Lëshimi i Firefox 76

U dha shpërndarja e shfletuesit web Firefox 76, dhe gjithashtu versionin mobil Firefox 68.8 për platformën Android. Për më tepër, është formuar një azhurnim. dega me një periudhë të gjatë mbështetjeje 68.8.0. Në një të ardhme të afërt, në fazën e testimit beta do të kalojë në degën Firefox 77, lëshimi i së cilës pritet më 2 qershor.

Ndryshimet kryesore risitë:

  • Janë zgjeruar mundësitë e shtesës sistemike Lockwise, që ofron ndërfaqen «about:logins» për menaxhimin e fjalëkalimeve të ruajtura. Është ofruar një paralajmërim për llogaritë e ruajtura lidhur me faqet ku më parë janë regjistruar shkelje të sigurisë me shpërndarje të të dhënave. Paralajmërimi shfaqet nëse rekordi me fjalëkalim në Firefox nuk është përditësuar që nga koha e kompromitimit të faqes.

    Lëshimi i Firefox 76

    Gjithashtu është shtuar një paralajmërim për kompromitimin e fjalëkalimeve, të përdorura në disa faqe. Nëse një nga llogaritë e ruajtura është përfshirë në një shpërndarje të të dhënave dhe përdoruesi ripërdor të njëjtin fjalëkalim në faqe të tjera, atëherë atij do t'i rekomandohet të ndryshojë fjalëkalimin. Kontrolli bëhet përmes integrimit me bazën e të dhënave të projektit haveibeenpwned.com, e cila përfshin informacion mbi 9.5 miliard llogari që janë vjedhur si rezultat i shkeljeve të 443 faqeve. Metoda e kontrollit është anonime dhe bazohet në dërgimin e prefiksit të hashit SHA-1 nga emaili (disa karaktere të para), në përgjigje të së cilës serveri lëshon pjesët përkatëse të hashit nga baza e tij, ndërsa shfletuesi në anën e tij i krahasohet me hashin e plotë dhe në rast përputhjeje jep një paralajmërim (hashi i plotë nuk dërgohet).

    Lëshimi i Firefox 76

    Numri i faqeve për të cilat zbatohet funksioni i gjenerimit automatik të fjalëkalimeve të sigurta gjatë plotësimit të formave të regjistrimit është zgjeruar. Më parë, sugjerimi për një fjalëkalim të sigurt shfaqej vetëm kur ishin të pranishme fushat me atributin "autocomplete = new-password". Pavarësisht nga faqja që përdoret, mund të gjenerohet një fjalëkalim përmes menusë kontekstuale.

    Lëshimi i Firefox 76

    Në Windows dhe macOS, nëse në Firefox nuk është vendosur një master-fjalëkalim, është realizuar mbështetje për shfaqjen e dialogut të autentifikimit të OS dhe futjes së kredencialeve sistemike para shikimit të fjalëkalimeve të ruajtura. Pas futjes së fjalëkalimit të sistemit, akseset në fjalëkalimet e ruajtura jepen për 5 minuta, pas të cilave fjalëkalimi duhet të futet përsëri. Kjo masë do të sigurojë mbrojtjen e kredencialeve nga sytë e huaj në rast se kompjuteri ndalet pa mbikëqyrje, nëse një master-fjalëkalim nuk është vendosur në shfletues.

  • Shtuar modaliteti punës i "HTTPS Only" që është i çaktivizuar nga e para. Kur aktivizohet modaliteti përmes parametrin "dom.security.https_only_mode" në about:config, të gjitha kërkesat e bëra pa enkriptim do të ridrejtohen automatikisht në versionet e mbrojtura të faqeve ("http://" zëvendësohet në "https://"). Zëvendësimi bëhet si në nivelin e burimeve të ngarkuara në faqe, ashtu edhe kur futet në shiritin e adresës. Nëse përpjekja për t'u lidhur përmes https me adresën e futur në shiritin e adresës përfundon në një skadim të kohës, përdoruesit do t'i shfaqet një faqe me gabim, në të cilën do të ketë një buton për të bërë kërkesën në http://. Në rast dështimesh gjatë ngarkimit me "https://" të nënburimeve që ngarkohen gjatë përpunimit të faqes, të tilla dështime do të injorohen, por në web-konsolë do të shfaqen paralajmërime, të cilat mund të shihen përmes veglave për zhvilluesit e web-it.
  • është shtuar mundësia për ndërrimin e shpejtë ndërmjet shikimit të videos në modalitetin "foto në foto" (Picture-in-Picture) dhe shikimit në ekran të plotë. Përdoruesi mund të minimizojë videon në një dritare të vogël dhe njëkohësisht të merret me punë të tjera, përfshirë në aplikacione të tjera dhe në desktopet virtuale. Nëse dëshiron të fokusojë gjithë vëmendjen në video, mjafton një dyfishtë klikim me miun për të kaluar në shikimin në ekran të plotë. Një klikim i dyfishtë i përsëritur me miun do të kthejë shikimin në modalitetin "foto në foto".
  • Është punuar për të rritur qartësinë dhe lehtësinë e përdorimit me shiritin e adresës. Kur hapet një skedë e re, hijeja rreth fushës në shiritin e adresës është zvogëluar. Pak është zgjeruar paneli i shenjave për të rritur sipërfaqen e zonës për të bërë klik në ekranet prekje.
  • Në mjediset e bazuara në Wayland, përmes backend-it të ri WebGL
    është realizuar mundësia e akselerimit të harduerit për dekodimin e VP9 dhe formateve të tjera të mbështetura nga Firefox. Akselerimi sigurohet përmes VA-API (Video Acceleration API) dhe FFmpegDataDecoder (në edicionin e kaluar ishte realizuar vetëm mbështetje për H.264). Për të menaxhuar aktivizimin e akselerimit në about:config, duhet të vendosen parametrat "widget.wayland-dmabuf-webgl.enabled" dhe "widget.wayland-dmabuf-vaapi.enabled".
  • Në Windows për përdoruesit e laptopëve me GPU Intel dhe rezolucion ekrani jo më shumë se 1920×1200, sistemi i kompozimit WebRender, i shkruar në gjuhën Rust dhe që merr përsipër nga GPU operacionet e vizatimit të përmbajtjes së faqes.
  • Është shtuar mbështetje për objektin AudioWorklet, i cili
    i cili lejon përdorimin e ndërfaqeve AudioWorkletProcessor dhe AudioWorkletNode, duke vepruar jashtë rrjedhës kryesore në Firefox. API i ri lejon përpunimin e tingullit në kohë reale, duke kontrolluar programatikisht parametrat e tingullit pa vonesa shtesë dhe pa ndikuar në stabilitetin e output-it audio. Shfaqja e AudioWorklet mundësoi lidhjen me thirrjet në Zoom në Firefox pa instaluar shtesa të veçanta, si dhe realizoi skenarë komplekse përpunimi tingulli në shfletues, si tingulli hapësinor për sistemet e realitetit virtual ose lojërat.
  • Në CSS shtuar fjalët kyçe, që përcaktojnë vlerat sistemike të ngjyrave (CSS Color Module Level 4).
  • Në konstruktuesit Intl.NumberFormat, Intl.DateTimeFormat dhe Intl.RelativeTimeFormat, përpunimi i opsioneve 'numberingSystem' dhe 'calendar' është aktivizuar automatikisht. Për shembull: 'Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })' ose 'Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })'.
  • Blokimi i protokolleve të panjohura është aktivizuar në metoda si 'location.href' ose .
  • Deri në testimin e shikimit të faqeve në pajisje mobile përmes modalitetit të dizajnit responsiv në mjetet për zhvillimin e uebit, është siguruar simulimi i sjelljes së pajisjeve mobile gjatë përpunimit të zmadhimit me dy prekje. Është realizuar vizualizimi i saktë i etiketave meta-viewport, gjë që mundësoi optimizimin e faqeve për Firefox për Android pa pasur pajisje mobile.
  • Në ndërfaqen e inspektimit të kërkesave rrjetore, me dy klikime mbi ndarësin e kolonave në titull, është siguruar përshtatja automatike e madhësisë së kolonës në tabelë sipas të dhënave të shfaqura.
  • Në ndërfaqen e inspektimit të WebSocket është shtuar një filtrimi i ri Kontrolli për shfaqjen e kornizave kontrolluese. Është realizuar mundësia e paraparamjes së mesazheve në formatin ActionCable, i cili është shtuar në listën e protokolleve që formohen automatikisht në mënyrë të ngjashme me socket.io, SignalR dhe WAMP.
    Lëshimi i Firefox 76
  • Në debugger-in JavaScript është shtuar mundësia e injorimit të skedarëve që nuk janë të angazhuar gjatë debugging. Nëpërmjet menusë kontekstuese 'blackbox' janë ofruar opsione për të fshehur në panelin anësor përmbajtjen që ndodhet në katalogun e zgjedhur ose jashtë tij. Kur kopjohen gjurmët e stack-ut, është siguruar vendosja e rrugës së plotë në clipboard, jo vetëm emrit të skedarit.

    Lëshimi i Firefox 76
  • Në konsolën e uebit në modalitetin shumë-rreshtor është siguruar fshehja e fragmenteve të kodit që tejkalojnë pesë rreshta (për t'u zbuluar, duhet të klikoni në çdo vend në zonën me kodin e shfaqur).

Përveç novacioneve dhe rregullimeve të defekteve, në Firefox 76 janë eliminuar 22 vulnerabilitete, nga të cilat 10 (CVE-2020-12387, CVE-2020-12388 dhe 8 nën CVE-2020-12395) janë shënuar si kritike dhe potencialisht të afta për të shkaktuar ekzekutimin e kodit nga një sulmues kur hapen faqe të hartuara në mënyrë të veçantë. Vulnerabiliteti CVE-2020-12388 lejon daljen nga mjedisi i izoluara sandbox në Windows përmes manipulimeve me tokenët e aksesit. Vulnerabiliteti CVE-2020-12387 është i lidhur me qasjen në një bllok kujtese që është çliruar (Use-after-free) gjatë mbylljes së Web Worker. CVE-2020-12395 përfshin probleme me kujtesën, si gjithashtu tejkalimet e tamponëve.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster