Firefox 52.0 julkaistu: selvitä mikä on uutta
- Luokka: Firefox
Mozilla Firefox 52.0 Stable julkaistiin 7. maaliskuuta 2017 yleisölle selaimen automaattisen päivitystoiminnon kautta ja Mozillan verkkosivustolla.
Huomaa: Firefox 52.0 otetaan käyttöön 7. maaliskuuta 2017. Julkaisu on jo Mozillan FTP-palvelimella, mutta se ei ehkä ole vielä saatavana automaattisen päivityksen kautta. Kaikilla Firefoxin käyttäjillä ja kiinnostuneilla Internet-käyttäjillä on pääsy julkaisuun päivän päätteeksi.
Firefoxin uusi versio on merkittävä julkaisu useista syistä. Ensinnäkin, se on ensimmäinen julkaisu, joka poistaa NPAPI-laajennuksen tuen. Toiseksi se merkitsee uuden Firefox Extended Support Release (ESR) -jakson alkua.
Mozilla päivittää kaikki Firefox-kanavat samana päivänä, kun uusi merkittävä vakaa versio julkaistaan. Tämä tarkoittaa, että Firefox Beta päivitetään Beta 53.0: ksi, Firefox Aurora: ksi Aurora 54.0: ksi ja Firefox Nightly - iltaisiksi 55.0: ksi. Lisäksi Firefox ESR 52.0 on saatavana (ja samoin kuin Firefox ESR 45.8).
Tiivistelmä
- Firefox 52.0 on uusi vakaa versio selaimesta.
- Uusi versio ei tue enää NPAPI-laajennuksia, paitsi Adobe Flash. Joten ei enää Silverlightin, Java: n, Google Hangoutsin ja muiden laajennusten tukea.
- Firefox ESR 52.0 on uusi laajennetun tuen versio. Voit ottaa NPAPI-laajennuksen tuen käyttöön siinä .
- Windows XP: n ja Vistan käyttäjät siirretään automaattisesti Firefox 52.0 ESR: ään päivityksen aikana. Firefox 53.0 ei toimi XP- tai Vista-koneissa enää.
Lataa ja päivitä Firefox 52.0
Mozilla Firefox 52.0 on saatavana Mozillan julkisella FTP-palvelimella. Päivitys tulee saataville tänään selaimen automaattisen päivitysominaisuuden kautta ja myös Mozilla-verkkosivustolla.
Voit suorittaa päivitykset manuaalisesti seuraavalla tavalla Firefoxissa:
- Avaa Firefox, jos se ei ole jo auki.
- Napauta tietokoneen näppäimistön Alt-näppäintä ja valitse Ohje> Tietoja Firefoxista.
Tämä näyttää selaimen nykyisen version ja kanavan. Päivitystarkistus suoritetaan taustalla, ja tarkistuksen aikana löydetyt uudet versiot joko ladataan ja asennetaan automaattisesti tai käyttäjän pyynnöstä.
Uusimmat Firefox-versiot voidaan ladata seuraamalla myös alla olevia linkkejä:
- Firefoxin vakaa lataus
- Lataa Firefox Beta
- Firefox-kehittäjän lataus
- Lataa päivittäin
- Lataa Firefox ESR
- Firefox-tuotemerkki ei rakenna tietoja
Firefox 52.0 -muutokset
Ei suojattuja HTTP-kirjautumissivujen varoituksia
Firefox varoittaa sinua tietoturvakehotteella, kun sisäänkirjautumismuodossa oleva sivu käyttää HTTP: tä. Selain näyttää kirjautumiskehotteen alla olevan pienen ilmoituksen, kun aktivoit sen, jos sivulla käytetään tietojen lähettämiseen HTTP: tä.
Lisäksi automaattinen täyttö on poistettu käytöstä näillä sivuilla.
Se kuuluu: Tähän sisäänkirjautumiseen voi tulla vaaraa. Lue lisää.
Tiukka suojattujen evästeiden määritelmä on toteutettu
Tiukat turvalliset evästeet -määrittely on otettu käyttöön. Se estää epävarmoja (lue HTTP) sivustoja asettamasta evästeitä turvallisella lipulla. Se estää HTTP-sivustoja korvaamasta evästeitä, jotka HTTPS-sivustot ovat asettaneet suojatulla lipulla.
Löydät luonnoksen tässä .
Firefox 52.0 ESR
Firefox 52.0 ESR merkitsee uuden laajennetun tuen julkaisusyklin alkua. Tämä julkaisu on tärkeä monista syistä:
- Se on ainoa tulevaisuuden Firefox-versio, joka tukee muita NPAPI-laajennuksia kuin Adobe Flash. Aseta tuki muille laajennuksille plugin.load_flash_only että väärä päällä about: config .
- Se on viimeinen tuleva Firefox-versio, joka tukee Windows XP: tä ja Windows Vistaa. Vaikka Firefox 52.0 asentaa hienosti koneisiin, joissa käytetään näitä käyttöjärjestelmiä, Firefox 53.0 epäonnistuu.
- Voit silti poistaa allekirjoituksen valvonnan lisäosien asennuksista. Aseta xpinstall.signatures.required että väärä sen vuoksi.
- Huoltotyöntekijät, Push-ilmoitukset ja WebAssemble eivät ole oletuksena käytössä. Ota käyttöön, aseta dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled ja javascript.options.wasm että totta .
Muut Firefox 52.0 -muutokset
- Lisätty tuki verkkotunnukselle WebAssembly .
- Lisätty automaattinen vangittu portaalin tunnistus, jonka pitäisi parantaa pääsyä WiFi-yhteyspisteisiin. 'Kun pääsee Internetiin vangitun portaalin kautta, Firefox hälyttää käyttäjiä ja avaa portaalin kirjautumissivun uudessa välilehdessä'.
- Adobe Primetime CDM poistetaan .
- Varoitus tulee näkyviin, kun SHA-1-varmenteita kohdataan, jotka ketjuttavat juurivarmenteen. Käyttäjät voivat silti ohittaa varoituksen.
- Parannettu tekstinsyöttö kolmansien osapuolten näppäimistöille Windowsissa. Mozillan mukaan tämä korjaa useita näppäimistöongelmia, kuten ketjutetut kuolleet näppäimet ja kuolleet näppäinjaksot.
- Moniprosessinen Firefox on nyt saatavana kosketusnäyttöillä varustetuissa Windows-järjestelmissä.
- Vaihtoehto paljasta verkkosivustoille ja palveluille vain sallittujen luetteloiden fontit .
- Poistettu tuki laitteelle Akun tilan sovellusliittymä yksityisyyttä varten .
- Synkronoinnin avulla Firefox-käyttäjät voivat lähettää ja avata välilehtiä laitteesta toiseen.
- Kun Direct2D: tä ei käytetä Windowsissa, Skiaa käytetään sen sijaan sisällön renderointiin.
Kehittäjän muutokset
- Kehittäjän työkalujen reagoiva muotoilutila on uudistettu kokonaan.
- CSS-ruudukot korostus sivutarkastajamoduulissa.
- Uudet CSS-ominaisuudet on otettu käyttöön. Katso yksityiskohdat alareunassa linkitetyistä kehittäjän muistiinpanoista.
- Uudet JavaScriptin ominaisuudet: async-toiminnot, pilkujen loppuminen funktioissa, lepoparametrien tuhoaminen ja paljon muuta.
- Sivutarkastaja: elementtien helpompi korostaminen ja vain välilyöntiä sisältävien tekstisolmujen näyttö.
- Referrer-politiikka tukee saman alkuperä-, tiukka-alkuperä- ja tiukka-alkuperä-kun-rajat-alkuperädirektiivit.
- Rel = 'noopener' -linkityyppi on ollut täytäntöön .
- Valinnan sovellusliittymä lähetetty.
- Huoltotyöntekijän tila näytetään aiheesta: virheenkorjaus nyt.
- Useita Firefox OS -sovellusliittymiä on poistettu.
- WebExtensions-sovellusliittymät: istunnot, topSites, omnibox toimitettu.
Firefox 52.0 Androidille
Monet ominaisuudet, jotka laskeutuivat Firefoxiin työpöydälle, laskeutuivat myös Firefoxiin Androidille. Seuraavat muutokset ovat Android-erityisiä.
- Firefox-selaimen apk-tiedostokoko on pienentynyt yli 5 megatavua. Tämän pitäisi parantaa latausnopeutta ja asennusaikaa.
- Median säätimet näkyvät Android-ilmoitusalueella median toiston keskeyttämiseksi ja jatkamiseksi.
Suojauspäivitykset / korjaukset
Mozilla paljastaa tietoturvapäivitykset lopullisen julkaisun jälkeen. Päivitämme luettelon tiedoilla, kun Mozilla julkaisee sen.
