Lanzamiento de Firefox 76

Se ha lanzado el navegador web Firefox 76, así como versión móvil Firefox 68.8 para la plataforma Android. Además, se ha lanzado una actualización. de la rama con un largo período de soporte 68.8.0. Pronto pasará a la fase de prueba beta la rama de Firefox 77, cuyo lanzamiento está previsto para el 2 de junio.

Principales novedades:

  • Ampliadas las capacidades del complemento del sistema integrado en el navegador Lockwise, que ofrece la interfaz «about:logins» para gestionar las contraseñas guardadas. Se muestra una advertencia para las cuentas guardadas asociadas a sitios que han sufrido brechas de datos anteriormente. La advertencia se muestra si la entrada de la contraseña en Firefox no se ha actualizado desde la compromisión del sitio.

    Lanzamiento de Firefox 76

    También se ha añadido una advertencia sobre la posible compromisión de las contraseñas utilizadas en varios sitios. Si una de las cuentas guardadas aparece en la filtración de datos y el usuario reutiliza la misma contraseña en otros sitios, se le recomendará cambiar su contraseña. La verificación se realiza a través de la integración con la base de datos del proyecto haveibeenpwned.com, que incluye información sobre 9.5 mil millones de cuentas robadas en ataques a 443 sitios. El método verificación es anónimo y se basa en la transmisión de un prefijo del hash SHA-1 del correo electrónico (los primeros caracteres), a lo que el servidor responde con los hashes correspondientes de su base de datos, y el navegador verifica estos hashes con el hash completo existente y en caso de coincidencia muestra una advertencia (el hash completo no se transmite).

    Lanzamiento de Firefox 76

    Se ha ampliado el número de sitios para los que se aplica la función de generación automática de contraseñas seguras al completar formularios de registro. Anteriormente, la sugerencia de una contraseña segura solo se mostraba al haber campos con el atributo "autocomplete = new-password". Independientemente del sitio utilizado, la contraseña puede ser generada a través del menú contextual.

    Lanzamiento de Firefox 76

    En Windows y macOS, si no se ha establecido una contraseña maestra en Firefox, se ha implementado se admite la visualización del diálogo de autenticación del sistema operativo y la entrada de credenciales del sistema antes de ver las contraseñas guardadas. Después de ingresar la contraseña del sistema, el acceso a las contraseñas guardadas se concede por 5 minutos, tras lo cual será necesario volver a ingresar la contraseña. Esta medida protegerá los datos de acceso de miradas ajenas en caso de que se deje el ordenador desatendido, si no se ha establecido una contraseña maestra en el navegador.

  • Se añadió modo trabajos "HTTPS Only«, que está desactivado por defecto. Al activar el modo mediante el parámetro «dom.security.https_only_mode» en about:config, todas las solicitudes sin cifrado se redirigirán automáticamente a las versiones seguras de las páginas («https://» se reemplaza ). La sustitución se lleva a cabo tanto a nivel de los recursos cargados en las páginas como al introducir en la barra de direcciones. Si se intenta acceder por https a una dirección ingresada en la barra de direcciones y finaliza en un tiempo de espera, se mostrará al usuario una página de error, que incluirá un botón para realizar la solicitud por http://. En caso de fallos al cargar recursos subyacentes por «https://» durante el procesamiento de la página, tales fallos serán ignorados, pero se mostrarán advertencias en la consola web, que se pueden consultar a través de las herramientas para desarrolladores web.
  • Se ha añadido la posibilidad de cambiar rápidamente entre la visualización de videos en modo «imagen en imagen» (Picture-in-Picture) y la visualización en pantalla completa. El usuario puede minimizar el video a una ventana pequeña y realizar otras tareas, incluso en otras aplicaciones y en escritorios virtuales. Si desea enfocar toda su atención en el video, basta con hacer doble clic del mouse para pasar a la visualización en pantalla completa. Un segundo doble clic del mouse devolverá la visualización al modo «imagen en imagen».
  • Se ha trabajado en mejorar la visualización y la facilidad de uso de la barra de direcciones. Al abrir una nueva pestaña, se ha reducido la sombra alrededor del campo de la barra de direcciones. La barra de marcadores se ha ampliado ligeramente para aumentar el área de contacto en pantallas táctiles.
  • En entornos basados en Wayland, mediante nueva backend de WebGL
    se ha implementado se habilita la aceleración por hardware de la decodificación de VP9 y otros formatos de video compatibles con Firefox. La aceleración se proporciona mediante VA-API (Video Acceleration API) y FFmpegDataDecoder (en la versión anterior, solo se había implementado el soporte para H.264). Para controlar la activación de la aceleración en about:config, se deben establecer los parámetros «widget.wayland-dmabuf-webgl.enabled» y «widget.wayland-dmabuf-vaapi.enabled».
  • En Windows, para los usuarios de portátiles con GPU Intel y una resolución de pantalla no superior a 1920×1200, el sistema de composición está activado por defecto WebRender, escrito en el lenguaje Rust y que delega en la GPU las operaciones de renderizado del contenido de la página.
  • Se agregó soporte para el objeto AudioWorklet, quien
    que permite utilizar interfaces AudioWorkletProcessor y AudioWorkletNode, operando fuera del hilo principal de ejecución en Firefox. La nueva API permite procesar audio en tiempo real, controlando programáticamente los parámetros del sonido sin introducir retrasos adicionales ni afectar la estabilidad de la salida de audio. La aparición de AudioWorklet ha hecho posible conectarse a llamadas en Zoom en Firefox sin necesidad de instalar complementos adicionales, así como implementar en el navegador complejas escenas de procesamiento de audio, como sonido envolvente para sistemas de realidad virtual o videojuegos.
  • En CSS agregados palabras clave, que definen valores de colores del sistema (Módulo de Color CSS Nivel 4).
  • En los constructores Intl.NumberFormat, Intl.DateTimeFormat e Intl.RelativeTimeFormat, la gestión de las opciones «numberingSystem» y «calendar» está habilitada por defecto. Por ejemplo: «Intl.NumberFormat('en-US', { numberingSystem: 'latn' })» o «Intl.DateTimeFormat('th', { calendar: 'gregory' })».
  • Se ha habilitado el bloqueo de protocolos desconocidos en métodos como «location.href» o .
  • Al probar la visualización de sitios en dispositivos móviles mediante el modo de diseño responsivo en las herramientas para desarrolladores web, se ha asegurado la simulación del comportamiento de un dispositivo móvil al procesar un zoom de toque doble. Se ha implementado un renderizado correcto de las etiquetas meta-viewport, lo que ha permitido optimizar sus sitios para Firefox en Android sin un dispositivo móvil.
  • En la interfaz de inspección de solicitudes de red, al hacer doble clic en el separador de columnas en la cabecera, se ha asegurado el ajuste automático del tamaño de la columna de la tabla a los datos mostrados.
  • En la interfaz de inspección de WebSocket se ha añadido un nuevo filtro Control para mostrar cuadros de control. Se ha implementado la posibilidad de previsualizar mensajes en formato ActionCable, que ha sido añadido a la lista de protocolos formateados automáticamente por analogía con socket.io, SignalR y WAMP.
    Lanzamiento de Firefox 76
  • En el depurador de JavaScript se ha añadido la opción de ignorar archivos que no se utilizan durante la depuración. A través del menú contextual «blackbox» se ofrecen opciones para ocultar en la barra lateral el contenido ubicado en el directorio seleccionado o fuera de él. Al copiar trazas de pila, se asegura que se copie la ruta completa en el portapapeles, y no solo el nombre del archivo.

    Lanzamiento de Firefox 76
  • En la consola web en modo multislash se ha implementado la ocultación de fragmentos de código que superen las cinco líneas (para mostrarlo, haga clic en cualquier parte del área con el código mostrado).

Además de las novedades y la corrección de errores en Firefox 76, se han eliminado 22 vulnerabilidades, de las cuales 10 (CVE-2020-12387, CVE-2020-12388 y 8 bajo CVE-2020-12395) están marcadas como críticas y potencialmente pueden permitir la ejecución de código por parte de un atacante al abrir páginas especialmente diseñadas. La vulnerabilidad CVE-2020-12388 permite salir del entorno aislado sandbox en Windows mediante la manipulación de tokens de acceso. La vulnerabilidad CVE-2020-12387 está relacionada con el acceso a un bloque de memoria ya liberado (Use-after-free) al finalizar un Web Worker. CVE-2020-12395 aborda problemas de memoria, como desbordamientos de búfer.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster