Firefox 76 veröffentlicht

Die Veröffentlichung des Web-Browsers Firefox 76, sowie mobiler Version Firefox 68.8 für die Android-Plattform. Zudem wurde ein Update bereitgestellt. Zweig . In naher Zukunft wird die 68.8.0Beta-Testphase des Firefox 80 beginnen, dessen Veröffentlichung für den 25. August geplant ist. wechseln wir zur Version Firefox 77, deren Veröffentlichung für den 2. Juni geplant ist.

Haupt Neuheiten:

  • Erweitert die Funktionen der im Browser integrierten Systemerweiterung Lockwise, die eine Schnittstelle namens „about:logins“ zur Verwaltung gespeicherter Passwörter bietet. Es wird eine Warnung für gespeicherte Konten angezeigt, die mit Websites verbunden sind, die zuvor gehackt wurden und bei denen Datenlecks aufgetreten sind. Die Warnung wird angezeigt, wenn der Passworteintrag in Firefox seit der Kompromittierung der Website nicht aktualisiert wurde.

    Firefox 76 veröffentlicht

    Ebenfalls hinzugefügt wurde eine Warnung über die Kompromittierung von Passwörtern, die auf mehreren Websites verwendet werden. Wenn eines der gespeicherten Konten in einem Datenleck auftaucht und der Benutzer dasselbe Passwort auf anderen Websites wiederverwendet, wird ihm geraten, sein Passwort zu ändern. Die Überprüfung erfolgt über die Integration mit der Datenbank des Projekts haveibeenpwned.com., die Informationen über 9,5 Milliarden Konten umfasst, die aus Hacks von 443 Websites gestohlen wurden. Die Methode den Status ist anonym und basiert auf der Übertragung eines SHA-1 Hash-Prefixes von der E-Mail (einige Anfangszeichen), woraufhin der Server die entsprechenden Hash-Schwänze aus seiner Datenbank zurückgibt, und der Browser sie mit dem vorhandenen vollständigen Hash vergleicht. Bei Übereinstimmung wird eine Warnung ausgegeben (der vollständige Hash wird nicht übertragen).

    Firefox 76 veröffentlicht

    Die Anzahl der Seiten, für die die Funktion automatische Generierung sicherer Passwörter bei der Registrierung verwendet wird, wurde erweitert. Zuvor wurde der Hinweis für ein sicheres Passwort nur angezeigt, wenn es Felder <input type=»password»> mit dem Attribut «autocomplete = new-password» gab. Unabhängig von der verwendeten Seite kann das Passwort über das Kontextmenü generiert werden.

    Firefox 76 veröffentlicht

    In Windows und macOS, wenn kein Master-Passwort in Firefox gesetzt ist, wurde Unterstützung für das Anzeigen des Authentifizierungsdialogs des Betriebssystems und die Eingabe von Systemanmeldeinformationen, bevor gespeicherte Passwörter angezeigt werden. Nach Eingabe des Systempassworts wird der Zugang zu den gespeicherten Passwörtern für 5 Minuten gewährt, danach muss das Passwort erneut eingegeben werden. Diese Maßnahme dient dem Schutz von Anmeldedaten vor unbefugten Blicken, falls der Computer unbeaufsichtigt bleibt und kein Master-Passwort im Browser eingerichtet ist.

  • Hinzugefügt Modus wurde hinzugefügt Arbeiten «HTTPS Nur«, die standardmäßig deaktiviert ist. Wenn der Modus aktiviert wird, indem man den Parameter «dom.security.https_only_mode» in about:config ändert, werden alle unverschlüsselten Anfragen automatisch auf die sicheren Seitenvarianten umgeleitet («https:// wird ersetzt bei „https://“). Die Umstellung erfolgt sowohl auf der Ebene der auf den Seiten geladenen Ressourcen als auch bei der Eingabe in die Adresszeile. Wenn der Versuch, über https auf die eingegebene Adresse zuzugreifen, mit einem Timeout endet, wird dem Benutzer eine Fehlerseite angezeigt, auf der sich ein Button für die Anfrage über http:// befindet. Bei Fehlern beim Laden von Subressourcen über „https://“ werden diese Fehler ignoriert, jedoch werden Warnungen in der Web-Konsole ausgegeben, die über die Entwicklertools eingesehen werden können.
  • Die Möglichkeit zum schnellen Wechsel zwischen der Videoansicht im Modus „Bild-in-Bild“ (Picture-in-Picture) und der Vollbildansicht wurde hinzugefügt. Der Benutzer kann das Video in ein kleines Fenster minimieren und gleichzeitig andere Aufgaben erledigen, auch in anderen Anwendungen und auf virtuellen Desktops. Um die volle Aufmerksamkeit auf das Video zu lenken, genügt ein Doppelklick mit der Maus, um zur Vollbildansicht zu wechseln. Ein erneuter Doppelklick mit der Maus bringt die Anzeige zurück in den „Bild-in-Bild“-Modus.
  • Die Benutzeroberfläche und die Bedienung der Adresszeile wurden verbessert. Beim Öffnen eines neuen Tabs wurde der Schatten um das Adressfeld verringert. Die Lesezeichenleiste wurde etwas erweitert, um die Klickfläche auf Touchscreens zu vergrößern.
  • In Umgebungen, die auf Wayland basieren, wird ein neuer WebGL-Backend unterstützt
    wurde die Hardwarebeschleunigung für die Dekodierung von VP9 und anderen von Firefox unterstützten Videoformaten. Die Beschleunigung erfolgt über die VA-API (Video Acceleration API) und den FFmpegDataDecoder (in der vorherigen Version wurde nur die Unterstützung für H.264 implementiert). Um die Aktivierung der Beschleunigung in about:config zu steuern, sollten die Parameter „widget.wayland-dmabuf-webgl.enabled“ und „widget.wayland-dmabuf-vaapi.enabled“ eingestellt werden.
  • Unter Windows ist für Benutzer von Laptops mit Intel-GPU und einer Bildschirmauflösung von maximal 1920×1200 standardmäßig das Kompositionssystem WebRenderaktviert, welches in Rust geschrieben ist und die GPU für die Rendering-Operationen des Seiteninhalts nutzt.
  • Wurde Unterstützung für das Objekt hinzugefügt, AudioWorklet, der
    das die Nutzung von Schnittstellen ermöglicht, AudioWorkletProcessor und AudioWorkletNode, die außerhalb des Hauptausführungsprozesses in Firefox laufen. Die neue API ermöglicht die Verarbeitung von Audio in Echtzeit, wobei die Audioparameter programmgesteuert kontrolliert werden, ohne zusätzliche Verzögerungen einzuführen und ohne die Stabilität der Audioausgabe zu beeinträchtigen. Mit dem Aufkommen von AudioWorklet wurde es möglich, sich in Zoom-Anrufe in Firefox einzuklinken, ohne separate Add-Ons installieren zu müssen, und komplexe Audiobehandlungsszenarien im Browser zu realisieren, wie räumliches Audio für Virtual-Reality- oder Spielsysteme.
  • In CSS wurden hinzugefügt Schlüsselwörter, die systemdefinierte Farbwerte festlegen (CSS Color Module Level 4).
  • In den Konstruktoren Intl.NumberFormat, Intl.DateTimeFormat und Intl.RelativeTimeFormat ist die Verarbeitung der Optionen „numberingSystem“ und „calendar“ standardmäßig aktiviert. Zum Beispiel: „Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })“ oder „Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })“.
  • Die Blockierung unbekannter Protokolle ist in Methoden wie „location.href“ oder aktiviert.
  • Beim Testen der Webdarstellung auf mobilen Geräten mittels des Responsive Design Mode in den Webentwickler-Tools wird das Verhalten eines mobilen Geräts beim Verarbeiten von Zoom durch doppeltes Tippen simuliert. Die korrekte Darstellung der meta-viewport-Tags wurde implementiert, sodass Benutzer ihre Websites für Firefox unter Android optimieren können, ohne ein mobiles Gerät verwenden zu müssen.
  • Im Netzwerk-Inspektor sorgt ein Doppelklick auf den Spaltenseparator im Header für eine automatische Anpassung der Spaltenbreite an die angezeigten Daten.
  • Im WebSocket-Inspektor wurde ein neuer Control-Filter hinzugefügt, um Steuerframes anzuzeigen. Die Möglichkeit zur Vorschau von Nachrichten im Format wurde implementiert. ActionCable, welches der Liste der automatisch formatierbaren Protokolle hinzugefügt wurde, ähnlich wie socket.io, SignalR und WAMP.
    Firefox 76 veröffentlicht
  • Im JavaScript-Debugger wurde die Möglichkeit hinzugefügt, Dateien zu ignorieren, die bei der Fehlersuche nicht verwendet werden. Über das Kontextmenü „blackbox“ stehen Optionen zur Verfügung, um Inhalte, die sich im ausgewählten Verzeichnis oder außerhalb davon befinden, in der Seitenleiste auszublenden. Beim Kopieren von Stack-Traces wird der vollständige Pfad in die Zwischenablage eingefügt, nicht nur der Dateiname.

    Firefox 76 veröffentlicht
  • In der Web-Konsole im Mehrzeilenmodus wird das Ausblenden von Codeabschnitten ermöglicht, die mehr als fünf Zeilen umfassen (zum Öffnen klicken Sie einfach an eine beliebige Stelle im Codebereich).

Neben neuen Funktionen und Bugfixes wurden in Firefox 76 22 Sicherheitsanfälligkeiten, von denen 10 (CVE-2020-12387, CVE-2020-12388 und 8 unter CVE-2020-12395) als kritisch eingestuft sind und potenziell die Ausführung von Code durch Angreifer beim Öffnen speziell gestalteter Seiten ermöglichen können. Die Sicherheitsanfälligkeit CVE-2020-12388 ermöglicht es, aus der Sandbox-Umgebung in Windows durch Manipulation mit Zugriffstoken auszubrechen. Die Sicherheitsanfälligkeit CVE-2020-12387 ist mit dem Zugriff auf einen bereits freigegebenen Speicherblock (Use-after-free) beim Beenden eines Web Workers verbunden. CVE-2020-12395 umfasst Speicherprobleme wie Pufferüberläufe.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster