Rilasciato Firefox 52.0: scopri le novità
- Categoria: Firefox
Mozilla Firefox 52.0 Stable è stato rilasciato il 7 marzo 2017 al pubblico tramite la funzionalità di aggiornamento automatico del browser Web e sul sito Web di Mozilla.
Nota: Firefox 52.0 verrà implementato il 7 marzo 2017. La versione è già sul server FTP di Mozilla, ma potrebbe non essere ancora disponibile tramite l'aggiornamento automatico. Tutti gli utenti di Firefox e gli utenti di Internet interessati avranno accesso al rilascio alla fine della giornata.
La nuova versione di Firefox è una versione importante per diversi motivi. Innanzitutto, è la prima versione che elimina il supporto del plug-in NPAPI. In secondo luogo, segna l'inizio di un nuovo ciclo di Firefox Extended Support Release (ESR).
Mozilla aggiorna tutti i canali di Firefox lo stesso giorno in cui viene rilasciata una nuova versione stabile principale. Ciò significa che Firefox Beta viene aggiornato alla Beta 53.0, Firefox Aurora ad Aurora 54.0 e Firefox Nightly a Nightly 55.0. Inoltre, è disponibile Firefox ESR 52.0 (così come Firefox ESR 45.8).
Sintesi
- Firefox 52.0 è la nuova versione stabile del browser web.
- La nuova versione non supporta più i plugin NPAPI, a parte Adobe Flash. Quindi, nessun supporto per Silverlight, Java, Google Hangouts e altri plug-in.
- Firefox ESR 52.0 è la nuova versione Extended Support Release. Puoi abilitare il supporto del plugin NPAPI in esso .
- Gli utenti di Windows XP e Vista vengono migrati automaticamente a Firefox 52.0 ESR durante l'aggiornamento. Firefox 53.0 non funzionerà su macchine XP o Vista più.
Download e aggiornamento di Firefox 52.0
Mozilla Firefox 52.0 è disponibile sul server FTP pubblico di Mozilla. L'aggiornamento sarà reso disponibile oggi tramite la funzione di aggiornamento automatico del browser e anche sul sito web di Mozilla.
È possibile eseguire il controllo manuale degli aggiornamenti nel modo seguente in Firefox:
- Apri Firefox se non è già aperto.
- Toccare il tasto Alt sulla tastiera del computer e selezionare Guida> Informazioni su Firefox.
Visualizza la versione corrente e il canale del browser. Viene eseguito un controllo degli aggiornamenti in background e le nuove versioni rilevate durante il controllo vengono scaricate e installate automaticamente o su richiesta dell'utente.
Le ultime versioni di Firefox possono essere scaricate anche seguendo i collegamenti seguenti:
- Download stabile di Firefox
- Download di Firefox Beta
- Scarica Firefox Developer
- Download notturno
- Scarica Firefox ESR
- Firefox senza marchio crea informazioni
Firefox 52.0 modifiche
Avvisi non protetti per le pagine di accesso HTTP
Firefox ti avverte con una richiesta di sicurezza quando una pagina con un modulo di accesso utilizza HTTP. Il browser visualizza una piccola notifica sotto il prompt di accesso quando lo attivi se HTTP viene utilizzato nella pagina per inviare i dati.
Inoltre, la compilazione automatica è disabilitata su queste pagine.
Si legge: gli accessi inseriti qui potrebbero essere compromessi. Per saperne di più.
Implementate specifiche rigorose per i cookie protetti
La specifica Strict Secure Cookies è stata implementata. Impedisce ai siti non sicuri (leggi HTTP) di impostare i cookie con il flag di sicurezza. Impedisce ai siti HTTP di sovrascrivere i cookie impostati dai siti HTTPS con il flag di sicurezza.
Trova la bozza Qui .
