LINUX.ORG.RU

Firefox 48

 ,


2

2

Доступен выпуск Firefox 48.

  • Добавлена защита от потенциально нежелательных (например, приложений, меняющих начальную страницу или устанавливающихся обманным путём) и нетипичных файлов (например, сторонних сборок программ с открытым исходным кодом). При попытке загрузить такие файлы, пользователь получит предупреждение, а в менеджере загрузок они будут помечены жёлтым восклицательным знаком (однозначно вредоносные файлы помечаются красным). Защиту можно отключить в настройках на вкладке «Защита».
  • При вводе в адресную строку первый пункт выпадающего списка теперь предлагает посетить введённый адрес, а сам список отображается на всю ширину экрана. Настройка browser.urlbar.unifiedcomplete, позволявшая вернуть старый вид выпадающего списка, удалена.
  • Для каждого десятого пользователя, из тех, кто никогда не пользовался дополнениями (всего таких пользователей около 40% от общего числа, по данным телеметрии), включён многопроцессный режим работы. Включению многопроцессности для абсолютно всех пользователей мешает неготовность разработчиков дополнений (совместимость дополнений с многопроцессным режимом). Пользователи могут включить его самостоятельно на свой страх и риск, но несовместимые дополнения перестанут работать.
  • Признан стабильным cовместимый с Chrome API дополнений. Уже существует способ устанавливать такие дополнения.
  • Отключена поддержка неподписанных дополнений (включается лишь специальным флагом при сборке). Выпущены небрендированные сборки, допускающие установку любых дополнений. Эти сборки доступны лишь на английском языке (можно локализовать, установив языковой пакет), не содержат логотипы и имя Firefox, не поддерживают автоматическое обновление. Кроме того, пользователи могут зарегистрироваться в качестве разработчиков и получить цифровую подпись для подписывания собственных дополнений. Также, существует возможность временной установки любого дополнения (до перезапуска браузера). Mozilla признаёт, что эти меры не гарантируют 100% защиту от вредоносов, но позволят отсеять существенную их часть, поскольку авторы вредоносных программ ленивы и предпочтут переключиться на более доступных жертв. Кроме того, борьба с малварью подразумевает общие усилия со стороны разработчиков браузеров, операционных систем и пользователей.
  • «Неподшитые закладки» переименованы в «Другие закладки».
  • Добавлены значки, оповещающие пользователя о том, что введённое в адресную строку, уже находится в закладках или открыто в соседних вкладках.
  • Новое оформление страницы «Получить дополнения».
  • Парсер медиасодержимого переписан на языке Rust. Как показал опыт Android, с помощью медиаформатов можно манипулировать декодерами и эксплуатировать уязвимости в них (Stagefright). Rust нацелен на безопасную работу с памятью, скорость и параллельное выполнение кода.
  • Благодаря поддержке Skia производительность Canvas в Linux увеличилась втрое.
  • По умолчанию блокируются Flash-элементы, невидимые для пользователя или обладающие очень малым размером (невидимые элементы устанавливают суперкуки, а элементы размером менее 5x5 пикселей используются для определения установленных шрифтов).
  • Поддержка HTTP-заголовка upgrade-insecure-requests (1243586).
  • Прекращена поддержка macOS 10.6, 10.7 и 10.8
  • Властям Казахстана отказано в добавлении их сертификата в доверенные. Причина: сертификат используется для перехвата всего https-трафика в стране.
  • Это последняя версия, которая работает на процессорах без поддержки SSE2 (все AMD до Athlon 64 и все Intel до Pentium 4, а также VIA C3 и Transmeta Crusoe)
  • В режиме настройки интерфейса теперь можно использовать клавиши Tab (переход между элементами) и Shift+F10 (контекстное меню).
  • Различные исправления, связанные с безопасностью.
  • На некоторых сайтах, использующих огромное количество cookie, может происходить разлогинивание пользователя.
  • Удалена поддержка автодозвона в Windows.


Инструменты разработчика:


HTML:

  • Meta-атрибуты теперь поддерживают значения «no-referrer-when-downgrade» и «origin-when-cross-origin» (1178337).


CSS:


JavaScript:

Release notes для разработчиков

>>> Подробности

★★★★★

Проверено: JB ()
Последнее исправление: Psych218 (всего исправлений: 3)

Уже с десяток выпусков подряд падает при наборе символов юникода через Ctrl+Shift+U

Можно проверить на 00a9 (©) Замечено на 32bit системе. На 64bit полёт нормальный.

Слабо баги вовремя чинить?

skvitek ★★★
()
Последнее исправление: skvitek (всего исправлений: 2)
Ответ на: комментарий от anonymous

привет, анон. думаю, конечно.

Deleted
()

Две новости — плохая и хорошая

Туитор падает, но броузер в целом летает.

jia ★★
()

Есть в ебилдах firefox для Gentoo такая особенность: каждый раз, когда выходит новый ебилд, он не собирается с USE-флагом «egl». Каждый раз мне приходится временно отключать его, емержить без него, потом включать обратно.

После этого я раз в неделю делаю emerge -uN @world. Чаще всего firefox снова не собирается. И лишь через 3 недели после релиза баг чинят, после чего emerge -uN @world нормально компиляет firefox. И так - год за годом, каждый раз.

Pinkbyte, а что бы ты посоветовал? Заводить баг «Firefox 45 / 46 / 47 / 48 / нужное подставить не собирается с egl» каждый раз после появления нового ебилда для ~amd64? Почему вообще этот флаг отключен по умолчания для данного ебилда, где узнать?

ns_ramesses
()
Последнее исправление: ns_ramesses (всего исправлений: 2)

При вводе в адресную строку первый пункт выпадающего списка теперь предлагает посетить введённый адрес, а сам список отображается на всю ширину экрана. Настройка browser.urlbar.unifiedcomplete, позволявшая вернуть старый вид выпадающего списка, удалена.

[ненависть]
Ну и как быть теперь? Как вернуть нормальный urlbar? Может аддон есть? Пошто они делают из браузера хром? Доколе?
[/ненависть]

Lavos ★★★★★
()

А можно поподробнее? Как можно используя сертификат перехватывать весь http трафик в стране Казахстан? Имеется в виду власти могли бы расшифровывать его на лету или что?

I_one
()
Ответ на: комментарий от I_one

MITM с подменой сертификата на свой

Имеется в виду власти могли бы расшифровывать его на лету

именно

feofan ★★★★★
()
Ответ на: комментарий от ns_ramesses

Почему вообще этот флаг отключен по умолчания для данного ебилда, где узнать?

спросить у мэйнтэйнеров?

Заводить баг «Firefox 45 / 46 / 47 / 48 / нужное подставить не собирается с egl» каждый раз после появления нового ебилда для ~amd64?

Да. Я затрудняюсь сказать в чём проблема здесь, но в случае, если бы речь шла о библиотеки, я мог бы сказать, что линкуется он хреново. Но тут не либа, да и я в потрохах файрфокса не разбираюсь.

Pinkbyte ★★★★★
()

До сих пор нет обновлений. Мейнтейнеры убунты слоупочат.

aegi ★★★
()
Ответ на: комментарий от I_one

Да, в Казахстане власти решили организовать глобальную узаконенную MitM-атаку, чтобы иметь возможность расшифровывать любой трафик.

MozillaFirefox ★★★★★
() автор топика
Последнее исправление: MozillaFirefox (всего исправлений: 1)

Firefox не изменяет своим традициям, опять поломали поддержку некоторых дополнений.

unixnik ★★★★★
()

Для каждого десятого пользователя, из тех, кто никогда не пользовался дополнениями (всего таких пользователей около 40% от общего числа, по данным телеметрии), включён многопроцессный режим работы.

Большой брат даже не скрывается?

mva
()

На некоторых сайтах, использующих огромное количество cookie, может происходить разлогинивание пользователя.

Это что, фича, типа, такая, чтоли?
inb4: учимся правильно формулировать мысли в «новостях»

mva
()
Ответ на: комментарий от MozillaFirefox

Спасибо! Немного не так выглядит, как в failfox-47, но все равно гораздо лучше, чем в 48.

Lavos ★★★★★
()
Ответ на: комментарий от Miss_Burpl

Логика такова, что власти должны иметь право на MitM, а частники должны под них прогибаться. Но в современном мире корпоратократии, потому так.

anonymous
()
Ответ на: комментарий от anonymous

А вот и любитель хозяйского сапога в жопе закукарекал. Мне вот интересно - что подобное существо забыло на сайте о свободном ПО?

anonymous
()
Ответ на: комментарий от zl0y

У Mozilla есть определённые (задекларированные, кстати), цели, поэтому «плати» или уходи тут не в тему, зондофил ты наш.

anonymous
()
Ответ на: комментарий от upcFrost

Да ты слоупок, оно давно уже там. Это фиксы.

anonymous
()
Ответ на: комментарий от fluorite

часть хромиума

It was originally developed by Skia Inc., which was subsequently acquired by Google in 2005, who then released the software as open source licensed under the New BSD free software license.

anonymous
()
Ответ на: комментарий от skvitek

Осиль типографскую раскладку или «64bit».

anonymous
()
Ответ на: комментарий от anonymous

Они тут в зоопарке, зверьми подрабатывают.

anonymous
()

Отключена поддержка неподписанных дополнений (включается лишь специальным флагом при сборке)

Какой флаг? Хочу обычный арчереповский с ним пересобрать (поправив оригинальный PKGBUILD).

Psych218 ★★★★★
()
Ответ на: комментарий от bohm

Как оказалось ff48 32 бит проблемный, а 64 бит работает нормально.

bohm ★★★★★
()

Удалена поддержка автодозвона в Windows.

Лолчто)) Вот этот поворот, неожиданно :D

fehhner ★★★★★
()

При вводе в адресную строку первый пункт выпадающего списка теперь предлагает посетить введённый адрес, а сам список отображается на всю ширину экрана. Настройка browser.urlbar.unifiedcomplete, позволявшая вернуть старый вид выпадающего списка, удалена.

Дефолтная лиса неумолимо движется в ...неверном направлении. Раньше на каждой машине и в каждом новом профиле приходилось ставить Classic Theme Restorer, потом появилась необходимость в Context Search, а еще лезть руками в about:config.

Зато скоро этот кусок станет вообще бессмысленно настраивать. Должно быть близится конец времен :(

Zeta_Gundam
()
Ответ на: комментарий от Lavos

Настройка browser.urlbar.unifiedcomplete, позволявшая вернуть старый вид выпадающего списка, удалена.

[ненависть] Ну и как быть теперь? Как вернуть нормальный urlbar? Может аддон есть? Пошто они делают из браузера хром? Доколе? [/ненависть]

Думал, что самое большое зло в новой версии всё ещё экспериментально и отключено (multiprocessing). Но вот в дебиане появился 48, обновил и... Ёлки-палки. Они, оказывается, сломали кое-что очень важное: строку ввода адреса!

Решение в процессе разработки здесь - это ж просто жесть, сколько действий нужно сделать!

Так есть надежды?

P.S. Они играются в гномовцев (только так просто без опций и не иначе) или во власть?

gag ★★★★★
()
Ответ на: комментарий от skvitek

Тебе, дебилу, уже тут говорили за сборку с debug флагом. А ты продолжаешь гнать на падение по Ins в textarea. Еще раз сюда это напишешь, я тебя найду, суку, и сломаю ноги.

anonymous
()
Ответ на: комментарий от ns_ramesses

Со свежими ебилдами nvidia-drivers тоже так, ждешь некоторое время, а потом обновляешь.

Deleted
()
Ответ на: комментарий от anonymous

Совсем забыл про INS. Да, всё так же падает и от этого.

skvitek ★★★
()
Ответ на: комментарий от anonymous

хотите бороться с терроризмом, оппозицией и тп? ну так делайте это по конституции, а не залезайте к людям под одеяло в их частную жизнь без их ведома...

Вот вы всё шутите, а нам повышать рождаемость в стране надо...

А как это сделать-то?...

И не только под одеяло приходится залезать...

anonymous
()
Ответ на: комментарий от anonymous

Многоуважаемый anonymous, найдите лучше меня :)

anonymous
()
Ответ на: комментарий от Falcon-peregrinus

Да, уже нашёл, но всё равно спасибо. Сколько лет терпел все выходки мозиллы и обходился только about:config. А с вот этим мириться было никак невозможно - и теперь я сдался, ну или освободился, смотря как посмотреть.

gag ★★★★★
()
Ответ на: комментарий от deadNightTiger

Параноики

Потому что «продвинутые пользователи» телеметрию отключают

Её отключают параноики, не понимающие зачем разработчики открыто спрашивают разрешение на её получение.

thunderamur
()
Последнее исправление: thunderamur (всего исправлений: 1)
Ответ на: комментарий от Falcon-peregrinus

Стало лучше, но совсем не оригинал, а только слегка подправленный новый вид.

gag ★★★★★
()

Сегодня обновил, падает и падает при открытии ссылки. А уже не откатишься, если только на 41.

barberry ★★
()
Ответ на: Параноики от thunderamur

Её отключают параноики, не понимающие зачем разработчики открыто спрашивают разрешение на её получение.

Просвети нас, неучей, для чего нужна телеметрия разработчикам Лисы.

anonymous
()

Место действия: ноутбук с debian testing/sid. Был firefox 46 с чем-то из sid @ накатил firefox 48.0-2 из того же sid в надежде, что какую-то там мелочь починили @ половина сайтов не загружается с ошибкой NS_ERROR_NET_INADEQUATE_SECURITY, в том числе mozilla.org @ firefox 46 в репозитории уже нет, поэтому откатываюсь на 45.3.0esr-1 из testing. Brilliant!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.