Web-brauseri vÀljalaskmine , samuti Firefox 68.8 Android platvormile. Samuti on vÀlja antud uuendus. pikenenud toe . Peagi jÔuab Firefox 77 versioon, mille vÀljaanne on planeeritud 2. juuniks.
:
- brauseri sĂŒsteemne lisa Lockwise, mis pakub "about:logins" liidest salvestatud paroolide haldamiseks. Annetatakse hoiatus salvestatud kasutajakontode kohta, mis on seotud saitidega, kus on varem toimunud andmeleke. Hoiatus edastatakse, kui Firefoxis salvestatud parool ei ole ajakohastatud alates saidi kompromiteerimisest.

Samuti on lisatud hoiatus paroolide kompromiteerimise kohta, mida kasutatakse mitmel saidil. Kui mĂ”ni salvestatud konto on andmelekes, ja kasutaja kasutab sama parooli teiste saitide jaoks, siis soovitatakse tal parooli vahetada. Kontrollimine toimub integraatsiooni kaudu projekti andmebaasiga, , mis sisaldab teavet 9,5 miljardi kasutajakonto kohta, mis on varastatud 443 saidi rĂŒnnakute tagajĂ€rjel. Meetod on anonĂŒĂŒmne ja pĂ”hineb SHA-1 rĂ€sihÀƥi prefiksi edastamisel e-kirjast (mitu esimest sĂŒmbolit), millele server vastab vastava pĂ€ringuga rĂ€sihĂ€side sabadega oma andmebaasist, ning brauser kontrollib neid oma poolel olemasoleva tĂ€isrĂ€sihĂ€shiga ning juhul, kui need kattuvad, annab hoiatuse (tĂ€isrĂ€sihÀƥa ei edastata).