- CVE-2017-5400 : asm.js ASLR: n ja DEP: n JIT-spray-ohitus
- CVE-2017-5401 : Muistin vioittuminen, kun käsitellään ErrorResult-ohjelmaa
- CVE-2017-5402 : Käytä tapahtumien jälkeistä työskentelyä FontFace-objekteissa
- CVE-2017-5403 : Käytä jälkikäteen addRange-sovellusta lisätäksesi alueen väärään juuriobjektiin
- CVE-2017-5404 : Käytä valitun alueen vaihteluväliä
- CVE-2017-5406 : Segmenttimisvika Skiassa kangasoperaatioilla
- CVE-2017-5407 : Pikselin ja historian varastaminen liukulukujen ajoituspuolen kanavan kautta SVG-suodattimilla
- CVE-2017-5410 : Muistin vioittuminen JavaScript-roskien keräyksen aikana
- CVE-2017-5411 : Käytä jälkikäteen libGLES: n puskurisäilössä
- CVE-2017-5409 : Tiedoston poistaminen takaisinsoittoparametrilla Mozilla Windows Updater and Maintenance Service -palvelussa
- CVE-2017-5408 : Videotekstien lukeminen alkuperästä ristiriidassa CORS: n kanssa
- CVE-2017-5412 : Puskurin ylivuoto luetaan SVG-suodattimissa
- CVE-2017-5413 : Segmentointivika kaksisuuntaisen toiminnan aikana
- CVE-2017-5414 : Tiedostonvalitsin voi valita väärän oletushakemiston
- CVE-2017-5415 : Osoitepalkin huijaus möykky URL-osoitteen kautta
- CVE-2017-5416 : Ei nollauskaatumista HttpChannelissa
- CVE-2017-5417 : Osoitepalkin väärentäminen vetämällä ja pudottamalla URL-osoitteita
- CVE-2017-5425 : Liian sallittu Gecko Media Plugin -hiekkalaatikon säännöllisen lausekkeen käyttö
- CVE-2017-5426 : Gecko Media Plugin -hiekkalaatikko ei ole käynnistynyt, jos seccomp-bpf-suodatin on käynnissä
- CVE-2017-5427 : Olematon chrome.manifest-tiedosto ladataan käynnistyksen aikana
- CVE-2017-5418 : Ei luettuja rajoja HTTP-tiivistelmän valtuutusvastausten jäsentämisessä
- CVE-2017-5419 : Toistuvat todennuskehotteet johtavat DOS-hyökkäykseen
- CVE-2017-5420 : Javascript: URL-osoitteet voivat hämärtää osoitepalkin sijainnin
- CVE-2017-5405 : FTP-vastauskoodit voivat aiheuttaa porttien alkuperäisten arvojen käytön
- CVE-2017-5421 : Esikatselun väärentäminen
- CVE-2017-5422 : DOS-hyökkäys käyttämällä view-source: protokollaa toistuvasti yhdessä hyperlinkissä
- CVE-2017-5399 : Muistiturvavirheet, jotka on korjattu Firefox 52: een
- CVE-2017-5398 : Muistiturvavirheet, jotka on korjattu Firefox 52: een ja Firefox ESR 45.8: een
Firefox ESR 45.8 -turvakorjaukset ovat täällä .
Firefox 52.0.1
Firefox 52.0.1 julkaistiin 17. maaliskuuta 2017 julkaisukanavalle. Se sisältää turvakorjauksen josta ilmoitettiin Mozillalle Pwn2Own-kilpailun kautta.
Firefox 52.0.2
Firefox 52.0.2 julkaistiin 28. maaliskuuta 2017. Uusi julkaisu korjaa neljä ongelmaa, mukaan lukien Linuxin käynnistysongelman kaatuminen, latausvälilehden kuvakkeet istunnon palautusongelmassa ja toinen ongelma, jossa uudet asennukset eivät johda käyttäjiä muuttamaan järjestelmän oletusselain.
Lisätietoja / lähteet
- Firefox 52: n julkaisutiedot
- Firefox 52.0.1 -julkaisutiedotteet
- Firefox 52.0.2 -julkaisutiedotteet
- Firefox 52 Android -julkaisut
- Lisäosien yhteensopivuus Firefox 52: lle
- Firefox 52 kehittäjille
- Yhteensopivuus Firefox 52: n kanssa
- Firefoxin tietoturvaohjeet
- Firefoxin julkaisuaikataulu
Nyt luettu: Mozilla Firefoxin osavaltio