Se ha lanzado el navegador web , así como Firefox 68.8 para la plataforma Android. Además, se ha lanzado una actualización. con un largo período de soporte . Pronto pasará a la fase la rama de Firefox 77, cuyo lanzamiento está previsto para el 2 de junio.
:
- las capacidades del complemento del sistema integrado en el navegador Lockwise, que ofrece la interfaz «about:logins» para gestionar las contraseñas guardadas. Se muestra una advertencia para las cuentas guardadas asociadas a sitios que han sufrido brechas de datos anteriormente. La advertencia se muestra si la entrada de la contraseña en Firefox no se ha actualizado desde la compromisión del sitio.

También se ha añadido una advertencia sobre la posible compromisión de las contraseñas utilizadas en varios sitios. Si una de las cuentas guardadas aparece en la filtración de datos y el usuario reutiliza la misma contraseña en otros sitios, se le recomendará cambiar su contraseña. La verificación se realiza a través de la integración con la base de datos del proyecto , que incluye información sobre 9.5 mil millones de cuentas robadas en ataques a 443 sitios. El método es anónimo y se basa en la transmisión de un prefijo del hash SHA-1 del correo electrónico (los primeros caracteres), a lo que el servidor responde con los hashes correspondientes de su base de datos, y el navegador verifica estos hashes con el hash completo existente y en caso de coincidencia muestra una advertencia (el hash completo no se transmite).

Se ha ampliado el número de sitios para los que se aplica la función de contraseñas seguras al completar formularios de registro. Anteriormente, la sugerencia de una contraseña segura solo se mostraba al haber campos con el atributo "autocomplete = new-password". Independientemente del sitio utilizado, la contraseña puede ser generada a través del menú contextual.
En Windows y macOS, si no se ha establecido una contraseña maestra en Firefox, se admite la visualización del diálogo de autenticación del sistema operativo y la entrada de credenciales del sistema antes de ver las contraseñas guardadas. Después de ingresar la contraseña del sistema, el acceso a las contraseñas guardadas se concede por 5 minutos, tras lo cual será necesario volver a ingresar la contraseña. Esta medida protegerá los datos de acceso de miradas ajenas en caso de que se deje el ordenador desatendido, si no se ha establecido una contraseña maestra en el navegador.
- trabajos "«, que está desactivado por defecto. Al activar el modo mediante el parámetro «dom.security.https_only_mode» en about:config, todas las solicitudes sin cifrado se redirigirán automáticamente a las versiones seguras de las páginas («https://» ). La sustitución se lleva a cabo tanto a nivel de los recursos cargados en las páginas como al introducir en la barra de direcciones. Si se intenta acceder por https a una dirección ingresada en la barra de direcciones y finaliza en un tiempo de espera, se mostrará al usuario una página de error, que incluirá un botón para realizar la solicitud por http://. En caso de fallos al cargar recursos subyacentes por «https://» durante el procesamiento de la página, tales fallos serán ignorados, pero se mostrarán advertencias en la consola web, que se pueden consultar a través de las herramientas para desarrolladores web.
- Se ha añadido la posibilidad de cambiar rápidamente entre la visualización de videos en modo «» (Picture-in-Picture) y la visualización en pantalla completa. El usuario puede minimizar el video a una ventana pequeña y realizar otras tareas, incluso en otras aplicaciones y en escritorios virtuales. Si desea enfocar toda su atención en el video, basta con hacer doble clic del mouse para pasar a la visualización en pantalla completa. Un segundo doble clic del mouse devolverá la visualización al modo «imagen en imagen».
- Se ha trabajado en mejorar la visualización y la facilidad de uso de la barra de direcciones. Al abrir una nueva pestaña, se ha reducido la sombra alrededor del campo de la barra de direcciones. La barra de marcadores se ha ampliado ligeramente para aumentar el área de contacto en pantallas táctiles.
- En entornos basados en Wayland, mediante
se habilita la aceleración por hardware de la decodificación de VP9 y otros formatos de video compatibles con Firefox. La aceleración se proporciona mediante VA-API (Video Acceleration API) y FFmpegDataDecoder (en la versión anterior, solo se había implementado el soporte para H.264). Para controlar la activación de la aceleración en about:config, se deben establecer los parámetros «widget.wayland-dmabuf-webgl.enabled» y «widget.wayland-dmabuf-vaapi.enabled». - En Windows, para los usuarios de portátiles con GPU Intel y una resolución de pantalla no superior a 1920×1200, el sistema de composición está activado por defecto , escrito en el lenguaje Rust y que delega en la GPU las operaciones de renderizado del contenido de la página.
- Se agregó soporte para el objeto , quien
que permite utilizar interfaces y , operando fuera del hilo principal de ejecución en Firefox. La nueva API permite procesar audio en tiempo real, controlando programáticamente los parámetros del sonido sin introducir retrasos adicionales ni afectar la estabilidad de la salida de audio. La aparición de AudioWorklet ha hecho posible conectarse a llamadas en Zoom en Firefox sin necesidad de instalar complementos adicionales, así como implementar en el navegador complejas escenas de procesamiento de audio, como sonido envolvente para sistemas de realidad virtual o videojuegos. - En CSS , que definen valores de colores del sistema (Módulo de Color CSS Nivel 4).
- En los constructores Intl.NumberFormat, Intl.DateTimeFormat e Intl.RelativeTimeFormat, la gestión de las opciones «numberingSystem» y «calendar» está habilitada por defecto. Por ejemplo: «Intl.NumberFormat('en-US', { numberingSystem: 'latn' })» o «Intl.DateTimeFormat('th', { calendar: 'gregory' })».
- Se ha habilitado el bloqueo de protocolos desconocidos en métodos como «location.href» o .
- Al probar la visualización de sitios en dispositivos móviles mediante el modo de diseño responsivo en las herramientas para desarrolladores web, se ha asegurado la simulación del comportamiento de un dispositivo móvil al procesar un zoom de toque doble. Se ha implementado un renderizado correcto de las etiquetas meta-viewport, lo que ha permitido optimizar sus sitios para Firefox en Android sin un dispositivo móvil.
- En la interfaz de inspección de solicitudes de red, al hacer doble clic en el separador de columnas en la cabecera, se ha asegurado el ajuste automático del tamaño de la columna de la tabla a los datos mostrados.
- En la interfaz de inspección de WebSocket se ha añadido un nuevo filtro Control para mostrar cuadros de control. Se ha implementado la posibilidad de previsualizar mensajes en formato , que ha sido añadido a la lista de protocolos formateados automáticamente por analogía con socket.io, SignalR y WAMP.
- En el depurador de JavaScript se ha añadido la opción de ignorar archivos que no se utilizan durante la depuración. A través del menú contextual «blackbox» se ofrecen opciones para ocultar en la barra lateral el contenido ubicado en el directorio seleccionado o fuera de él. Al copiar trazas de pila, se asegura que se copie la ruta completa en el portapapeles, y no solo el nombre del archivo.

- En la consola web en modo multislash se ha implementado la ocultación de fragmentos de código que superen las cinco líneas (para mostrarlo, haga clic en cualquier parte del área con el código mostrado).
Además de las novedades y la corrección de errores en Firefox 76, se han eliminado , de las cuales 10 (CVE-2020-12387, CVE-2020-12388 y 8 bajo CVE-2020-12395) están marcadas como críticas y potencialmente pueden permitir la ejecución de código por parte de un atacante al abrir páginas especialmente diseñadas. La vulnerabilidad CVE-2020-12388 permite salir del entorno aislado sandbox en Windows mediante la manipulación de tokens de acceso. La vulnerabilidad CVE-2020-12387 está relacionada con el acceso a un bloque de memoria ya liberado (Use-after-free) al finalizar un Web Worker. CVE-2020-12395 aborda problemas de memoria, como desbordamientos de búfer.
Fuente: opennet.ru



