Състоянието на релиза на уеб браузъра , както и Firefox 68.8 за платформата Android. Освен това е подготвено обновление с дългосрочна поддръжка . В близко бъдеще ще премине на етапа преходът към версия Firefox 77, чийто релиз е планиран за 2 юни.
:
- възможностите на вградения браузерно допълнение Lockwise, което предлага интерфейс «about:logins» за управление на запазените пароли. Осигурено е показването на предупреждение за запазени акаунти, свързани с сайтове, при които е имало предишни хакерски атаки с изтичане на данни. Предупреждението се показва ако запазената с парола в Firefox не е обновена след компрометирането на сайта.

Също така е добавено показването на предупреждение за компрометирани пароли, използвани на няколко сайта. Ако един от запазените акаунти е част от изтичане на данни и потребителят използва същата парола на други сайтове, той ще бъде посъветван да смени паролата. Проверка се извършва чрез интеграция с базата данни на проекта , която включва информация за 9.5 милиарда акаунта, откраднати в резултат на хакерски атаки на 443 сайта. Методът е анонимен и е основан на предаването на префикса SHA-1 хеш от електронната поща (няколко първи символа), на който серверът отговаря с отговарящи хешове от своята база, а браузерът от своя страна ги сравнява с наличния пълен хеш и в случай на съвпадение издава предупреждение (пълният хеш не се предава).

Разширено е числото на сайтовете, за които се прилага функцията на надеждни пароли при попълване на регистрационни формуляри. По-рано подсказката за предлагане на надеждна парола се показваше само при наличие на полета с атрибута "autocomplete = new-password". Независимо от използвания сайт, паролата може да бъде генерирана чрез контекстното меню.
В Windows и macOS, ако няма инсталиран главен парола в Firefox, поддръжка на показването на диалог за автентикация на ОС и въвеждане на системни учетни данни преди преглед на запазените пароли. След въвеждане на системната парола достъпът до запазените пароли се предоставя за 5 минути, след което паролата трябва да бъде въведена отново. Тази мярка ще помогне за защита на учетните данни от непознати погледи в случай че компютърът бъде оставен без надзор, ако в браузера не е инсталиран главен парола.
- работи ««, който е деактивиран по подразбиране. Когато режимът е активиран чрез параметъра «dom.security.https_only_mode» в about:config, всички нешифровани искания ще се пренасочват автоматично към защитени версии на страниците («http://» на «https://»). Замяната се извършва както на ниво зареждани ресурси на страниците, така и при въвеждане в адресната лента. Ако опитът за достъп по https към въведения в адресната лента адрес приключи с таймаут, на потребителя ще бъде показана страница с грешка, на която ще има бутон за извършване на заявка по http://. В случай на провали при зареждане по «https://» на подресурси, зареждани при обработка на страницата, такива провали ще бъдат игнорирани, но в уеб конзолата ще се показват предупреждения, които могат да се видят чрез инструментите за уеб разработчици.
- Добавена е възможност за бързо превключване между гледане на видео в режим «» (Picture-in-Picture) и цял екран. Потребителят може да свие видеото в малък прозорец и паралелно да работи по друга задача, включително в други приложения и на виртуални работни места. Ако желаете да прехвърлите всичкото си внимание към видеото, просто двойно щракнете с мишката, за да преминете към режим на цял екран. Повторното двойно щракване с мишката ще върне гледането в режим «картинка в картинка».
- Извършена е работа по повишаване на видимостта и удобството на работа с адресната лента. При отварянето на нова таб страница е намалена сянката около полето с адресната лента. Панелът с отметки е леко разширен за увеличаване на площта за докосване на сензорни екрани.
- В среди, основани на Wayland, чрез
може да се осъществи хардуерно ускорение на декодирането на VP9 и други поддържани формати на видео в Firefox. Ускорението се осигурява чрез VA-API (Video Acceleration API) и FFmpegDataDecoder (в предишната версия беше реализирана само поддръжка на H.264). За управление на активирането на ускорението в about:config трябва да зададете параметрите «widget.wayland-dmabuf-webgl.enabled» и «widget.wayland-dmabuf-vaapi.enabled». - В Windows за потребителите на лаптопи с GPU Intel и резолюция на екрана не повече от 1920×1200 по подразбиране е активирана системата за композиране , написана на езика Rust и извеждаща настрана GPU операциите по рисуване на съдържанието на страницата.
- Добавена поддръжка на обекта , който
позволява използването на интерфейси и , работещи извън основния поток на изпълнение в Firefox. Новият API позволява обработка на звук в реално време, програмирано управление на параметрите на звука без допълнителни забавяния и без влияние върху стабилността на звуковия изход. Появяването на AudioWorklet даде възможност за свързване с повиквания в Zoom в Firefox без инсталиране на отделни добавки, а също така позволи реализиране на сложни сценарии за обработка на звук в браузъра, като пространствен звук за системи за виртуална реалност или игри. - В CSS , определящи системни стойности на цветове (CSS Color Module Level 4).
- В конструкторите Intl.NumberFormat, Intl.DateTimeFormat и Intl.RelativeTimeFormat по подразбиране е включена обработката на опции „numberingSystem“ и „calendar“. Например: „Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })“ или „Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })“.
- Включена е блокировка на неизвестни протоколи в методи, подобни на „location.href“ или .
- При тестване на представянето на сайтове на мобилни устройства с помощта на режима Responsive Design Mode в инструментите за уеб разработка е осигурена симулация на поведението на мобилно устройство при обработка на мащабиране с двойно докосване. Реализирана е коректна визуализация на таговете meta-viewport, което позволи оптимизиране на сайтовете за Firefox за Android без мобилно устройство.
- В интерфейса за инспектиране на мрежови заявки, при двойно кликване на разделител на колони в заглавката е осигурена автоматична настройка на размера на колоната в таблицата по показаните данни.
- В интерфейса за инспектиране на WebSocket е добавен нов филтър Control за показване на управляващи кадри. Реализирана е възможност за предварителен преглед на съобщения в формат , който е добавен в списъка с автоматично форматирани протоколи по аналогия с socket.io, SignalR и WAMP.
- В отладчика на JavaScript е добавена възможност за игнориране на файлове, които не се използват при отстраняване на грешки. Чрез контекстното меню „blackbox“ са предложени опции за скриване в страничната лента на съдържание, разположено в избраната директория или извън нея. При копиране на трасировки на стека се осигурява поставяне в буфера на обмена на целия път, а не само на името на файла.

- В уеб консолата в многостренен режим е осигурено скриване на фрагменти от кода, които надвишават пет реда (за разкриване е необходимо да кликнете на всяко място в областта с показания код).
Освен нововъведенията и оправянето на грешки в Firefox 76, са отстранени , от които 10 (CVE-2020-12387, CVE-2020-12388 и 8 под CVE-2020-12395) са означени като критични и потенциално способни да доведат до изпълнение на злонамерен код при отваряне на специално оформени страници. Уязвимостта CVE-2020-12388 позволява излизане от песенната изолация на sandbox средата в Windows чрез манипулации с токени за достъп. Уязвимостта CVE-2020-12387 е свързана с обращение към вече освободен блок памет (Use-after-free) при завършване на работа на Web Worker. CVE-2020-12395 обединява проблеми с паметта, като преливания на буфери.
Източник: opennet.ru



