Έκδοση Firefox 76

Κυκλοφόρησε το πρόγραμμα περιήγησης Ιστού Firefox 76Και έκδοση για κινητά Firefox 68.8 για την πλατφόρμα Android. Επιπλέον, έγινε ενημέρωση κλαδιά μακροπρόθεσμη υποστήριξη 68.8.0. Σύντομα στη σκηνή beta testing Ο κλάδος του Firefox 77 θα μεταβεί, η κυκλοφορία του οποίου έχει προγραμματιστεί για τις 2 Ιουνίου.

Ο κύριος καινοτομίες:

  • Αναπτυγμένος τις δυνατότητες του πρόσθετου συστήματος Lockwise που περιλαμβάνεται στο πρόγραμμα περιήγησης, το οποίο προσφέρει τη διεπαφή «about:logins» για τη διαχείριση αποθηκευμένων κωδικών πρόσβασης. Εμφανίζεται τώρα μια προειδοποίηση για αποθηκευμένους λογαριασμούς που σχετίζονται με ιστότοπους που είχαν προηγουμένως βιώσει hacks με διαπιστευτήρια που διέρρευσαν. Εμφανίζεται μια προειδοποίηση εάν η καταχώριση κωδικού πρόσβασης στον Firefox δεν έχει ενημερωθεί από τότε που παραβιάστηκε ο ιστότοπος.

    Έκδοση Firefox 76

    Προστέθηκε επίσης μια προειδοποίηση ότι οι κωδικοί πρόσβασης που χρησιμοποιούνται σε πολλούς ιστότοπους έχουν παραβιαστεί. Εάν ένας από τους αποθηκευμένους λογαριασμούς εμπλέκεται σε διαρροή διαπιστευτηρίων και ο χρήστης επαναχρησιμοποιήσει τον ίδιο κωδικό πρόσβασης σε άλλους ιστότοπους, θα του συμβουλευτεί να αλλάξει τον κωδικό πρόσβασης. Η επαλήθευση πραγματοποιείται μέσω της ενοποίησης με τη βάση δεδομένων του έργου haveibeenpwned.com, το οποίο περιλαμβάνει πληροφορίες για 9.5 δισεκατομμύρια λογαριασμούς που κλάπηκαν ως αποτέλεσμα της εισβολής 443 ιστότοπων. Μέθοδος ελέγχους είναι ανώνυμη και βασίζεται στη μετάδοση του προθέματος κατακερματισμού SHA-1 από το email (οι πρώτοι χαρακτήρες), ως απάντηση στο οποίο ο διακομιστής παράγει κατακερματισμούς ουράς που αντιστοιχούν στο αίτημα από τη βάση δεδομένων του και το πρόγραμμα περιήγησης από την πλευρά του τα ελέγχει με τον υπάρχοντα πλήρη κατακερματισμό και, εάν υπάρχει αντιστοιχία, εκδίδει προειδοποίηση (ο πλήρης κατακερματισμός δεν μεταδίδεται).

    Έκδοση Firefox 76

    Ο αριθμός των τοποθεσιών για τους οποίους εφαρμόζεται η συνάρτηση έχει επεκταθεί αυτόματη παραγωγή ισχυρούς κωδικούς πρόσβασης κατά τη συμπλήρωση φορμών εγγραφής. Προηγουμένως, μια υπόδειξη που υποδηλώνει έναν ισχυρό κωδικό πρόσβασης εμφανιζόταν μόνο εάν υπήρχαν πεδία με το χαρακτηριστικό "autocomplete = νέος κωδικός". Ανεξάρτητα από τον ιστότοπο που χρησιμοποιείται, ο κωδικός πρόσβασης μπορεί να δημιουργηθεί μέσω του μενού περιβάλλοντος.

    Έκδοση Firefox 76

    Σε Windows και macOS, εάν ο Firefox δεν έχει ορίσει κύριο κωδικό πρόσβασης, εφαρμόστηκε υποστήριξη για την εμφάνιση του διαλόγου ελέγχου ταυτότητας του λειτουργικού συστήματος και την εισαγωγή διαπιστευτηρίων συστήματος πριν από την προβολή αποθηκευμένων κωδικών πρόσβασης. Μετά την εισαγωγή του κωδικού πρόσβασης συστήματος, παρέχεται πρόσβαση στους αποθηκευμένους κωδικούς πρόσβασης για 5 λεπτά, μετά από τα οποία θα πρέπει να εισαχθεί ξανά ο κωδικός πρόσβασης. Αυτό το μέτρο θα προστατεύσει τα διαπιστευτήριά σας από τα αδιάκριτα βλέμματα εάν ο υπολογιστής αφεθεί χωρίς επίβλεψη εάν δεν έχει οριστεί κύριος κωδικός πρόσβασης στο πρόγραμμα περιήγησης.

  • Προστέθηκε το καθεστώς δουλειά "Μόνο HTTPS", το οποίο είναι απενεργοποιημένο από προεπιλογή. Όταν η λειτουργία ενεργοποιείται χρησιμοποιώντας την παράμετρο "dom.security.https_only_mode" στο about:config, όλα τα αιτήματα που γίνονται χωρίς κρυπτογράφηση θα ανακατευθύνονται αυτόματα σε επιλογές ασφαλούς σελίδας ("http://" αντικαταστάθηκε στο "https://"). Η αντικατάσταση πραγματοποιείται τόσο στο επίπεδο των πόρων που φορτώνονται στις σελίδες όσο και όταν εισάγονται στη γραμμή διευθύνσεων. Εάν μια προσπάθεια πρόσβασης στη διεύθυνση που έχει εισαχθεί στη γραμμή διευθύνσεων μέσω https λήξει σε χρονικό όριο, θα εμφανιστεί στον χρήστη μια σελίδα σφάλματος με ένα κουμπί για να υποβάλει αίτημα μέσω http://. Σε περίπτωση αποτυχιών κατά τη φόρτωση μέσω υποπόρων "https://" που φορτώνονται κατά την επεξεργασία της σελίδας, αυτές οι αποτυχίες θα αγνοηθούν, αλλά θα εμφανίζονται προειδοποιήσεις στην κονσόλα Ιστού, η οποία μπορεί να προβληθεί μέσω των εργαλείων προγραμματιστή ιστού.
  • Προστέθηκε η δυνατότητα γρήγορης εναλλαγής μεταξύ προβολής βίντεο στο "εικόνα σε εικόνα» (Picture-in-Picture) και προβολή σε πλήρη οθόνη. Ο χρήστης μπορεί να ελαχιστοποιήσει το βίντεο σε ένα μικρό παράθυρο και ταυτόχρονα να κάνει άλλες εργασίες, όπως σε άλλες εφαρμογές και σε εικονικούς επιτραπέζιους υπολογιστές. Εάν θέλετε να στρέψετε όλη σας την προσοχή στο βίντεο, απλώς κάντε διπλό κλικ για να μεταβείτε στην προβολή σε πλήρη οθόνη. Εάν κάνετε διπλό κλικ ξανά, η προβολή θα επιστρέψει στη λειτουργία εικόνας σε εικόνα.
  • Έχουν γίνει εργασίες για τη βελτίωση της ορατότητας και της ευκολίας της εργασίας με τη γραμμή διευθύνσεων. Όταν ανοίγετε μια νέα καρτέλα, η σκιά γύρω από το πεδίο της γραμμής διευθύνσεων έχει μειωθεί. Η γραμμή σελιδοδεικτών έχει επεκταθεί ελαφρώς για να αυξηθεί η περιοχή με δυνατότητα κλικ στις οθόνες αφής.
  • Σε περιβάλλοντα που βασίζονται στο Wayland χρησιμοποιώντας νέο backend WebGL
    εφαρμόστηκε δυνατότητα επιτάχυνσης υλικού της αποκωδικοποίησης του VP9 και άλλων μορφών βίντεο που υποστηρίζονται στον Firefox. Η επιτάχυνση παρέχεται με χρήση VA-API (Video Acceleration API) και FFmpegDataDecoder (μόνο η υποστήριξη H.264 εφαρμόστηκε στην προηγούμενη έκδοση). Για να ελέγξετε εάν η επιτάχυνση είναι ενεργοποιημένη, θα πρέπει να ορίσετε τις παραμέτρους "widget.wayland-dmabuf-webgl.enabled" και "widget.wayland-dmabuf-vaapi.enabled" στο about:config.

  • Στα Windows, για χρήστες φορητών υπολογιστών με Intel GPU και ανάλυση οθόνης όχι μεγαλύτερη από 1920x1200, το σύστημα σύνθεσης ενεργοποιείται από προεπιλογή WebRender, γραμμένο στη γλώσσα Rust και αναθέτει σε τρίτους λειτουργίες απόδοσης περιεχομένου σελίδας στην πλευρά της GPU.
  • Προστέθηκε υποστήριξη αντικειμένων AudioWorkletΟ οποίος
    επιτρέπει τη χρήση διεπαφών Επεξεργαστής AudioWorklet и AudioWorkletNode, που εκτελείται έξω από το κύριο νήμα εκτέλεσης στον Firefox. Το νέο API σάς επιτρέπει να επεξεργάζεστε ήχο σε πραγματικό χρόνο, ελέγχοντας μέσω προγραμματισμού τις παραμέτρους ήχου χωρίς να εισάγετε πρόσθετες καθυστερήσεις ή να επηρεάζετε τη σταθερότητα της εξόδου ήχου. Η εισαγωγή του AudioWorklet κατέστησε δυνατή τη σύνδεση σε κλήσεις Zoom στον Firefox χωρίς εγκατάσταση ξεχωριστών πρόσθετων και επίσης κατέστησε δυνατή την εφαρμογή σύνθετων σεναρίων επεξεργασίας ήχου στο πρόγραμμα περιήγησης, όπως χωρικός ήχος για συστήματα εικονικής πραγματικότητας ή παιχνίδια.

  • Σε CSS προστέθηκε λέξεις-κλειδιά, που ορίζουν τις τιμές χρωμάτων του συστήματος (Επίπεδο 4 της μονάδας χρώματος CSS).
  • Οι κατασκευαστές Intl.NumberFormat, Intl.DateTimeFormat και Intl.RelativeTimeFormat επιτρέπουν την επεξεργασία των επιλογών "numberingSystem" και "calendar" από προεπιλογή. Για παράδειγμα: "Intl.NumberFormat('en-US', { numberingSystem: 'latn' })" ή "Intl.DateTimeFormat('th', { calendar: 'gregory' })".
  • Ο αποκλεισμός άγνωστων πρωτοκόλλων είναι ενεργοποιημένος σε μεθόδους όπως "location.href" ή .
  • Κατά τη δοκιμή της παρουσίασης τοποθεσιών σε κινητές συσκευές χρησιμοποιώντας τη λειτουργία Responsive Design Mode σε εργαλεία προγραμματιστή ιστού, παρέχεται μια προσομοίωση της συμπεριφοράς μιας κινητής συσκευής κατά το χειρισμό του ζουμ με διπλό πάτημα. Εφάρμοσε τη σωστή απόδοση ετικετών μετα-προβολής, η οποία κατέστησε δυνατή τη βελτιστοποίηση των τοποθεσιών σας για Firefox για Android χωρίς φορητή συσκευή.
  • Στη διεπαφή για την επιθεώρηση αιτημάτων δικτύου, όταν κάνετε διπλό κλικ στο διαχωριστικό στηλών στην κεφαλίδα, το μέγεθος της στήλης του πίνακα προσαρμόζεται αυτόματα στα εμφανιζόμενα δεδομένα.
  • Ένα νέο φίλτρο ελέγχου προστέθηκε στη διεπαφή επιθεώρησης WebSocket για την εμφάνιση πλαισίων ελέγχου. Εφάρμοσε τη δυνατότητα προεπισκόπησης μηνυμάτων στη μορφή ActionCable, το οποίο έχει προστεθεί στη λίστα των αυτόματα μορφοποιημένων πρωτοκόλλων, παρόμοια με το socket.io, το SignalR και το WAMP.
    Έκδοση Firefox 76

  • Το πρόγραμμα εντοπισμού σφαλμάτων JavaScript έχει πλέον τη δυνατότητα να αγνοεί αρχεία που δεν εμπλέκονται στον εντοπισμό σφαλμάτων. Το μενού περιβάλλοντος "μαύρο κουτί" προσφέρει επιλογές για απόκρυψη περιεχομένου που βρίσκεται μέσα ή έξω από τον επιλεγμένο κατάλογο στην πλαϊνή γραμμή. Κατά την αντιγραφή ιχνών στοίβας, βεβαιωθείτε ότι η πλήρης διαδρομή τοποθετείται στο πρόχειρο και όχι μόνο το όνομα του αρχείου.

    Έκδοση Firefox 76

  • Στην κονσόλα Ιστού, σε λειτουργία πολλαπλών γραμμών, είναι δυνατή η απόκρυψη θραυσμάτων κώδικα που υπερβαίνουν τις πέντε γραμμές (για επέκταση, κάντε κλικ οπουδήποτε στην περιοχή με τον κωδικό που εμφανίζεται).

Εκτός από τις καινοτομίες και τις διορθώσεις σφαλμάτων, ο Firefox 76 έχει διορθώσει 22 τρωτά σημεία, από τα οποία 10 (CVE-2020-12387, CVE-2020-12388 και 8 κάτω από το CVE-2020-12395) επισημαίνονται ως κρίσιμα και δυνητικά ικανά να οδηγήσουν στην εκτέλεση κώδικα εισβολέα κατά το άνοιγμα ειδικά σχεδιασμένων σελίδων. Η ευπάθεια CVE-2020-12388 σάς επιτρέπει να ξεφύγετε από το περιβάλλον sandbox στα Windows μέσω χειρισμού των διακριτικών πρόσβασης. Η ευπάθεια CVE-2020-12387 σχετίζεται με πρόσβαση σε ένα ήδη ελευθερωμένο μπλοκ μνήμης (Χρήση μετά τη δωρεάν) όταν τερματίζεται το Web Worker. Το CVE-2020-12395 συγκεντρώνει ζητήματα μνήμης, όπως υπερχειλίσεις buffer.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο