Firefox 52.0 släpptes: ta reda på vad som är nytt

Prova Vårt Instrument För Att Eliminera Problem

Mozilla Firefox 52.0 Stable släpptes den 7 mars 2017 för allmänheten via webbläsarens automatiska uppdateringsfunktionalitet och på Mozillas webbplats.

Obs: Firefox 52.0 rullas ut den 7 mars 2017. Utgåvan finns redan på Mozillas FTP-server, men kanske ännu inte tillgänglig genom automatisk uppdatering. Alla Firefox-användare och intresserade Internetanvändare har tillgång till utgivningen i slutet av dagen.

Den nya versionen av Firefox är en viktig version av flera skäl. Först är det den första utgåvan som tar bort NPAPI-plugin-stöd. För det andra markerar det början på en ny Firefox Extended Support Release (ESR) -cykel.

Mozilla uppdaterar alla Firefox-kanaler samma dag när en ny större stabil version släpps. Detta innebär att Firefox Beta uppdateras till Beta 53.0, Firefox Aurora till Aurora 54.0 och Firefox Nightly to Nightly 55.0. Dessutom är Firefox ESR 52.0 tillgänglig (och det gäller Firefox ESR 45.8).

Sammanfattning

  1. Firefox 52.0 är den nya stabila versionen av webbläsaren.
  2. Den nya versionen stöder inte NPAPI-plugins längre, förutom Adobe Flash. Så inget stöd för Silverlight, Java, Google Hangouts och annat plugin längre.
  3. Firefox ESR 52.0 är den nya versionen för utökad supportversion. Du kan aktivera NPAPI-pluginstöd i det .
  4. Windows XP- och Vista-användare migreras automatiskt till Firefox 52.0 ESR under uppdateringen. Firefox 53.0 körs inte på XP- eller Vista-maskiner längre.

Firefox 52.0 ladda ner och uppdatera

firefox 52.0

Mozilla Firefox 52.0 är tillgänglig på Mozillas offentliga FTP-server. Uppdateringen kommer att göras tillgänglig idag via webbläsarens automatiska uppdateringsfunktion och även på Mozilla-webbplatsen.

Du kan köra manuell kontroll av uppdateringar på följande sätt i Firefox:

  1. Öppna Firefox om den inte redan är öppen.
  2. Klicka på Alt-tangenten på datorns tangentbord och välj Hjälp> Om Firefox.

Detta visar den aktuella versionen och kanalen i webbläsaren. En uppdateringskontroll utförs i bakgrunden, och nya versioner som hittas under kontrollen laddas ner och installeras automatiskt eller på användarbegäran.

De senaste Firefox-versionerna kan också laddas ner genom att följa länkarna nedan:

Firefox 52.0 ändringar

Icke-säkra varningar för HTTP-inloggningssidor

firefox 52.0 warning insecure login

Firefox varnar dig med en säkerhetsprompt när en sida med ett inloggningsformulär använder HTTP. Webbläsaren visar ett litet meddelande under inloggningsprompt när du aktiverar det om HTTP används på sidan för att skicka in data.

Dessutom inaktiveras autofyllning på dessa sidor.

Det står: Inloggningar som anges här kan äventyras. Läs mer.

Strikt Secure Cookies-specifikation implementerad

Specifikationen för strikt säkra kakor har implementerats. Det förhindrar osäkra webbplatser (läs HTTP) från att ställa in cookies med den säkra flaggan. Det förhindrar HTTP-webbplatser från att skriva över cookies som ställts in av HTTPS-webbplatser med den säkra flaggan.

Du hittar utkastet här .

Firefox 52.0 ESR

Firefox 52.0 ESR markerar början på en ny utökad utgivningscykel för support. Denna utgåva är viktig av flera orsaker:

  1. Det är den enda versionen av Firefox framöver som stöder andra NPAPI-plugins än Adobe Flash. För att aktivera support för andra plugins, ställ in plugin.load_flash_only till falskabout: config .
  2. Det är den sista versionen av Firefox framöver som stöder Windows XP och Windows Vista. Medan Firefox 52.0 kommer att installera bra på maskiner som kör dessa operativsystem, kommer Firefox 53.0 inte att köras.
  3. Du kan fortfarande inaktivera signaturuppföljningen för tilläggsinstallationer. Uppsättning xpinstall.signatures.required till falsk för det.
  4. Servicearbetare, pushmeddelanden och WebAssemble är inte aktiverade som standard. För att aktivera, ställ in dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled och javascript.options.wasm till Sann .

Andra Firefox 52.0-ändringar

  • Lagt till stöd för WebAssembly .
  • Lade till automatisk detektion av captive portal som skulle förbättra åtkomsten till WiFi-hotspots. 'Vid åtkomst till Internet via en captive portal kommer Firefox att varna användare och öppna portalens inloggningssida i en ny flik'.
  • Adobe Primetime CDM tas bort .
  • En varning visas när SHA-1-certifikat stöter på att kedja upp ett rotcertifikat. Användare kan fortfarande åsidosätta varningen.
  • Förbättrad textinmatning för tredjeparts tangentbord i Windows. Enligt Mozilla fixar detta flera tangentbordsproblem som kedjade döda tangenter och döda nyckelsekvenser.
  • Firefox med flera processer är nu tillgänglig på Windows-system med pekskärmar.
  • Alternativ till exponera endast vitlistade typsnitt för webbplatser och tjänster .
  • Borttagit stöd för Batteristatus API för integritet .
  • Synkronisering gör det möjligt för Firefox-användare att skicka och öppna flikar från en enhet till en annan.
  • När Direct2D inte används på Windows används Skia istället för innehållsindelning.

Utvecklare av utvecklare

  • Responsive Design Mode för utvecklarverktygen har renoverats helt.
  • CSS-nät markör i Page Inspector-modulen.
  • Nya CSS-funktioner implementerade. Se utvecklaranteckningar länkade längst ner för mer information.
  • Nya JavaScript-funktioner: asyncfunktioner, efterkommande kommatecken i funktioner, viloparameterdestruktion och mer.
  • Sidinspektör: enklare elementmarkering och visning av textnoder med bara mellanrum.
  • Hänvisningsadress-Policy bärare direktiv om samma ursprung, strikt ursprung och ursprung när de är tvärgående.
  • Rel = 'noopener' länkstyp har varit implementeras .
  • Urval API skickas.
  • Service Worker State visas på om: felsökning nu.
  • Flera API: er för Firefox OS har tagits bort.
  • WebExtensions API: er, sessioner, topSites, omnibox levereras.

Firefox 52.0 för Android

Många funktioner som landade i Firefox på skrivbordet landade också i Firefox för Android. Följande ändringar är Android-specifika.

  • Apk-filstorleken för Firefox-webbläsaren har minskats med mer än 5 Megabyte. Detta bör förbättra nedladdningshastigheten och installationstiden.
  • Mediekontroller visas i Android-meddelandefältet för att pausa och återuppta medias uppspelning.

Säkerhetsuppdateringar / korrigeringar

Mozilla avslöjar säkerhetsuppdateringar efter den slutliga utgåvan. Vi kommer att uppdatera listan med information när Mozilla publicerar den.

  • CVE-2017-5400 : asm.js JIT-spray bypass av ASLR och DEP
  • CVE-2017-5401 : Minneskorruption vid hantering av ErrorResult
  • CVE-2017-5402 : Använd-efter-fritt arbete med händelser i FontFace-objekt
  • CVE-2017-5403 : Använd-efter-fritt med addRange för att lägga till intervall till ett felaktigt rotobjekt
  • CVE-2017-5404 : Använd-efter-fritt arbete med intervall i val
  • CVE-2017-5406 : Segmenteringsfel i Skia med dukfunktioner
  • CVE-2017-5407 : Pixel och historia som stjäler via sidokanal med flytande punkt med SVG-filter
  • CVE-2017-5410 : Minnen korruption under JavaScript sopor inkrementell svepning
  • CVE-2017-5411 : Använd-efter-fri i buffertlagring i libGLES
  • CVE-2017-5409 : Radering av fil via återuppringningsparameter i Mozilla Windows Updater and Maintenance Service
  • CVE-2017-5408 : Översiktsläsning av videotitlar i strid med CORS
  • CVE-2017-5412 : Buffertöverskridning läst i SVG-filter
  • CVE-2017-5413 : Segmenteringsfel under tvåvägsoperationer
  • CVE-2017-5414 : Filväljaren kan välja fel standardkatalog
  • CVE-2017-5415 : Förfalskning av adressfältet via blob-URL
  • CVE-2017-5416 : Null dereference-krasch i HttpChannel
  • CVE-2017-5417 : Förfalskning av adressfältet genom att dra och släppa webbadresser
  • CVE-2017-5425 : Alltför tillåtna Gecko Media Plugin sandlådans regelbundna uttryckstillträde
  • CVE-2017-5426 : Sandbox för Gecko Media Plugin startas inte om seccomp-bpf-filter körs
  • CVE-2017-5427 : Icke-existerande chrome.manifest-fil laddas vid start
  • CVE-2017-5418 : Utanför gränserna läs när du analyserar HTTP-digest-behörighetssvar
  • CVE-2017-5419 : Upprepade verifieringsmeddelanden leder till DOS-attack
  • CVE-2017-5420 : Javascript: URL: er kan dölja adressfältets plats
  • CVE-2017-5405 : FTP-svarkoder kan orsaka användning av oinitialiserade värden för portar
  • CVE-2017-5421 : Skriv ut förhandsgranskning
  • CVE-2017-5422 : DOS attack med hjälp av view-source: protokoll upprepade gånger i en hyperlänk
  • CVE-2017-5399 : Minnessäkerhetsbuggar fixade i Firefox 52
  • CVE-2017-5398 : Säkerhetsbugs fixade i Firefox 52 och Firefox ESR 45.8

Firefox ESR 45.8 säkerhetsfixar är här .

Firefox 52.0.1

Firefox 52.0.1 släpptes den 17 mars 2017 till release-kanalen. Det innehåller en säkerhetsfix som rapporterades till Mozilla genom Pwn2Own-tävlingen.

Firefox 52.0.2

Firefox 52.0.2 släpptes 28 mars 2017. Den nya versionen fixar fyra problem, inklusive en krasch vid startproblem på Linux, ikoner för en laddningsflik på session-återställningsproblem och ett annat problem där nya installationer inte skulle uppmana användarna att ändra standardwebbläsare på systemet.

Ytterligare information / källor

Läs nu: Staten Mozilla Firefox