U dha shpërndarja e shfletuesit web , dhe gjithashtu Firefox 68.8 për platformën Android. Për më tepër, është formuar një azhurnim. me një periudhë të gjatë mbështetjeje . Në një të ardhme të afërt, në fazën e do të kalojë në degën Firefox 77, lëshimi i së cilës pritet më 2 qershor.
:
- mundĂ«sitĂ« e shtesĂ«s sistemike Lockwise, qĂ« ofron ndĂ«rfaqen «about:logins» pĂ«r menaxhimin e fjalĂ«kalimeve tĂ« ruajtura. ĂshtĂ« ofruar njĂ« paralajmĂ«rim pĂ«r llogaritĂ« e ruajtura lidhur me faqet ku mĂ« parĂ« janĂ« regjistruar shkelje tĂ« sigurisĂ« me shpĂ«rndarje tĂ« tĂ« dhĂ«nave. ParalajmĂ«rimi shfaqet nĂ«se rekordi me fjalĂ«kalim nĂ« Firefox nuk Ă«shtĂ« pĂ«rditĂ«suar qĂ« nga koha e kompromitimit tĂ« faqes.

Gjithashtu është shtuar një paralajmërim për kompromitimin e fjalëkalimeve, të përdorura në disa faqe. Nëse një nga llogaritë e ruajtura është përfshirë në një shpërndarje të të dhënave dhe përdoruesi ripërdor të njëjtin fjalëkalim në faqe të tjera, atëherë atij do t'i rekomandohet të ndryshojë fjalëkalimin. Kontrolli bëhet përmes integrimit me bazën e të dhënave të projektit , e cila përfshin informacion mbi 9.5 miliard llogari që janë vjedhur si rezultat i shkeljeve të 443 faqeve. Metoda është anonime dhe bazohet në dërgimin e prefiksit të hashit SHA-1 nga emaili (disa karaktere të para), në përgjigje të së cilës serveri lëshon pjesët përkatëse të hashit nga baza e tij, ndërsa shfletuesi në anën e tij i krahasohet me hashin e plotë dhe në rast përputhjeje jep një paralajmërim (hashi i plotë nuk dërgohet).

Numri i faqeve për të cilat zbatohet funksioni të fjalëkalimeve të sigurta gjatë plotësimit të formave të regjistrimit është zgjeruar. Më parë, sugjerimi për një fjalëkalim të sigurt shfaqej vetëm kur ishin të pranishme fushat me atributin "autocomplete = new-password". Pavarësisht nga faqja që përdoret, mund të gjenerohet një fjalëkalim përmes menusë kontekstuale.
Në Windows dhe macOS, nëse në Firefox nuk është vendosur një master-fjalëkalim, mbështetje për shfaqjen e dialogut të autentifikimit të OS dhe futjes së kredencialeve sistemike para shikimit të fjalëkalimeve të ruajtura. Pas futjes së fjalëkalimit të sistemit, akseset në fjalëkalimet e ruajtura jepen për 5 minuta, pas të cilave fjalëkalimi duhet të futet përsëri. Kjo masë do të sigurojë mbrojtjen e kredencialeve nga sytë e huaj në rast se kompjuteri ndalet pa mbikëqyrje, nëse një master-fjalëkalim nuk është vendosur në shfletues.
- punës i "" që është i çaktivizuar nga e para. Kur aktivizohet modaliteti përmes parametrin "dom.security.https_only_mode" në about:config, të gjitha kërkesat e bëra pa enkriptim do të ridrejtohen automatikisht në versionet e mbrojtura të faqeve ("http://" në "https://"). Zëvendësimi bëhet si në nivelin e burimeve të ngarkuara në faqe, ashtu edhe kur futet në shiritin e adresës. Nëse përpjekja për t'u lidhur përmes https me adresën e futur në shiritin e adresës përfundon në një skadim të kohës, përdoruesit do t'i shfaqet një faqe me gabim, në të cilën do të ketë një buton për të bërë kërkesën në http://. Në rast dështimesh gjatë ngarkimit me "https://" të nënburimeve që ngarkohen gjatë përpunimit të faqes, të tilla dështime do të injorohen, por në web-konsolë do të shfaqen paralajmërime, të cilat mund të shihen përmes veglave për zhvilluesit e web-it.
- është shtuar mundësia për ndërrimin e shpejtë ndërmjet shikimit të videos në modalitetin "" (Picture-in-Picture) dhe shikimit në ekran të plotë. Përdoruesi mund të minimizojë videon në një dritare të vogël dhe njëkohësisht të merret me punë të tjera, përfshirë në aplikacione të tjera dhe në desktopet virtuale. Nëse dëshiron të fokusojë gjithë vëmendjen në video, mjafton një dyfishtë klikim me miun për të kaluar në shikimin në ekran të plotë. Një klikim i dyfishtë i përsëritur me miun do të kthejë shikimin në modalitetin "foto në foto".
- ĂshtĂ« punuar pĂ«r tĂ« rritur qartĂ«sinĂ« dhe lehtĂ«sinĂ« e pĂ«rdorimit me shiritin e adresĂ«s. Kur hapet njĂ« skedĂ« e re, hijeja rreth fushĂ«s nĂ« shiritin e adresĂ«s Ă«shtĂ« zvogĂ«luar. Pak Ă«shtĂ« zgjeruar paneli i shenjave pĂ«r tĂ« rritur sipĂ«rfaqen e zonĂ«s pĂ«r tĂ« bĂ«rĂ« klik nĂ« ekranet prekje.
- Në mjediset e bazuara në Wayland, përmes
mundĂ«sia e akselerimit tĂ« harduerit pĂ«r dekodimin e VP9 dhe formateve tĂ« tjera tĂ« mbĂ«shtetura nga Firefox. Akselerimi sigurohet pĂ«rmes VA-API (Video Acceleration API) dhe FFmpegDataDecoder (nĂ« edicionin e kaluar ishte realizuar vetĂ«m mbĂ«shtetje pĂ«r H.264). PĂ«r tĂ« menaxhuar aktivizimin e akselerimit nĂ« about:config, duhet tĂ« vendosen parametrat "widget.wayland-dmabuf-webgl.enabled" dhe "widget.wayland-dmabuf-vaapi.enabled". - NĂ« Windows pĂ«r pĂ«rdoruesit e laptopĂ«ve me GPU Intel dhe rezolucion ekrani jo mĂ« shumĂ« se 1920Ă1200, sistemi i kompozimit , i shkruar nĂ« gjuhĂ«n Rust dhe qĂ« merr pĂ«rsipĂ«r nga GPU operacionet e vizatimit tĂ« pĂ«rmbajtjes sĂ« faqes.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r objektin , i cili
i cili lejon përdorimin e ndërfaqeve dhe , duke vepruar jashtë rrjedhës kryesore në Firefox. API i ri lejon përpunimin e tingullit në kohë reale, duke kontrolluar programatikisht parametrat e tingullit pa vonesa shtesë dhe pa ndikuar në stabilitetin e output-it audio. Shfaqja e AudioWorklet mundësoi lidhjen me thirrjet në Zoom në Firefox pa instaluar shtesa të veçanta, si dhe realizoi skenarë komplekse përpunimi tingulli në shfletues, si tingulli hapësinor për sistemet e realitetit virtual ose lojërat. - Në CSS , që përcaktojnë vlerat sistemike të ngjyrave (CSS Color Module Level 4).
- NĂ« konstruktuesit Intl.NumberFormat, Intl.DateTimeFormat dhe Intl.RelativeTimeFormat, pĂ«rpunimi i opsioneve 'numberingSystem' dhe 'calendar' Ă«shtĂ« aktivizuar automatikisht. PĂ«r shembull: 'Intl.NumberFormat(âen-USâ, { numberingSystem: âlatnâ })' ose 'Intl.DateTimeFormat(âthâ, { calendar: âgregoryâ })'.
- Blokimi i protokolleve të panjohura është aktivizuar në metoda si 'location.href' ose .
- Deri nĂ« testimin e shikimit tĂ« faqeve nĂ« pajisje mobile pĂ«rmes modalitetit tĂ« dizajnit responsiv nĂ« mjetet pĂ«r zhvillimin e uebit, Ă«shtĂ« siguruar simulimi i sjelljes sĂ« pajisjeve mobile gjatĂ« pĂ«rpunimit tĂ« zmadhimit me dy prekje. ĂshtĂ« realizuar vizualizimi i saktĂ« i etiketave meta-viewport, gjĂ« qĂ« mundĂ«soi optimizimin e faqeve pĂ«r Firefox pĂ«r Android pa pasur pajisje mobile.
- Në ndërfaqen e inspektimit të kërkesave rrjetore, me dy klikime mbi ndarësin e kolonave në titull, është siguruar përshtatja automatike e madhësisë së kolonës në tabelë sipas të dhënave të shfaqura.
- NĂ« ndĂ«rfaqen e inspektimit tĂ« WebSocket Ă«shtĂ« shtuar njĂ« filtrimi i ri Kontrolli pĂ«r shfaqjen e kornizave kontrolluese. ĂshtĂ« realizuar mundĂ«sia e paraparamjes sĂ« mesazheve nĂ« formatin , i cili Ă«shtĂ« shtuar nĂ« listĂ«n e protokolleve qĂ« formohen automatikisht nĂ« mĂ«nyrĂ« tĂ« ngjashme me socket.io, SignalR dhe WAMP.
- Në debugger-in JavaScript është shtuar mundësia e injorimit të skedarëve që nuk janë të angazhuar gjatë debugging. Nëpërmjet menusë kontekstuese 'blackbox' janë ofruar opsione për të fshehur në panelin anësor përmbajtjen që ndodhet në katalogun e zgjedhur ose jashtë tij. Kur kopjohen gjurmët e stack-ut, është siguruar vendosja e rrugës së plotë në clipboard, jo vetëm emrit të skedarit.

- Në konsolën e uebit në modalitetin shumë-rreshtor është siguruar fshehja e fragmenteve të kodit që tejkalojnë pesë rreshta (për t'u zbuluar, duhet të klikoni në çdo vend në zonën me kodin e shfaqur).
Përveç novacioneve dhe rregullimeve të defekteve, në Firefox 76 janë eliminuar , nga të cilat 10 (CVE-2020-12387, CVE-2020-12388 dhe 8 nën CVE-2020-12395) janë shënuar si kritike dhe potencialisht të afta për të shkaktuar ekzekutimin e kodit nga një sulmues kur hapen faqe të hartuara në mënyrë të veçantë. Vulnerabiliteti CVE-2020-12388 lejon daljen nga mjedisi i izoluara sandbox në Windows përmes manipulimeve me tokenët e aksesit. Vulnerabiliteti CVE-2020-12387 është i lidhur me qasjen në një bllok kujtese që është çliruar (Use-after-free) gjatë mbylljes së Web Worker. CVE-2020-12395 përfshin probleme me kujtesën, si gjithashtu tejkalimet e tamponëve.
Burimi: opennet.ru



