Lansarea Firefox 76

A avut loc lansarea browser-ului web Firefox 76, dar și pentru versiunii mobile Firefox 68.8 pentru platforma Android. În plus, a fost creată o actualizare ramura cu termen lung de suport 68.8.0. În curând va trece la etapa testării beta se va transfera la versiunea Firefox 77, programată pentru lansare pe 2 iunie.

Principalele noutăți:

  • Extinse funcționalitatea suplimentului sistemului Lockwise inclus în browser, care oferă interfața „about:logins” pentru gestionarea parolelor salvate. A fost introdus un avertisment pentru conturile salvate legate de site-urile care au fost compromise în trecut prin furtul de date. Avertismentul apare dacă o intrare cu parolă în Firefox nu a fost actualizată de la compromiterea site-ului.

    Lansarea Firefox 76

    De asemenea, a fost adăugat un avertisment privind compromiterea parolelor folosite pe mai multe site-uri. Dacă unul dintre conturile salvate apare într-un furt de date și utilizatorul reutilizează aceeași parolă pe alte site-uri, i se va recomanda să își schimbe parola. Verificarea se face prin integrarea cu baza de date a proiectului haveibeenpwned.com, care conține informații despre 9,5 miliarde de conturi compromise în urma atacurilor asupra a 443 de site-uri. Metoda verificarea este anonimă și se bazează pe trimiterea prefixului SHA-1 al hash-ului de email (câteva caractere din față), la care serverul returnează cozi de hash-uri din baza sa, iar browserul compară aceste cozi cu hash-ul complet existent și, în caz de potrivire, emite un avertisment (hash-ul complet nu este trimis).

    Lansarea Firefox 76

    Numărul site-urilor pentru care se aplică funcția generării automate de parole sigure la completarea formularelor de înregistrare. Mai devreme, sugestia pentru o parolă sigură apărea doar în prezența câmpurilor cu atributul „autocomplete = new-password”. Indiferent de site-ul utilizat, parola poate fi generată prin meniu contextual.

    Lansarea Firefox 76

    În Windows și macOS, dacă nu este setat un master password în Firefox, a fost implementată suportul pentru afișarea dialogului de autentificare al sistemului și introducerea datelor de autentificare ale sistemului înainte de vizualizarea parolelor salvate. După introducerea parolei de sistem, accesul la parolele salvate este permis timp de 5 minute, după care parola trebuie introdusă din nou. Această măsură va ajuta la protejarea datelor de autentificare de privirile curioase în cazul în care computerul este lăsat nesupravegheat, dacă în browser nu este setat un master password.

