U lëshua shfletuesi web , si dhe Firefox 68.8 për platformën Android. Për më tepër, është formuar një përditësim me mbështetje afatgjatë . Në kohët në vijim do të kalojë në fazën e do të kalojë në degën Firefox 77, lëshimi i së cilës është parashikuar për 2 qershor.
:
- mundĂ«sitĂ« e shtesĂ«s sistemike Lockwise qĂ« pĂ«rfshihet nĂ« shfletues, e cila ofron njĂ« ndĂ«rfaqe «about:logins» pĂ«r menaxhimin e fjalĂ«kalimeve tĂ« ruajtura. ĂshtĂ« siguruar njĂ« paralajmĂ«rim pĂ«r llogaritĂ« e ruajtura qĂ« lidhen me faqet ku mĂ« parĂ« janĂ« regjistruar hakedime me rrjedhje tĂ« tĂ« dhĂ«nave. ParalajmĂ«rimi shfaqet nĂ«se regjistrimi me fjalĂ«kalim nĂ« Firefox nuk Ă«shtĂ« pĂ«rditĂ«suar qĂ« nga koha e komprometimit tĂ« faqes.

Gjithashtu Ă«shtĂ« shtuar njĂ« paralajmĂ«rim pĂ«r komprometimin e fjalĂ«kalimeve qĂ« pĂ«rdoren nĂ« disa faqe. NĂ«se njĂ« nga llogaritĂ« e ruajtura figuron nĂ« njĂ« rrjedhje tĂ« tĂ« dhĂ«nave dhe pĂ«rdoruesi pĂ«rdor tĂ« njĂ«jtin fjalĂ«kalim nĂ« faqe tĂ« tjera, atij do tâi rekomandohet tĂ« ndryshojĂ« fjalĂ«kalimin. Kontrolli bĂ«het nĂ«pĂ«rmjet integrimit me bazĂ«n e tĂ« dhĂ«nave tĂ« projektit , e cila pĂ«rfshin informacione mbi 9.5 miliard llogarish qĂ« janĂ« vjedhur si rezultat i hakedimeve tĂ« 443 faqeve. Metoda Ă«shtĂ« anonime dhe bazohet nĂ« dĂ«rgimin e njĂ« prefiksi tĂ« hash-it SHA-1 nga email (disa simbole tĂ« para), pĂ«rgjigjja e tĂ« cilit serveri jep duar tĂ« harmonizuara nga baza e tij, dhe shfletuesi nĂ« anĂ«n e vet i krahasohet ato me hash-in e plotĂ« ekzistues dhe nĂ« rast pĂ«rputhjeje jep njĂ« paralajmĂ«rim (hash-i i plotĂ« nuk dĂ«rgohet).

ĂshtĂ« zgjeruar numri i faqeve pĂ«r tĂ« cilat aplikohet funksioni tĂ« fjalĂ«kalimeve tĂ« sigurta kur plotĂ«sohen formularĂ«t e regjistrimit. MĂ« parĂ«, sugjerimi pĂ«r njĂ« fjalĂ«kalim tĂ« sigurt shfaqej vetĂ«m nĂ«se ishin tĂ« pranishme fushat me atributin "autocomplete = new-password". PavarĂ«sisht nga faqja qĂ« po pĂ«rdoret, fjalĂ«kalimi mund tĂ« gjenerohet pĂ«rmes menusĂ« kontekstuale.
Në Windows dhe macOS, nëse nuk është vendosur një fjalëkalim master në Firefox, përkrahja e shfaqjes së dialogut të autentikimit të OS-së dhe futurit të të dhënave të sistemit para shikimit të fjalëkalimeve të ruajtura. Pas futjes së fjalëkalimit, qasja në fjalëkalimet e ruajtura do të jepet për 5 minuta, pas të cilave duhet të futet përsëri fjalëkalimi. Kjo masë do të ndihmojë për të mbrojtur të dhënat e llogarive nga sytë e huaj në rast se kompjuteri një lëshohet pa mbikëqyrje, nëse në shfletues nuk është vendosur një fjalëkalim master.
- punimet "«, i cili është i çaktivizuar sipas paracaktimit. Kur aktivizohet mënyra me anë të parametrave «dom.security.https_only_mode» në about:config, të gjitha kërkesat e kryera pa kriptim do të redirektohen automatikisht në versionet e siguruara të faqeve («https://» me «https://»). Zëvendësimi realizohet si në nivelin e burimeve që ngarkohen në faqet, ashtu edhe gjatë hyrjes në shiritin e adresës. Nëse tentativa për qasje përmes https në adresën e futur në shiritin e adresës përfundon me skadimin e kohës, përdoruesi do të shohë një faqe me gabim, mbi të cilën do të ketë një buton për të kryer kërkesën përmes http://. Në rast se ndodhin dështime gjatë ngarkimit për «https://» të burimeve nën, ato do të injorohen, por në konsolën web do të shfaqen paralajmërime, të cilat mund të shihen përmes mjeteve për zhvillues web.
- Shtuar mundësinë për kalimin e shpejtë mes shikimit të videove në mënyrën «» (Picture-in-Picture) dhe shikimit në ekran të plotë. Përdoruesi mund të minimizojë videon në një dritare të vogël dhe të vazhdojë të punoje me aktivitete të tjera, duke përfshirë aplikacione të tjera dhe në ambiente virtuale. Nëse dëshiron të kalojë gjithë vëmendjen në video, mjafton një klikim të dyfishtë me miun për të kaluar në shikim me ekran të plotë. Një klikim i dyfishtë përsëri do ta kthejë shikimin në mënyrën «imazh në imazh».
- ĂshtĂ« punuar pĂ«r tĂ« rritur qartĂ«sinĂ« dhe komoditetin e punĂ«s me shiritin e adresĂ«s. Kur hapet njĂ« kartĂ« e re, hijeja rreth fushĂ«s sĂ« shiritit tĂ« adresĂ«s Ă«shtĂ« zvogĂ«luar. Pak Ă«shtĂ« zgjeruar paneli i shenjave pĂ«r tĂ« rritur sipĂ«rfaqen e prekjeve nĂ« ekranet me ndjeshmĂ«ri.
- Në ambientet e bazuara në Wayland, falë
mundĂ«sia pĂ«r pĂ«rshpejtimin harduerik tĂ« dekodimit tĂ« VP9 dhe formateve tĂ« tjera tĂ« mbĂ«shtetura nĂ« Firefox. PĂ«rshpejtimi sigurohet pĂ«rmes VA-API (Video Acceleration API) dhe FFmpegDataDecoder (nĂ« versionin e kaluar ishte implementuar vetĂ«m mbĂ«shtetje pĂ«r H.264). PĂ«r tĂ« menaxhuar aktivizimin e pĂ«rshpejtimit nĂ« about:config duhet tĂ« vendosen parametrat «widget.wayland-dmabuf-webgl.enabled» dhe «widget.wayland-dmabuf-vaapi.enabled». - NĂ« Windows pĂ«r pĂ«rdoruesit e laptopĂ«ve me GPU Intel dhe me rezolucion ekranit jo mĂ« shumĂ« se 1920Ă1200, sistemit tĂ« kompozitimit i Ă«shtĂ« aktivizuar si parazgjedhje , e shkruar nĂ« gjuhĂ«n Rust dhe duke çuar nĂ« anĂ« GPU operacionet e vizatimit tĂ« pĂ«rmbajtjes sĂ« faqes.
- Shtesa e mbështetjes së objektit , i cili
lejon përdorimin e ndërfaqeve dhe , që punojnë jashtë rrjedhës kryesore të ekzekutimit në Firefox. API i ri lejon përpunimin e tingullit në kohë reale, duke kontrolluar programatikisht parametrat e tingullit pa futur vonesa shtesë dhe pa ndikuar në stabilitetin e daljeve audio. Shfaqja e AudioWorklet-i mundësoi lidhe me thirrjet në Zoom në Firefox pa instaluar shtesa të veçanta, si dhe lejojti realizimin në shfletues skenarë të komplikuar të përpunimit të tingullit, si tingulli hapësinor për sistemet e realitetit virtual ose lojërat. - Në CSS , që përcaktojnë vlerat sistemike të ngjyrave (CSS Color Module Level 4).
- Në konstruktorët Intl.NumberFormat, Intl.DateTimeFormat dhe Intl.RelativeTimeFormat, përpunimi i opsioneve "numberingSystem" dhe "calendar" është aktivizuar si parazgjedhje. Për shembull: "Intl.NumberFormat('en-US', { numberingSystem: 'latn' })" ose "Intl.DateTimeFormat('th', { calendar: 'gregory' })".
- Janë aktivizuar bllokimi i protokolleve të panjohura në metoda si "location.href" ose <meta http-equiv="refresh">.
- GjatĂ« testimit tĂ« pĂ«rfaqĂ«simit tĂ« faqeve nĂ« pajisje mobile duke pĂ«rdorur modin Responsive Design nĂ« veglat pĂ«r zhvillimin e web-it, Ă«shtĂ« siguruar simulimi i sjelljes sĂ« pajisjeve mobile gjatĂ« pĂ«rpunimit tĂ« zmadhimit me prekje tĂ« dyfishtĂ«. ĂshtĂ« realizuar vizatimi i saktĂ« i etiketave meta-viewport, qĂ« mundĂ«soi optimizimin e faqeve tuaja pĂ«r Firefox pĂ«r Android pa njĂ« pajisje mobile.
- Në ndërfaqen e inspektimit të kërkesave rrjet, me një klik të dyfishtë në ndarësin e kolonave në titull, është siguruar shtrirja automatikisht e madhësisë së kolonës e tavolinës sipas të dhënave të shfaqura.
- NĂ« ndĂ«rfaqen e inspektimit tĂ« WebSocket Ă«shtĂ« shtuar njĂ« filtrimi i ri Control pĂ«r tĂ« treguar kadrin e kontrollit. ĂshtĂ« realizuar mundĂ«sia e parapara pĂ«rpara mesazheve nĂ« formatin , i cili Ă«shtĂ« shtuar nĂ« listĂ«n e protokolleve qĂ« formatohen automatikisht, ashtu si socket.io, SignalR dhe WAMP.
- Në debugguerin JavaScript është shtuar mundësia për të injoruar skedarët që nuk janë të angazhuar gjatë debuggimit. Përmes menusë kontekstuale "blackbox" janë ofruar opsione për të fshehur në panelin anësor përmbajtjen e vendosur në katalogun e zgjedhur ose jashtë tij. Gjatë kopjimit të gjurmëve të stackut, është siguruar që të vendoset në memorie rruga e plotë, dhe jo vetëm emri i skedarit.

- Në konsolën web në modin e shumëllojshëm, është siguruar fshehja e fragmenteve të kodit që kalojnë pesë rreshta (për t'u zbuluar, duhet të klikoni në çdo vend në zonën që tregon kodin).
Përveç novacioneve dhe rregullimeve të gabimeve në Firefox 76, janë eliminuar , nga të cilat 10 (CVE-2020-12387, CVE-2020-12388 dhe 8 nën CVE-2020-12395) janë të kategorizuara si kritike dhe potencialisht në gjendje të sjellin ekzekutimin e kodit nga një sulmues kur hapen faqe të posaçme. Vulnerabiliteti CVE-2020-12388 lejon daljen nga ambienti sandbox në Windows përmes manipulimeve me tokenat e qasjes. Vulnerabiliteti CVE-2020-12387 lidhet me qasjen në një bllok memorjeje të çliruar tashmë (Use-after-free) gjatë përfundimit të punës së Web Worker. CVE-2020-12395 bashkon problemet me memorjen, të tilla si mbushjet e bufereve.
Burimi: opennet.ru



