U dha shpërndarja e shfletuesit web , si dhe Firefox 68.9 për platformën Android. Po ashtu, është krijuar një përditësim me një periudhë të gjatë mbështetjeje . Në një të ardhme të afërt, në fazën e do të kalojë në degën Firefox 78, lëshimi i së cilës është planifikuar për 30 qershor.
:
- faqja e re e ndihmës «about:certificate» për qasje në ndërfaqen e integruar të shikimit të certifikatave. Në ndërfaqe, mund të shfaqni listën e certifikatave të rrënjës dhe të ruajtur, të shikoni detajet për çdo certifikatë dhe të kryeni eksportimin e certifikatave (mbështetje për importimin ende mungon).
- është shtuar mbështetje eksperimentale për formatin e imazheve AVIF (AV1 Image Format), në të cilin përdoren teknologji të presionit brenda-kadrit nga formati i kodimit të videos AV1 (mbështetet që nga Firefox 55). Për të aktivizuar AVIF në about:config ekziston opsioni image.avif.enabled. Kontash për shpërndarjen e të dhënave të kompresuara në AVIF është plotësisht e ngjashme me HEIF. AVIF mbështet si imazhe në HDR (High Dynamic Range) dhe hapësirën e ngjyrave Wide-gamut, ashtu edhe në dinamikën standarde (SDR).
- për të cilat është aktivizuar sistemi i kompozimit , e shkruar në gjuhën Rust dhe e cila lejon rritje të konsiderueshme të shpejtësisë së renderimit dhe reduktim të ngarkesës në CPU. WebRender e transferon në anën e GPU operacionet e renderimit të përmbajtjes së faqes, të cilat realizohen përmes shader-ëve të ekzekutuar në GPU. WebRender tani në pajisjet me , APU AMD Raven Ridge, AMD Evergreen dhe në laptopët me karta grafike NVIDIA, që funksionojnë nën Windows 10. Për ta aktivizuar atë me forcë në about:config, duhet të aktivizoni cilësimet «gfx.webrender.all» dhe «gfx.webrender.enabled» ose të filloni Firefox me variablën e ambientit MOZ_WEBRENDER=1.
- NĂ« shiritin e adresĂ«s analizimi i fjalĂ«ve kyçe. FjalĂ«t me pikĂ« tani vlerĂ«sohen nĂ« lidhje me p.sh., mĂ« parĂ«, futja e fjalĂ«ve kyçe si «test.log» rezultonte jo nĂ« kĂ«rkimin, por nĂ« pĂ«rpjekjen pĂ«r tĂ« hapur faqen, dhe futja e «data:url» me hapĂ«sira dhe simbolin e pyetjes â nĂ« kĂ«rkim, jo nĂ« ngarkim).
- mbështetje , kërkesa për të cilat në shtesa nuk çon në shfaqjen e njoftimit për konfirmimin e autorizimeve të reja gjatë instalimit apo përditësimit të shtesave, por shfaqet gjatë qasjes direkte të shtesës në operacionin që kërkon të drejta të rritura. Në numrin e autorizimeve që mund të deklarohen si opcionale përfshihen management, devtools, browsingData, pkcs11
proxy dhe sesion. Si motiv për shtimin e autorizimeve opcionale përmendet dëshira për të zvogëluar ngarkesën mbi përdoruesit gjatë përditësimit të shtesave dhe të ofrojë mundësinë e përditësimit të shtesave pa konfirmimin e domosdoshëm të autorizimeve (më parë, nëse përdoruesi nuk pajtohej me autorizimet, shtesa nuk përditësohej). - Për përdoruesit nga Britania e Madhe, në faqe të re tab shfaqja e përmbajtjes, e rekomanduar nga shërbimi Pocket. Më parë, këto faqe isnin vetëm për përdoruesit nga SHBA, Kanada dhe Gjermani. Personalizimi i lidhur me përzgjedhjen e përmbajtjes ushtrohet nga ana e klientit dhe pa transferimin e informacionit të përdoruesit tek palët e treta (në shfletues ngarkohet e gjithë lista e lidhjeve të rekomanduara për ditën aktuale, e cila renditet në anën e përdoruesit, duke u mbështetur në të dhënat e historisë së vizitave). Duhet të theksohet se blloqet e sponsorizuar shfaqen vetëm në SHBA dhe janë shënuar qartë si reklama; në vendet e tjera, artikujt reklamues ende nuk përdoren. Për të çaktivizuar përmbajtjen e rekomanduar nga Pocket, është parashikuar në konfigurator (Firefox Home Content/Recommended by Pocket) dhe opsioni «browser.newtabpage.activity-stream.feeds.topsites» në about:config.
- Në konfigurator në bllokun e rënies për metodat e bllokimit të Cookie-ve në seksionin e cilësimeve të bllokimit të gjurmimit është shtuar një pikë e re për izolimin dinamik të Cookie-ve sipas domainit të shfaqur në shiritin e adresave (««, kur insertimet e veta dhe ato të treta përcaktohen në bazë të domainit themelor të faqes). Në about:config, ndërfaqja aktivizohet përmes cilësimit «browser.contentblocking.reject-and-isolate-cookies.preferences.ui.enabled» ose përmes «network.cookie.cookieBehavior = 5».
- Për thjeshtimin e navigimit në pajisjet me ekrane prekur hapësirat në panelin e shenjave (kur hapet një tab e re, shiriti i adresave të reja Megabar pjesërisht mbulon panelin e shenjave dhe lë pak hapësirë për klikohet).
