IzvÄrsts pÄrlÅ«kprogrammÄ iekļautÄ Lockwise sistÄmas papildinÄjuma iespÄjas, kas piedÄvÄ āabout:loginsā saskarni saglabÄto paroļu pÄrvaldÄ«Å”anai. Tagad tiek parÄdÄ«ts brÄ«dinÄjums par saglabÄtajiem kontiem, kas saistÄ«ti ar vietnÄm, kurÄs iepriekÅ” ir bijuÅ”i uzlauzti ar nopludinÄtiem akreditÄcijas datiem. BrÄ«dinÄjums tiek parÄdÄ«ts, ja paroles ievade pÄrlÅ«kprogrammÄ Firefox nav atjauninÄta kopÅ” vietnes uzlauzÅ”anas.
Pievienots arÄ« brÄ«dinÄjums, ka vairÄkÄs vietnÄs izmantotÄs paroles ir apdraudÄtas. Ja kÄds no saglabÄtajiem kontiem ir iesaistÄ«ts akreditÄcijas datu noplÅ«dÄ un lietotÄjs atkÄrtoti izmanto to paÅ”u paroli citÄs vietnÄs, viÅam tiks ieteikts nomainÄ«t paroli. PÄrbaude tiek veikta, integrÄjot ar projekta datu bÄzi haveibeenpwned.com, kas ietver informÄciju par 9.5 miljardiem kontu, kas nozagti 443 vietÅu uzlauÅ”anas rezultÄtÄ. Metode pÄrbaudes ir anonÄ«ms un ir balstÄ«ts uz SHA-1 jaucÄjprefiksa pÄrsÅ«tÄ«Å”anu no e-pasta (dažas pirmÄs rakstzÄ«mes), atbildot uz to, serveris izveido pieprasÄ«jumam atbilstoÅ”us jaukÅ”anas punktus no savas datu bÄzes, un tÄ pusÄ esoÅ”Ä pÄrlÅ«kprogramma tos pÄrbauda. ar esoÅ”o pilno hash un, ja ir sakritÄ«ba, izdod brÄ«dinÄjumu (pilns jaucÄjs netiek pÄrsÅ«tÄ«ts).
Ir paplaÅ”inÄts to vietÅu skaits, kurÄm Ŕī funkcija tiek lietota automÄtiskÄ Ä£enerÄÅ”ana spÄcÄ«gas paroles, aizpildot reÄ£istrÄcijas veidlapas. IepriekÅ” padoms, kas ieteica droÅ”u paroli, tika parÄdÄ«ts tikai tad, ja bija lauki ar atribÅ«tu "automÄtiskÄ pabeigÅ”ana = jauna parole". NeatkarÄ«gi no izmantotÄs vietnes paroli var Ä£enerÄt, izmantojot konteksta izvÄlni.
OperÄtÄjsistÄmÄs Windows un macOS, ja Firefox nav iestatÄ«ta galvenÄ parole, Ä«stenota atbalsts OS autentifikÄcijas dialoga parÄdÄ«Å”anai un sistÄmas akreditÄcijas datu ievadÄ«Å”anai pirms saglabÄto paroļu skatÄ«Å”anas. PÄc sistÄmas paroles ievadÄ«Å”anas tiek nodroÅ”inÄta piekļuve saglabÄtajÄm parolÄm 5 minÅ«tes, pÄc tam parole bÅ«s jÄievada vÄlreiz. Å is pasÄkums pasargÄs jÅ«su akreditÄcijas datus no nevÄlamiem skatieniem, ja dators tiek atstÄts bez uzraudzÄ«bas, ja pÄrlÅ«kprogrammÄ nav iestatÄ«ta galvenÄ parole.