laiendatud on veebisaitide arvu, mille jaoks see funktsioon kehtib usaldusvÀÀrsete paroolide tĂ€itmiseks registreerimisvormide puhul. Varasemalt kuvati usaldusvÀÀrse parooli soovitus ainult siis, kui olid olemas vĂ€ljad atribuudi "autocomplete = new-password". Olenemata kasutatavast veebisaidist saab parooli genereerida kontekstimenĂŒĂŒst.
Windowsis ja macOS-is, kui Firefoxis ei ole seatud meistriparooli, toetab OS autentimise dialooge ja sĂŒsteemi kontode andmete sisestamist enne salvestatud paroolide vaatamist. PĂ€rast sĂŒsteemiparooli sisestamist antakse salvestatud paroolidele ligipÀÀs 5 minutiks, pĂ€rast mida tuleb parool uuesti sisestada. See meede kaitseb konto andmeid vÔÔraste silmade eest juhul, kui arvuti jÀÀb jĂ€relevalveta ja kui brauseris ei ole seadetud peapasswordi.
- tööd â«, mis on vaikimisi keelatud. Kuid reĆŸiimi aktiveerimisel parameetri âdom.security.https_only_modeâ abil about:config-is, suunatakse kĂ”ik krĂŒpteerimata pĂ€ringud automaatselt ĂŒmber kaitstud lehtede versioonidele (âhttp://â https://»-l. Asendust teostatakse nii lehtedele laaditavate ressursside tasandil kui ka aadressiribal sisestamisel. Kui HTTPS-iga sisestatud aadressile pöördumine katkeb ajaĂŒletuse tĂ”ttu, kuvatakse kasutajale vealeht, millel on nupp HTTPS-i pĂ€ringu teostatamiseks HTTP://. Kui HTTPS-i kaudu laaditavate ressursside laadimisel esinevad tĂ”rked, ignoreeritakse neid, kuid veebikonsoolis kuvatakse hoiatuseid, mida saab vaadata veebiarendaja tööriistade kaudu.
- Lisatud vĂ”imalus kiireks ĂŒleminekuks video vaatamise vahel reĆŸiimis «» (Picture-in-Picture) ja tĂ€isekraanireĆŸiimis. Kasutaja saab video miniekraanile vĂ€hendada ja samal ajal teisi töid teha, sealhulgas teistes rakendustes ja virtuaalsetes töölaudades. Kui soovitakse kogu tĂ€helepanu videole suunata, piisab tĂ€isekraanile ĂŒleminekuks hiiretopeltklĂ”psust. Korduv topeltklĂ”ps hiirega toob video tagasi reĆŸiimi «pildipildis».
- Tööd on tehtud aadressiriba nĂ€htavuse ja kasutatavuse parandamiseks. Uue vahekaardi avamisel on aadressiriba ĂŒmber oleva varju suurus vĂ€hendatud. Raamatu mĂ€rkmete paneeli on veidi laiendatud, et suurendada puutetundlike ekraanide puudutusalade ulatust.
- Waylandi baasil keskkondades
on lisandunud VP9 ja teiste Firefoxis toetatud videoformaatide riistvaraline kiirendus. Kiirendamine toimub VA-API (Video Acceleration API) ja FFmpegDataDecoder kaudu (eelmisel versioonil oli toetatud ainult H.264). Kiirenduse aktiveerimiseks tuleb about:config-s seada parameetrid âwidget.wayland-dmabuf-webgl.enabledâ ja âwidget.wayland-dmabuf-vaapi.enabledâ. - Windowsis aktiveeritakse vaikimisi kompositsioonisĂŒsteem Intel GPU ja ekraani eraldusvĂ”imega kuni 1920Ă1200 mĂ”eldud sĂŒlearvutite kasutajatele. , mis on kirjutatud Rust keeles ja suunab GPU-le lehe sisu joonistamise operatsioonid.
- On lisatud objekti , mis
mis vĂ”imaldab kasutada liideseid ja , mis töötavad Firefoxis peamise tĂ€itmisvoo vĂ€liselt. Uus API vĂ”imaldab töödelda heli reaalajas, programmeerimislikult kontrollides heli parameetreid ilma tĂ€iendavate viivitusteta ja mĂ”jutamata heli vĂ€ljundi stabiilsust. AudioWorkleti tulek on vĂ”imaldanud ĂŒhendada Zoomi kĂ”nesid Firefoxis ilma eraldi pluginate installimiseta ning vĂ”imaldanud brauseris rakendada keerukaid helitöötlusskeeme, nagu nĂ€iteks ruumiline heli virtuaalreaalsuse vĂ”i mĂ€ngude sĂŒsteemidele. - CSS-is , mis mÀÀratlevad sĂŒsteemi vĂ€rvivÀÀrtused (CSS Color Module Level 4).
- Intl.NumberFormat, Intl.DateTimeFormat ja Intl.RelativeTimeFormat konstruktorites on vaikimisi lubatud «numberingSystem» ja «calendar» valikute töötlemine. NĂ€iteks: «Intl.NumberFormat(âen-USâ, { numberingSystem: âlatnâ })» vĂ”i «Intl.DateTimeFormat(âthâ, { calendar: âgregoryâ })».
- On lubatud tundmatute protokollide blokeerimine meetodites, nagu «location.href» vÔi .
- Mobiilirakenduste kuvamise testimisel Responsive Design Mode'i abil veebiarenduse tööriistade kasutuses simuleeritakse mobiilseadme kÀitumist topeltpuudutamise suumimise töötlemisel. Meta-viewport siltide korrektne renderdamine vÔimaldas optimeerida oma saite Firefoxile Androidis ilma mobiilse seadmeta.
- VÔrgu pÀringute inspekteerimise liideses on veeru pealkirjas kolonnide eraldaja topeltklÔpsamisel tagatud automaatne kolonni suuruse kohandamine kuvamistele vastava teabe jaoks.
- WebSocketi inspekteerimise liidesesse on lisatud uus Control filter kontrollkaadrite kuvamiseks. Teostatud on sÔnumite eelvaate vÔimalus formaadis , mis on lisatud automaatselt vormindatavate protokollide nimekirja vÔrreldes socket.io, SignalR ja WAMP-iga.
- JavaScript-i tĂ”rkeotsijas on lisatud vĂ”imalus ignoreerida faile, mis ei ole tĂ”rkeotsingu ajal aktiivsed. KontekstimenĂŒĂŒs âblackboxâ pakutakse vĂ”imalusi peita kĂŒlgribalt sisu, mis on paigutatud valitud katalooge vĂ”i vĂ€ljapoole seda. VirnastamisjĂ€lgede kopeerimisel tagatakse lĂ”pliku tee paigutamine lĂ”ike, mitte ainult faili nime.

- Veebikonsolis mitmerealisel reĆŸiimil on tagatud koodifragmente, mis ĂŒletavad viit rida, varjamine (koodi nĂ€idatud alal klikkides on vĂ”imalik see avada).
Lisaks uuendustele ja vigade parandusele on Firefox 76-s kĂ”rvaldatud , millest 10 (CVE-2020-12387, CVE-2020-12388 ja 8 alammahu CVE-2020-12395) on mĂ€rgitud kriitilisteks ja vĂ”ivad potentsiaalselt vĂ”imaldada pahatahtlikel isikutel koodi kĂ€ivitada spetsiaalselt kujundatud lehtede avamisel. Haavatavus CVE-2020-12388 vĂ”imaldab pÀÀseda sandbox-keskkonnast Windowsis juurde pÀÀsemisega juurdepÀÀsu tokenite manipuleerimise kaudu. Haavatavus CVE-2020-12387 on seotud juba vabastatud mĂ€lu ploki (Use-after-free) puudutamisega Web Workeri lĂ”petamisel. CVE-2020-12395 kombineerib mĂ€luga seotud probleeme, nagu puhverĂŒlevused.
Allikas: opennet.ru