Firefox 52.0 ESR
Firefox 52.0 ESR segna l'inizio di un nuovo ciclo di rilascio del supporto esteso. Questa versione è importante per una serie di motivi:
- È l'unica versione di Firefox in futuro che supporta plug-in NPAPI diversi da Adobe Flash. Per abilitare il supporto per altri plugin, imposta plugin.load_flash_only per falso sopra about: config .
- È l'ultima versione di Firefox in futuro che supporta Windows XP e Windows Vista. Mentre Firefox 52.0 si installa correttamente su macchine che eseguono questi sistemi operativi, Firefox 53.0 non verrà eseguito.
- È comunque possibile disabilitare l'applicazione della firma per le installazioni di componenti aggiuntivi. Impostato xpinstall.signatures.required per falso per quello.
- Service Worker, notifiche push e WebAssembly non abilitati per impostazione predefinita. Per abilitare, impostare dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled e javascript.options.wasm per vero .
Altre modifiche a Firefox 52.0
- Aggiunto supporto per WebAssembly .
- Aggiunto rilevamento automatico del captive portal che dovrebbe migliorare l'accesso agli hotspot WiFi. 'Quando si accede a Internet tramite un captive portal, Firefox avviserà gli utenti e aprirà la pagina di accesso del portale in una nuova scheda'.
- Adobe Primetime CDM viene rimosso .
- Viene visualizzato un avviso quando vengono rilevati certificati SHA-1 che concatenano un certificato radice. Gli utenti possono comunque ignorare l'avviso.
- Input di testo migliorato per tastiere di terze parti su Windows. Secondo Mozilla, questo risolve diversi problemi della tastiera come i tasti morti concatenati e le sequenze di tasti morti.
- Firefox multi-processo è ora disponibile sui sistemi Windows con touch screen.
- Possibilità di esporre solo i caratteri inseriti nella whitelist a siti web e servizi .
- Rimosso il supporto per API dello stato della batteria per la privacy .
- La sincronizzazione consente agli utenti di Firefox di inviare e aprire schede da un dispositivo a un altro.
- Quando Direct2D non viene utilizzato su Windows, viene utilizzato Skia per il rendering del contenuto.
Modifiche agli sviluppatori
- La modalità di progettazione reattiva degli strumenti per sviluppatori è stata completamente rinnovata.
- Griglie CSS evidenziatore nel modulo Impostazioni pagina.
- Nuove funzionalità CSS implementate. Vedi le note per sviluppatori collegate in fondo per i dettagli.
- Nuove funzionalità JavaScript: funzioni asincrone, virgole finali nelle funzioni, destrutturazione dei parametri di riposo e altro ancora.
- Page Inspector: evidenziazione degli elementi più semplice e visualizzazione di nodi di testo di soli spazi.
- Referrer-politica supporti direttive della stessa origine, dell'origine rigorosa e dell'origine rigorosa quando incrociata.
- Il tipo di collegamento Rel = 'noopener' è stato implementato .
- API di selezione spedita.
- Stato di Service Worker mostrato su about: debugging now.
- Diverse API di Firefox OS rimosse.
- API WebExtensions: session, topSites, omnibox spediti.
Firefox 52.0 per Android
Molte funzionalità che sono arrivate in Firefox sul desktop sono arrivate anche in Firefox per Android. Le seguenti modifiche sono specifiche per Android.
- La dimensione del file apk del browser Firefox è stata ridotta di oltre 5 Megabyte. Ciò dovrebbe migliorare la velocità di download e il tempo di installazione.
- I controlli multimediali vengono visualizzati nell'area di notifica di Android per sospendere e riprendere la riproduzione multimediale.
Aggiornamenti / correzioni di sicurezza
Mozilla rivela gli aggiornamenti di sicurezza dopo il rilascio finale. Aggiorneremo l'elenco con le informazioni una volta che Mozilla lo avrà pubblicato.
- CVE-2017-5400 : asm.js Bypass JIT-spray di ASLR e DEP
- CVE-2017-5401 : Danneggiamento della memoria durante la gestione di ErrorResult
- CVE-2017-5402 : Utilizzo gratuito degli eventi negli oggetti FontFace
- CVE-2017-5403 : Use-after-free utilizzando addRange per aggiungere un intervallo a un oggetto radice errato
- CVE-2017-5404 : Utilizzo dopo utilizzo libero con intervalli nelle selezioni
- CVE-2017-5406 : Errore di segmentazione in Skia con operazioni su tela
- CVE-2017-5407 : Furto di pixel e cronologia tramite canale laterale di temporizzazione in virgola mobile con filtri SVG
- CVE-2017-5410 : Danneggiamento della memoria durante lo sweep incrementale di Garbage Collection di JavaScript
- CVE-2017-5411 : Use-after-free in Buffer Storage in libGLES
- CVE-2017-5409 : Eliminazione dei file tramite il parametro di richiamata in Mozilla Windows Updater and Maintenance Service
- CVE-2017-5408 : Lettura cross-origin di sottotitoli video in violazione di CORS
- CVE-2017-5412 : Buffer overflow letto nei filtri SVG
- CVE-2017-5413 : Errore di segmentazione durante le operazioni bidirezionali
- CVE-2017-5414 : Il selettore di file può scegliere una directory predefinita errata
- CVE-2017-5415 : Spoofing della barra degli indirizzi tramite l'URL del BLOB
- CVE-2017-5416 : Arresto anomalo della dereferenziazione Null in HttpChannel
- CVE-2017-5417 : Spoofing della barra degli indirizzi tramite trascinamento e rilascio degli URL
- CVE-2017-5425 : Accesso alle espressioni regolari sandbox Gecko Media Plugin eccessivamente permissivo
- CVE-2017-5426 : La sandbox Gecko Media Plugin non viene avviata se il filtro seccomp-bpf è in esecuzione
- CVE-2017-5427 : File chrome.manifest inesistente caricato durante l'avvio
- CVE-2017-5418 : Lettura fuori dai limiti durante l'analisi delle risposte di autorizzazione del digest HTTP
- CVE-2017-5419 : Richieste di autenticazione ripetute portano ad un attacco DOS
- CVE-2017-5420 : Javascript: gli URL possono offuscare la posizione della barra degli indirizzi
- CVE-2017-5405 : I codici di risposta FTP possono causare l'uso di valori non inizializzati per le porte
- CVE-2017-5421 : Spoofing dell'anteprima di stampa
- CVE-2017-5422 : Attacco DOS utilizzando il protocollo view-source: ripetutamente in un collegamento ipertestuale
- CVE-2017-5399 : Bug di sicurezza della memoria risolti in Firefox 52
- CVE-2017-5398 : Bug di sicurezza della memoria risolti in Firefox 52 e Firefox ESR 45.8
Le correzioni per la sicurezza di Firefox ESR 45.8 sono disponibili qui .
Firefox 52.0.1
Firefox 52.0.1 è stato rilasciato il 17 marzo 2017 sul canale di rilascio. Include una correzione per la sicurezza segnalato a Mozilla tramite il concorso Pwn2Own.
Firefox 52.0.2
Firefox 52.0.2 è stato rilasciato il 28 marzo 2017. La nuova versione risolve quattro problemi, tra cui un arresto anomalo all'avvio su Linux, icone della scheda di caricamento in caso di ripristino della sessione e un altro problema in cui le nuove installazioni non richiedevano agli utenti di modificare il browser web predefinito sul sistema.
Informazioni / fonti aggiuntive
- Note sulla versione di Firefox 52
- Note sulla versione di Firefox 52.0.1
- Note sulla versione di Firefox 52.0.2
- Firefox 52 Note sulla versione di Android
- Compatibilità dei componenti aggiuntivi per Firefox 52
- Firefox 52 per sviluppatori
- Compatibilità del sito per Firefox 52
- Avvisi sulla sicurezza di Firefox
- Pianificazione del rilascio di Firefox
Ora leggi: Lo stato di Mozilla Firefox