përdoruesve me metoda identifikimi të fshehta («browser fingerprinting»), e cila realizohet përmes në listën Disconnect.me, e cila përfshin hoste të kapur duke përdorur skripte për identifikimin e fshehtë. Identifikimi i fshehtë nënkupton ruajtjen e identifikuesve në fusha që nuk janë të destinate për ruajtjen e përhershme të informacionit («Supercookies»), si dhe gjenerimin e identifikuesve në bazë të të dhënave të tërthorta, siç janë , lista e MIME-tipave të mbështetur, parametrat specifikë në headers ( dhe ), analiza e plugineve të instaluar , disponueshmëria e disa Web API-ve, specifike për kartat grafike krijimin përmes WebGL dhe Canvas, me CSS, analiza e veçorive të punës me dhe .
- metoda me kërkesa të bezdisshme për t'i dhënë faqes autorizime të mëtejshme (Notification.requestPermission(), PushManager.subscribe() dhe MediaDevices.getDisplayMedia()). Kërkesat për konfirmimin e autorizimit tani nuk do të ndërpresin punën me shfletuesin, por do të çojnë vetëm në shfaqjen e një treguesi në shiritin e adresës pas regjistrimit të interaksionit të përdoruesit me faqen (klikim me miun ose shtypje të çelësave). Shumë faqe abuzojnë me mundësinë e kërkimit të autorizimeve të ofruara në shfletues, kryesisht përmes shfaqjes periodike të kërkesave për marrëveshjet e njoftimeve push. Analiza e telemetrisë tregoi se 97% e këtyre kërkesave refuzohen, përfshirë 19% të rasteve kur përdoruesi menjëherë mbyll faqen pa klikuar butonin e miratimit ose refuzimit.
- eksperimentale protokollit HTTP/3 (për aktivizimin në about:config duhet të vendosni opsionin «network.http.http3.enabled»). Mbështetje për HTTP/3 në Firefox bazohet në , implementimin e klientit dhe serverit të protokollit QUIC (HTTP/3) të shkruar në Rust përdorimin e protokollit QUIC si transport për HTTP/2).
- Sipas kërkesave të ligjit të ri që ka hyrë në fuqi (California Consumer Privacy Act) mundësia e fshirjes së të dhënave të telemetrisë nga serverët e Mozilla. Fshirja e të dhënave bëhet në rastin e heqjes së mbushësit në seksionin «about:preferences#privacy» («Koleksion dhe Përdorimi i të Dhënave të Firefox»). Pas heqjes së shenjës «Lejo Firefox të dërgojë të dhëna teknike dhe ndërvepruese te Mozilla», që kontrollon dërgimin e telemetrisë, Mozilla brenda 30 ditësh Të gjitha të dhënat e mbledhura deri në momentin e ndalimit të transmetimit të telemetrisë. Të dhënat që qëndrojnë në serverët e Mozilla gjatë procesit të mbledhjes së telemetrisë, përfshijnë informacion mbi performancën, sigurinë e Firefox dhe parametrat e përgjithshëm, si numri i skedave të hapura dhe kohëzgjatja e sesionit (informacion rreth faqeve të hapura dhe kërkimeve nuk transmetohet). Për informacione të plota mbi të dhënat e mbledhura, mund të shikoni faqen "about:telemetry".
- PĂ«r Linux dhe macOS Ă«shtĂ« shtuar mundĂ«sia e shikimit tĂ« videove nĂ« modalitetin «picture-in-picture», qĂ« lejon ndarjen e videos nĂ« njĂ« dritare tĂ« lundrueshme, e cila mbetet nĂ« pamje gjatĂ« navigimit nĂ« shfletues. PĂ«r tĂ« parĂ« nĂ« kĂ«tĂ« modalitet, duhet tĂ« klikoni mbi sugjerimin e daljes ose nĂ« menunĂ« kontekstuale, e cila shfaqet kur klikoni mbi videon me butonin e djathtĂ« tĂ« miut, dhe tĂ« zgjidhni «Picture in picture» (nĂ« YouTube, i cili vendos trajtuesin e tij tĂ« menĂŒsĂ« kontekstuale, duhet tĂ« klikoni dy herĂ« me butonin e djathtĂ« tĂ« miut ose tĂ« klikoni me butonin Shift tĂ« mbajtur).
- Kur shfaqet shiriti i rrotullimit ngjyra e background-it të faqes aktuale.
- ĐČ tying of public keys (PKP, Public Key Pinning), which allows explicitly defining which certificates from trusted authorities are permitted for a given website using the Public-Key-Pins HTTP header. The reason given is low demand for this function and the risk of compatibility issues (PKP support nĂ« Chrome) dhe mundĂ«sia pĂ«r tĂ« bllokuar faqen tuaj nga lidhja e çelĂ«sve tĂ« gabuara ose humbja e çelĂ«sit (p.sh., fshirja aksidentale ose kompromentimi pĂ«r shkak tĂ« njĂ« sulmi).
- Në përbërje , allowing in OpenBSD system calls dhe for additional isolation of the file system and processes.
- Support for blocking images from specific domains has been removed. The reason for its removal is the lack of demand for this feature among users and the cumbersome interface for blocking.
- In Windows builds, an experimental ability to use client certificates from the operating system's common certificate store has been implemented (to enable in about:config, the option security.osclientcerts.autoload must be activated).
- CSS Shadow Parts support is enabled by default, including the attribute "" and the pseudo-element "", allowing selective display of specified elements from .
<custom-element>
<p part="»example»">Një paragraf</p>
</custom-element>⊠in CSS for selecting elements based on the part attribute:
custom-element::part(example) {
border: solid 1px black;
border-radius: 5px;
padding: 5px;
} - Mbështetje e shtuar për specifikimin , allowing the definition of animation object movement paths using CSS without JavaScript code and without blocking rendering and input processes during animation display. CSS properties for animation control are presented
,
,
,
dhe
. - Separate CSS transformation properties are enabled by default , dhe , not tied to the property (i.e., in CSS, you can now specify "scale: 2;" instead of "transform: scale(2);").
- JavaScript has implemented the nullish coalescing operator "", which returns the right operand if the left operand is NULL or undefined, and vice versa. For example, "const foo = bar ?? 'default string'" will return the string or the value of bar if bar is null, including when bar is 0 and ' ', unlike the "||" operator.
- API e re and the event , which allows using JavaScript handlers to add data to a form at the time of submission without needing to store the data in hidden input elements.
- API has been updated to comply with the new specification, for instance, Coordinates has been renamed to GeolocationCoordinates, Position to GeolocationPosition, and
PositionError to GeolocationPositionError. - NĂ« debugguerin JavaScript Support for conditional breakpoints (), which trigger on changes or reads of specific object properties.
- The startup of the JavaScript debugger has been accelerated when opening a very large number of tabs (priority is now given to visible tabs).
- In Responsive Design Mode, simulation of various meta viewport values has been implemented. In page inspection mode, a simulator for the values "prefers-color-scheme" has been added.
- Në Në mënyrën shumë-rreshtore të interpretimeve JavaScript është shtuar mbështetje për ruajtjen dhe hapjen e skedave duke përdorur kombinimet Ctrl + O dhe Ctrl + S.
- Cilësimi javascript.options.asyncstack për ndarjen vizuale të mesazheve asinkrone në web-konsolë. Kur aktivizohet cilësimi, për console.trace() dhe console.error() printohet e gjithë pila e thirrjes së operacioneve asinkrone, duke lejuar që të kuptohet planifikimi i ekzekutimit të timerëve, ngjarjeve, promise, gjeneruesve etj.
- Në modin e inspektimit WebSocket është realizuar analiza dhe shfaqja vizuale e metadatas së formatit SignalR, e përdorur në mesazhet ASP.NET Core. Gjithashtu janë shtuar numëruesit që tregojnë shumën e të dhënave të dërguara dhe të ngarkuara.
- Në mjetin për monitorimin e aktiviteteve rrjetit në skedën Timings janë shfaqur ndaras rreth kohës së vendosjes në rresht për ngarkim, fillimit të ngarkimit dhe përfundimit të ngarkimit të çdo burimi.
- Nga mjetet për zhvillimin web është përjashtuar ambienti , i cili është i dedikuar për eksperimente me kodin JavaScript (në vend të Scratchpad në versionin e kaluar erdhi mënyra shumë-rreshtore e punës së web-konsolës).
Përveç risive dhe rregullimeve të defekteve, në Firefox 72 janë eliminuar , nga të cilat 11 (të grumbulluara nën dhe ) janë shënuar si potencialisht të afta për të çuar në ekzekutimin e kodit nga një sulmues kur hapen faqe të përshtatura veçmas. Kujtojmë se problemet me memorien, si mbushjet e burimeve dhe qasja në zona memorike të lira, kohët e fundit janë shënuar si të rrezikshme, por jo kritike. Një problem i veçantë që meriton vëmendje është problemi CVE-2019-17017 në kodin XPCVariant.cpp, i cili gjithashtu potencialisht mund të çojë në ekzekutimin e kodit.
Burimi: opennet.ru
