Firefox 52.0 lançado: descubra o que há de novo

Experimente Nosso Instrumento Para Eliminar Problemas

O Mozilla Firefox 52.0 Stable foi lançado em 7 de março de 2017 para o público por meio da funcionalidade de atualização automática do navegador da web e no site da Mozilla.

Observação: o Firefox 52.0 está sendo lançado em 7 de março de 2017. A versão já está no servidor FTP da Mozilla, mas pode ainda não estar disponível por meio de atualização automática. Todos os usuários do Firefox e usuários da Internet interessados ​​terão acesso ao lançamento no final do dia.

A nova versão do Firefox é um lançamento importante por vários motivos. Primeiro, é a primeira versão que acaba com o suporte ao plug-in NPAPI. Em segundo lugar, ele marca o início de um novo ciclo do Firefox Extended Support Release (ESR).

O Mozilla atualiza todos os canais do Firefox no mesmo dia quando uma nova versão estável principal é lançada. Isso significa que o Firefox Beta é atualizado para Beta 53.0, Firefox Aurora para Aurora 54.0 e Firefox Nightly to Nightly 55.0. Além disso, o Firefox ESR 52.0 está disponível (e também o Firefox ESR 45.8).

Sumário executivo

  1. Firefox 52.0 é a nova versão estável do navegador da web.
  2. A nova versão não suporta mais plug-ins NPAPI, exceto Adobe Flash. Portanto, não há mais suporte para Silverlight, Java, Google Hangouts e outros plug-ins.
  3. Firefox ESR 52.0 é a nova versão de lançamento de suporte estendido. Você pode habilitar o suporte do plugin NPAPI nele .
  4. Os usuários do Windows XP e Vista são migrados automaticamente para o Firefox 52.0 ESR durante a atualização. Firefox 53.0 não funciona em máquinas XP ou Vista não mais.

Download e atualização do Firefox 52.0

firefox 52.0

Mozilla Firefox 52.0 está disponível no servidor FTP público da Mozilla. A atualização será disponibilizada hoje através do recurso de atualização automática do navegador e também no site da Mozilla.

Você pode executar a verificação manual de atualizações da seguinte maneira no Firefox:

  1. Abra o Firefox, se ainda não estiver aberto.
  2. Toque na tecla Alt no teclado do computador e selecione Ajuda> Sobre o Firefox.

Isso exibe a versão atual e o canal do navegador. Uma verificação de atualização é executada em segundo plano e as novas versões encontradas durante a verificação são baixadas e instaladas automaticamente ou a pedido do usuário.

As versões mais recentes do Firefox também podem ser baixadas seguindo os links abaixo:

Alterações do Firefox 52.0

Avisos não seguros para páginas de login HTTP

firefox 52.0 warning insecure login

O Firefox avisa com um prompt de segurança quando uma página com um formulário de login usa HTTP. O navegador exibe uma pequena notificação abaixo do prompt de login quando você o ativa, se HTTP for usado na página para enviar os dados.

Além disso, o preenchimento automático está desativado nessas páginas.

Diz: Os logins inseridos aqui podem estar comprometidos. Saber mais.

Especificação de cookies estritamente seguros implementada

A especificação Strict Secure Cookies foi implementada. Impede que sites inseguros (leia HTTP) definam cookies com o sinalizador seguro. Ele evita que sites HTTP substituam cookies definidos por sites HTTPS com o sinalizador seguro.

Você encontra o rascunho aqui .

Firefox 52.0 ESR

O Firefox 52.0 ESR marca o início de um novo ciclo de lançamento de suporte estendido. Este lançamento é importante por vários motivos:

  1. É a única versão do Firefox que suporta plug-ins NPAPI diferentes do Adobe Flash. Para ativar o suporte para outros plug-ins, defina plugin.load_flash_only para falso em sobre: ​​config .
  2. É a última versão do Firefox a partir de agora com suporte para Windows XP e Windows Vista. Embora o Firefox 52.0 seja instalado corretamente em máquinas que executam esses sistemas operacionais, o Firefox 53.0 não funcionará.
  3. Você ainda pode desativar a aplicação de assinatura para instalações complementares. Conjunto xpinstall.signatures.required para falso por isso.
  4. Service Workers, Push Notifications e WebAssembly não habilitados por padrão. Para habilitar, defina dom.serviceWorkers.enabled , dom.serviceWorkers.openWindow.enabled , dom.push.enabled e javascript.options.wasm para verdade .

Outras mudanças no Firefox 52.0

  • Adicionado suporte para WebAssembly .
  • Adicionada detecção automática de portal cativo, que deve melhorar o acesso a hotspots WiFi. 'Ao acessar a Internet através de um portal cativo, o Firefox irá alertar os usuários e abrir a página de login do portal em uma nova guia'.
  • Adobe Primetime CDM foi removido .
  • Um aviso é exibido quando quando certificados SHA-1 são encontrados que encadeiam um certificado raiz. Os usuários ainda podem ignorar o aviso.
  • Entrada de texto aprimorada para teclados de terceiros no Windows. De acordo com a Mozilla, isso corrige vários problemas de teclado, como teclas mortas encadeadas e sequências de teclas mortas.
  • O Firefox multiprocessado agora está disponível em sistemas Windows com telas sensíveis ao toque.
  • Opção para expor apenas fontes da lista de permissões para sites e serviços .
  • Suporte removido para o API de status da bateria para privacidade .
  • A sincronização permite que os usuários do Firefox enviem e abram guias de um dispositivo para outro.
  • Quando o Direct2D não é usado no Windows, o Skia é usado para renderizar o conteúdo.

Alterações de desenvolvedor

  • O Modo de Design Responsivo das Ferramentas de Desenvolvedor foi completamente remodelado.
  • CSS Grids marcador no módulo Inspetor de página.
  • Novos recursos CSS implementados. Consulte as notas do desenvolvedor no link na parte inferior para obter detalhes.
  • Novos recursos de JavaScript: funções assíncronas, vírgulas finais em funções, desestruturação de parâmetros restantes e muito mais.
  • Inspetor de página: destaque de elemento mais fácil e exibição de nós de texto apenas com espaço em branco.
  • Política de referência apoia diretivas de mesma origem, origem estrita e origem estrita quando com origem cruzada.
  • Rel = tipo de link 'noopener' foi implementado .
  • API de seleção enviada.
  • Estado do Service Worker mostrado em about: debugging now.
  • Várias APIs do Firefox OS removidas.
  • APIs WebExtensions: envio de sessões, topSites e omnibox.

Firefox 52.0 para Android

Muitos recursos que pousaram no Firefox na área de trabalho também chegaram ao Firefox para Android. As seguintes alterações são específicas do Android.

  • O tamanho do arquivo apk do navegador Firefox foi reduzido em mais de 5 Megabytes. Isso deve melhorar a velocidade de download e o tempo de instalação.
  • Os controles de mídia são exibidos na área de notificação do Android para pausar e retomar a reprodução de mídia.

Atualizações / correções de segurança

Mozilla revela atualizações de segurança após o lançamento final. Atualizaremos a lista com informações assim que a Mozilla publicá-la.

  • CVE-2017-5400 : asm.js JIT-spray bypass de ASLR e DEP
  • CVE-2017-5401 : Corrupção de memória ao lidar com ErrorResult
  • CVE-2017-5402 : Uso pós-livre trabalhando com eventos em objetos FontFace
  • CVE-2017-5403 : Use-after-free usando addRange para adicionar intervalo a um objeto raiz incorreto
  • CVE-2017-5404 : Uso pós-livre trabalhando com intervalos em seleções
  • CVE-2017-5406 : Falha de segmentação no Skia com operações de tela
  • CVE-2017-5407 : Roubo de pixel e histórico por meio do canal lateral de tempo de ponto flutuante com filtros SVG
  • CVE-2017-5410 : Corrupção de memória durante a varredura incremental de coleta de lixo de JavaScript
  • CVE-2017-5411 : Use-after-free em Buffer Storage em libGLES
  • CVE-2017-5409 : Exclusão de arquivo por meio do parâmetro de retorno de chamada no Mozilla Windows Updater and Maintenance Service
  • CVE-2017-5408 : Leitura de origem cruzada de legendas de vídeo em violação do CORS
  • CVE-2017-5412 : Estouro de buffer lido em filtros SVG
  • CVE-2017-5413 : Falha de segmentação durante operações bidirecionais
  • CVE-2017-5414 : O seletor de arquivos pode escolher o diretório padrão incorreto
  • CVE-2017-5415 : Spoofing da barra de endereços por meio do URL do blob
  • CVE-2017-5416 : Falha de desreferenciação nula em HttpChannel
  • CVE-2017-5417 : Spoofing da barra de endereços ao arrastar e descartar URLs
  • CVE-2017-5425 : Acesso excessivamente permissivo à expressão regular do sandbox do Gecko Media Plugin
  • CVE-2017-5426 : O sandbox do Gecko Media Plugin não é iniciado se o filtro seccomp-bpf estiver em execução
  • CVE-2017-5427 : Arquivo chrome.manifest inexistente carregado durante a inicialização
  • CVE-2017-5418 : Fora dos limites lidos ao analisar respostas de autorização de resumo HTTP
  • CVE-2017-5419 : Solicitações de autenticação repetidas levam a um ataque DOS
  • CVE-2017-5420 : Javascript: URLs podem ofuscar a localização da barra de endereços
  • CVE-2017-5405 : Códigos de resposta de FTP podem causar o uso de valores não inicializados para portas
  • CVE-2017-5421 : Visualização de impressão spoofing
  • CVE-2017-5422 : Ataque DOS usando view-source: protocol repetidamente em um hiperlink
  • CVE-2017-5399 : Bugs de segurança de memória corrigidos no Firefox 52
  • CVE-2017-5398 : Bugs de segurança de memória corrigidos no Firefox 52 e Firefox ESR 45.8

As correções de segurança do Firefox ESR 45.8 estão aqui .

Firefox 52.0.1

O Firefox 52.0.1 foi lançado em 17 de março de 2017 no canal de lançamento. Inclui uma correção de segurança que foi relatado à Mozilla por meio do concurso Pwn2Own.

Firefox 52.0.2

O Firefox 52.0.2 foi lançado em 28 de março de 2017. A nova versão corrige quatro problemas, incluindo uma falha na inicialização do Linux, ícones da guia de carregamento no problema de restauração de sessão e outro problema em que novas instalações não solicitam que os usuários alterem o navegador da Web padrão no sistema.

Informações / fontes adicionais

Agora lê: O estado do Mozilla Firefox