Ilmus veebibrauser , samuti Firefox 68.8 Androidi platvormile. Lisaks on loodud uuendus pikendatud toe kestusega . Peagi jÔuab etappi Firefox 77 haru, mille vÀljaandmine on planeeritud 2. juuniks.
:
- brauserisse kuuluva Lockwise sĂŒsteemilisena tĂ€ienduse vĂ”imalused, mis pakub "about:logins" liidest talletatud paroolide haldamiseks. NĂ€idatakse hoiatust talletatud kontode jaoks, mis on seotud saitidega, kus on varem esinenud andmete lekkimisega seotud hĂ€kke. Hoiatus kuvatakse, kui parool Firefoxis ei ole uuendatud alates saidi kompromiteerimisest.

Samuti on lisatud hoiatus paroolide kompromiteerimise kohta, mida kasutatakse mitmel saidil. Kui mĂ”ni salvestatud konto on seotud andmelekke, ja kasutaja kasutab sama parooli ka teistel saitidel, soovitatakse tal parool vahetada. Kontroll viiakse lĂ€bi projekti , mis sisaldab teavet 9.5 miljardi konto kohta, mis on saamahibus 443 saidilt. Meetod on anonĂŒĂŒmne ja pĂ”hineb emaili SHA-1 rĂ€sihalli eellĂ”igu edastamisel (mĂ”ned esimesed mĂ€rgid), millele server vastab vastava lĂ”pu rĂ€sihalliga oma andmebaasist, este toimib brauser oma poolel, vĂ”rreldes neid olemasoleva tĂ€isrĂ€sihalli ja juhul, kui need kattuvad, annab hoiatuse (tĂ€isrĂ€sihalli ei edastata).

Suurenes saidi arv, mille jaoks kehtib turvaliste paroolide tĂ€itmisel registreerimisvormide tĂ€itmisel. Varem kuvati turvalise parooli soovitav ettepanek ainult siis, kui olid olemas vĂ€ljad <input type="password"> atribuudiga "autocomplete = new-password". ĂkskĂ”ik millise saidi puhul vĂ”ib parooli genereerida kontekstimenĂŒĂŒst.
Windowsis ja macOS-is, kui Firefoxis ei ole seadistatud peaparooli, toetatakse OS autentimisdialooge ja sĂŒsteemsete kasutajateandmete sisestamist enne salvestatud paroolide vaatamist. PĂ€rast sĂŒsteemse parooli sisestamist on juurdepÀÀs salvestatud paroolidele 5 minutiks, pĂ€rast mida tuleb parool uuesti sisestada. See meede kaitseb kasutajaandmeid vÔÔraste silmade eest, kui arvuti jĂ€etakse jĂ€relevalveta, kui brauseris ei ole seadistatud peaparooli.
- tööreĆŸiim ««, mis on tehaseseadete jĂ€rgi keelatud. ReĆŸiimi aktiviseerimisel parameetri abil «dom.security.https_only_mode» menĂŒĂŒs about:config suunatakse kĂ”ik krĂŒpteerimata pĂ€ringud automaatselt turvaliste lehtede versioonidele («http://» «https://»). Asendamine toimub nii lehe laadimise kĂ€igus kui ka aadressiribale sisestatud aadresside puhul. Kui HTTPS-i pĂ€ringule sisestatud aadressil tekib timeout, kuvatakse kasutajale vealeht, millel on nupp, et teha pĂ€ring HTTP kaudu. Kui «https://» kaudu laadimisel tekivad vead alamressursside puhul, siis neid vigu ignoreeritakse, kuid web-konsoolis kuvatakse hoiatuseid, mida saab vaadata veebiarendaja tööriistade kaudu.
- Lisatud on vĂ”imalus kiiresti vahetada videote vaatamise vahel reĆŸiimis «» (Picture-in-Picture) ja tĂ€isekraanvaates. Kasutaja saab vĂ€hendada video vĂ€ikseks aknaks ja samal ajal tegeleda muude ĂŒlesannetega, sealhulgas muudes rakendustes ja virtuaalsetes töölaudades. Kui soovite tĂ€helepanu tĂ€ielikult videole suunata, piisab, kui kaks korda hiirega klĂ”psata, et minna tĂ€isekraanvaatesse. Korduv kahe hiireklĂ”ps tagastab vaatamise tagasi reĆŸiimi «pilt pildis».
- Tehtud on tööd aadressiriba nĂ€htavuse ja kasutusmugavuse parandamiseks. Uue vahekaardi avamisel on vĂ€hendatud vari aadressiriba ĂŒmber. Ennustatud on ka jĂ€rjehoidjate paneeli laiendamist, et suurendada puutetundlike ekraanide klĂ”psamisala.
- Waylandi-pÔhistes keskkondades on kasutusele vÔetud
VP9 ja muude Firefoxi toetatud videovormingute riistvarakihistamise vĂ”imalus. Kiirendamine toimub VA-API (Video Acceleration API) ja FFmpegDataDecoder kaudu (eelnevalt oli toetatud ainult H.264). Kiirenduse aktiveerimise juhtimiseks menĂŒĂŒs about:config tuleb seadistada parameetrid «widget.wayland-dmabuf-webgl.enabled» ja «widget.wayland-dmabuf-vaapi.enabled». - Windowsi kasutajatele, kellel on Intel GPU ja ekraani resolutsioon mitte ĂŒle 1920Ă1200, on vaikimisi aktiveeritud komposiit-sĂŒsteem. , kirjutatud Rust keeles ja viies GPU-le lehe sisu kuvamise toimingud.
- Lisatud toe objektile , mis
lubab kasutada liidesi ja , mis töötavad Firefoxis peamise tĂ€itmisvoo vĂ€liselt. Uus API vĂ”imaldab töötleda heli reaalajas, programmiliselt kontrollides heliparaame ilma tĂ€iendavate viivitusteta ja mĂ”jutamata helivĂ€ljundi stabiilsust. AudioWorklet'i ilmumine vĂ”imaldas juurde pÀÀseda Zoomi kĂ”nedele Firefoxis ilma lisapakkete installimata ning vĂ”imaldas realiseerida keerulisi helitöötlusstsenaariume, nagu ruumiline heli virtuaalreaalsuse vĂ”i mĂ€ngusĂŒsteemide jaoks. - CSS-is , mis mÀÀratlevad sĂŒsteemseid vĂ€rvide vÀÀrtusi (CSS VĂ€rvi Moodul Tasand 4).
- Intl.NumberFormat, Intl.DateTimeFormat ja Intl.RelativeTimeFormat konstruktoreid toetavad vaikimisi «numberingSystem» ja «calendar» valikute töötlemist. NĂ€iteks: «Intl.NumberFormat(âen-USâ, { numberingSystem: âlatnâ })» vĂ”i «Intl.DateTimeFormat(âthâ, { calendar: âgregoryâ })».
- Lisatud tundmatute protokollide blokeerimine meetodites, nagu «location.href» vÔi <meta http-equiv=»refresh»>.
- Veebilehtede esitamise testimisel mobiilseadmetes Responsiivse Kujunduse ReĆŸiimi abil arendustööriistades on simuleeritud mobiilse seadme kĂ€itumist kahekordse puudutusega suumimisel. Rakendatud on korrektne meta-viewporti siltide joonistamine, mis vĂ”imaldas optimeerida oma saite Firefoxi jaoks Androidis ilma mobiilse seadmeta.
- VÔrgu pÀringute uurimise liidese puhul on kahekordse kliki korral veeru pÀises piiraja kohal tagatud veeru suuruse automaatne kohandamine kuvamiseks.
- WebSocketi uurimisliidesele on lisatud uus Control filter juhtframe nÀitamiseks. Teostatud on vÔimalus eeltöötluse sÔnumite kuvamiseks formaadis , mis on lisatud automaatselt vormindatavate protokollide nimekirja analoogselt socket.io, SignalR ja WAMP-iga.
- JavaScript-lĂ€bimurdjasse on lisatud vĂ”imalus ignoreerida faile, mis ei ole silumisel kasutusel. KontekstimenĂŒĂŒs "blackbox" on pakkuda valikud, et varjata valitud kataloogis vĂ”i selle vĂ€lisel pool toimuva sisu kĂŒljepaneelis. Virnastuste jĂ€lgimise kopeerimisel on tagatud, et lĂ”ike, mitte ainult faili nime, kopeeritakse lĂ”ikelauale.

- Veebikonsolis mitmerealises reĆŸiimis on vĂ”imaldatud varjata koodilĂ”ike, mis ĂŒletavad viit rida (lĂ”ike avamiseks tuleb klĂ”psata igal pool nĂ€idatud koodiala).
Lisaks uuendustele ja veaparandustele on Firefox 76-st kĂ”rvaldatud , millest 10 (CVE-2020-12387, CVE-2020-12388 ja 8 CVE-2020-12395 all) on mĂ€rgitud kriitiliseks ja vĂ”ivad potentsiaalselt vĂ”imaldada rĂŒndajal koodi kĂ€ivitamist spetsiaalselt kujundatud lehtede avamisel. Vulnerability CVE-2020-12388 vĂ”imaldab vĂ€ljuda Windowsi liivakasti keskkonna eraldatusest juurdepÀÀsu tokenite manipuleerimise kaudu. Vulnerability CVE-2020-12387 on seotud juba vabastatud mĂ€luploki juurdekasutamisega (Use-after-free) Web Workerite töö lĂ”petamisel. CVE-2020-12395 ĂŒhendab mĂ€lu probleemid, nagu puhvri ĂŒletamised.
Allikas: opennet.ru