Pievienotsmode darbs"Tikai HTTPS", kas pÄc noklusÄjuma ir atspÄjots. Kad režīms tiek aktivizÄts, izmantojot parametru ādom.security.https_only_modeā failÄ about:config, visi pieprasÄ«jumi, kas veikti bez Å”ifrÄÅ”anas, tiks automÄtiski novirzÄ«ti uz droÅ”Äs lapas opcijÄm (āhttp://ā aizstÄts uz "https://"). AizstÄÅ”ana tiek veikta gan lapÄs ielÄdÄto resursu lÄ«menÄ«, gan ievadot adreses joslÄ. Ja mÄÄ£inÄjums piekļūt adreses joslÄ ievadÄ«tajai adresei, izmantojot https beidzas ar taimautu, lietotÄjam tiks parÄdÄ«ta kļūdas lapa ar pogu, lai veiktu pieprasÄ«jumu, izmantojot http://. Kļūmju gadÄ«jumÄ, ielÄdÄjot caur lapas apstrÄdes laikÄ ielÄdÄtajiem āhttps://ā apakÅ”resursiem, Å”Ädas kļūmes tiks ignorÄtas, bet tÄ«mekļa konsolÄ tiks parÄdÄ«ti brÄ«dinÄjumi, kurus var apskatÄ«t caur tÄ«mekļa izstrÄdÄtÄju rÄ«kiem.
Pievienota iespÄja Ätri pÄrslÄgties starp videoklipu skatÄ«Å”anu sadaÄ¼Ä "attÄls attÄlÄĀ» (AttÄls attÄlÄ) un pilnekrÄna skatÄ«Å”anÄs. LietotÄjs var minimizÄt video lÄ«dz mazam logam un vienlaikus veikt citus darbus, tostarp citÄs lietojumprogrammÄs un virtuÄlajos galddatoros. Ja vÄlaties pievÄrst visu uzmanÄ«bu videoklipam, veiciet dubultklikŔķi, lai pÄrietu uz pilnekrÄna skatÄ«Å”anu. Veicot dubultklikŔķi vÄlreiz, skats tiks atgriezts attÄla attÄlÄ režīmÄ.
Ir veikts darbs, lai uzlabotu redzamÄ«bu un darba ÄrtÄ«bas ar adreses joslu. Atverot jaunu cilni, Äna ap adreses joslas lauku ir samazinÄta. GrÄmatzÄ«mju josla ir nedaudz paplaÅ”inÄta, lai palielinÄtu skÄrienekrÄnu noklikŔķinÄmo laukumu.
Wayland vidÄ, izmantojot jauna WebGL aizmugursistÄma Ä«stenota aparatÅ«ras paÄtrinÄjuma iespÄja VP9 un citu Firefox atbalstÄ«to video formÄtu dekodÄÅ”anai. PaÄtrinÄjums tiek nodroÅ”inÄts, izmantojot VA-API (Video Acceleration API) un FFmpegDataDecoder (iepriekÅ”ÄjÄ laidienÄ tika ieviests tikai H.264 atbalsts). Lai kontrolÄtu, vai paÄtrinÄjums ir iespÄjots, failÄ about:config ir jÄiestata parametri āwidget.wayland-dmabuf-webgl.enabledā un āwidget.wayland-dmabuf-vaapi.enabledā.
OperÄtÄjsistÄmÄ Windows klÄpjdatoru lietotÄjiem ar Intel GPU un ekrÄna izŔķirtspÄju, kas nepÄrsniedz 1920x1200, kompozÄ«cijas sistÄma tiek aktivizÄta pÄc noklusÄjuma. WebRender, kas rakstÄ«ts Rust valodÄ un nodod lapas satura renderÄÅ”anas operÄcijas GPU pusei.
Pievienots objektu atbalsts AudioWorkletKurÅ”
ļauj izmantot saskarnes AudioWorkletProcessor Šø AudioWorkletNode, kas darbojas Ärpus Firefox galvenÄ izpildes pavediena. JaunÄ API ļauj apstrÄdÄt audio reÄllaikÄ, programmatiski kontrolÄjot audio parametrus, neievieÅ”ot papildu aizkavi un neietekmÄjot audio izvades stabilitÄti. AudioWorklet ievieÅ”ana ļÄva izveidot savienojumu ar Zoom zvaniem pÄrlÅ«kprogrammÄ Firefox, neinstalÄjot atseviŔķus papildinÄjumus, kÄ arÄ« ļÄva pÄrlÅ«kprogrammÄ ieviest sarežģītus audio apstrÄdes scenÄrijus, piemÄram, telpisko audio virtuÄlÄs realitÄtes sistÄmÄm vai spÄlÄm.
