Firefox 76 release

De release van de webbrowser is een feit Firefox 76, evenals mobiele versie Firefox 68.8 voor Android. Bovendien is er een update beschikbaar gesteld. tak met een lange ondersteuningsperiode 68.8.0. Binnenkort zal in de fase van bèta-testen de release van Firefox 77, die gepland staat voor 2 juni.

Belangrijkste vernieuwingen:

  • Uitgebreid functionaliteit van de systeemextensie Lockwise, die de interface 'about:logins' biedt om opgeslagen wachtwoorden te beheren. Er is een waarschuwing voor opgeslagen accounts toegevoegd die verband houden met websites die eerder zijn gehackt met datalekken. De waarschuwing wordt weergegeven als een opgeslagen wachtwoord in Firefox niet is bijgewerkt sinds het compromis van de website.

    Firefox 76 release

    Daarnaast is er een waarschuwing over de compromittering van wachtwoorden die op meerdere websites worden gebruikt toegevoegd. Als een van de opgeslagen accounts voorkomt in een datalek en de gebruiker hetzelfde wachtwoord op andere websites hergebruikt, wordt hem aangeraden het wachtwoord te wijzigen. Deze controle wordt uitgevoerd via integratie met de database van het project, haveibeenpwned.comdie informatie bevat over 9,5 miljard accounts die zijn gestolen bij hacks op 443 websites. De methode controle is anoniem en gebaseerd op het verzenden van een prefix van de SHA-1-hash van het e-mailadres (een paar eerste karakters), waarop de server de bijbehorende hash-suffixen uit zijn database teruggeeft, en de browser aan zijn kant deze vergelijkt met de bestaande volledige hash en bij een overeenkomst een waarschuwing geeft (de volledige hash wordt niet verzonden).

    Firefox 76 release

    Het aantal websites waarvoor de functie is uitgebreid automatische generatie van sterke wachtwoorden bij het invullen van registratieformulieren. Voorheen werd de suggestie voor een sterk wachtwoord alleen weergegeven bij het bestaan van velden met het attribuut 'autocomplete=new-password'. Ongeacht de gebruikte website kan een wachtwoord worden gegenereerd via het contextmenu.

    Firefox 76 release

    Op Windows en macOS, als er geen meesterwachtwoord in Firefox is ingesteld, geïmplementeerd ondersteuning voor het weergeven van het authenticatiedialoogvenster van het besturingssysteem en het invoeren van systeemaccounts voordat de opgeslagen wachtwoorden worden bekeken. Na invoering van het systeemwachtwoord is toegang tot de opgeslagen wachtwoorden beschikbaar gedurende 5 minuten, waarna het wachtwoord opnieuw moet worden ingevoerd. Deze maatregel biedt bescherming voor inloggegevens tegen nieuwsgierige blikken wanneer de computer onbeheerd wordt achtergelaten, als er geen meesterwachtwoord in de browser is ingesteld.

  • Toegevoegd modus werkzaamhedenHttps alleen«, dat standaard uitgeschakeld is. Bij het activeren van de modus via de parameter «dom.security.https_only_mode» in about:config worden alle niet versleutelde verzoeken automatisch doorgestuurd naar de veilige versie van de pagina's («http:// wordt vervangen naar «https://»). De vervanging gebeurt zowel op het niveau van de op de pagina geladen bronnen als bij het invoeren in de adresbalk. Als een poging om via https toegang te krijgen tot een ingevoerd adres in de adresbalk een time-out oplevert, wordt er een foutpagina getoond met een knop om het verzoek via http:// uit te voeren. Bij storingen bij het laden van «https://» subbronnen tijdens het verwerken van de pagina, worden dergelijke storingen genegeerd, maar er worden waarschuwingen in de webconsole weergegeven, die kunnen worden bekeken via de ontwikkelaarstools.
  • Er is een functie toegevoegd voor snelle schakeling tussen het bekijken van video's in de modus «plaatje-in-plaatje» (Picture-in-Picture) en de volledige schermweergave. De gebruiker kan de video verkleinen naar een klein venster en ondertussen andere taken uitvoeren, inclusief in andere applicaties en op virtuele desktops. Als je de volledige aandacht op de video wilt richten, is een dubbele klik met de muis voldoende om over te schakelen naar de volledige schermweergave. Een tweede dubbele klik met de muis brengt de weergave terug naar de «plaatje-in-plaatje» modus.
  • Er is gewerkt aan het vergroten van de zichtbaarheid en gebruiksvriendelijkheid van de adresbalk. Bij het openen van een nieuw tabblad is de schaduw rond het adresbalkveld verminderd. De bladwijzerbalk is iets verbreed om het drukoppervlak op aanraakschermen te vergroten.
  • In omgevingen gebaseerd op Wayland is er met behulp van een nieuwe WebGL-backend
    geïmplementeerd de mogelijkheid voor hardwareversnelling van VP9-decodering en andere videoformaten die door Firefox worden ondersteund toegevoegd. Versnelling wordt mogelijk gemaakt via VA-API (Video Acceleration API) en FFmpegDataDecoder (in de vorige release was alleen ondersteuning voor H.264 geïmplementeerd). Om de versnelling in te schakelen, moeten de parameters «widget.wayland-dmabuf-webgl.enabled» en «widget.wayland-dmabuf-vaapi.enabled» in about:config worden ingesteld.
  • Voor Windows-gebruikers met laptops met een Intel GPU en een schermresolutie van niet meer dan 1920×1200 is de compositiesysteem standaard geactiveerd, WebRender, geschreven in Rust, die de rendering van de inhoud van de pagina naar de GPU verplaatst.
  • Ondersteuning voor object toegevoegd AudioWorklet, die
    maakt het mogelijk om interfaces AudioWorkletProcessor en AudioWorkletNode, die buiten de hoofduitvoeringsstroom in Firefox werken. De nieuwe API maakt het mogelijk om geluid in realtime te verwerken, waarbij geluidseigenschappen programmatisch worden gecontroleerd zonder extra vertragingen en zonder de stabiliteit van de geluiduitvoer te beïnvloeden. Het verschijnen van AudioWorklet heeft de mogelijkheid geboden om verbinding te maken met oproepen in Zoom in Firefox zonder aparte toevoegingen te installeren, en heeft ook complexe geluidsverwerkingsscenario's mogelijk gemaakt in de browser, zoals ruimtelijk geluid voor virtual reality- of gamesystemen.
  • In CSS zijn toegevoegd sleutelwoorden, die systeemkleurwaarden definiëren (CSS Color Module Level 4).
  • In de constructeurs Intl.NumberFormat, Intl.DateTimeFormat en Intl.RelativeTimeFormat is de verwerking van de opties 'numberingSystem' en 'calendar' standaard ingeschakeld. Bijvoorbeeld: 'Intl.NumberFormat('en-US', { numberingSystem: 'latn' })' of 'Intl.DateTimeFormat('th', { calendar: 'gregory' })'.
  • Blokkering van onbekende protocollen is ingeschakeld in methoden zoals 'location.href' of .
  • Bij het testen van weergave van websites op mobiele apparaten met behulp van de Responsive Design Mode in de ontwikkelaarstools, is de simulatie van het gedrag van een mobiel apparaat tijdens het inzoomen met een dubbele tik geïmplementeerd. Juiste weergave van de meta-viewport-tags is gerealiseerd, wat het mogelijk maakte om websites voor Firefox op Android te optimaliseren zonder mobiel apparaat.
  • In de interface voor het inspecteren van netwerkaanvragen kan bij het dubbelklikken op de kolomscheiding in de header automatisch de grootte van de tabelkolom worden aangepast aan de weergegeven gegevens.
  • In de WebSocket-inspectie interface is een nieuwe Control-filter toegevoegd voor het weergeven van controleframes. Mogelijkheid tot het vooraf bekijken van berichten in het formaat ActionCable, dat automatisch is toegevoegd aan de lijst met automatisch te formatteren protocollen naast socket.io, SignalR en WAMP.
    Firefox 76 release
  • In de JavaScript-debugger is de mogelijkheid toegevoegd om bestanden te negeren die niet bij het debuggen betrokken zijn. Via het contextmenu 'blackbox' worden opties aangeboden voor het verbergen van inhoud in de zijbalk die zich in de geselecteerde map of daarbuiten bevindt. Bij het kopiëren van stacktraces wordt het volledige pad in het klembord geplaatst, niet alleen de bestandsnaam.

    Firefox 76 release
  • In de webconsole is het mogelijk om codefragmenten die meer dan vijf regels bevatten in de meerlijnige modus te verbergen (klik op een willekeurige plek in het gebied met de weergegeven code om ze uit te vouwen).

Naast de vernieuwingen en bugfixes in Firefox 76 zijn er opgelost 22 kwetsbaarheden, waarvan 10 (CVE-2020-12387, CVE-2020-12388 en 8 onder CVE-2020-12395) als kritiek zijn gemarkeerd en potentieel kunnen leiden tot de uitvoering van de code van een aanvaller bij het openen van speciaal opgemaakte pagina's. De kwetsbaarheid CVE-2020-12388 maakt het mogelijk om de sandbox-isolatie in Windows te doorbreken via manipulaties met toegangstokens. De kwetsbaarheid CVE-2020-12387 is gerelateerd aan het aanspreken van een al vrijgegeven geheugenblok (Use-after-free) bij het beëindigen van een Web Worker. CVE-2020-12395 omvat geheugenproblemen zoals bufferoverlopen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster