Firefox 52.0 uitgebracht: ontdek wat er nieuw is

Probeer Ons Instrument Voor Het Oplossen Van Problemen

Mozilla Firefox 52.0 Stable werd op 7 maart 2017 voor het publiek vrijgegeven via de automatische updatefunctie van de webbrowser en op de website van Mozilla.

Opmerking: Firefox 52.0 wordt op 7 maart 2017 uitgerold. De release staat al op de FTP-server van Mozilla, maar is mogelijk nog niet beschikbaar via automatische updates. Alle Firefox-gebruikers en geïnteresseerde internetgebruikers hebben aan het einde van de dag toegang tot de release.

De nieuwe versie van Firefox is om verschillende redenen een belangrijke release. Ten eerste is het de eerste release die de ondersteuning van NPAPI-plug-ins wegneemt. Ten tweede markeert het het begin van een nieuwe Firefox Extended Support Release (ESR) -cyclus.

Mozilla werkt alle Firefox-kanalen bij op dezelfde dag wanneer een nieuwe grote stabiele versie wordt uitgebracht. Dit betekent dat Firefox Beta is bijgewerkt naar Beta 53.0, Firefox Aurora naar Aurora 54.0 en Firefox Nightly naar Nightly 55.0. Bovendien is Firefox ESR 52.0 beschikbaar (en Firefox ESR 45.8 ook).

Managementsamenvatting

  1. Firefox 52.0 is de nieuwe stabiele versie van de webbrowser.
  2. De nieuwe versie ondersteunt geen NPAPI-plug-ins meer, behalve Adobe Flash. Dus geen ondersteuning meer voor Silverlight, Java, Google Hangouts en andere plug-ins.
  3. Firefox ESR 52.0 is de nieuwe release-versie voor uitgebreide ondersteuning. U kunt hierin ondersteuning voor NPAPI-plug-ins inschakelen .
  4. Gebruikers van Windows XP en Vista worden tijdens de update automatisch gemigreerd naar Firefox 52.0 ESR. Firefox 53.0 werkt niet op XP- of Vista-machines meer.

Firefox 52.0 downloaden en bijwerken

firefox 52.0

Mozilla Firefox 52.0 is beschikbaar op de openbare FTP-server van Mozilla. De update wordt vandaag beschikbaar gesteld via de automatische updatefunctie van de browser en ook op de Mozilla-website.

U kunt in Firefox op de volgende manier handmatig op updates controleren:

  1. Open Firefox als het nog niet is geopend.
  2. Tik op de Alt-toets op het toetsenbord van uw computer en selecteer Help> Over Firefox.

Dit toont de huidige versie en het kanaal van de browser. Op de achtergrond wordt een updatecontrole uitgevoerd en nieuwe versies die tijdens de controle worden gevonden, worden ofwel automatisch gedownload en geïnstalleerd, of op verzoek van de gebruiker.

De nieuwste Firefox-versies kunnen ook worden gedownload door de onderstaande links te volgen:

Firefox 52.0 Wijzigingen

Niet-beveiligde waarschuwingen voor HTTP-inlogpagina's

firefox 52.0 warning insecure login

Firefox waarschuwt u met een beveiligingsprompt wanneer een pagina met een aanmeldingsformulier HTTP gebruikt. De browser geeft een kleine melding weer onder de aanmeldingsprompt wanneer u deze activeert als HTTP wordt gebruikt op de pagina om de gegevens te verzenden.

Automatisch aanvullen is ook uitgeschakeld op deze pagina's.

Er staat: Logins die hier worden ingevoerd, kunnen worden aangetast. Leer meer.

Strikte Secure Cookies-specificatie geïmplementeerd

De Strict Secure Cookies-specificatie is geïmplementeerd. Het voorkomt dat onveilige (lees HTTP) sites cookies plaatsen met de beveiligde vlag. Het voorkomt dat HTTP-sites cookies overschrijven die zijn ingesteld door HTTPS-sites met de beveiligde vlag.

U vindt het ontwerp hier .

Firefox 52.0 ESR

Firefox 52.0 ESR markeert het begin van een nieuwe uitgebreide ondersteuningsreleasecyclus. Deze release is belangrijk om een ​​aantal redenen:

  1. Het is de enige versie van Firefox die in de toekomst andere NPAPI-plug-ins ondersteunt dan Adobe Flash. Om ondersteuning voor andere plug-ins in te schakelen, stelt u in plugin.load_flash_only naar false Aan about: config .
  2. Het is de laatste versie van Firefox die Windows XP en Windows Vista ondersteunt. Hoewel Firefox 52.0 prima kan worden geïnstalleerd op machines met die besturingssystemen, zal Firefox 53.0 niet werken.
  3. U kunt het afdwingen van handtekeningen voor add-oninstallaties nog steeds uitschakelen. Set xpinstall.signatures.vereist naar false daarom.
  4. Servicemedewerkers, pushmeldingen en WebAssembly zijn niet standaard ingeschakeld. Stel in om in te schakelen dom.serviceWorkers. ingeschakeld , dom.serviceWorkers.openWindow.enabled , dom.push. ingeschakeld en javascript.options.wasm naar waar .

Andere Firefox 52.0-wijzigingen

  • Ondersteuning toegevoegd voor WebAssembly .
  • Automatische captive portal-detectie toegevoegd die de toegang tot WiFi-hotspots zou moeten verbeteren. 'Bij toegang tot internet via een captive portal, zal Firefox gebruikers waarschuwen en de portal-aanmeldingspagina openen in een nieuw tabblad'.
  • Adobe Primetime CDM is verwijderd .
  • Er wordt een waarschuwing weergegeven wanneer SHA-1-certificaten worden aangetroffen die een basiscertificaat aaneenschakelen. Gebruikers kunnen de waarschuwing nog steeds negeren.
  • Verbeterde tekstinvoer voor toetsenborden van derden op Windows. Volgens Mozilla lost dit verschillende toetsenbordproblemen op, zoals geketende dode toetsen en dode toetsenreeksen.
  • Firefox met meerdere processen is nu beschikbaar op Windows-systemen met aanraakschermen.
  • Optie tot alleen op de witte lijst geplaatste lettertypen tonen aan websites en services .
  • Ondersteuning verwijderd voor de Battery Status API voor privacy .
  • Met synchronisatie kunnen Firefox-gebruikers tabbladen van het ene apparaat naar het andere verzenden en openen.
  • Wanneer Direct2D niet wordt gebruikt op Windows, wordt Skia in plaats daarvan gebruikt voor het weergeven van inhoud.

Wijzigingen in ontwikkelaars

  • De Responsive Design Mode van de Developer Tools is volledig vernieuwd.
  • CSS-rasters markeerstift in de Page Inspector-module.
  • Nieuwe CSS-functies geïmplementeerd. Zie de opmerkingen voor ontwikkelaars die onderaan zijn gelinkt voor meer informatie.
  • Nieuwe JavaScript-functies: asynchrone functies, komma's achteraan in functies, destructurering van restparameters en meer.
  • Page Inspector: eenvoudiger elementen markeren en weergave van alleen-witruimte-tekstknooppunten.
  • Referrer-beleid ondersteunt same-origin, strict-origin en strict-origin-when-cross-origin richtlijnen.
  • Rel = 'noopener' linktype is geïmplementeerd .
  • Selectie-API verzonden.
  • Service Worker State weergegeven over: nu debuggen.
  • Verschillende Firefox OS API's verwijderd.
  • WebExtensions API's: sessies, topSites, omnibox verzonden.

Firefox 52.0 voor Android

Veel functies die in Firefox op de desktop zijn beland, zijn ook in Firefox voor Android terechtgekomen. De volgende wijzigingen zijn specifiek voor Android.

  • De apk-bestandsgrootte van de Firefox-browser is met meer dan 5 megabyte verkleind. Dit zou de downloadsnelheid en installatietijd moeten verbeteren.
  • Mediaknoppen worden weergegeven in het Android-systeemvak om het afspelen van media te pauzeren en te hervatten.

Beveiligingsupdates / fixes

Mozilla onthult beveiligingsupdates na de definitieve release. We zullen de lijst met informatie bijwerken zodra Mozilla deze publiceert.

  • CVE-2017-5400 : asm.js JIT-spray bypass van ASLR en DEP
  • CVE-2017-5401 : Geheugenbeschadiging bij het verwerken van ErrorResult
  • CVE-2017-5402 : Use-after-free werken met gebeurtenissen in FontFace-objecten
  • CVE-2017-5403 : Use-after-free met addRange om bereik toe te voegen aan een onjuist root-object
  • CVE-2017-5404 : Use-after-free werken met bereiken in selecties
  • CVE-2017-5406 : Segmentatiefout in Skia met canvasbewerkingen
  • CVE-2017-5407 : Pixel en geschiedenis stelen via drijvende-komma timing zijkanaal met SVG-filters
  • CVE-2017-5410 : Geheugenbeschadiging tijdens incrementeel vegen van JavaScript-garbagecollection
  • CVE-2017-5411 : Use-after-free in bufferopslag in libGLES
  • CVE-2017-5409 : Verwijderen van bestanden via callback-parameter in Mozilla Windows Updater en Onderhoudsservice
  • CVE-2017-5408 : Cross-origin lezen van video-ondertiteling in strijd met CORS
  • CVE-2017-5412 : Bufferoverloop gelezen in SVG-filters
  • CVE-2017-5413 : Segmentatiefout tijdens bidirectionele bewerkingen
  • CVE-2017-5414 : Bestandskiezer kan een onjuiste standaardmap kiezen
  • CVE-2017-5415 : Adresbalk spoofing via blob-URL
  • CVE-2017-5416 : Null-dereferentiecrash in HttpChannel
  • CVE-2017-5417 : Adresbalk-spoofing door URL's te verslepen en neer te zetten
  • CVE-2017-5425 : Overdreven tolerante Gecko Media Plugin sandbox reguliere expressie toegang
  • CVE-2017-5426 : Gecko Media Plugin sandbox wordt niet gestart als seccomp-bpf filter actief is
  • CVE-2017-5427 : Niet-bestaand chrome.manifest-bestand geladen tijdens het opstarten
  • CVE-2017-5418 : Lezen buiten het bereik bij het parseren van HTTP-digest-autorisatiereacties
  • CVE-2017-5419 : Herhaalde authenticatie-prompts leiden tot DOS-aanval
  • CVE-2017-5420 : Javascript: URL's kunnen de locatie van de adresbalk versluieren
  • CVE-2017-5405 : FTP-antwoordcodes kunnen het gebruik van niet-geïnitialiseerde waarden voor poorten veroorzaken
  • CVE-2017-5421 : Afdrukvoorbeeld spoofing
  • CVE-2017-5422 : DOS-aanval door het view-source: protocol herhaaldelijk in één hyperlink te gebruiken
  • CVE-2017-5399 : Geheugenveiligheidsproblemen opgelost in Firefox 52
  • CVE-2017-5398 : Geheugenveiligheidsproblemen opgelost in Firefox 52 en Firefox ESR 45.8

Firefox ESR 45.8-beveiligingsoplossingen zijn hier .

Firefox 52.0.1

Firefox 52.0.1 is op 17 maart 2017 uitgebracht op het releasekanaal. Het bevat een beveiligingsoplossing dat werd gerapporteerd aan Mozilla via de Pwn2Own-wedstrijd.

Firefox 52.0.2

Firefox 52.0.2 werd uitgebracht op 28 maart 2017. De nieuwe release lost vier problemen op, waaronder een crash bij het opstarten van Linux, een laadtabbladpictogrammen bij sessieherstelprobleem en een ander probleem waarbij nieuwe installaties gebruikers niet zouden vragen om de standaard webbrowser op het systeem.

Aanvullende informatie / bronnen

Nu lezen: De staat van Mozilla Firefox