Wydanie Firefox 76

Odbyło się wydanie przeglądarki internetowej Firefox 76, a także wersji mobilnej Firefox 68.8 na platformie Android. Dodatkowo wprowadzono aktualizację gałęzi z długoterminowym wsparciem 68.8.0. Wkrótce przejdzie do etapu beta testów przejdzie do wydania Firefox 77, którego premiera planowana jest na 2 czerwca.

Podstawowe nowości:

  • Rozszerzono możliwości systemowego dodatku Lockwise, który oferuje interfejs „about:logins” do zarządzania zapisanymi hasłami. Wyświetlane są ostrzeżenia dla zapisanych kont związanych z witrynami, na których wcześniej miały miejsce naruszenia danych. Ostrzeżenie jest wyświetlane, jeśli zapisane hasło w Firefox nie było aktualizowane od czasu naruszenia witryny.

    Wydanie Firefox 76

    Dodano również ostrzeżenie dotyczące kompromitacji haseł używanych na wielu witrynach. Jeśli jedno z zapisanych kont jest powiązane z naruszeniem danych i użytkownik ponownie używa tego samego hasła na innych witrynach, zaleca się zmianę hasła. Weryfikacja odbywa się poprzez integrację z bazą danych projektu haveibeenpwned.com, która zawiera dane o 9,5 miliardach kont, które zostały skradzione w wyniku naruszenia 443 witryn. Metoda sprawdzania jest anonimowa i polega na przesyłaniu prefiksu hasha SHA-1 z e-maila (kilka pierwszych znaków), w odpowiedzi na co serwer wydaje odpowiadające żądaniu fragmenty hashy z swojej bazy, a przeglądarka porównuje je po swojej stronie z pełnym hashem i w przypadku zgodności wyświetla ostrzeżenie (pełny hash nie jest przesyłany).

    Wydanie Firefox 76

    Rozszerzono liczbę witryn, dla których stosuje się funkcję automatycznej generacji bezpiecznych haseł podczas wypełniania formularzy rejestracyjnych. Wcześniej sugestia dotycząca bezpiecznego hasła była wyświetlana tylko w przypadku obecności pól z atrybutem „autocomplete = new-password”. Niezależnie od używanej witryny hasło może być generowane z menu kontekstowego.

    Wydanie Firefox 76

    W systemach Windows i macOS, jeśli w Firefox nie jest ustawione hasło główne, zrealizowano wsparcie dla wyświetlania dialogu uwierzytelniającego OS i wprowadzania danych systemowych przed przeglądaniem zapisanych haseł. Po wprowadzeniu hasła systemowego, dostęp do zapisanych haseł jest przyznawany na 5 minut, po czym hasło należy wprowadzić ponownie. Podjęta środka zabezpieczy dane logowania przed niepowołanym wzrokiem w przypadku pozostawienia komputera bez nadzoru, jeśli w przeglądarce nie jest ustawione hasło główne.

  • Dodano tryb działania „HTTPS Only«, która jest domyślnie wyłączona. Po włączeniu trybu za pomocą parametru „dom.security.https_only_mode” w about:config wszystkie połączenia bez szyfrowania będą automatycznie przekierowywane na bezpieczne wersje stron („http://” zostanie zastąpiony na „https://”). Zmiana odbywa się zarówno na poziomie zasobów ładowanych na stronach, jak i przy wprowadzaniu na pasku adresowym. Jeśli próba połączenia przez https z wprowadzonym w pasku adresowym adresem zakończy się czasem oczekiwania, użytkownik zobaczy stronę z błędem, na której znajduje się przycisk do wykonania żądania przez http://. W przypadku niepowodzeń podczas ładowania zasobów podrzędnych przez „https://”, takie niepowodzenia będą ignorowane, ale w konsoli webowej pojawią się ostrzeżenia, które można sprawdzić za pomocą narzędzi dla programistów webowych.
  • Dodano możliwość szybkiego przełączania między trybem oglądania wideo „obraz w obrazie” (Picture-in-Picture) a trybem pełnoekranowym. Użytkownik może zwinąć wideo do małego okna i jednocześnie wykonywać inną pracę, w tym w innych aplikacjach i na wirtualnych pulpitach. Aby skoncentrować się całkowicie na wideo, wystarczy podwójne kliknięcie myszą, aby przejść do trybu pełnoekranowego. Ponowne podwójne kliknięcie myszą przywróci wideo do trybu „obraz w obrazie”.
  • Przeprowadzono prace mające na celu zwiększenie przejrzystości i wygody korzystania z paska adresowego. Przy otwieraniu nowej karty zmniejszono cień wokół pola z paskiem adresowym. Nieco poszerzono pasek zakładek, aby zwiększyć powierzchnię obszaru kliknięcia na ekranach dotykowych.
  • W środowiskach opartych na Wayland za pomocą nowego backendu WebGL
    zrealizowano możliwość sprzętowego przyspieszenia dekodowania VP9 i innych obsługiwanych w Firefox formatach wideo. Przyspieszenie jest realizowane za pomocą VA-API (Video Acceleration API) i FFmpegDataDecoder (w poprzednim wydaniu zaimplementowano tylko obsługę H.264). Aby zarządzać włączaniem przyspieszenia w about:config, należy ustawić parametry „widget.wayland-dmabuf-webgl.enabled” i „widget.wayland-dmabuf-vaapi.enabled”.
  • W systemie Windows dla użytkowników laptopów z GPU Intel i rozdzielczością ekranu do 1920×1200 domyślnie aktywowana jest system kompozycji WebRender, napisana w języku Rust i przenosząca operacje renderowania treści strony na GPU.
  • Dodano wsparcie dla obiektu AudioWorklet, który
    pozwala używać interfejsów AudioWorkletProcessor i AudioWorkletNode, działających poza głównym wątkiem wykonawczym w Firefox. Nowe API umożliwia przetwarzanie dźwięku w czasie rzeczywistym, programowo kontrolując parametry dźwięku bez wprowadzania dodatkowych opóźnień i nie wpływając na stabilność wyjścia audio. Pojawienie się AudioWorklet umożliwiło podłączanie się do połączeń w Zoom w Firefox bez instalowania oddzielnych dodatków oraz pozwoliło wdrożyć w przeglądarce złożone scenariusze przetwarzania dźwięku, takie jak dźwięk przestrzenny dla systemów wirtualnej rzeczywistości lub gier.
  • W CSS dodano słowa kluczowe, definiujące systemowe wartości kolorów (CSS Color Module Level 4).
  • W konstruktorach Intl.NumberFormat, Intl.DateTimeFormat i Intl.RelativeTimeFormat domyślnie włączona jest obsługa opcji „numberingSystem” i „calendar”. Na przykład: „Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })” lub „Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })”.
  • Włączona blokada nieznanych protokołów w metodach, takich jak „location.href” lub .
  • Podczas testowania wyglądu stron na urządzeniach mobilnych przy użyciu trybu Responsive Design Mode w narzędziach dla web-developerów zapewniona została symulacja zachowania urządzenia mobilnego podczas przetwarzania powiększenia podwójnym dotknięciem. Zrealizowano poprawne renderowanie tagów meta-viewport, co umożliwiło optymalizację stron na Firefox dla Android bez urządzenia mobilnego.
  • W interfejsie inspekcji zapytań sieciowych przy podwójnym kliknięciu na separator kolumn w nagłówku zapewniona została automatyczna regulacja rozmiaru kolumny tabeli do wyświetlanych danych.
  • W interfejsie inspekcji WebSocket dodany został nowy filtr Control do wyświetlania kadrów kontrolnych. Zrealizowano możliwość podglądu wiadomości w formacie ActionCable, który dodany został do listy automatycznie formatowanych protokołów analogicznie do socket.io, SignalR i WAMP.
    Wydanie Firefox 76
  • W debuggerze JavaScript dodana została możliwość ignorowania plików, które nie są używane podczas debugowania. Za pomocą menu kontekstowego „blackbox” zaproponowane zostały opcje ukrycia w bocznym panelu zawartości umieszczonej w wybranym katalogu lub poza nim. Przy kopiowaniu śladów stosu zapewnione zostało umieszczanie w schowku pełnej ścieżki, a nie tylko nazwy pliku.

    Wydanie Firefox 76
  • W konsoli internetowej w trybie wieloliniowym umożliwiono ukrywanie fragmentów kodu, które przekraczają pięć linii (aby je rozwinąć, należy kliknąć w dowolnym miejscu w obszarze z wyświetlanym kodem).

Oprócz nowości oraz poprawek błędów w Firefox 76 usunięto 22 podatności, w tym 10 (CVE-2020-12387, CVE-2020-12388 oraz 8 pod CVE-2020-12395) oznaczonych jako krytyczne i potencjalnie mogących prowadzić do wykonania kodu przez atakującego po otwarciu specjalnie przygotowanych stron. Podatność CVE-2020-12388 pozwala na wyjście z izolacji środowiska sandbox w Windows poprzez manipulacje tokenami dostępu. Podatność CVE-2020-12387 dotyczy dostępu do już zwolnionego bloku pamięci (Use-after-free) podczas zakończenia pracy Web Worker. CVE-2020-12395 łączy problemy z pamięcią, takie jak przepełnienia buforów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster