U dha shpërndarja e shfletuesit web , dhe gjithashtu Firefox 68.8 për platformën Android. Për më tepër, është formuar një azhurnim. me një periudhë të gjatë mbështetjeje . Në një të ardhme të afërt, në fazën e do të kalojë në degën Firefox 77, lëshimi i së cilës pritet më 2 qershor.
:
- mundësitë e shtesës sistemike Lockwise, që ofron ndërfaqen «about:logins» për menaxhimin e fjalëkalimeve të ruajtura. Është ofruar një paralajmërim për llogaritë e ruajtura lidhur me faqet ku më parë janë regjistruar shkelje të sigurisë me shpërndarje të të dhënave. Paralajmërimi shfaqet nëse rekordi me fjalëkalim në Firefox nuk është përditësuar që nga koha e kompromitimit të faqes.

Gjithashtu është shtuar një paralajmërim për kompromitimin e fjalëkalimeve, të përdorura në disa faqe. Nëse një nga llogaritë e ruajtura është përfshirë në një shpërndarje të të dhënave dhe përdoruesi ripërdor të njëjtin fjalëkalim në faqe të tjera, atëherë atij do t'i rekomandohet të ndryshojë fjalëkalimin. Kontrolli bëhet përmes integrimit me bazën e të dhënave të projektit , e cila përfshin informacion mbi 9.5 miliard llogari që janë vjedhur si rezultat i shkeljeve të 443 faqeve. Metoda është anonime dhe bazohet në dërgimin e prefiksit të hashit SHA-1 nga emaili (disa karaktere të para), në përgjigje të së cilës serveri lëshon pjesët përkatëse të hashit nga baza e tij, ndërsa shfletuesi në anën e tij i krahasohet me hashin e plotë dhe në rast përputhjeje jep një paralajmërim (hashi i plotë nuk dërgohet).

Numri i faqeve për të cilat zbatohet funksioni të fjalëkalimeve të sigurta gjatë plotësimit të formave të regjistrimit është zgjeruar. Më parë, sugjerimi për një fjalëkalim të sigurt shfaqej vetëm kur ishin të pranishme fushat me atributin "autocomplete = new-password". Pavarësisht nga faqja që përdoret, mund të gjenerohet një fjalëkalim përmes menusë kontekstuale.
Në Windows dhe macOS, nëse në Firefox nuk është vendosur një master-fjalëkalim, mbështetje për shfaqjen e dialogut të autentifikimit të OS dhe futjes së kredencialeve sistemike para shikimit të fjalëkalimeve të ruajtura. Pas futjes së fjalëkalimit të sistemit, akseset në fjalëkalimet e ruajtura jepen për 5 minuta, pas të cilave fjalëkalimi duhet të futet përsëri. Kjo masë do të sigurojë mbrojtjen e kredencialeve nga sytë e huaj në rast se kompjuteri ndalet pa mbikëqyrje, nëse një master-fjalëkalim nuk është vendosur në shfletues.
- punës i "" që është i çaktivizuar nga e para. Kur aktivizohet modaliteti përmes parametrin "dom.security.https_only_mode" në about:config, të gjitha kërkesat e bëra pa enkriptim do të ridrejtohen automatikisht në versionet e mbrojtura të faqeve ("http://" në "https://"). Zëvendësimi bëhet si në nivelin e burimeve të ngarkuara në faqe, ashtu edhe kur futet në shiritin e adresës. Nëse përpjekja për t'u lidhur përmes https me adresën e futur në shiritin e adresës përfundon në një skadim të kohës, përdoruesit do t'i shfaqet një faqe me gabim, në të cilën do të ketë një buton për të bërë kërkesën në http://. Në rast dështimesh gjatë ngarkimit me "https://" të nënburimeve që ngarkohen gjatë përpunimit të faqes, të tilla dështime do të injorohen, por në web-konsolë do të shfaqen paralajmërime, të cilat mund të shihen përmes veglave për zhvilluesit e web-it.
- është shtuar mundësia për ndërrimin e shpejtë ndërmjet shikimit të videos në modalitetin "" (Picture-in-Picture) dhe shikimit në ekran të plotë. Përdoruesi mund të minimizojë videon në një dritare të vogël dhe njëkohësisht të merret me punë të tjera, përfshirë në aplikacione të tjera dhe në desktopet virtuale. Nëse dëshiron të fokusojë gjithë vëmendjen në video, mjafton një dyfishtë klikim me miun për të kaluar në shikimin në ekran të plotë. Një klikim i dyfishtë i përsëritur me miun do të kthejë shikimin në modalitetin "foto në foto".
- Është punuar për të rritur qartësinë dhe lehtësinë e përdorimit me shiritin e adresës. Kur hapet një skedë e re, hijeja rreth fushës në shiritin e adresës është zvogëluar. Pak është zgjeruar paneli i shenjave për të rritur sipërfaqen e zonës për të bërë klik në ekranet prekje.
- Në mjediset e bazuara në Wayland, përmes
mundësia e akselerimit të harduerit për dekodimin e VP9 dhe formateve të tjera të mbështetura nga Firefox. Akselerimi sigurohet përmes VA-API (Video Acceleration API) dhe FFmpegDataDecoder (në edicionin e kaluar ishte realizuar vetëm mbështetje për H.264). Për të menaxhuar aktivizimin e akselerimit në about:config, duhet të vendosen parametrat "widget.wayland-dmabuf-webgl.enabled" dhe "widget.wayland-dmabuf-vaapi.enabled". - Në Windows për përdoruesit e laptopëve me GPU Intel dhe rezolucion ekrani jo më shumë se 1920×1200, sistemi i kompozimit , i shkruar në gjuhën Rust dhe që merr përsipër nga GPU operacionet e vizatimit të përmbajtjes së faqes.
- Është shtuar mbështetje për objektin , i cili
i cili lejon përdorimin e ndërfaqeve dhe , duke vepruar jashtë rrjedhës kryesore në Firefox. API i ri lejon përpunimin e tingullit në kohë reale, duke kontrolluar programatikisht parametrat e tingullit pa vonesa shtesë dhe pa ndikuar në stabilitetin e output-it audio. Shfaqja e AudioWorklet mundësoi lidhjen me thirrjet në Zoom në Firefox pa instaluar shtesa të veçanta, si dhe realizoi skenarë komplekse përpunimi tingulli në shfletues, si tingulli hapësinor për sistemet e realitetit virtual ose lojërat. - Në CSS , që përcaktojnë vlerat sistemike të ngjyrave (CSS Color Module Level 4).
- Në konstruktuesit Intl.NumberFormat, Intl.DateTimeFormat dhe Intl.RelativeTimeFormat, përpunimi i opsioneve 'numberingSystem' dhe 'calendar' është aktivizuar automatikisht. Për shembull: 'Intl.NumberFormat(‘en-US’, { numberingSystem: ‘latn’ })' ose 'Intl.DateTimeFormat(‘th’, { calendar: ‘gregory’ })'.
- Blokimi i protokolleve të panjohura është aktivizuar në metoda si 'location.href' ose .
- Deri në testimin e shikimit të faqeve në pajisje mobile përmes modalitetit të dizajnit responsiv në mjetet për zhvillimin e uebit, është siguruar simulimi i sjelljes së pajisjeve mobile gjatë përpunimit të zmadhimit me dy prekje. Është realizuar vizualizimi i saktë i etiketave meta-viewport, gjë që mundësoi optimizimin e faqeve për Firefox për Android pa pasur pajisje mobile.
- Në ndërfaqen e inspektimit të kërkesave rrjetore, me dy klikime mbi ndarësin e kolonave në titull, është siguruar përshtatja automatike e madhësisë së kolonës në tabelë sipas të dhënave të shfaqura.
- Në ndërfaqen e inspektimit të WebSocket është shtuar një filtrimi i ri Kontrolli për shfaqjen e kornizave kontrolluese. Është realizuar mundësia e paraparamjes së mesazheve në formatin , i cili është shtuar në listën e protokolleve që formohen automatikisht në mënyrë të ngjashme me socket.io, SignalR dhe WAMP.
- Në debugger-in JavaScript është shtuar mundësia e injorimit të skedarëve që nuk janë të angazhuar gjatë debugging. Nëpërmjet menusë kontekstuese 'blackbox' janë ofruar opsione për të fshehur në panelin anësor përmbajtjen që ndodhet në katalogun e zgjedhur ose jashtë tij. Kur kopjohen gjurmët e stack-ut, është siguruar vendosja e rrugës së plotë në clipboard, jo vetëm emrit të skedarit.

- Në konsolën e uebit në modalitetin shumë-rreshtor është siguruar fshehja e fragmenteve të kodit që tejkalojnë pesë rreshta (për t'u zbuluar, duhet të klikoni në çdo vend në zonën me kodin e shfaqur).
Përveç novacioneve dhe rregullimeve të defekteve, në Firefox 76 janë eliminuar , nga të cilat 10 (CVE-2020-12387, CVE-2020-12388 dhe 8 nën CVE-2020-12395) janë shënuar si kritike dhe potencialisht të afta për të shkaktuar ekzekutimin e kodit nga një sulmues kur hapen faqe të hartuara në mënyrë të veçantë. Vulnerabiliteti CVE-2020-12388 lejon daljen nga mjedisi i izoluara sandbox në Windows përmes manipulimeve me tokenët e aksesit. Vulnerabiliteti CVE-2020-12387 është i lidhur me qasjen në një bllok kujtese që është çliruar (Use-after-free) gjatë mbylljes së Web Worker. CVE-2020-12395 përfshin probleme me kujtesën, si gjithashtu tejkalimet e tamponëve.
Burimi: opennet.ru