- janĂ« dialogĂ« tĂ« rinj modalĂ«, tĂ« lidhur me tab tĂ« veçantĂ« dhe qĂ« nuk bllokojnĂ« gjithĂ« ndĂ«rfaqen. PĂ«r tĂ« menaxhuar aktivizimin e lidhjes sĂ« dialogĂ«ve nĂ« about:config janĂ« shtuar opsionet «prompts.defaultModalType», «prompts.modalType.confirmAuth» dhe «prompts.modalType.insecureFormSubmit» (1 â lidhje me pĂ«rmbajtjen, 2 â lidhje me tab, 3 â lidhje me dritaren).
- Në about:config është një cilësim i ri middlemouse.openNewWindow, me ndihmën e të cilit mund të çaktivizoni përdorimin e butonit të mesëm të mausit për të hapur lidhjen në një tab të re.
- cilësimi browser.urlbar.update1.view.stripHttps (mbështetje e cilësimit browser.urlbar.trimURLs është ruajtur).
- E gjetur nga motori Gecko mbështetje
XUL Grids. - Automatikisht është aktivizuar rotacioni i imazheve JPEG bazuar në të dhënat nga Exif.
- E hequr cilësimi «browser.urlbar.oneOffSearches». Për të fshehur butonat e motorëve alternativë të kërkimit që shfaqen kur filloni të shkruani në shiritin e adresave ose të kërkimit, mund të zgjidhni motorët e kërkimit të nevojshëm në faqen about:preferences#search.
- Teksti që nuk përputhet me kufizimin «maxlength» nuk ripërpunohet më gjatë kur ngjitet në fushat dhe
- Metoda e re (String#replaceAll), që kthen një varg të ri (vargu origjinal nuk ndryshon), ku janë bërë zëvendësime të të gjitha përputhjeve në bazë të një shablloni të caktuar. Shabllonet mund të jenë si maska të thjeshta ashtu edhe shprehje të rregullta.
- Siguruar shfaqjen e vlerës etiketë, e cila caktohet përmes atributit «label» në elementin , nëse përmbajtja e elementit nuk është plotësuar.
- Në IndexedDB është implementuar një pronë .
- mbështetje eksperimentale për ndarjen në kontejnerët grid.
- Në mjetet për zhvilluesit për vlerësimin e problemeve potenciale të përputhshmërisë me shfletues të ndryshëm (tregon në cilët shfletues mbështetet një pronë CSS e caktuar, e lidhur me elementin e zgjedhur). Aktivizohet përmes cilësimit devtools.inspector.compatibility.enabled në about:config.
- Bërë një pjesë të madhe në ndihmësin JavaScript. Ngarkesa është përshpejtuar dhe depërtimi hap pas hapi, është zvogëluar konsumi i memories. Përmirësuar vendorarët e ndryshme të kodit (source map), duke lejuar shikimin e variablave nga tekstet origjinale gjatë depërtimit të moduleve përfundimtare. Kur ndryshoni rreshtin e zgjedhur duke klikuar në dritaren e Call Stack dhe duke nxjerrë përpunimin hap pas hapi (Step over, F10), ndihmësi do të ekzekutojë kodin derisa të arrijë rreshtin që vjen menjëherë pas zgjedhjes. U shtua një meny (ikona e ingranazhit) në panel, ku për momentin ka vetëm një pikë për çaktivizimin e JavaScript. U shtua mundësia e vendosjes së pikave ndalese shpesh (watchpoint), që ndërpresin ekzekutimin kur ndryshojnë ose lexohen vlera të caktuara (më parë ishte e mundur të ndalej ekzekutimi kur lexoheshin dhe ndryshoheshin veçmas).
- Në panelin e ndërfaqes për inspektimin e aktivitetit të rrjetit u shtua një meny, ku janë mbledhur funksionet e menaxhimit të regjistrimit (ruajtja e regjistrimit midis ngarkesave të faqes, importimi i skedarit HAR, regjistrimi i skedarit HAR). Në panelin e bllokimit të kërkesave («Request Blocking») është shtuar një meny konteksti për aktivizimin, çaktivizimin dhe fshirjen e elementeve të bllokuar.
- mbështetje FTP është shtyrë deri në lëshimin e Firefox 79, por tashmë është shtuar një mundësi për të menaxhuar aktivitetin e FTP (network.ftp.enabled në about:config).
Përveç noviteteve dhe rregullimeve të gabimeve në Firefox 77 9 dobësi, nga të cilat 7 janë shënuar si të rrezikshme:
- Katër dobësi (të mbledhura nën dhe
) janë të shkaktuara nga probleme me menaxhimin e memories, siç janë mbushjet e tamponëve dhe qasja në zona të memories që janë liruar tashmë. Këto probleme potencialisht mund të çojnë në ekzekutimin e kodit nga agresorët kur hapen faqe të dizajnuara në mënyrë të veçantë. - Vulnerabiliteti
CVE-2020-12406, e cila është shkaktuar nga mungesa e verifikimit të llojeve gjatë fshirjes së objekteve NativeTypes dhe mund të përdoret për të organizuar ekzekutimin e kodit të sulmuesit. - Dobia CVE-2020-12405 është shkaktuar nga qasja në një bllok memorjeje të çliruar (Use-after-free) në SharedWorkerService dhe për shumë të ngjarë është e kufizuar në thirrjen e dështimit.
- Dobia CVE-2020-12399 është e lidhur me ndjeshmërinë e bibliotekës NSS ndaj sulmeve përmes kanaleve anësore, në bazë të analizës së ndryshimeve në kohën e llogaritjeve për të rikuperuar çelësin e mbyllur për nënshkrimin digjital DSA.
Burimi: opennet.ru
