تم إصدار Firefox 52.0: اكتشف الجديد
- فئة: ثعلب النار
تم إصدار Mozilla Firefox 52.0 Stable في 7 مارس 2017 للجمهور من خلال وظيفة التحديث التلقائي لمتصفح الويب ، وعلى موقع Mozilla الإلكتروني.
ملاحظة: يتم طرح Firefox 52.0 في 7 مارس 2017. الإصدار موجود بالفعل على خادم FTP الخاص بـ Mozilla ، ولكن قد لا يكون متاحًا بعد من خلال التحديث التلقائي. سيتمكن جميع مستخدمي Firefox ومستخدمي الإنترنت المهتمين من الوصول إلى الإصدار في نهاية اليوم.
يعد الإصدار الجديد من Firefox إصدارًا رئيسيًا لعدة أسباب. أولاً ، هذا هو الإصدار الأول الذي يلغي دعم البرنامج المساعد NPAPI. ثانيًا ، يمثل بداية دورة جديدة لإصدار الدعم الموسع (ESR) لـ Firefox.
تقوم Mozilla بتحديث جميع قنوات Firefox في نفس اليوم الذي يتم فيه إصدار إصدار ثابت رئيسي جديد. هذا يعني أن Firefox Beta قد تم تحديثه إلى Beta 53.0 و Firefox Aurora إلى Aurora 54.0 و Firefox Nightly to Nightly 55.0. بالإضافة إلى ذلك ، يتوفر Firefox ESR 52.0 (وكذلك Firefox ESR 45.8).
ملخص تنفيذي
- Firefox 52.0 هو الإصدار الجديد المستقر من متصفح الويب.
- لم يعد الإصدار الجديد يدعم مكونات NPAPI الإضافية ، باستثناء Adobe Flash. لذلك ، لم يعد هناك دعم لـ Silverlight و Java و Google Hangouts والمكونات الإضافية الأخرى.
- Firefox ESR 52.0 هو الإصدار الجديد من إصدار الدعم الموسع. يمكنك تمكين دعم البرنامج المساعد NPAPI فيه .
- يتم ترحيل مستخدمي Windows XP و Vista تلقائيًا إلى Firefox 52.0 ESR أثناء التحديث. لن يعمل Firefox 53.0 على أجهزة XP أو Vista أي أكثر من ذلك.
تنزيل وتحديث Firefox 52.0
يتوفر Mozilla Firefox 52.0 على خادم FTP العام لموزيلا. سيكون التحديث متاحًا اليوم من خلال ميزة التحديث التلقائي للمتصفح ، وكذلك على موقع Mozilla الإلكتروني.
يمكنك تشغيل البحث اليدوي عن التحديثات بالطريقة التالية في Firefox:
- افتح Firefox إذا لم يكن مفتوحًا بالفعل.
- اضغط على مفتاح Alt في لوحة مفاتيح الكمبيوتر ، وحدد تعليمات> حول Firefox.
يعرض هذا الإصدار الحالي والقناة للمتصفح. يتم إجراء فحص التحديث في الخلفية ، ويتم تنزيل الإصدارات الجديدة التي تم العثور عليها أثناء الفحص وتثبيتها تلقائيًا ، أو بناءً على طلب المستخدم.
يمكن تنزيل أحدث إصدارات Firefox باتباع الروابط أدناه أيضًا:
- تنزيل Firefox Stable
- تنزيل Firefox Beta
- تنزيل مطور Firefox
- التنزيل ليلا
- تنزيل Firefox ESR
- ينشئ Firefox بدون علامة تجارية معلومات
تغييرات Firefox 52.0
تحذيرات غير آمنة لصفحات تسجيل دخول HTTP
يحذرك Firefox من خلال موجه أمان عندما تستخدم صفحة بها نموذج تسجيل دخول HTTP. يعرض المتصفح إشعارًا صغيرًا أسفل مطالبة تسجيل الدخول عند تنشيطه إذا تم استخدام HTTP في الصفحة لإرسال البيانات.
أيضًا ، تم تعطيل الملء التلقائي في هذه الصفحات.
تقرأ: قد يتم اختراق عمليات تسجيل الدخول التي تم إدخالها هنا. أعرف أكثر.
تم تنفيذ مواصفات ملفات تعريف الارتباط الآمنة الصارمة
تم تنفيذ مواصفات ملفات تعريف الارتباط الآمنة الصارمة. يمنع المواقع غير الآمنة (قراءة HTTP) من تعيين ملفات تعريف الارتباط مع العلم الآمن. يمنع مواقع HTTP من الكتابة فوق ملفات تعريف الارتباط التي تم تعيينها بواسطة مواقع HTTPS بعلامة آمنة.
تجد المسودة هنا .
Firefox 52.0 ESR
يمثل Firefox 52.0 ESR بداية دورة إصدار دعم موسعة جديدة. هذا الإصدار مهم لعدد من الأسباب:
- إنه الإصدار الوحيد من Firefox من الآن فصاعدًا والذي يدعم مكونات NPAPI الإضافية بخلاف Adobe Flash. لتمكين دعم المكونات الإضافية الأخرى ، قم بتعيين plugin.load_flash_only إلى خاطئة على حول: config .
- إنه الإصدار الأخير من Firefox من الآن فصاعدًا والذي يدعم نظامي التشغيل Windows XP و Windows Vista. بينما سيتم تثبيت Firefox 52.0 بشكل جيد على الأجهزة التي تعمل بأنظمة التشغيل هذه ، فإن Firefox 53.0 سيفشل في التشغيل.
- لا يزال بإمكانك تعطيل فرض التوقيع لعمليات تثبيت الوظائف الإضافية. جلس مطلوب xpinstall.signatures إلى خاطئة من أجل هذا.
- لم يتم تمكين عمال الخدمة والإشعارات الفورية و WebAssembly افتراضيًا. للتمكين ، اضبط dom.serviceWorkers.enabled ، dom.serviceWorkers.openWindow.enabled ، dom.push.enabled و javascript.options.wasm إلى صحيح .
تغييرات Firefox 52.0 الأخرى
- دعم إضافي لـ WebAssembly .
- تمت إضافة الكشف التلقائي عن البوابة المقيدة والذي من شأنه تحسين الوصول إلى نقاط اتصال WiFi. عند الوصول إلى الإنترنت عبر بوابة مقيدة ، فإن Firefox سينبه المستخدمين ويفتح صفحة تسجيل الدخول إلى البوابة في علامة تبويب جديدة.
- تمت إزالة Adobe Primetime CDM .
- يتم عرض تحذير عند مصادفة شهادات SHA-1 التي تربط شهادة الجذر. لا يزال بإمكان المستخدمين تجاوز التحذير.
- تحسين إدخال النص للوحات المفاتيح التابعة لجهات خارجية على Windows. وفقًا لـ Mozilla ، يعمل هذا على إصلاح العديد من مشكلات لوحة المفاتيح مثل المفاتيح الميتة المتسلسلة وتسلسل المفاتيح الميتة.
- يتوفر Firefox متعدد العمليات الآن على أنظمة Windows ذات الشاشات اللمسية.
- خيار كشف الخطوط البيضاء فقط للمواقع والخدمات .
- تمت إزالة الدعم لـ Battery Status API للخصوصية .
- تتيح المزامنة لمستخدمي Firefox إرسال وفتح علامات التبويب من جهاز إلى آخر.
- عند عدم استخدام Direct2D على Windows ، يتم استخدام Skia بدلاً من ذلك لعرض المحتوى.
تغييرات المطور
- تم تجديد وضع التصميم سريع الاستجابة لأدوات المطور بالكامل.
- شبكات CSS قلم تمييز في وحدة مفتش الصفحة.
- تم تنفيذ ميزات CSS الجديدة. انظر ملاحظات المطور المرتبطة في الأسفل للحصول على التفاصيل.
- ميزات JavaScript الجديدة: وظائف غير متزامنة ، وفواصل زائدة في الوظائف ، وتدمير معلمات الراحة ، والمزيد.
- فاحص الصفحة: تسليط الضوء على عنصر أسهل ، وعرض العقد النصية ذات المسافات البيضاء فقط.
- سياسة الإحالة يدعم التوجيهات ذات الأصل نفسه والأصل الصارم والأصل الصارم عند عبور الأصل.
- كان نوع الارتباط Rel = 'noopener' نفذت .
- تم شحن واجهة برمجة تطبيقات التحديد.
- تم عرض حالة عامل الخدمة على about: التصحيح الآن.
- تمت إزالة العديد من واجهات برمجة تطبيقات Firefox OS.
- واجهات برمجة تطبيقات WebExtensions: الجلسات والمواقع العليا والمربع متعدد الاستخدامات الذي تم شحنه.
Firefox 52.0 لنظام Android
العديد من الميزات التي هبطت في Firefox على سطح المكتب هبطت في Firefox لنظام Android أيضًا. التغييرات التالية خاصة بنظام Android.
- تم تقليل حجم ملف apk لمتصفح Firefox بأكثر من 5 ميغا بايت. هذا من شأنه تحسين سرعة التنزيل ووقت التثبيت.
- يتم عرض عناصر التحكم في الوسائط في منطقة إعلام Android لإيقاف تشغيل الوسائط مؤقتًا واستئنافها.
تحديثات / إصلاحات الأمان
تكشف Mozilla عن تحديثات أمنية بعد الإصدار النهائي. سنقوم بتحديث القائمة بالمعلومات بمجرد أن تنشرها Mozilla.
- CVE-2017-5400 : asm.js JIT-spray bypass of ASLR and DEP
- CVE-2017-5401 : تلف الذاكرة عند معالجة ErrorResult
- CVE-2017-5402 : استخدام - بعد - العمل مع الأحداث في كائنات FontFace
- CVE-2017-5403 : Use-after-free باستخدام addRange لإضافة نطاق إلى كائن جذر غير صحيح
- CVE-2017-5404 : العمل بعد الاستخدام مع النطاقات في التحديدات
- CVE-2017-5406 : عطل تجزئة في سكيا مع عمليات قماشية
- CVE-2017-5407 : سرقة البكسل والتاريخ عبر قناة جانبية لتوقيت النقطة العائمة مع مرشحات SVG
- CVE-2017-5410 : تلف الذاكرة أثناء المسح المتزايد لجمع القمامة في JavaScript
- CVE-2017-5411 : الاستخدام بعد الاستخدام في المخزن المؤقت في libGLES
- CVE-2017-5409 : حذف الملف عن طريق معامل رد الاتصال في Mozilla Windows Updater and Maintenance Service
- CVE-2017-5408 : قراءة متعددة المصادر لتعليقات الفيديو التي تنتهك CORS
- CVE-2017-5412 : قراءة تجاوز سعة المخزن المؤقت في مرشحات SVG
- CVE-2017-5413 : خطأ الانقسام أثناء العمليات ثنائية الاتجاه
- CVE-2017-5414 : يمكن لمنتقي الملفات اختيار دليل افتراضي غير صحيح
- CVE-2017-5415 : شريط العناوين ينتحل من خلال blob URL
- CVE-2017-5416 : تحطم إلغاء إشارة مرجعية في HttpChannel
- CVE-2017-5417 : انتحال شريط العناوين عن طريق سحب عناوين URL وإفلاتها
- CVE-2017-5425 : الوصول إلى التعبير العادي عن طريق Gecko Media Plugin
- CVE-2017-5426 : لم يتم بدء وضع الحماية لبرنامج Gecko Media Plugin إذا كان مرشح seccomp-bpf قيد التشغيل
- CVE-2017-5427 : ملف chrome.manifest غير موجود تم تحميله أثناء بدء التشغيل
- CVE-2017-5418 : قراءة خارج الحدود عند تحليل استجابات تخويل ملخص HTTP
- CVE-2017-5419 : مطالبات المصادقة المتكررة تؤدي إلى هجوم DOS
- CVE-2017-5420 : جافا سكريبت: يمكن لعناوين URL تشويش موقع شريط العناوين
- CVE-2017-5405 : يمكن أن تتسبب رموز استجابة FTP في استخدام قيم غير مهيأة للمنافذ
- CVE-2017-5421 : معاينة الطباعة انتحال
- CVE-2017-5422 : هجوم DOS باستخدام view-source: protocol بشكل متكرر في ارتباط تشعبي واحد
- CVE-2017-5399 : أخطاء أمان الذاكرة التي تم إصلاحها في Firefox 52
- CVE-2017-5398 : أخطاء أمان الذاكرة التي تم إصلاحها في Firefox 52 و Firefox ESR 45.8
تتوفر إصلاحات أمان Firefox ESR 45.8 هنا .
Firefox 52.0.1
تم إصدار Firefox 52.0.1 في 17 مارس 2017 لقناة الإصدار. يتضمن إصلاحًا أمنيًا التي تم الإبلاغ عنها إلى Mozilla من خلال مسابقة Pwn2Own.
فايرفوكس 52.0.2
تم إصدار Firefox 52.0.2 في 28 مارس 2017. ويصلح الإصدار الجديد أربع مشكلات ، بما في ذلك تعطل مشكلة بدء التشغيل على Linux ، ورموز علامة تبويب التحميل في مشكلة استعادة الجلسة ، ومشكلة أخرى حيث لا تدفع عمليات التثبيت الجديدة المستخدمين إلى تغيير متصفح الويب الافتراضي على النظام.
معلومات / مصادر إضافية
- ملاحظات إصدار فايرفوكس 52
- ملاحظات إصدار Firefox 52.0.1
- ملاحظات إصدار Firefox 52.0.2
- ملاحظات إصدار Firefox 52 Android
- توافق الوظيفة الإضافية لـ Firefox 52
- Firefox 52 للمطورين
- توافق الموقع مع Firefox 52
- إرشادات أمان Firefox
- جدول إصدار Firefox
اقرأ الآن: حالة Mozilla Firefox