Издање Фирефок 76

Веб претраживач је објављен Фирефок КСНУМКСИ мобилна верзија Фирефок 68.8 за Андроид платформу. Поред тога, генерисано је ажурирање гране уз дугорочну подршку 68.8.0. Ускоро на сцену бета тестирање Грана Фирефок 77 ће се преселити, чије је издање заказано за 2. јун.

Главни иновације:

  • Проширен могућности системског додатка Лоцквисе укљученог у претраживач, који нуди интерфејс „абоут:логинс“ за управљање сачуваним лозинкама. Упозорење се сада приказује за сачуване налоге повезане са сајтовима који су раније искусили хакове са процурелим акредитивима. Упозорење се приказује ако унос лозинке у Фирефок-у није ажуриран од када је сајт компромитован.

    Издање Фирефок 76

    Такође је додато упозорење да су лозинке које се користе на више сајтова угрожене. Ако је један од сачуваних налога умешан у цурење акредитива и корисник поново користи исту лозинку на другим сајтовима, биће му саветовано да промени лозинку. Верификација се врши кроз интеграцију са пројектном базом података хавеибеенпвнед.цом, који укључује информације о 9.5 милијарди налога украдених као резултат хаковања 443 сајта. Метод провере је анониман и заснива се на преносу СХА-1 хеш префикса из е-поште (првих неколико знакова), као одговор на који сервер производи реп хеш који одговара захтеву из његове базе података, а претраживач на његовој страни их проверава са постојећим пуним хешом и, ако постоји подударање, издаје упозорење (пун хеш се не преноси).

    Издање Фирефок 76

    Проширен је број сајтова за које се ова функција примењује аутоматско генерисање јаке лозинке приликом попуњавања формулара за регистрацију. Раније је наговештај који сугерише јаку лозинку био приказан само ако постоје поља са атрибутом „аутоцомплете = нев-пассворд“. Без обзира на локацију која се користи, лозинка се може генерисати преко контекстног менија.

    Издање Фирефок 76

    На Виндовс-у и мацОС-у, ако Фирефок нема постављену главну лозинку, имплементиран подршка за приказивање дијалога за аутентификацију ОС-а и уношење системских акредитива пре прегледа сачуваних лозинки. Након уноса системске лозинке, омогућен је приступ сачуваним лозинкама у трајању од 5 минута, након чега ће лозинку требати поново унети. Ова мера ће заштитити ваше акредитиве од радозналих очију ако рачунар остане без надзора ако главна лозинка није постављена у претраживачу.

  • Додато режим посао "Само ХТТПС", који је подразумевано онемогућен. Када се режим активира помоћу параметра „дом.сецурити.хттпс_онли_моде“ у абоут:цонфиг, сви захтеви направљени без шифровања биће аутоматски преусмерени на опције безбедне странице („хттп://“ замењен на „хттпс://“). Замена се врши како на нивоу ресурса учитаних на страницама, тако и када се унесе у адресну траку. Ако се покушај да приступи адреси унетој у адресну траку преко хттпс заврши временом, кориснику ће бити приказана страница са грешком са дугметом за подношење захтева путем хттп://. У случају кварова приликом учитавања преко „хттпс://“ подизвора учитаних током обраде странице, такви пропусти ће бити занемарени, али ће упозорења бити приказана на веб конзоли, која се може видети преко алата за веб програмере.
  • Додата је могућност брзог пребацивања између гледања видео записа у "слика у слици» (Слика у слици) и гледање преко целог екрана. Корисник може да минимизира видео на мали прозор и истовремено обавља друге послове, укључујући у другим апликацијама и на виртуелним радним површинама. Ако желите да скренете сву пажњу на видео, само двапут кликните да бисте прешли на приказ преко целог екрана. Поновним двоструким кликом вратиће се приказ у режим слика у слици.
  • Радило се на побољшању видљивости и погодности рада са адресном траком. Приликом отварања нове картице, сенка око поља адресне траке је смањена. Трака са обележивачима је мало проширена да би се повећала област на коју се може кликнути на екранима осетљивим на додир.
  • У окружењу заснованим на Ваиланду користећи нова позадина ВебГЛ-а
    имплементиран могућност хардверског убрзања декодирања ВП9 и других видео формата подржаних у Фирефок-у. Убрзање се обезбеђује коришћењем ВА-АПИ (АПИ за убрзање видеа) и ФФмпегДатаДецодер-а (у претходном издању имплементирана је само подршка за Х.264). Да бисте контролисали да ли је убрзање омогућено, требало би да подесите параметре „видгет.ваиланд-дмабуф-вебгл.енаблед“ и „видгет.ваиланд-дмабуф-ваапи.енаблед“ у абоут:цонфиг.

  • У Виндовс-у, за кориснике лаптопова са Интел ГПУ-ом и резолуцијом екрана не већом од 1920к1200, систем за састављање је активиран подразумевано ВебРендер, написан на језику Руст и пребацује операције приказивања садржаја странице на страну ГПУ-а.
  • Додата подршка за објекте АудиоВорклетКоји
    омогућава коришћење интерфејса АудиоВорклетПроцессор и АудиоВорклетНоде, који се покреће изван главне нити извршења у Фирефок-у. Нови АПИ вам омогућава да обрађујете звук у реалном времену, програмски контролишући аудио параметре без увођења додатних кашњења или утицаја на стабилност аудио излаза. Увођење АудиоВорклета омогућило је повезивање на Зоом позиве у Фирефок-у без инсталирања засебних додатака, а такође је омогућило имплементацију сложених сценарија обраде звука у претраживачу, као што је просторни звук за системе виртуелне реалности или игре.

  • У ЦСС-у додао је кључне речи, који дефинишу системске вредности боја (ЦСС Цолор Модуле Ниво 4).
  • Конструктори Интл.НумберФормат, Интл.ДатеТимеФормат и Интл.РелативеТимеФормат подразумевано омогућавају обраду опција „нумберингСистем“ и „цалендар“. На пример: "Интл.НумберФормат('ен-УС', { нумберингСистем: 'латн' })" или "Интл.ДатеТимеФормат('тх', { цалендар: 'грегори' })".
  • Блокирање непознатих протокола је омогућено методама као што су "лоцатион.хреф" или .
  • Приликом тестирања презентације сајтова на мобилним уређајима коришћењем Респонсиве Десигн Моде у алатима за веб програмере, обезбеђена је симулација понашања мобилног уређаја при руковању зумирањем двоструким додиром. Имплементирано је исправно приказивање мета-ознака поља приказа, што је омогућило оптимизацију ваших сајтова за Фирефок за Андроид без мобилног уређаја.
  • У интерфејсу за проверу мрежних захтева, када двапут кликнете на сепаратор колона у заглављу, величина колоне табеле се аутоматски прилагођава приказаним подацима.
  • Нови контролни филтер је додат у ВебСоцкет инспекцијски интерфејс за приказ контролних оквира. Имплементирана је могућност прегледа порука у формату АцтионЦабле, који је додат на листу аутоматски форматираних протокола, слично соцкет.ио, СигналР и ВАМП.
    Издање Фирефок 76

  • ЈаваСцрипт дебугер сада има могућност да игнорише датотеке које нису укључене у отклањање грешака. Контекстни мени „црне кутије“ нуди опције за сакривање садржаја који се налази у или изван изабраног директоријума на бочној траци. Када копирате трагове стека, уверите се да је пуна путања постављена у међуспремник, а не само име датотеке.

    Издање Фирефок 76

  • У веб конзоли, у вишелинијском режиму, могуће је сакрити фрагменте кода који прелазе пет редова (да бисте проширили, кликните било где у области са приказаним кодом).

Поред иновација и исправки грешака, Фирефок 76 је поправио 22 рањивости, од којих је 10 (ЦВЕ-2020-12387, ЦВЕ-2020-12388 и 8 под ЦВЕ-2020-12395) означено као критично и потенцијално способно да доведе до извршења кода нападача приликом отварања посебно дизајнираних страница. ЦВЕ-2020-12388 рањивост вам омогућава да изађете из окружења заштићеног окружења у Виндовс-у кроз манипулацију токенима приступа. Рањивост ЦВЕ-2020-12387 је повезана са приступом већ ослобођеном меморијском блоку (Усе-афтер-фрее) када се Веб Воркер прекине. ЦВЕ-2020-12395 групише проблеме са меморијом као што је преливање бафера.

Извор: опеннет.ру

Додај коментар