مرورگر وب منتشر شد و Firefox 68.8 для платформы Android. علاوه بر این، یک به روز رسانی ایجاد شده است با پشتیبانی طولانی مدت . به زودی روی صحنه می آید شعبه فایرفاکس 77 تغییر خواهد کرد که انتشار آن برای 2 ژوئن برنامه ریزی شده است.
:
- قابلیت های افزودنی سیستم Lockwise موجود در مرورگر، که رابط "about:logins" را برای مدیریت رمزهای عبور ذخیره شده ارائه می دهد. اکنون یک هشدار برای حسابهای ذخیرهشده مرتبط با سایتهایی که قبلاً هکهایی را با اطلاعات فاش شده تجربه کردهاند، نمایش داده میشود. اگر رمز عبور در فایرفاکس از زمانی که سایت در معرض خطر قرار گرفته است به روز نشده باشد، یک هشدار نمایش داده می شود.

همچنین هشداری اضافه شده است که رمزهای عبور استفاده شده در چندین سایت به خطر افتاده است. اگر یکی از حسابهای ذخیرهشده درگیر لو رفتن اعتبار باشد و کاربر از همان رمز عبور در سایتهای دیگر استفاده مجدد کند، به او توصیه میشود که رمز عبور را تغییر دهد. تأیید از طریق ادغام با پایگاه داده پروژه انجام می شود که شامل اطلاعات 9.5 میلیارد حساب کاربری است که در نتیجه هک 443 سایت به سرقت رفته است. روش ناشناس است و بر اساس انتقال پیشوند هش SHA-1 از ایمیل (چند کاراکتر اول) است که در پاسخ به آن سرور هش های دنباله ای را مطابق با درخواست پایگاه داده خود تولید می کند و مرورگر سمت خود آنها را بررسی می کند. با هش کامل موجود و در صورت وجود تطابق، اخطار می دهد (هش کامل مخابره نمی شود).

تعداد سایت هایی که این تابع برای آنها اعمال می شود افزایش یافته است رمزهای عبور قوی هنگام پر کردن فرم های ثبت نام پیش از این، یک اشاره نشان می دهد که رمز عبور قوی تنها در صورت وجود فیلدها نمایش داده می شد با ویژگی "autocomplete = new-password". صرف نظر از سایت مورد استفاده، رمز عبور را می توان از طریق منوی زمینه ایجاد کرد.
В Windows и macOS, если в Firefox не установлен мастер-пароль, پشتیبانی از نمایش گفتگوی احراز هویت سیستم عامل و وارد کردن اعتبار سیستم قبل از مشاهده رمزهای عبور ذخیره شده. پس از وارد کردن رمز سیستم، دسترسی به رمزهای ذخیره شده به مدت 5 دقیقه فراهم می شود و پس از آن مجدداً باید رمز عبور وارد شود. اگر رمز عبور اصلی در مرورگر تنظیم نشده باشد، این اقدام از اعتبار شما در برابر چشمان کنجکاو محافظت می کند.
- کار""، که به طور پیش فرض غیرفعال است. هنگامی که حالت با استفاده از پارامتر "dom.security.https_only_mode" در about:config فعال می شود، تمام درخواست های انجام شده بدون رمزگذاری به طور خودکار به گزینه های صفحه امن هدایت می شوند ("http://" به "https://"). جایگزینی هم در سطح منابع بارگیری شده در صفحات و هم در هنگام وارد شدن در نوار آدرس انجام می شود. اگر تلاش برای دسترسی به آدرس وارد شده در نوار آدرس از طریق https به پایان برسد، صفحه خطا با دکمه ای برای درخواست از طریق http:// به کاربر نشان داده می شود. در صورت بروز خطا در هنگام بارگیری از طریق منابع فرعی "https://" بارگیری شده در حین پردازش صفحه، چنین خرابی هایی نادیده گرفته می شوند، اما هشدارها در کنسول وب نمایش داده می شوند که از طریق ابزارهای توسعه دهنده وب قابل مشاهده است.
- اضافه شدن قابلیت جابجایی سریع بین مشاهده ویدیوها در "» (Picture-in-Picture) و مشاهده تمام صفحه. کاربر می تواند ویدیو را در یک پنجره کوچک کوچک کند و همزمان کارهای دیگری از جمله در سایر برنامه ها و دسکتاپ مجازی انجام دهد. اگر می خواهید تمام توجه خود را به ویدیو معطوف کنید، برای رفتن به تماشای تمام صفحه، فقط دوبار کلیک کنید. با دوبار کلیک مجدد، نما به حالت تصویر در تصویر برمی گردد.
- کار برای بهبود دید و راحتی کار با نوار آدرس انجام شده است. هنگام باز کردن یک برگه جدید، سایه اطراف قسمت نوار آدرس کاهش یافته است. نوار نشانکها برای افزایش ناحیه قابل کلیک روی صفحههای لمسی کمی گسترش یافته است.
- در محیط های مبتنی بر Wayland با استفاده از
امکان شتاب سخت افزاری رمزگشایی VP9 و سایر فرمت های ویدیویی پشتیبانی شده در فایرفاکس. شتاب با استفاده از VA-API (API شتاب ویدئو) و FFmpegDataDecoder ارائه می شود (فقط پشتیبانی از H.264 در نسخه قبلی اجرا شده بود). برای کنترل فعال بودن شتاب، باید پارامترهای "widget.wayland-dmabuf-webgl.enabled" و "widget.wayland-dmabuf-vaapi.enabled" را در about:config تنظیم کنید. - В Windows для пользователей ноутбуков с GPU Intel и разрешением экрана не больше 1920×1200 по умолчанию активирована система композитинга ، به زبان Rust نوشته شده و عملیات ارائه محتوای صفحه را به سمت GPU برون سپاری می کند.
- پشتیبانی از شی اضافه شده است که
اجازه استفاده از رابط ها را می دهد и ، خارج از رشته اصلی اجرا در فایرفاکس اجرا می شود. API جدید به شما امکان می دهد صدا را در زمان واقعی پردازش کنید و پارامترهای صدا را به صورت برنامه ریزی شده کنترل کنید بدون اینکه تاخیر اضافی ایجاد کنید یا بر پایداری خروجی صدا تأثیر بگذارد. معرفی AudioWorklet امکان اتصال به تماسهای Zoom در فایرفاکس را بدون نصب افزونههای جداگانه فراهم کرد و همچنین امکان پیادهسازی سناریوهای پردازش صوتی پیچیده در مرورگر مانند صدای فضایی برای سیستمها یا بازیهای واقعیت مجازی را فراهم کرد. - در CSS ، که مقادیر رنگ سیستم را تعریف می کند (ماژول رنگ CSS سطح 4).
- سازنده های Intl.NumberFormat، Intl.DateTimeFormat و Intl.RelativeTimeFormat پردازش گزینه های "numberingSystem" و "calendar" را به طور پیش فرض فعال می کنند. برای مثال: "Intl.NumberFormat('en-US', { numberingSystem: 'latn' })" یا "Intl.DateTimeFormat('th', { calendar: 'gregory' })".
- مسدود کردن پروتکل های ناشناخته در روش هایی مانند "location.href" یا فعال می شود .
- При тестировании представления сайтов на мобильных устройствах при помощи режима Responsive Design Mode в инструментах для web-разработчиков обеспечена симуляция поведения мобильного устройства при обработке масштабирования двойным касанием. Реализована корректная отрисовка тегов meta-viewport, что дало возможность оптмизировать свои сайты для Firefox для Android без мобильного устройства.
- در رابط برای بازرسی درخواست های شبکه، وقتی روی جداکننده ستون در هدر دوبار کلیک می کنید، اندازه ستون جدول به طور خودکار با داده های نمایش داده شده تنظیم می شود.
- یک فیلتر کنترل جدید به رابط بازرسی WebSocket برای نمایش فریم های کنترل اضافه شده است. قابلیت پیش نمایش پیام ها در قالب را پیاده سازی کرد ، که به لیست پروتکل های فرمت شده خودکار مانند socket.io، SignalR و WAMP اضافه شده است.
- دیباگر جاوا اسکریپت اکنون این توانایی را دارد که فایل هایی را که در اشکال زدایی دخالت ندارند نادیده بگیرد. منوی زمینه "جعبه سیاه" گزینه هایی را برای پنهان کردن محتوای موجود در دایرکتوری انتخاب شده در نوار کناری یا خارج از آن ارائه می دهد. هنگام کپی کردن ردیابی پشته، مطمئن شوید که مسیر کامل در کلیپ بورد قرار داده شده است، نه فقط نام فایل.

- در کنسول وب، در حالت چند خطی، امکان مخفی کردن قطعات کد بیش از پنج خط وجود دارد (برای گسترش، روی هر نقطه از منطقه با کد نشان داده شده کلیک کنید).
فایرفاکس 76 علاوه بر نوآوری ها و رفع اشکالات، آن را برطرف کرده است , из которых 10 (CVE-2020-12387, CVE-2020-12388 и 8 под CVE-2020-12395) помечены как критические и потенциально способные привести к выполнению кода злоумышленника при открытии специально оформленных страниц. Уязвимость CVE-2020-12388 позволяет выйти из изоляции sandbox-окружения в Windows через манипуляциями с токенами доступа. Уязвимость CVE-2020-12387 связана с обращением к уже освобождённому блоку памяти (Use-after-free) при завершении работы Web Worker. CVE-2020-12395 объединяет проблемы с памятью, такие как переполнения буферов.
منبع: opennet.ru



