Firefox 76 vÀljaanne

Ilmus veebibrauser Firefox 76, samuti mobiiliversioon Firefox 68.8 Androidi platvormile. Lisaks on loodud uuendus haru pikendatud toe kestusega 68.8.0. Peagi jÔuab etappi bÚta-testimise Firefox 77 haru, mille vÀljaandmine on planeeritud 2. juuniks.

Peamised uuendused:

  • Laienevad brauserisse kuuluva Lockwise sĂŒsteemilisena tĂ€ienduse vĂ”imalused, mis pakub "about:logins" liidest talletatud paroolide haldamiseks. NĂ€idatakse hoiatust talletatud kontode jaoks, mis on seotud saitidega, kus on varem esinenud andmete lekkimisega seotud hĂ€kke. Hoiatus kuvatakse, kui parool Firefoxis ei ole uuendatud alates saidi kompromiteerimisest.

    Firefox 76 vÀljaanne

    Samuti on lisatud hoiatus paroolide kompromiteerimise kohta, mida kasutatakse mitmel saidil. Kui mĂ”ni salvestatud konto on seotud andmelekke, ja kasutaja kasutab sama parooli ka teistel saitidel, soovitatakse tal parool vahetada. Kontroll viiakse lĂ€bi projekti haveibeenpwned.com, mis sisaldab teavet 9.5 miljardi konto kohta, mis on saamahibus 443 saidilt. Meetod kontrollimiseks on anonĂŒĂŒmne ja pĂ”hineb emaili SHA-1 rĂ€sihalli eellĂ”igu edastamisel (mĂ”ned esimesed mĂ€rgid), millele server vastab vastava lĂ”pu rĂ€sihalliga oma andmebaasist, este toimib brauser oma poolel, vĂ”rreldes neid olemasoleva tĂ€isrĂ€sihalli ja juhul, kui need kattuvad, annab hoiatuse (tĂ€isrĂ€sihalli ei edastata).

    Firefox 76 vÀljaanne

    Suurenes saidi arv, mille jaoks kehtib automaatne loomine turvaliste paroolide tĂ€itmisel registreerimisvormide tĂ€itmisel. Varem kuvati turvalise parooli soovitav ettepanek ainult siis, kui olid olemas vĂ€ljad <input type="password"> atribuudiga "autocomplete = new-password". ÜkskĂ”ik millise saidi puhul vĂ”ib parooli genereerida kontekstimenĂŒĂŒst.

    Firefox 76 vÀljaanne

    Windowsis ja macOS-is, kui Firefoxis ei ole seadistatud peaparooli, rakendatud toetatakse OS autentimisdialooge ja sĂŒsteemsete kasutajateandmete sisestamist enne salvestatud paroolide vaatamist. PĂ€rast sĂŒsteemse parooli sisestamist on juurdepÀÀs salvestatud paroolidele 5 minutiks, pĂ€rast mida tuleb parool uuesti sisestada. See meede kaitseb kasutajaandmeid vÔÔraste silmade eest, kui arvuti jĂ€etakse jĂ€relevalveta, kui brauseris ei ole seadistatud peaparooli.

  • Lisatud reĆŸiim tööreĆŸiim «HTTPS Ainult«, mis on tehaseseadete jĂ€rgi keelatud. ReĆŸiimi aktiviseerimisel parameetri abil «dom.security.https_only_mode» menĂŒĂŒs about:config suunatakse kĂ”ik krĂŒpteerimata pĂ€ringud automaatselt turvaliste lehtede versioonidele («http://» asendatakse «https://»). Asendamine toimub nii lehe laadimise kĂ€igus kui ka aadressiribale sisestatud aadresside puhul. Kui HTTPS-i pĂ€ringule sisestatud aadressil tekib timeout, kuvatakse kasutajale vealeht, millel on nupp, et teha pĂ€ring HTTP kaudu. Kui «https://» kaudu laadimisel tekivad vead alamressursside puhul, siis neid vigu ignoreeritakse, kuid web-konsoolis kuvatakse hoiatuseid, mida saab vaadata veebiarendaja tööriistade kaudu.
  • Lisatud on vĂ”imalus kiiresti vahetada videote vaatamise vahel reĆŸiimis «pilt pildis» (Picture-in-Picture) ja tĂ€isekraanvaates. Kasutaja saab vĂ€hendada video vĂ€ikseks aknaks ja samal ajal tegeleda muude ĂŒlesannetega, sealhulgas muudes rakendustes ja virtuaalsetes töölaudades. Kui soovite tĂ€helepanu tĂ€ielikult videole suunata, piisab, kui kaks korda hiirega klĂ”psata, et minna tĂ€isekraanvaatesse. Korduv kahe hiireklĂ”ps tagastab vaatamise tagasi reĆŸiimi «pilt pildis».
  • Tehtud on tööd aadressiriba nĂ€htavuse ja kasutusmugavuse parandamiseks. Uue vahekaardi avamisel on vĂ€hendatud vari aadressiriba ĂŒmber. Ennustatud on ka jĂ€rjehoidjate paneeli laiendamist, et suurendada puutetundlike ekraanide klĂ”psamisala.
  • Waylandi-pĂ”histes keskkondades on kasutusele vĂ”etud uus WebGL-i taustaprogramm
    rakendatud VP9 ja muude Firefoxi toetatud videovormingute riistvarakihistamise vĂ”imalus. Kiirendamine toimub VA-API (Video Acceleration API) ja FFmpegDataDecoder kaudu (eelnevalt oli toetatud ainult H.264). Kiirenduse aktiveerimise juhtimiseks menĂŒĂŒs about:config tuleb seadistada parameetrid «widget.wayland-dmabuf-webgl.enabled» ja «widget.wayland-dmabuf-vaapi.enabled».
  • Windowsi kasutajatele, kellel on Intel GPU ja ekraani resolutsioon mitte ĂŒle 1920×1200, on vaikimisi aktiveeritud komposiit-sĂŒsteem. WebRender, kirjutatud Rust keeles ja viies GPU-le lehe sisu kuvamise toimingud.
  • Lisatud toe objektile AudioWorklet, mis
    lubab kasutada liidesi AudioWorkletProcessor ja AudioWorkletNode, mis töötavad Firefoxis peamise tĂ€itmisvoo vĂ€liselt. Uus API vĂ”imaldab töötleda heli reaalajas, programmiliselt kontrollides heliparaame ilma tĂ€iendavate viivitusteta ja mĂ”jutamata helivĂ€ljundi stabiilsust. AudioWorklet'i ilmumine vĂ”imaldas juurde pÀÀseda Zoomi kĂ”nedele Firefoxis ilma lisapakkete installimata ning vĂ”imaldas realiseerida keerulisi helitöötlusstsenaariume, nagu ruumiline heli virtuaalreaalsuse vĂ”i mĂ€ngusĂŒsteemide jaoks.
  • CSS-is on lisatud mĂ€rksĂ”nad, mis mÀÀratlevad sĂŒsteemseid vĂ€rvide vÀÀrtusi (CSS VĂ€rvi Moodul Tasand 4).
  • Intl.NumberFormat, Intl.DateTimeFormat ja Intl.RelativeTimeFormat konstruktoreid toetavad vaikimisi «numberingSystem» ja «calendar» valikute töötlemist. NĂ€iteks: «Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })» vĂ”i «Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })».
  • Lisatud tundmatute protokollide blokeerimine meetodites, nagu «location.href» vĂ”i <meta http-equiv=»refresh»>.
  • Veebilehtede esitamise testimisel mobiilseadmetes Responsiivse Kujunduse ReĆŸiimi abil arendustööriistades on simuleeritud mobiilse seadme kĂ€itumist kahekordse puudutusega suumimisel. Rakendatud on korrektne meta-viewporti siltide joonistamine, mis vĂ”imaldas optimeerida oma saite Firefoxi jaoks Androidis ilma mobiilse seadmeta.
  • VĂ”rgu pĂ€ringute uurimise liidese puhul on kahekordse kliki korral veeru pĂ€ises piiraja kohal tagatud veeru suuruse automaatne kohandamine kuvamiseks.
  • WebSocketi uurimisliidesele on lisatud uus Control filter juhtframe nĂ€itamiseks. Teostatud on vĂ”imalus eeltöötluse sĂ”numite kuvamiseks formaadis ActionCable, mis on lisatud automaatselt vormindatavate protokollide nimekirja analoogselt socket.io, SignalR ja WAMP-iga.
    Firefox 76 vÀljaanne
  • JavaScript-lĂ€bimurdjasse on lisatud vĂ”imalus ignoreerida faile, mis ei ole silumisel kasutusel. KontekstimenĂŒĂŒs "blackbox" on pakkuda valikud, et varjata valitud kataloogis vĂ”i selle vĂ€lisel pool toimuva sisu kĂŒljepaneelis. Virnastuste jĂ€lgimise kopeerimisel on tagatud, et lĂ”ike, mitte ainult faili nime, kopeeritakse lĂ”ikelauale.

    Firefox 76 vÀljaanne
  • Veebikonsolis mitmerealises reĆŸiimis on vĂ”imaldatud varjata koodilĂ”ike, mis ĂŒletavad viit rida (lĂ”ike avamiseks tuleb klĂ”psata igal pool nĂ€idatud koodiala).

Lisaks uuendustele ja veaparandustele on Firefox 76-st kĂ”rvaldatud 22 turvaauku, millest 10 (CVE-2020-12387, CVE-2020-12388 ja 8 CVE-2020-12395 all) on mĂ€rgitud kriitiliseks ja vĂ”ivad potentsiaalselt vĂ”imaldada rĂŒndajal koodi kĂ€ivitamist spetsiaalselt kujundatud lehtede avamisel. Vulnerability CVE-2020-12388 vĂ”imaldab vĂ€ljuda Windowsi liivakasti keskkonna eraldatusest juurdepÀÀsu tokenite manipuleerimise kaudu. Vulnerability CVE-2020-12387 on seotud juba vabastatud mĂ€luploki juurdekasutamisega (Use-after-free) Web Workerite töö lĂ”petamisel. CVE-2020-12395 ĂŒhendab mĂ€lu probleemid, nagu puhvri ĂŒletamised.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster