Rilascio di Firefox 76

È stato rilasciato il browser web Firefox 76, e inoltre versione mobile Firefox 68.8 per la piattaforma Android. Inoltre, è stata rilasciata un'aggiornamento versione con supporto a lungo termine 68.8.0. A breve, il ramo beta testing nella versione Firefox 77, il cui lancio è previsto per il 2 giugno.

Principali novità:

  • Espansi le funzionalità del componente di sistema Lockwise incluso nel browser, che offre un'interfaccia "about:logins" per gestire le password salvate. È stata fornita una notifica per gli account salvati associati a siti che in precedenza hanno subito violazioni con perdita di dati. L'avviso viene mostrato se la voce con la password in Firefox non è stata aggiornata dal momento della compromissione del sito.

    Rilascio di Firefox 76

    È stata anche aggiunta una notifica per la compromissione delle password utilizzate su più siti. Se uno degli account salvati appare in una violazione di dati e l'utente riutilizza la stessa password su altri siti, viene consigliato di cambiare la password. Il controllo avviene attraverso l'integrazione con il database del progetto haveibeenpwned.com, che include informazioni su 9,5 miliardi di account compromessi a seguito di violazioni di 443 siti. Il metodo verifica è anonimo e basato sulla trasmissione del prefisso dell'hash SHA-1 dell'email (alcuni dei primi caratteri), in risposta ai quali il server restituisce gli hash corrispondenti dalla sua database, mentre il browser sul lato dell'utente controlla questi hash con l'hash completo esistente e, in caso di corrispondenza, restituisce un avviso (l'hash completo non viene trasferito).

    Rilascio di Firefox 76

    È stato ampliato il numero di siti per i quali è attiva la funzione generazione automatica di password sicure durante la compilazione dei moduli di registrazione. In precedenza, il suggerimento per una password sicura veniva mostrato solo in presenza di campi con l'attributo "autocomplete = new-password". Indipendentemente dal sito utilizzato, la password può essere generata tramite il menu contestuale.

    Rilascio di Firefox 76

    Su Windows e macOS, se non è impostata una master password in Firefox, è stata implementata è supportata la visualizzazione della finestra di dialogo di autenticazione del sistema operativo e l'inserimento delle credenziali di sistema prima di visualizzare le password salvate. Dopo aver inserito la password di sistema, l'accesso alle password salvate è consentito per 5 minuti, dopo di che sarà necessario reinserire la password. Questa misura proteggerà le credenziali da sguardi indiscreti nel caso in cui il computer venga lasciato incustodito, se nel browser non è impostata una master password.

  • Aggiunto modalità l'operazione "HTTPS Only«, che è disattivato per impostazione predefinita. Attivando la modalità tramite il parametro «dom.security.https_only_mode» in about:config, tutte le richieste effettuate senza crittografia verranno automaticamente reindirizzate alle versioni protette delle pagine («https://» sostituito da «https://»). La sostituzione avviene sia a livello delle risorse caricate nelle pagine, sia durante l'immissione nella barra degli indirizzi. Se la richiesta tramite https all'indirizzo inserito nella barra degli indirizzi scade, all'utente verrà mostrata una pagina di errore, che presenterà un pulsante per effettuare la richiesta tramite http://. In caso di problemi nel caricamento di «https://» delle sottorecensioni, caricate durante l'elaborazione della pagina, tali problemi verranno ignorati, ma nella console web verranno visualizzati avvisi che possono essere consultati tramite gli strumenti per sviluppatori web.
  • Aggiunta la possibilità di passare rapidamente tra la visione di un video in modalità «immagine nell'immagine» (Picture-in-Picture) e la visione a schermo intero. L'utente può ridurre il video in una piccola finestra e contemporaneamente svolgere altre attività, anche in altre applicazioni e su desktop virtuali. Se si desidera concentrare tutta l'attenzione sul video, è sufficiente un doppio clic del mouse per passare alla modalità a schermo intero. Un secondo doppio clic del mouse riporterà la visione alla modalità «immagine nell'immagine».
  • Lavoro svolto per aumentare la chiarezza e la facilità d'uso della barra degli indirizzi. All'apertura di una nuova scheda, è stata ridotta l'ombreggiatura intorno al campo della barra degli indirizzi. Leggermente ampliata la barra dei segnalibri per aumentare l'area di attivazione sugli schermi tattili.
  • Negli ambienti basati su Wayland tramite nuovo backend WebGL
    è stata implementata la possibilità di accelerazione hardware per la decodifica VP9 e altri formati video supportati in Firefox. L'accelerazione è fornita tramite VA-API (Video Acceleration API) e FFmpegDataDecoder (nella versione precedente era supportata solo H.264). Per gestire l'attivazione dell'accelerazione, in about:config è necessario impostare i parametri «widget.wayland-dmabuf-webgl.enabled» e «widget.wayland-dmabuf-vaapi.enabled».
  • In Windows, per gli utenti di laptop con GPU Intel e risoluzione dello schermo non superiore a 1920×1200, è attivato di default il sistema di compositing WebRender, scritto in linguaggio Rust e che delega al GPU le operazioni di rendering del contenuto della pagina.
  • Supporto all'oggetto aggiunto AudioWorklet, che
    consente di utilizzare le interfacce AudioWorkletProcessor e AudioWorkletNode, che operano al di fuori del thread principale di esecuzione in Firefox. La nuova API consente di elaborare l'audio in tempo reale, controllando programmaticamente i parametri audio senza ritardi aggiuntivi e senza influenzare la stabilità dell'uscita audio. L'introduzione di AudioWorklet ha reso possibile connettersi alle chiamate in Zoom su Firefox senza l'installazione di plug-in separati, oltre a consentire l'implementazione di scenari complessi di elaborazione audio nel browser, come il suono spaziale per sistemi di realtà virtuale o giochi.
  • In CSS aggiunti parole chiave, che definiscono i valori di sistema per i colori (CSS Color Module Level 4).
  • Nei costruttori Intl.NumberFormat, Intl.DateTimeFormat e Intl.RelativeTimeFormat, il trattamento delle opzioni "numberingSystem" e "calendar" è attivato per impostazione predefinita. Ad esempio: "Intl.NumberFormat('en-US', { numberingSystem: 'latn' })" o "Intl.DateTimeFormat('th', { calendar: 'gregory' })".
  • È stata abilitata la restrizione dei protocolli sconosciuti in metodi come "location.href" o .
  • Durante il test delle presentazioni dei siti sui dispositivi mobili utilizzando la modalità Responsive Design Mode negli strumenti per gli sviluppatori web, viene simulato il comportamento di un dispositivo mobile per quanto riguarda lo zoom tramite il doppio tocco. È stata implementata una corretta rappresentazione dei tag meta-viewport, il che ha reso possibile ottimizzare i propri siti per Firefox su Android senza un dispositivo mobile.
  • Nell'interfaccia di ispezione delle richieste di rete, facendo doppio clic sul divisore delle colonne nell'intestazione, è stata implementata una regolazione automatica delle dimensioni della colonna della tabella in base ai dati visualizzati.
  • Nell'interfaccia di ispezione dei WebSocket è stato aggiunto un nuovo filtro di controllo per mostrare i frame di controllo. È stata implementata la possibilità di visualizzare in anteprima i messaggi nel formato ActionCable, che è stato aggiunto all'elenco dei protocolli automaticamente formattati in modo simile a socket.io, SignalR e WAMP.
    Rilascio di Firefox 76
  • Nel debugger JavaScript è stata aggiunta la possibilità di ignorare i file non utilizzati durante il debug. Nel menu contestuale "blackbox" sono state proposte opzioni per nascondere nel pannello laterale i contenuti posizionati nella cartella selezionata o al di fuori di essa. Durante la copia delle tracce dello stack, viene inserito negli appunti il percorso completo, non solo il nome del file.

    Rilascio di Firefox 76
  • Nella web console, in modalità multilinea, è possibile nascondere i frammenti di codice che superano le cinque righe (per visualizzarli, fare clic in qualsiasi punto dell'area con il codice mostrato).

Oltre alle novità e alla correzione di errori, in Firefox 76 sono state eliminate 22 vulnerabilità, di cui 10 (CVE-2020-12387, CVE-2020-12388 e 8 sotto CVE-2020-12395) contrassegnate come critiche e potenzialmente in grado di consentire l'esecuzione di codice dannoso all'apertura di pagine appositamente create. La vulnerabilità CVE-2020-12388 consente di uscire dall'isolamento dell'ambiente sandbox in Windows attraverso manipolazioni con i token di accesso. La vulnerabilità CVE-2020-12387 è correlata all'accesso a un blocco di memoria già liberato (Use-after-free) al termine di un Web Worker. CVE-2020-12395 riguarda problemi di memoria, come buffer overflow.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster