Firefox 52.0 випущено: дізнайтеся, що нового

Спробуйте Наш Інструмент Для Усунення Проблем

Mozilla Firefox 52.0 Stable було випущено 7 березня 2017 року для широкого загалу за допомогою функцій автоматичного оновлення веб-браузера та на веб-сайті Mozilla.

Примітка: Firefox 52.0 впроваджується 7 березня 2017 року. Випуск вже є на FTP-сервері Mozilla, однак він може бути недоступний через автоматичне оновлення. Усі користувачі Firefox та зацікавлені користувачі Інтернету отримають доступ до випуску в кінці дня.

Нова версія Firefox є основним випуском з кількох причин. По-перше, це перший випуск, який усуває підтримку плагінів NPAPI. По-друге, це знаменує собою початок нового циклу розширеної підтримки Firefox (ESR).

Mozilla оновлює всі канали Firefox в той же день, коли виходить нова основна стабільна версія. Це означає, що Firefox Beta оновлено до Beta 53.0, Firefox Aurora до Aurora 54.0 та Firefox Nightly до Nightly 55.0. Крім того, доступний Firefox ESR 52.0 (так само Firefox ESR 45.8).

Резюме

  1. Firefox 52.0 - це нова стабільна версія веб-браузера.
  2. Нова версія більше не підтримує плагіни NPAPI, окрім Adobe Flash. Тож вже немає підтримки Silverlight, Java, Google Hangouts та інших плагінів.
  3. Firefox ESR 52.0 - це нова версія розширеної підтримки. Ви можете ввімкнути підтримку плагінів NPAPI .
  4. Користувачі Windows XP та Vista автоматично переносяться на Firefox 52.0 ESR під час оновлення. Firefox 53.0 не працюватиме на комп'ютерах XP або Vista більше.

Завантажити та оновити Firefox 52.0

firefox 52.0

Mozilla Firefox 52.0 доступний на загальнодоступному FTP-сервері Mozilla. Оновлення стане доступним сьогодні через функцію автоматичного оновлення браузера, а також на веб-сайті Mozilla.

Ви можете запустити вручну перевірку оновлень таким чином у Firefox:

  1. Відкрийте Firefox, якщо він уже не відкритий.
  2. Торкніться клавіші Alt на клавіатурі комп'ютера та виберіть Довідка> Про Firefox.

Тут відображається поточна версія та канал браузера. Перевірка оновлення виконується у фоновому режимі, і нові версії, які знайдені під час перевірки, завантажуються та встановлюються автоматично, або за запитом користувача.

Останні версії Firefox можна завантажити, перейшовши також за посиланнями нижче:

Firefox 52.0 Зміни

Небезпечні попередження для сторінок входу HTTP

firefox 52.0 warning insecure login

Firefox попереджає вас про запит безпеки, коли сторінка з формою для входу використовує HTTP. Під час активації браузера відображається невелике повідомлення під запитом для входу, якщо на сторінці використовується HTTP для подання даних.

Також автоматичне заповнення на цих сторінках вимкнено.

У ньому написано: Введені сюди входи можуть бути порушені. Вчи більше.

Введена сувора специфікація безпечних файлів cookie

Спеціалізована специфікація безпечних файлів cookie реалізована. Це заважає незахищеним (читати HTTP) сайтам не встановлювати файли cookie із захищеним прапором. Це не дозволяє HTTP-сайтам замінювати файли cookie, встановлені HTTPS-сайтами, захищеним прапором.

Ви знайдете проект тут .

Firefox 52,0 ESR

Firefox 52.0 ESR знаменує собою початок нового розширеного циклу випуску підтримки. Цей випуск важливий з кількох причин:

  1. Це єдина версія Firefox, яка підтримує додатки, що підтримують додатки NPAPI, крім Adobe Flash. Щоб увімкнути підтримку інших плагінів, встановіть plugin.load_flash_only до помилковий на about: конфігурація .
  2. Це остання версія Firefox вперед, яка підтримує Windows XP та Windows Vista. У той час як Firefox 52.0 буде встановлювати штрафи на машинах, що працюють під управлінням цих операційних систем, Firefox 53.0 не працюватиме.
  3. Ви все ще можете відключити виконання підпису для встановлення додатків. Встановити xpinstall.signatures.потрібний до помилковий для того.
  4. Службові робітники, Push Notifications та WebAssembly за умовчанням не включені. Щоб увімкнути, встановіть dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled і javascript.options.wasm до правда .

Інші зміни Firefox 52.0

  • Додана підтримка для Веб-збирання .
  • Додано автоматичне розпізнавання порталу, яке повинно покращити доступ до точок доступу WiFi. 'Під час доступу до Інтернету через закритий портал Firefox попередить користувачів та відкриє сторінку входу на новій вкладці'.
  • Adobe Primetime CDM видалено .
  • Попередження відображається, коли виникають сертифікати SHA-1, які ланцюгають кореневий сертифікат. Користувачі можуть перекрити попередження.
  • Покращене введення тексту для сторонніх клавіатур в Windows. За словами Mozilla, це виправляє кілька проблем клавіатури, таких як прикуті мертві клавіші та послідовності мертвих клавіш.
  • Багатопроцесорний Firefox тепер доступний у системах Windows із сенсорними екранами.
  • Варіант до експонувати лише шрифти з білим списком на веб-сайтах та службах .
  • Видалена підтримка для API стану акумулятора для конфіденційності .
  • Синхронізація дозволяє користувачам Firefox надсилати та відкривати вкладки з одного пристрою на інший.
  • Якщо Direct2D не використовується в Windows, замість цього використовується Skia для візуалізації вмісту.

Зміни для розробників

  • Режим чуйного дизайну Інструментів для розробників повністю оновлений.
  • CSS Grids виділення в модулі Page Inspector.
  • Введено нові функції CSS. Детальні відомості див. У примітках розробника, пов’язаних внизу.
  • Нові можливості JavaScript: функції асинхронізації, затримка коми в функціях, деструктурування параметрів відпочинку та інше.
  • Інспектор сторінки: полегшене виділення елементів та відображення текстових вузлів, що містять лише пробіли.
  • Референт-політика опори директиви однакового походження, суворого походження та суворого походження, коли перетинаються.
  • Rel = Тип посилання 'не працює' здійснено .
  • API вибору постачається.
  • Стан службового працівника показано про: налагодження зараз.
  • Видалено декілька API для Firefox OS.
  • API WebExtensions: сеанси, topSites, універсальний пакет.

Firefox 52.0 для Android

Багато функцій, які приземлилися в Firefox на робочому столі, також приїхали в Firefox для Android. Наступні зміни стосуються Android.

  • Розмір apk-файлу браузера Firefox зменшився більш ніж на 5 мегабайт. Це повинно покращити швидкість завантаження та час установки.
  • Медіа-елементи керування відображаються в області сповіщень Android, щоб призупинити та відновити відтворення медіа.

Оновлення / виправлення безпеки

Mozilla розкриває оновлення безпеки після остаточного випуску. Ми оновлюємо перелік інформацією, коли Mozilla опублікує її.

  • CVE-2017-5400 : asm.js JIT-спрей-байпас ASLR та DEP
  • CVE-2017-5401 : Пошкодження пам'яті під час обробки ErrorResult
  • CVE-2017-5402 : Безкоштовна робота з подіями в об'єктах FontFace
  • CVE-2017-5403 : Використовуйте add-Range після додавання для додавання діапазону до неправильного кореневого об'єкта
  • CVE-2017-5404 : Робота після безвільного використання з діапазонами у виборах
  • CVE-2017-5406 : Помилка сегментації в Skia за допомогою операцій з полотном
  • CVE-2017-5407 : Крадіжка пікселів та історії за допомогою бічного каналу з плаваючою комою з фільтрами SVG
  • CVE-2017-5410 : Пошкодження пам’яті під час поступового розміщення сміття в JavaScript
  • CVE-2017-5411 : Використання без використання в буферному зберіганні в libGLES
  • CVE-2017-5409 : Видалення файлу за допомогою параметра зворотного дзвінка в службі оновлення та обслуговування Mozilla Windows
  • CVE-2017-5408 : Перехресне читання відеозаписів із порушенням CORS
  • CVE-2017-5412 : Переповнення буфера зчитується у фільтрах SVG
  • CVE-2017-5413 : Помилка сегментації під час двонаправлених операцій
  • CVE-2017-5414 : Засіб вибору файлів може вибрати неправильну директорію за замовчуванням
  • CVE-2017-5415 : Підробляння адресної панелі через URL-адресу крапки
  • CVE-2017-5416 : Збій обнуленого перенавантаження в HttpChannel
  • CVE-2017-5417 : Підробляння адресних панелей шляхом перетягування та видалення URL-адрес
  • CVE-2017-5425 : Надмірно дозвільний регулярний доступ до виразів Gecko Media Plugin
  • CVE-2017-5426 : Пісочниця плагінів Gecko Media не запускається, якщо працює фільтр seccomp-bpf
  • CVE-2017-5427 : Неіснуючий файл chrome.manifest завантажується під час запуску
  • CVE-2017-5418 : Поза межами зчитування під час розбору відповідей авторизації дайджесту HTTP
  • CVE-2017-5419 : Повторні підказки аутентифікації призводять до атаки DOS
  • CVE-2017-5420 : Javascript: URL-адреси можуть приховати розташування адресної панелі
  • CVE-2017-5405 : Коди відповідей FTP можуть спричинити використання неініціалізованих значень для портів
  • CVE-2017-5421 : Надрукувати підробку попереднього перегляду
  • CVE-2017-5422 : DOS-атака шляхом використання view-source: протоколу повторно в одному гіперпосиланні
  • CVE-2017-5399 : Виправлені помилки щодо пам’яті у Firefox 52
  • CVE-2017-5398 : Помилки безпеки пам’яті, виправлені в Firefox 52 та Firefox ESR 45.8

Виправлення безпеки Firefox ESR 45.8 тут .

Firefox 52.0.1

Firefox 52.0.1 вийшов 17 березня 2017 року на канал випуску. Він включає виправлення безпеки про що було повідомлено Mozilla через конкурс Pwn2Own.

Firefox 52.0.2

Firefox 52.0.2 був випущений 28 березня 2017 року. Новий реліз виправляє чотири проблеми, серед яких збій при запуску випуску в Linux, піктограми завантаження вкладки щодо відновлення сеансу та інша проблема, коли нові встановлення не спонукають користувачів змінити веб-браузер за замовчуванням у системі.

Додаткова інформація / джерела

Тепер читайте: Стан Mozilla Firefox