Firefox 76 väljalaskmine

Web-brauseri väljalaskmine Firefox 76, samuti mobiiliversioon Firefox 68.8 Android platvormile. Samuti on välja antud uuendus. haru pikenenud toe 68.8.0. Peagi jõuab beetatestimise Firefox 77 versioon, mille väljaanne on planeeritud 2. juuniks.

Peamised uuendused:

  • Laienud brauseri süsteemne lisa Lockwise, mis pakub "about:logins" liidest salvestatud paroolide haldamiseks. Annetatakse hoiatus salvestatud kasutajakontode kohta, mis on seotud saitidega, kus on varem toimunud andmeleke. Hoiatus edastatakse, kui Firefoxis salvestatud parool ei ole ajakohastatud alates saidi kompromiteerimisest.

    Firefox 76 väljalaskmine

    Samuti on lisatud hoiatus paroolide kompromiteerimise kohta, mida kasutatakse mitmel saidil. Kui mõni salvestatud konto on andmelekes, ja kasutaja kasutab sama parooli teiste saitide jaoks, siis soovitatakse tal parooli vahetada. Kontrollimine toimub integraatsiooni kaudu projekti andmebaasiga, haveibeenpwned.com, mis sisaldab teavet 9,5 miljardi kasutajakonto kohta, mis on varastatud 443 saidi rünnakute tagajärjel. Meetod kontrollimiseks on anonüümne ja põhineb SHA-1 räsihäši prefiksi edastamisel e-kirjast (mitu esimest sümbolit), millele server vastab vastava päringuga räsihäside sabadega oma andmebaasist, ning brauser kontrollib neid oma poolel olemasoleva täisräsihäshiga ning juhul, kui need kattuvad, annab hoiatuse (täisräsihäša ei edastata).

    Firefox 76 väljalaskmine

    laiendatud on veebisaitide arvu, mille jaoks see funktsioon kehtib automaatne genereerimine usaldusväärsete paroolide täitmiseks registreerimisvormide puhul. Varasemalt kuvati usaldusväärse parooli soovitus ainult siis, kui olid olemas väljad atribuudi "autocomplete = new-password". Olenemata kasutatavast veebisaidist saab parooli genereerida kontekstimenüüst.

    Firefox 76 väljalaskmine

    Windowsis ja macOS-is, kui Firefoxis ei ole seatud meistriparooli, on rakendatud toetab OS autentimise dialooge ja süsteemi kontode andmete sisestamist enne salvestatud paroolide vaatamist. Pärast süsteemiparooli sisestamist antakse salvestatud paroolidele ligipääs 5 minutiks, pärast mida tuleb parool uuesti sisestada. See meede kaitseb konto andmeid võõraste silmade eest juhul, kui arvuti jääb järelevalveta ja kui brauseris ei ole seadetud peapasswordi.

  • Lisatud režiim tööd „HTTPS Ainult«, mis on vaikimisi keelatud. Kuid režiimi aktiveerimisel parameetri „dom.security.https_only_mode” abil about:config-is, suunatakse kõik krüpteerimata päringud automaatselt ümber kaitstud lehtede versioonidele („http://” asendatakse https://»-l. Asendust teostatakse nii lehtedele laaditavate ressursside tasandil kui ka aadressiribal sisestamisel. Kui HTTPS-iga sisestatud aadressile pöördumine katkeb ajaületuse tõttu, kuvatakse kasutajale vealeht, millel on nupp HTTPS-i päringu teostatamiseks HTTP://. Kui HTTPS-i kaudu laaditavate ressursside laadimisel esinevad tõrked, ignoreeritakse neid, kuid veebikonsoolis kuvatakse hoiatuseid, mida saab vaadata veebiarendaja tööriistade kaudu.
  • Lisatud võimalus kiireks üleminekuks video vaatamise vahel režiimis «pildipildis» (Picture-in-Picture) ja täisekraanirežiimis. Kasutaja saab video miniekraanile vähendada ja samal ajal teisi töid teha, sealhulgas teistes rakendustes ja virtuaalsetes töölaudades. Kui soovitakse kogu tähelepanu videole suunata, piisab täisekraanile üleminekuks hiiretopeltklõpsust. Korduv topeltklõps hiirega toob video tagasi režiimi «pildipildis».
  • Tööd on tehtud aadressiriba nähtavuse ja kasutatavuse parandamiseks. Uue vahekaardi avamisel on aadressiriba ümber oleva varju suurus vähendatud. Raamatu märkmete paneeli on veidi laiendatud, et suurendada puutetundlike ekraanide puudutusalade ulatust.
  • Waylandi baasil keskkondades uue WebGL-taustaprogrammi kaudu
    on rakendatud on lisandunud VP9 ja teiste Firefoxis toetatud videoformaatide riistvaraline kiirendus. Kiirendamine toimub VA-API (Video Acceleration API) ja FFmpegDataDecoder kaudu (eelmisel versioonil oli toetatud ainult H.264). Kiirenduse aktiveerimiseks tuleb about:config-s seada parameetrid „widget.wayland-dmabuf-webgl.enabled” ja „widget.wayland-dmabuf-vaapi.enabled”.
  • Windowsis aktiveeritakse vaikimisi kompositsioonisüsteem Intel GPU ja ekraani eraldusvõimega kuni 1920×1200 mõeldud sülearvutite kasutajatele. WebRender, mis on kirjutatud Rust keeles ja suunab GPU-le lehe sisu joonistamise operatsioonid.
  • On lisatud objekti AudioWorklet, mis
    mis võimaldab kasutada liideseid AudioWorkletProcessor ja AudioWorkletNode, mis töötavad Firefoxis peamise täitmisvoo väliselt. Uus API võimaldab töödelda heli reaalajas, programmeerimislikult kontrollides heli parameetreid ilma täiendavate viivitusteta ja mõjutamata heli väljundi stabiilsust. AudioWorkleti tulek on võimaldanud ühendada Zoomi kõnesid Firefoxis ilma eraldi pluginate installimiseta ning võimaldanud brauseris rakendada keerukaid helitöötlusskeeme, nagu näiteks ruumiline heli virtuaalreaalsuse või mängude süsteemidele.
  • CSS-is lisatud märksõnad, mis määratlevad süsteemi värviväärtused (CSS Color Module Level 4).
  • Intl.NumberFormat, Intl.DateTimeFormat ja Intl.RelativeTimeFormat konstruktorites on vaikimisi lubatud «numberingSystem» ja «calendar» valikute töötlemine. Näiteks: «Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })» või «Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })».
  • On lubatud tundmatute protokollide blokeerimine meetodites, nagu «location.href» või .
  • Mobiilirakenduste kuvamise testimisel Responsive Design Mode'i abil veebiarenduse tööriistade kasutuses simuleeritakse mobiilseadme käitumist topeltpuudutamise suumimise töötlemisel. Meta-viewport siltide korrektne renderdamine võimaldas optimeerida oma saite Firefoxile Androidis ilma mobiilse seadmeta.
  • Võrgu päringute inspekteerimise liideses on veeru pealkirjas kolonnide eraldaja topeltklõpsamisel tagatud automaatne kolonni suuruse kohandamine kuvamistele vastava teabe jaoks.
  • WebSocketi inspekteerimise liidesesse on lisatud uus Control filter kontrollkaadrite kuvamiseks. Teostatud on sõnumite eelvaate võimalus formaadis ActionCable, mis on lisatud automaatselt vormindatavate protokollide nimekirja võrreldes socket.io, SignalR ja WAMP-iga.
    Firefox 76 väljalaskmine
  • JavaScript-i tõrkeotsijas on lisatud võimalus ignoreerida faile, mis ei ole tõrkeotsingu ajal aktiivsed. Kontekstimenüüs „blackbox” pakutakse võimalusi peita külgribalt sisu, mis on paigutatud valitud katalooge või väljapoole seda. Virnastamisjälgede kopeerimisel tagatakse lõpliku tee paigutamine lõike, mitte ainult faili nime.

    Firefox 76 väljalaskmine
  • Veebikonsolis mitmerealisel režiimil on tagatud koodifragmente, mis ületavad viit rida, varjamine (koodi näidatud alal klikkides on võimalik see avada).

Lisaks uuendustele ja vigade parandusele on Firefox 76-s kõrvaldatud 22 haavatavust, millest 10 (CVE-2020-12387, CVE-2020-12388 ja 8 alammahu CVE-2020-12395) on märgitud kriitilisteks ja võivad potentsiaalselt võimaldada pahatahtlikel isikutel koodi käivitada spetsiaalselt kujundatud lehtede avamisel. Haavatavus CVE-2020-12388 võimaldab pääseda sandbox-keskkonnast Windowsis juurde pääsemisega juurdepääsu tokenite manipuleerimise kaudu. Haavatavus CVE-2020-12387 on seotud juba vabastatud mälu ploki (Use-after-free) puudutamisega Web Workeri lõpetamisel. CVE-2020-12395 kombineerib mäluga seotud probleeme, nagu puhverülevused.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster