Релиз на Firefox 76

Състоянието на релиза на уеб браузъра Firefox 76, както и мобилната версия Firefox 68.8 за платформата Android. Освен това е подготвено обновление клон с дългосрочна поддръжка 68.8.0. В близко бъдеще ще премине на етапа бета тестване преходът към версия Firefox 77, чийто релиз е планиран за 2 юни.

Основни нововъведения:

  • Разширени възможностите на вградения браузерно допълнение Lockwise, което предлага интерфейс «about:logins» за управление на запазените пароли. Осигурено е показването на предупреждение за запазени акаунти, свързани с сайтове, при които е имало предишни хакерски атаки с изтичане на данни. Предупреждението се показва ако запазената с парола в Firefox не е обновена след компрометирането на сайта.

    Релиз на Firefox 76

    Също така е добавено показването на предупреждение за компрометирани пароли, използвани на няколко сайта. Ако един от запазените акаунти е част от изтичане на данни и потребителят използва същата парола на други сайтове, той ще бъде посъветван да смени паролата. Проверка се извършва чрез интеграция с базата данни на проекта haveibeenpwned.com, която включва информация за 9.5 милиарда акаунта, откраднати в резултат на хакерски атаки на 443 сайта. Методът за проверка е анонимен и е основан на предаването на префикса SHA-1 хеш от електронната поща (няколко първи символа), на който серверът отговаря с отговарящи хешове от своята база, а браузерът от своя страна ги сравнява с наличния пълен хеш и в случай на съвпадение издава предупреждение (пълният хеш не се предава).

    Релиз на Firefox 76

    Разширено е числото на сайтовете, за които се прилага функцията автоматично генериране на надеждни пароли при попълване на регистрационни формуляри. По-рано подсказката за предлагане на надеждна парола се показваше само при наличие на полета с атрибута "autocomplete = new-password". Независимо от използвания сайт, паролата може да бъде генерирана чрез контекстното меню.

    Релиз на Firefox 76

    В Windows и macOS, ако няма инсталиран главен парола в Firefox, реализирана поддръжка на показването на диалог за автентикация на ОС и въвеждане на системни учетни данни преди преглед на запазените пароли. След въвеждане на системната парола достъпът до запазените пароли се предоставя за 5 минути, след което паролата трябва да бъде въведена отново. Тази мярка ще помогне за защита на учетните данни от непознати погледи в случай че компютърът бъде оставен без надзор, ако в браузера не е инсталиран главен парола.

  • Добавен е режим работи «HTTPS само«, който е деактивиран по подразбиране. Когато режимът е активиран чрез параметъра «dom.security.https_only_mode» в about:config, всички нешифровани искания ще се пренасочват автоматично към защитени версии на страниците («http://» заменя на «https://»). Замяната се извършва както на ниво зареждани ресурси на страниците, така и при въвеждане в адресната лента. Ако опитът за достъп по https към въведения в адресната лента адрес приключи с таймаут, на потребителя ще бъде показана страница с грешка, на която ще има бутон за извършване на заявка по http://. В случай на провали при зареждане по «https://» на подресурси, зареждани при обработка на страницата, такива провали ще бъдат игнорирани, но в уеб конзолата ще се показват предупреждения, които могат да се видят чрез инструментите за уеб разработчици.
  • Добавена е възможност за бързо превключване между гледане на видео в режим «картинка в картинка» (Picture-in-Picture) и цял екран. Потребителят може да свие видеото в малък прозорец и паралелно да работи по друга задача, включително в други приложения и на виртуални работни места. Ако желаете да прехвърлите всичкото си внимание към видеото, просто двойно щракнете с мишката, за да преминете към режим на цял екран. Повторното двойно щракване с мишката ще върне гледането в режим «картинка в картинка».
  • Извършена е работа по повишаване на видимостта и удобството на работа с адресната лента. При отварянето на нова таб страница е намалена сянката около полето с адресната лента. Панелът с отметки е леко разширен за увеличаване на площта за докосване на сензорни екрани.
  • В среди, основани на Wayland, чрез новия WebGL бекенд
    реализирана може да се осъществи хардуерно ускорение на декодирането на VP9 и други поддържани формати на видео в Firefox. Ускорението се осигурява чрез VA-API (Video Acceleration API) и FFmpegDataDecoder (в предишната версия беше реализирана само поддръжка на H.264). За управление на активирането на ускорението в about:config трябва да зададете параметрите «widget.wayland-dmabuf-webgl.enabled» и «widget.wayland-dmabuf-vaapi.enabled».
  • В Windows за потребителите на лаптопи с GPU Intel и резолюция на екрана не повече от 1920×1200 по подразбиране е активирана системата за композиране WebRender, написана на езика Rust и извеждаща настрана GPU операциите по рисуване на съдържанието на страницата.
  • Добавена поддръжка на обекта AudioWorklet, който
    позволява използването на интерфейси AudioWorkletProcessor и AudioWorkletNode, работещи извън основния поток на изпълнение в Firefox. Новият API позволява обработка на звук в реално време, програмирано управление на параметрите на звука без допълнителни забавяния и без влияние върху стабилността на звуковия изход. Появяването на AudioWorklet даде възможност за свързване с повиквания в Zoom в Firefox без инсталиране на отделни добавки, а също така позволи реализиране на сложни сценарии за обработка на звук в браузъра, като пространствен звук за системи за виртуална реалност или игри.
  • В CSS добавени ключови думи, определящи системни стойности на цветове (CSS Color Module Level 4).
  • В конструкторите Intl.NumberFormat, Intl.DateTimeFormat и Intl.RelativeTimeFormat по подразбиране е включена обработката на опции „numberingSystem“ и „calendar“. Например: „Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })“ или „Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })“.
  • Включена е блокировка на неизвестни протоколи в методи, подобни на „location.href“ или .
  • При тестване на представянето на сайтове на мобилни устройства с помощта на режима Responsive Design Mode в инструментите за уеб разработка е осигурена симулация на поведението на мобилно устройство при обработка на мащабиране с двойно докосване. Реализирана е коректна визуализация на таговете meta-viewport, което позволи оптимизиране на сайтовете за Firefox за Android без мобилно устройство.
  • В интерфейса за инспектиране на мрежови заявки, при двойно кликване на разделител на колони в заглавката е осигурена автоматична настройка на размера на колоната в таблицата по показаните данни.
  • В интерфейса за инспектиране на WebSocket е добавен нов филтър Control за показване на управляващи кадри. Реализирана е възможност за предварителен преглед на съобщения в формат ActionCable, който е добавен в списъка с автоматично форматирани протоколи по аналогия с socket.io, SignalR и WAMP.
    Релиз на Firefox 76
  • В отладчика на JavaScript е добавена възможност за игнориране на файлове, които не се използват при отстраняване на грешки. Чрез контекстното меню „blackbox“ са предложени опции за скриване в страничната лента на съдържание, разположено в избраната директория или извън нея. При копиране на трасировки на стека се осигурява поставяне в буфера на обмена на целия път, а не само на името на файла.

    Релиз на Firefox 76
  • В уеб консолата в многостренен режим е осигурено скриване на фрагменти от кода, които надвишават пет реда (за разкриване е необходимо да кликнете на всяко място в областта с показания код).

Освен нововъведенията и оправянето на грешки в Firefox 76, са отстранени 22 уязвимости, от които 10 (CVE-2020-12387, CVE-2020-12388 и 8 под CVE-2020-12395) са означени като критични и потенциално способни да доведат до изпълнение на злонамерен код при отваряне на специално оформени страници. Уязвимостта CVE-2020-12388 позволява излизане от песенната изолация на sandbox средата в Windows чрез манипулации с токени за достъп. Уязвимостта CVE-2020-12387 е свързана с обращение към вече освободен блок памет (Use-after-free) при завършване на работа на Web Worker. CVE-2020-12395 обединява проблеми с паметта, като преливания на буфери.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster