Išleista „Firefox 52.0“: sužinokite, kas naujo
- Kategorija: „Firefox“
„Mozilla Firefox 52.0 Stable“ buvo išleistas 2017 m. Kovo 7 d. Per internetinės naršyklės automatinio atnaujinimo funkciją ir „Mozilla“ svetainėje.
Pastaba: „Firefox 52.0“ bus pradėtas naudoti 2017 m. Kovo 7 d. Išleidimas jau yra „Mozilla“ FTP serveryje, tačiau automatinio atnaujinimo metu jis dar gali būti nepasiekiamas. Visi „Firefox“ vartotojai ir suinteresuoti interneto vartotojai dienos pabaigoje turės prieigą prie leidimo.
Nauja „Firefox“ versija yra pagrindinė spauda dėl kelių priežasčių. Pirma, tai yra pirmasis leidimas, panaikinantis NPAPI įskiepio palaikymą. Antra, tai žymi naujo „Firefox“ išplėstinio palaikymo leidimo (ESR) ciklo pradžią.
„Mozilla“ atnaujina visus „Firefox“ kanalus tą pačią dieną, kai išleidžiama nauja pagrindinė stabilioji versija. Tai reiškia, kad „Firefox Beta“ atnaujinta į „Beta 53.0“, „Firefox Aurora“ į „Aurora 54.0“ ir „Firefox N naktis“ į „Nightly 55.0“. Be to, yra „Firefox ESR 52.0“ (kaip ir „Firefox ESR 45.8“).
Santrauka
- „Firefox 52.0“ yra nauja stabili žiniatinklio naršyklės versija.
- Naujoji versija, išskyrus „Adobe Flash“, nebepalaiko „NPAPI“ papildinių. Taigi nebegalima palaikyti „Silverlight“, „Java“, „Google Hangouts“ ir kitų papildinių.
- „Firefox ESR 52.0“ yra nauja išplėstinio palaikymo leidimo versija. Jame galite įjungti „NPAPI“ papildinio palaikymą .
- Atnaujinimo metu „Windows XP“ ir „Vista“ vartotojai automatiškai perkeliami į „Firefox 52.0 ESR“. „Firefox 53.0“ neveiks XP ar Vista kompiuteriuose daugiau.
„Firefox 52.0“ atsisiuntimas ir atnaujinimas
„Mozilla Firefox 52.0“ galima rasti „Mozilla“ viešajame FTP serveryje. Atnaujinimas šiandien bus prieinamas naudojant naršyklės automatinio atnaujinimo funkciją, taip pat „Mozilla“ svetainėje.
Rankiniu būdu patikrinkite, ar nėra atnaujinimų, naudodami „Firefox“:
- Atidarykite „Firefox“, jei jis dar nėra atidarytas.
- Bakstelėkite Alt klavišą savo kompiuterio klaviatūroje ir pasirinkite Help> About Firefox.
Tai rodo dabartinę naršyklės versiją ir kanalą. Atnaujinimo patikrinimas atliekamas fone, o naujos versijos, rastos patikrinimo metu, yra atsisiunčiamos ir įdiegiamos automatiškai arba vartotojui paprašius.
Naujausias „Firefox“ versijas galima atsisiųsti taip pat spustelėdami žemiau pateiktas nuorodas:
- Stabilus „Firefox“ atsisiuntimas
- Atsisiųsti „Firefox“ beta versiją
- „Firefox“ kūrėjo atsisiuntimas
- Naktinis atsisiuntimas
- „Firefox ESR“ atsisiuntimas
- „Firefox“ be prekės ženklo kaupia informaciją
„Firefox 52.0“ pakeitimai
Nesaugūs įspėjimai dėl HTTP prisijungimo puslapių
„Firefox“ perspėja jus apie saugos raginimą, kai puslapis su prisijungimo forma naudoja HTTP. Po prisijungimo raginimo naršyklė rodo nedidelį pranešimą, kai jį suaktyvinote, jei puslapyje duomenims pateikti naudojamas HTTP.
Be to, šiuose puslapiuose automatinis pildymas neleidžiamas.
Čia rašoma: Čia įvesti prisijungimai gali būti pažeisti. Sužinokite daugiau.
Įdiegta griežta saugaus slapuko specifikacija
Įdiegta griežtų, saugių slapukų specifikacija. Tai neleidžia nesaugioms (skaityti HTTP) svetainėms nustatyti slapukų su saugia vėliava. Tai neleidžia HTTP svetainėms perrašyti slapukų, kuriuos nustatė HTTPS svetainės su saugia vėliava.
Rasite juodraštį čia .
„Firefox 52.0 ESR“
„Firefox 52.0 ESR“ žymi naujo išplėstinio palaikymo išleidimo ciklo pradžią. Šis leidimas yra svarbus dėl daugelio priežasčių:
- Tai vienintelė „Firefox“ versija, palaikanti NPAPI papildinius, išskyrus „Adobe Flash“. Norėdami įjungti kitų papildinių palaikymą, nustatykite plugin.load_flash_only į melagingas įjungta apie: konfig .
- Tai paskutinė būsima „Firefox“ versija, palaikanti „Windows XP“ ir „Windows Vista“. Nors „Firefox 52.0“ puikiai įdiegs kompiuterius, kuriuose veikia tos operacinės sistemos, „Firefox 53.0“ nepavyks paleisti.
- Vis tiek galite išjungti parašo vykdymą papildomuose įrenginiuose. Rinkinys xpinstall.signatures.required į melagingas už tai.
- Aptarnavimo darbuotojai, „Push Notifications“ ir „WebAssemble“ neįgalinti pagal numatytuosius nustatymus. Norėdami įjungti, nustatykite dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled ir javascript.options.wasm į tiesa .
Kiti „Firefox 52.0“ pakeitimai
- Pridėta parama „WebAssembly“ .
- Pridėtas automatinis užfiksuoto portalo aptikimas, kuris turėtų pagerinti prieigą prie „WiFi“ prieigos taškų. „Prisijungdami prie interneto per uždarąjį portalą,„ Firefox “įspės vartotojus ir atidarys portalo prisijungimo puslapį naujame skirtuke.
- „Adobe Primetime CDM“ pašalintas .
- Įspėjimas rodomas, kai susiduriama su SHA-1 sertifikatais, kurie grandinę sudaro pagrindinį sertifikatą. Vartotojai vis tiek gali nepaisyti įspėjimo.
- Patobulintas teksto įvedimas trečiųjų šalių klaviatūroms „Windows“. Anot „Mozilla“, tai išsprendžia keletą klaviatūros problemų, tokių kaip grandininiai mirę klavišai ir mirusių klavišų sekos.
- Kelių procesų „Firefox“ dabar galima naudoti „Windows“ sistemose su jutikliniais ekranais.
- Galimybė svetainėse ir tarnybose atskleisti tik baltajame sąraše esančius šriftus .
- Pašalinta parama Baterijos būsenos API privatumui .
- Sinchronizavimas įgalina „Firefox“ vartotojus siųsti ir atidaryti skirtukus iš vieno įrenginio į kitą.
- Kai „Windows“ sistemoje „Direct2D“ nenaudojamas, „Skia“ naudojama turinio perteikimui.
Kūrėjo pokyčiai
- Kūrėjo įrankių reagavimo režimas buvo visiškai pakeistas.
- CSS tinkleliai žymiklis „Page Inspector“ modulyje.
- Įdiegtos naujos CSS funkcijos. Norėdami gauti daugiau informacijos, žiūrėkite kūrėjo užrašus, susietus apačioje.
- Naujos „JavaScript“ funkcijos: async funkcijos, funkcijų kableliai, poilsio parametrų naikinimas ir dar daugiau.
- Puslapio inspektorius: lengvesnis elementų paryškinimas ir teksto mazgų, turinčių tik tarpą, parodymas.
- Kreipimosi politika atramos tos pačios kilmės, griežtos kilmės ir griežtos kilmės, kai kryžminamos, direktyvos.
- Rel = 'noopener' nuorodos tipas buvo įgyvendinta .
- Išsiųsta pasirinkimo API.
- Paslaugų darbuotojo būsena rodoma apie: derinimo dabar.
- Pašalintos kelios „Firefox“ OS API.
- „WebExtensions“ API: sesijos, „topSites“, „Omnibox“ išsiųstos.
„Firefox 52.0“, skirtas „Android“
Daugelis funkcijų, kurios nusileido „Firefox“ darbalaukyje, taip pat buvo „Firefox“, skirtos „Android“. Šie pakeitimai yra susiję su „Android“.
- „Firefox“ naršyklės apk failo dydis buvo sumažintas daugiau nei 5 megabaitais. Tai turėtų pagerinti atsisiuntimo greitį ir diegimo laiką.
- Medijos valdikliai rodomi „Android“ pranešimų srityje, kad būtų galima pristabdyti ir atnaujinti medijos atkūrimą.
Saugos atnaujinimai / pataisymai
„Mozilla“ atskleidžia saugos naujinimus po paskutinio išleidimo. Mes atnaujinsime sąrašą su informacija, kai tik „Mozilla“ jį paskelbs.
- CVE-2017-5400 : asm.js JIT purškiamas ASLR ir DEP aplinkkelis
- CVE-2017-5401 : Atminties sugadinimas tvarkant „ErrorResult“
- CVE-2017-5402 : Dirbkite su „FontFace“ objektais be išimties
- CVE-2017-5403 : Jei norite pridėti diapazoną prie neteisingo šakninio objekto, naudokite papildomą funkciją „addRange“
- CVE-2017-5404 : Naudokite pasirinkimą, naudodamiesi pasirinktu diapazonu
- CVE-2017-5406 : Skia segmentas dėl drobės operacijų
- CVE-2017-5407 : „Pixel“ ir istorijos pavogimas per slankiojo kablelio laiko šoninį kanalą su SVG filtrais
- CVE-2017-5410 : Atminties sugadinimas atliekant „JavaScript“ šiukšlių rinkimo procesą
- CVE-2017-5411 : „LibGLES“ naudokite atsarginę buferių saugyklą
- CVE-2017-5409 : Failo ištrynimas naudojant atgalinio ryšio parametrą „Mozilla Windows Updater“ ir „Maintenance Service“
- CVE-2017-5408 : Vaizdo įrašų, esančių skirtingose vietose, skaitymas pažeidžiant CORS
- CVE-2017-5412 : Buferio perpildymas nuskaitytas SVG filtruose
- CVE-2017-5413 : Segmentų gedimas atliekant dvikryptes operacijas
- CVE-2017-5414 : Failų rinkiklis gali pasirinkti neteisingą numatytąjį katalogą
- CVE-2017-5415 : Adresų juostos klastojimas naudojant BLB URL
- CVE-2017-5416 : „HttpChannel“ negaliojančios avarijos
- CVE-2017-5417 : Adresų juostos klastojimas, nubraižant ir nuleidžiant URL
- CVE-2017-5425 : Pernelyg leistina „Gecko Media Plugin“ smėlio dėžės reguliarios išraiškos prieiga
- CVE-2017-5426 : „Gecko Media Plugin“ smėlio dėžė nėra paleista, jei veikia seccomp-bpf filtras
- CVE-2017-5427 : Neegzistuojantis „chrome.manifest“ failas įkeltas paleidžiant
- CVE-2017-5418 : Neįmanoma perskaityti analizuojant HTTP santraukos autorizacijos atsakymus
- CVE-2017-5419 : Pakartotiniai autentifikavimo raginimai sukelia DOS ataką
- CVE-2017-5420 : „Javascript“: URL gali užmaskuoti adreso juostos vietą
- CVE-2017-5405 : FTP atsakymo kodai gali sukelti neinicializuotas prievadų reikšmes
- CVE-2017-5421 : Spausdinimo peržiūros sukčiavimas
- CVE-2017-5422 : DOS ataka naudojant „view-source:“ protokolą pakartotinai vienoje hipersaitėje
- CVE-2017-5399 : Atminties saugos klaidos, pataisytos „Firefox 52“
- CVE-2017-5398 : Atminties saugos klaidos, ištaisytos „Firefox 52“ ir „Firefox ESR 45.8“
Čia rasite „Firefox ESR 45.8“ saugos pataisas .
„Firefox 52.0.1“
„Firefox 52.0.1“ buvo išleistas 2017 m. Kovo 17 d. Į išleidimo kanalą. Tai apima saugos pataisą apie tai pranešta „Mozilla“ per „Pwn2Own“ konkursą.
„Firefox 52.0.2“
„Firefox 52.0.2“ buvo išleistas 2017 m. Kovo 28 d. Naujojoje laidoje ištaisytos keturios problemos, įskaitant „Linux“ paleidimo problemos gedimą, įkėlimo kortelės piktogramų sesijos atkūrimo problemą ir kitą problemą, kai naujos diegimo programos vartotojams nepadės pakeisti numatytoji sistemos naršyklė.
Papildoma informacija / šaltiniai
- „Firefox 52“ išleidimo pastabos
- „Firefox 52.0.1“ išleidimo pastabos
- „Firefox 52.0.2“ išleidimo pastabos
- „Firefox 52“ „Android“ išleidimo užrašai
- Papildomas „Firefox 52“ suderinamumas
- „Firefox 52“ kūrėjams
- „Firefox 52“ svetainės suderinamumas
- „Firefox“ saugos patarimai
- „Firefox“ išleidimo grafikas
Dabar skaitykite: „Mozilla Firefox“ būklė