CSS pievienotsatslÄgvÄrdi, kas nosaka sistÄmas krÄsu vÄrtÄ«bas (CSS krÄsu moduļa 4. lÄ«menis).
Intl.NumberFormat, Intl.DateTimeFormat un Intl.RelativeTimeFormat konstruktori pÄc noklusÄjuma nodroÅ”ina opciju "numberingSystem" un "calendar" apstrÄdi. PiemÄram: "Intl.NumberFormat('en-US', { numberingSystem: 'latn' })" vai "Intl.DateTimeFormat('th', { calendar: 'gregory' })".
NezinÄmu protokolu bloÄ·ÄÅ”ana ir iespÄjota tÄdÄs metodÄs kÄ "location.href" vai .
PÄrbaudot vietÅu prezentÄciju mobilajÄs ierÄ«cÄs, izmantojot tÄ«mekļa izstrÄdÄtÄju rÄ«ku adaptÄ«vÄ noformÄjuma režīmu, tiek nodroÅ”inÄta mobilÄs ierÄ«ces darbÄ«bas simulÄcija, apstrÄdÄjot dubultskÄrienu tÄlummaiÅu. Ieviesta pareiza meta-skata porta tagu renderÄÅ”ana, kas ļÄva optimizÄt vietnes Firefox for Android bez mobilÄs ierÄ«ces.
TÄ«kla pieprasÄ«jumu pÄrbaudes saskarnÄ, veicot dubultklikŔķi uz kolonnu atdalÄ«tÄja galvenÄ, tabulas kolonnas izmÄrs tiek automÄtiski pielÄgots parÄdÄ«tajiem datiem.
WebSocket pÄrbaudes interfeisam ir pievienots jauns vadÄ«bas filtrs vadÄ«bas kadru parÄdÄ«Å”anai. Ieviesta iespÄja priekÅ”skatÄ«t ziÅojumus formÄtÄ ActionCable, kas ir pievienots automÄtiski formatÄtu protokolu sarakstam, lÄ«dzÄ«gi socket.io, SignalR un WAMP.
JavaScript atkļūdotÄjs tagad var ignorÄt failus, kas nav iesaistÄ«ti atkļūdoÅ”anÄ. āMelnÄs kastesā kontekstizvÄlne piedÄvÄ iespÄjas paslÄpt saturu, kas atrodas sÄnjoslÄ atlasÄ«tajÄ direktorijÄ vai Ärpus tÄ. KopÄjot steka trases, pÄrliecinieties, vai starpliktuvÄ ir ievietots viss ceļŔ, nevis tikai faila nosaukums.
TÄ«mekļa konsolÄ vairÄku rindiÅu režīmÄ ir iespÄjams paslÄpt koda fragmentus, kas pÄrsniedz piecas rindiÅas (lai izvÄrstu, noklikŔķiniet jebkurÄ vietÄ ar parÄdÄ«to kodu).
Papildus jauninÄjumiem un kļūdu labojumiem Firefox 76 ir labojis 22 ievainojamÄ«bas, no kuriem 10 (CVE-2020-12387, CVE-2020-12388 un 8 saskaÅÄ ar CVE-2020-12395) ir atzÄ«mÄti kÄ kritiski un, atverot Ä«paÅ”i izstrÄdÄtas lapas, potenciÄli var izraisÄ«t uzbrucÄja koda izpildi. IevainojamÄ«ba CVE-2020-12388 ļauj izkļūt no smilÅ”kastes vides sistÄmÄ Windows, manipulÄjot ar piekļuves pilnvarÄm. IevainojamÄ«ba CVE-2020-12387 ir saistÄ«ta ar piekļuvi jau atbrÄ«votam atmiÅas blokam (Use-after-free), kad Web Worker darbÄ«ba tiek pÄrtraukta. CVE-2020-12395 klasteri atmiÅas problÄmas, piemÄram, bufera pÄrpildes.