Izpuščen Firefox 52.0: ugotovite, kaj je novega
- Kategorija: Firefox
Mozilla Firefox 52.0 Stable je bila objavljena 7. marca 2017 v javnost prek funkcije samodejnega posodabljanja spletnega brskalnika in na spletni strani Mozilla.
Opomba: Firefox 52.0 se izvaja 7. marca 2017. Izdaja je že na Mozillinem FTP strežniku, vendar morda še ni na voljo s samodejnim posodabljanjem. Vsi uporabniki Firefoxa in zainteresirani uporabniki interneta bodo imeli dostop do izdaje na koncu dneva.
Nova različica Firefoxa je velika različica iz več razlogov. Prvič, to je prva izdaja, ki odstrani podporo za vtičnike NPAPI. Drugič, pomeni začetek novega cikla razširjene podpore za Firefox (ESR).
Mozilla posodobi vse Firefoxove kanale isti dan, ko se izda nova velika stabilna različica. To pomeni, da je Firefox Beta posodobljena na Beta 53.0, Firefox Aurora na Aurora 54.0 in Firefox Nightly na Nightly 55.0. Poleg tega je na voljo Firefox ESR 52.0 (in Firefox ESR 45.8).
Povzetek
- Firefox 52.0 je nova stabilna različica spletnega brskalnika.
- Nova različica ne podpira vtičnikov NPAPI, razen Adobe Flash. Torej ne podpirajo več Silverlight, Java, Google Hangouts in drugih vtičnikov.
- Firefox ESR 52.0 je nova različica razširjene podpore za javnost. V njem lahko omogočite podporo za vtičnike NPAPI .
- Uporabniki sistemov Windows XP in Vista se med posodobitvijo samodejno preselijo v Firefox 52.0 ESR. Firefox 53.0 se ne bo izvajal na računalnikih XP ali Vista več.
Prenesite in posodobite Firefox 52.0
Mozilla Firefox 52.0 je na voljo na Mozillinem javnem FTP strežniku. Posodobitev bo danes na voljo prek funkcije samodejne posodobitve brskalnika in tudi na spletni strani Mozilla.
V Firefoxu lahko ročno preverite posodobitve na naslednji način:
- Odprite Firefox, če že ni odprt.
- Tapnite tipko Alt na tipkovnici računalnika in izberite Pomoč> O Firefoxu.
Prikaže se trenutna različica in kanal brskalnika. V ozadju se izvede posodobitev, nove različice, ki jih najdemo med preverjanjem, pa se naložijo in namestijo samodejno ali na zahtevo uporabnika.
Najnovejše različice Firefoxa lahko prenesete tudi po spodnjih povezavah:
- Firefox Stable prenos
- Firefox Beta prenos
- Prenesi Firefox Developer
- Nočni prenos
- Firefox ESR prenos
- Firefox brez blagovne znamke gradi informacije
Firefox 52.0 Spremembe
Nevarna opozorila za prijavne strani HTTP
Firefox vas z varnostnim pozivom opozori, če stran z obrazcem za prijavo uporablja HTTP. Brskalnik prikaže majhno obvestilo pod pozivom za prijavo, ko ga aktivirate, če se HTTP na strani uporablja za oddajo podatkov.
Prav tako je samodejno izpolnjevanje na teh straneh onemogočeno.
Piše se: Tukaj lahko vnesete prijave. Nauči se več.
Izvedena je stroga specifikacija varnih piškotkov
Specifikacija strogih varnih piškotkov je bila implementirana. Preprečuje, da bi varnostna mesta (beri HTTP) spletnim mestom onemogočila nastavitev piškotkov z varno zastavico. Preprečuje, da bi spletna mesta HTTP prepisala piškotke, ki so jih spletna mesta HTTPS postavila z varno zastavico.
Osnutek najdete tukaj .
Firefox 52,0 ESR
Firefox 52.0 ESR označuje začetek novega podaljšanega cikla podpore. Ta objava je pomembna iz več razlogov:
- To je edina različica Firefoxa, ki podpira vtičnike NPAPI, razen Adobe Flash. Če želite omogočiti podporo za druge vtičnike, nastavite plugin.load_flash_only do lažno naprej približno: config .
- Gre za zadnjo različico Firefoxa, ki podpira Windows XP in Windows Vista. Medtem ko bo Firefox 52.0 dobro nameščen na računalnikih z operacijskimi sistemi, Firefox 53.0 ne bo deloval.
- Še vedno lahko onemogočite uveljavitev podpisov za dodatke. Set xpinstall.signatures.potreben do lažno za to.
- Servisni delavci, potisna obvestila in spletna sestava privzeto niso omogočeni. Če želite omogočiti, nastavite dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled in javascript.options.wasm do prav .
Ostale spremembe Firefoxa 52.0
- Dodana podpora za Spletna sestava .
- Dodano je samodejno odkrivanje portala, ki naj bi izboljšalo dostop do vročih točk WiFi. „Ob dostopu do interneta prek zaprtega portala bo Firefox uporabnike opozoril in odprl stran za prijavo na portal v novem zavihku“.
- Adobe Primetime CDM je odstranjen .
- Opozorilo se prikaže, ko pride do potrdil SHA-1, ki povežejo korensko potrdilo. Uporabniki lahko opozorilo še vedno preglasijo.
- Izboljšan vnos besedila za tipkovnice drugih proizvajalcev v sistemu Windows. Po Mozillinem mnenju to odpravlja več težav s tipkovnico, kot so verižne mrtve tipke in zaporedja mrtvih tipk.
- Večstopenjski Firefox je zdaj na voljo v sistemih Windows z zasloni na dotik.
- Možnost do na spletnih mestih in storitvah izpostavljajte samo pisave s seznami .
- Odstranjena je podpora za API stanja baterije za zasebnost .
- Sync omogoča uporabnikom Firefoxa pošiljanje in odpiranje zavihkov iz ene naprave v drugo.
- Ko Direct2D v sistemu Windows ne uporabljamo, se Skia namesto tega uporablja za upodabljanje vsebine.
Spremembe za razvijalce
- Odzivni način oblikovanja orodij za razvijalce je v celoti prenovljen.
- Mreže CSS oznaka v modulu Page Inspector.
- Izvedene so nove funkcije CSS. Za podrobnosti glejte opombe razvijalcev, povezane na dnu.
- Nove funkcije JavaScripta: funkcije asinhronizacije, zaporedne vejice v funkcijah, uničevanje parametrov počitka in drugo.
- Page Inspector: lažje označevanje elementov in prikaz besedilnih vozlišč, ki so samo za beli prostor.
- Politika napotitve podporniki direktive o enakem izvoru, s strogim in strogim poreklom ob navzkrižnem izvoru.
- Rel = vrsta povezave 'noopener' je bila izveden .
- Izbirni API je bil oddan.
- Stanje servisnega delavca prikazano o približno: odpravljanje napak zdaj.
- Odstranjenih je več API-jev Firefox OS.
- API-ji za WebExtensions: seje, topSites, odposlano v omniboxu.
Firefox 52.0 za Android
Veliko funkcij, ki so pristale v Firefoxu na namizju, je pristalo tudi v Firefoxu za Android. Naslednje spremembe so značilne za Android.
- Velikost apk datoteke v brskalniku Firefox se je zmanjšala za več kot 5 megabajtov. To bi moralo izboljšati hitrost prenosa in čas namestitve.
- V nadzornem območju Android so prikazani nadzorni mediji, da zaustavite in nadaljujete predvajanje medijev.
Posodobitve / popravki varnosti
Mozilla razkrije varnostne posodobitve po končni izdaji. Ko bomo Mozilla objavili, bomo seznam dopolnili z informacijami.
- CVE-2017-5400 : asm.js JIT-razpršilni obvod ASLR in DEP
- CVE-2017-5401 : Poškodba pomnilnika pri rokovanju z ErrorResult
- CVE-2017-5402 : Delo po uporabi brez dogodkov v objektih FontFace
- CVE-2017-5403 : Uporabite brezplačno uporabo addRange in dodajte obseg napačnemu korenskemu objektu
- CVE-2017-5404 : Delo po uporabi brez uporabe z razponi v izbirah
- CVE-2017-5406 : Napaka segmentacije v Skiji z operacijami na platnu
- CVE-2017-5407 : Krajo pikslov in zgodovine s stranskim kanalom s plavajočo vejico s SVG filtri
- CVE-2017-5410 : Kršitev spomina med postopnim pometanjem smeti JavaScript
- CVE-2017-5411 : Uporaba brez uporabe v medpomnilnikih v libGLES
- CVE-2017-5409 : Izbris datoteke prek parametra povratnega klica v storitvi Mozilla Windows Updater and Maintenance
- CVE-2017-5408 : Branje video napisov z navzkrižnim poreklom, ki krši CORS
- CVE-2017-5412 : Preliv puferja se bere v SVG filtrih
- CVE-2017-5413 : Napaka segmentacije med dvosmernimi operacijami
- CVE-2017-5414 : Izbira datotek lahko izbere napačen privzeti imenik
- CVE-2017-5415 : Ponarejanje naslovne vrstice prek URL-ja blob
- CVE-2017-5416 : Zrušitev ničelne dereference v HttpChannelu
- CVE-2017-5417 : Ponarejanje naslovne vrstice z vlečenjem in spuščanjem naslovov URL
- CVE-2017-5425 : Preprosto dovoljen dostop do izrazitega peska Gecko Media Plugin
- CVE-2017-5426 : Gecko Media Plugin Sandbox se ne zažene, če deluje filter seccomp-bpf
- CVE-2017-5427 : Ob zagonu se naloži datoteka chrome.manifest
- CVE-2017-5418 : Zunaj meja, ki se berejo pri razčlenjevanju odzivov na avtorizacijo prebavitve HTTP
- CVE-2017-5419 : Ponavljajoči pozivi za preverjanje pristnosti vodijo do napada DOS
- CVE-2017-5420 : Javascript: URL-ji lahko prikrijejo lokacijo naslovne vrstice
- CVE-2017-5405 : Odzivne kode FTP lahko povzročijo uporabo neinicializiranih vrednosti za vrata
- CVE-2017-5421 : Tiskanje predogleda tiskanja
- CVE-2017-5422 : DOS napad z uporabo pogleda-vir: protokol večkrat v eni hiperpovezavi
- CVE-2017-5399 : Napake v pomnilniku, odpravljene v Firefoxu 52
- CVE-2017-5398 : Varnostne napake v pomnilniku, odpravljene v Firefox 52 in Firefox ESR 45.8
Tu so varnostni popravki Firefox ESR 45.8 .
Firefox 52.0.1
Firefox 52.0.1 je na kanal za izdajo objavljen 17. marca 2017. Vključuje varnostni popravek o tem je Mozilla poročala na natečaju Pwn2Own.
Firefox 52.0.2
Firefox 52.0.2 je bil izdan 28. marca 2017. Nova izdaja odpravlja štiri težave, vključno z zrušitvijo zagonske izdaje v Linuxu, ikonami za nalaganje zavihkov pri obnovitvi seje in drugo izdajo, kjer nove namestitve uporabnikov ne bi pozvale, naj spremenijo privzeti spletni brskalnik v sistemu.
Dodatne informacije / viri
- Opombe o izdaji Firefoxa 52
- Opombe o izdaji Firefoxa 52.0.1
- Opombe k izdaji Firefox 52.0.2
- Firefox 52 Opombe k izdaji za Android
- Združljivost dodatkov za Firefox 52
- Firefox 52 za razvijalce
- Združljivost spletnega mesta za Firefox 52
- Firefox Varnostni nasveti
- Načrt izdaje Firefoxa
Zdaj preberite: Država Mozilla Firefox