Firefox 52.0 frigivet: Find ud af, hvad der er nyt
- Kategori: Firefox
Mozilla Firefox 52.0 Stable blev frigivet den 7. marts 2017 for offentligheden gennem webbrowserens automatiske opdateringsfunktionalitet og på Mozillas websted.
Bemærk: Firefox 52.0 rulles ud 7. marts 2017. Frigivelsen findes allerede på Mozillas FTP-server, men er muligvis endnu ikke tilgængelig gennem automatisk opdatering. Alle Firefox-brugere og interesserede internetbrugere har adgang til frigivelsen i slutningen af dagen.
Den nye version af Firefox er en større udgivelse af flere grunde. For det første er det den første udgivelse, der fjerner støtte til NPAPI-plugin. For det andet markerer det starten på en ny Firefox Extended Support Release (ESR) cyklus.
Mozilla opdaterer alle Firefox-kanaler på samme dag, hvor en ny større stabil version frigives. Dette betyder, at Firefox Beta opdateres til Beta 53.0, Firefox Aurora til Aurora 54.0 og Firefox Nightly til Nightly 55.0. Derudover er Firefox ESR 52.0 tilgængelig (og det samme gælder Firefox ESR 45.8).
Resume Sammendrag
- Firefox 52.0 er den nye stabile version af webbrowseren.
- Den nye version understøtter ikke længere NPAPI-plugins bortset fra Adobe Flash. Så understøtter ikke Silverlight, Java, Google Hangouts og anden plugin længere.
- Firefox ESR 52.0 er den nye udvidede version af Support Support. Du kan aktivere NPAPI-plugin-support i det .
- Windows XP- og Vista-brugere migreres automatisk til Firefox 52.0 ESR under opdatering. Firefox 53.0 kører ikke på XP- eller Vista-maskiner længere.
Firefox 52.0 download og opdatering
Mozilla Firefox 52.0 er tilgængelig på Mozillas offentlige FTP-server. Opdateringen bliver gjort tilgængelig i dag via browsers automatiske opdateringsfunktion og også på Mozilla-webstedet.
Du kan køre manuel kontrol for opdateringer på følgende måde i Firefox:
- Åbn Firefox, hvis den ikke allerede er åben.
- Tryk på Alt-tasten på din computertastatur, og vælg Hjælp> Om Firefox.
Dette viser browserens aktuelle version og kanal. En opdateringskontrol udføres i baggrunden, og nye versioner, der findes under kontrollen, downloades og installeres automatisk eller på brugeranmodning.
De seneste Firefox-versioner kan også downloades ved at følge nedenstående links:
- Firefox Stabil download
- Firefox Beta download
- Firefox Developer download
- Natlig download
- Firefox ESR download
- Firefox unbranded bygger information
Firefox 52.0 Ændringer
Ikke-sikre advarsler for HTTP-login-sider
Firefox advarer dig med en sikkerhedsprompt, når en side med en login-formular bruger HTTP. Browseren viser en lille meddelelse under login-prompten, når du aktiverer den, hvis HTTP bruges på siden til at indsende dataene.
Desuden deaktiveres automatisk udfyldning på disse sider.
Den lyder: Logins, der er indtastet her, kunne kompromitteres. Lær mere.
Streng Secure Cookies-specifikation implementeret
Strict Secure Cookies-specifikationen er implementeret. Det forhindrer usikre (læse HTTP) -sider i at indstille cookies med det sikre flag. Det forhindrer HTTP-websteder i at overskrive cookies, der er indstillet af HTTPS-websteder med det sikre flag.
Du finder udkastet her .
Firefox 52.0 ESR
Firefox 52.0 ESR markerer begyndelsen på en ny udvidet supportudgivelsescyklus. Denne udgivelse er vigtig af flere årsager:
- Det er den eneste version af Firefox, der fremover understøtter andre NPAPI-plugins end Adobe Flash. For at aktivere support til andre plugins skal du indstille plugin.load_flash_only til falsk på about: config .
- Det er den sidste version af Firefox fremover, der understøtter Windows XP og Windows Vista. Mens Firefox 52.0 installerer fint på maskiner, der kører disse operativsystemer, vil Firefox 53.0 ikke køre.
- Du kan stadig deaktivere håndhævelse af signaturer for tilføjelsesinstallationer. Sæt xpinstall.signatures.required til falsk for det.
- Servicemedarbejdere, push-meddelelser og WebAssemble er ikke aktiveret som standard. For at aktivere skal du indstille dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled og javascript.options.wasm til rigtigt .
Andre Firefox 52.0 ændringer
- Tilføjet support til WebAssembly .
- Tilføjet automatisk detektion af captive portal, som skal forbedre adgangen til WiFi hotspots. 'Når man får adgang til Internettet via en captive portal, advarer Firefox brugerne og åbner portals login-siden i en ny fane'.
- Adobe Primetime CDM fjernes .
- En advarsel vises, når når der opstår SHA-1-certifikater, der kæder sammen et rodcertifikat. Brugere tilsidesætter muligvis stadig advarslen.
- Forbedret tekstinput til tredjeparts tastaturer på Windows. Ifølge Mozilla løser dette adskillige tastaturproblemer, såsom forkædede døde taster og døde nøglesekvenser.
- Multiproces Firefox er nu tilgængelig på Windows-systemer med berøringsskærme.
- Mulighed for udsæt kun hvidlistede skrifttyper for websteder og tjenester .
- Fjernet støtte til Batteristatus API for privatliv .
- Synkronisering giver Firefox-brugere mulighed for at sende og åbne faner fra en enhed til en anden.
- Når Direct2D ikke bruges på Windows, bruges Skia i stedet til gengivelse af indhold.
Udviklerændringer
- Udviklingsværktøjernes responsive designtilstand er blevet opdateret fuldstændigt.
- CSS-gitter markør i Page Inspector-modulet.
- Nye CSS-funktioner implementeret. Se udviklernotater, der er bundet nederst for detaljer.
- Nye JavaScript-funktioner: asyncfunktioner, efterfølgende kommaer i funktioner, ødelæggelse af hvileparameter og mere.
- Sideinspektør: nemmere fremhævning af elementer og visning af tekstknudepunkter, der kun er med mellemrum
- Henviser-politik bakker op direktiver med samme oprindelse, streng oprindelse og streng oprindelse, når krydse oprindelse.
- Rel = 'noopener' linktype har været implementeret .
- Valg API sendt.
- Service Worker State vist på om: fejlsøgning nu.
- Flere Firefox OS API'er er fjernet.
- WebExtensions API'er: sessioner, topSites, omnibox sendt.
Firefox 52.0 til Android
Mange funktioner, der landede i Firefox på skrivebordet, landede også i Firefox til Android. De følgende ændringer er Android-specifikke.
- Apk-filstørrelsen på Firefox-browseren er reduceret med mere end 5 Megabyte. Dette skal forbedre downloadhastigheden og installationstiden.
- Mediekontroller vises i Android-meddelelsesområdet for at pause og genoptage medieafspilning.
Sikkerhedsopdateringer / rettelser
Mozilla afslører sikkerhedsopdateringer efter den endelige udgivelse. Vi opdaterer fortegnelsen med oplysninger, når Mozilla har offentliggjort den.
- CVE-2017-5400 : asm.js JIT-spray bypass af ASLR og DEP
- CVE-2017-5401 : Hukommelseskorruption ved håndtering af ErrorResult
- CVE-2017-5402 : Brug-efter-fri arbejde med begivenheder i FontFace-objekter
- CVE-2017-5403 : Brug-efter-fri ved hjælp af addRange for at tilføje rækkevidde til et forkert rodobjekt
- CVE-2017-5404 : Brug-efter-frit arbejde med områder i markeringer
- CVE-2017-5406 : Segmenteringsfejl i Skia med lærredsoperationer
- CVE-2017-5407 : Pixel og historie stjæle via svømmepunkt tidskanal side SVG filtre
- CVE-2017-5410 : Hukommelseskorruption under trinvis fejning af JavaScript-affaldsopsamling
- CVE-2017-5411 : Brug-efter-fri i bufferlagring i libGLES
- CVE-2017-5409 : Sletning af fil via callback-parameter i Mozilla Windows Updater og vedligeholdelsestjeneste
- CVE-2017-5408 : Læsning på tværs af oprindelsen af videotekster i strid med CORS
- CVE-2017-5412 : Bufferoverløb læst i SVG-filtre
- CVE-2017-5413 : Segmenteringsfejl under tovejsoperationer
- CVE-2017-5414 : File picker kan vælge forkert standardmappe
- CVE-2017-5415 : Forfalskning af adresselinje gennem URL-adresse
- CVE-2017-5416 : Null dereference crash i HttpChannel
- CVE-2017-5417 : Forfalskning af adresselinjen ved at drage og slippe webadresser
- CVE-2017-5425 : Overdreven tilladt Gecko Media Plugin sandkasse regelmæssig udtryk adgang
- CVE-2017-5426 : Sandkasse til Gecko Media Plugin startes ikke, hvis seccomp-bpf-filter kører
- CVE-2017-5427 : Ikke-eksisterende chrome.manifest-fil indlæst under opstart
- CVE-2017-5418 : Uden for grænserne læses, når du analyserer HTTP-fordøjelsesgodkendelsessvar
- CVE-2017-5419 : Gentagne anmodninger om godkendelse fører til DOS-angreb
- CVE-2017-5420 : Javascript: URL-adresser kan gøre adresselinjens placering tilsløret
- CVE-2017-5405 : FTP-svarskoder kan forårsage brug af uinitialiserede værdier for porte
- CVE-2017-5421 : Print spoofing af forhåndsvisning
- CVE-2017-5422 : DOS-angreb ved hjælp af visningskilde: protokol gentagne gange i et hyperlink
- CVE-2017-5399 : Fejl i hukommelsessikkerhed rettet i Firefox 52
- CVE-2017-5398 : Fejl i hukommelsessikkerhed rettet i Firefox 52 og Firefox ESR 45.8
Firefox ESR 45.8 sikkerhedsrettelser er her .
Firefox 52.0.1
Firefox 52.0.1 blev frigivet den 17. marts 2017 til frigivelseskanalen. Det inkluderer en sikkerhedsrettelse der blev rapporteret til Mozilla gennem Pwn2Own-konkurrencen.
Firefox 52.0.2
Firefox 52.0.2 blev frigivet den 28. marts, 2017. Den nye udgivelse løser fire problemer, herunder et nedbrud på opstartproblemet i Linux, et ikon for indlæsningsfane i sessiongendannelsesproblemet og et andet problem, hvor nye installationer ikke vil bede brugerne om at ændre standard webbrowser på systemet.
Yderligere oplysninger / kilder
- Firefox 52-udgivelsesnotater
- Firefox 52.0.1 udgivelsesnotater
- Firefox 52.0.2 udgivelsesnotater
- Firefox 52 Android-udgivelsesnotater
- Add-on kompatibilitet til Firefox 52
- Firefox 52 til udviklere
- Webstedskompatibilitet til Firefox 52
- Firefox-sikkerhedsvejledninger
- Firefox udgivelsesplan
Læs nu: Staten Mozilla Firefox