  • Adăugat mod funcționării „HTTPS Only«, care este dezactivat în mod implicit. Când activați modul folosind parametrul „dom.security.https_only_mode” în about:config, toate solicitările care se execută fără criptare vor fi redirecționate automat către variantele securizate ale paginilor („http://” va fi înlocuit pe „https://”). Înlocuirea este realizată atât la nivelul resurselor încărcate pe pagini, cât și la introducerea în bara de adrese. Dacă încercarea de accesare prin https a adresei introduse în bara de adrese se încheie cu un timeout, utilizatorului i se va afișa o pagină cu o eroare, pe care va fi un buton pentru a efectua solicitarea prin http://. În cazul erorilor la încărcarea subresurselor prin „https://”, aceste erori vor fi ignorate, dar în consolă vor fi afișate avertizări, pe care le puteți vizualiza prin instrumentele pentru dezvoltatori web.
  • A fost adăugată posibilitatea de a comuta rapid între vizionarea videoclipurilor în modul „imagine în imagine” (Picture-in-Picture) și vizionarea pe tot ecranul. Utilizatorul poate minimiza videoclipul într-o fereastră mică și în același timp să efectueze alte activități, inclusiv în alte aplicații și pe birouri virtuale. Dacă doriți să vă concentrați toată atenția asupra videoclipului, este suficient să faceți dublu clic cu mouse-ul pentru a trece la vizionarea pe ecran complet. Un alt clic dublu cu mouse-ul va readuce vizionarea în modul „imagine în imagine”.
  • S-au efectuat lucrări pentru a îmbunătăți vizibilitatea și ușurința utilizării barei de adrese. La deschiderea unui tab nou, umbra din jurul câmpului cu bara de adrese a fost redusă. Bara de marcaje a fost puțin lățită pentru a crește suprafața de apăsare pe ecranele tactile.
  • În medii bazate pe Wayland, prin intermediul noului backend WebGL
    a fost implementată este disponibilă accelerarea hardware-ului pentru decodarea VP9 și a altor formate video acceptate în Firefox. Accelerarea este asigurată prin VA-API (Video Acceleration API) și FFmpegDataDecoder (în versiunea anterioară a fost implementată doar suportul pentru H.264). Pentru a gestiona activarea accelerării în about:config, trebuie să setați parametrii „widget.wayland-dmabuf-webgl.enabled” și „widget.wayland-dmabuf-vaapi.enabled”.
  • Pe Windows, pentru utilizatorii de laptopuri cu GPU Intel și o rezoluție a ecranului de max 1920×1200, compunerea este activată în mod implicit WebRender, scrisă în limbajul Rust și care mută pe GPU operațiunile de redare a conținutului paginii.
  • Suport adăugat pentru obiect AudioWorklet, care
    permite utilizarea interfețelor AudioWorkletProcessor și AudioWorkletNode, funcționând în afara firului principal de execuție în Firefox. Noua API permite procesarea sunetului în timp real, controlând programatic parametrii sunetului fără a introduce întârzieri suplimentare și fără a afecta stabilitatea ieșirii audio. Apariția AudioWorklet a oferit posibilitatea de a se conecta la apelurile în Zoom în Firefox fără instalarea unor addonuri separate, precum și a permis implementarea în browser a unor scenarii complexe de procesare a sunetului, precum sunetul spațial pentru sistemele de realitate virtuală sau jocuri.
  • În CSS au fost adăugate cuvintele cheie, care definesc valorile sistemice ale culorilor (CSS Color Module Level 4).
  • În constructorii Intl.NumberFormat, Intl.DateTimeFormat și Intl.RelativeTimeFormat, procesarea opțiunilor „numberingSystem” și „calendar” este activată în mod implicit. De exemplu: „Intl.NumberFormat('en-US', { numberingSystem: 'latn' })” sau „Intl.DateTimeFormat('th', { calendar: 'gregory' })”.
  • A fost activată blocarea protocolurilor necunoscute în metode precum „location.href” sau .
  • În testarea prezentării site-urilor pe dispozitive mobile folosind modul Responsive Design Mode în instrumentele pentru dezvoltarea web, s-a asigurat simularea comportamentului dispozitivului mobil la manipularea amplificării prin atingerea dublă. S-a realizat redarea corectă a etichetelor meta-viewport, ceea ce a permis optimizarea site-urilor pentru Firefox pentru Android fără un dispozitiv mobil.
  • În interfața de inspectare a cererilor de rețea, prin dublu clic pe separatorul coloanelor din antet, ajustarea automată a dimensiunii coloanei tabelului la datele afișate a fost asigurată.
  • În interfața de inspectare WebSocket a fost adăugat un nou filtru Control pentru a afișa cadrele de control. S-a realizat posibilitatea de a previzualiza mesajele în formatul ActionCable, care a fost adăugat la lista protocolor automat formatate, analogic cu socket.io, SignalR și WAMP.
    Lansarea Firefox 76
  • În debuggerul JavaScript a fost adăugată posibilitatea de a ignora fișierele care nu sunt utilizate în timpul depanării. Prin meniul contextual „blackbox” au fost oferite opțiuni pentru a ascunde în bara laterală conținutul plasat în directorul selectat sau în afara acestuia. La copierea urmărilor stivei, s-a asigurat plasarea în clipboard a întregului drum, nu doar a numelui fișierului.

    Lansarea Firefox 76
  • În consola web, în modul de mai multe linii, a fost implementată ascunderea fragmentelor de cod care depășesc cinci linii (pentru a le desfășura, faceți clic în orice loc al zonei cu codul afișat).

Pe lângă noutăți și corectarea erorilor în Firefox 76, au fost soluționate 22 de vulnerabilități, dintre care 10 (CVE-2020-12387, CVE-2020-12388 și 8 sub CVE-2020-12395) sunt marcate ca critice și potențial capabile să permită executarea codului de către un atacator prin deschiderea unor pagini special concepute. Vulnerabilitatea CVE-2020-12388 permite ieșirea din mediu de izolare sandbox în Windows prin manipularea token-urilor de acces. Vulnerabilitatea CVE-2020-12387 este legată de accesarea unui bloc de memorie deja eliberat (Use-after-free) la finalizarea unui Web Worker. CVE-2020-12395 combină problemele de memorie, cum ar fi suprascrierile buffer-elor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster