Firefox 48版本:了解新功能
- 类别: 火狐浏览器
Firefox 48 Stable将根据Firefox的发布时间表于2016年8月2日发布。 Firefox 48是主要版本,它使浏览器的稳定版和Beta版中的附件签名成为必需,并为第一批用户(不运行任何附件)引入了多进程功能。
Firefox 47.0.1和更早版本可以更新到Firefox48。此外,Firefox Beta,Developer,Nightly和Firefox ESR的更新也在2016年8月2日发布。
Firefox Beta已更新为49.0,Firefox开发人员已更新为50.0,Firefox Nightly已更新为51.0,Firefox ESR已更新为45.3。
执行摘要
- Firefox扩展签名在Firefox的稳定版和Beta版中强制执行。用户不能再禁用该要求。提供了Developer,Nightly,ESR和未标记的版本,但仍附带该功能。
- 不运行附加组件的Firefox 48用户中,大约1%的用户将启用新的多进程体系结构。
- 对Mac OSX 10.6、10.7和10.8的支持终止。 Firefox将继续在这些平台上运行,但将不再接收新功能或安全更新。
Firefox 48下载并更新
大多数Firefox用户将通过浏览器的更新机制获得48个。 Firefox支持自动更新,但也可以配置为手动检查或完全不检查。
请注意,新版本于2016年8月2日发布,在发布此评论时可能尚不可用。
您可以通过点击键盘上的Alt键并从菜单中选择“帮助”>“关于Firefox”来检查更新。这将对更新进行手动检查,并显示当前版本和频道。
如果将Firefox配置为自动下载并安装更新,那么如果选择了更新,就会发生这种情况。如果没有,您可以选择手动下载并安装。
您可以改为使用下面的链接下载所有版本的Firefox。
Firefox 48的变化
附加签名执行
Firefox稳定版和Beta版用户可能不再 禁用附加签名 在其浏览器版本中。这样可以阻止他们在Firefox中安装未签名的加载项。未签名的加载项是尚未提交给Mozilla进行签名的所有加载项。
当您尝试在浏览器的稳定版或Beta版中安装未签名的加载项时,Firefox会显示“此加载项尚未验证,因此无法安装”。
这意味着不再可以从Firefox中的第三方来源安装插件,或者如果尚未签名则可以安装旧插件。
除此以外,别无选择 切换到另一个Firefox频道 仍然提供了关闭功能的开关。
Firefox Developer,Nightly,ESR和未标记的版本都属于此类。
多进程Firefox推出
第二个主要变化是多进程Firefox的推出。根据Mozilla的说法,该功能可以分隔内容,从而提高浏览器的稳定性,性能和安全性。
尚未在Firefox中安装单个加载项的用户中,大约有1%会在一开始就获得它。 Mozilla计划随着时间的推移增加这一数字。
加载about:support并检查“ multiprocess windows”值,以了解是否已在浏览器中启用它。
查看我们的Firefox多进程概述 有关其他详细信息。
Firefox下载保护改进
Firefox 48附带了几项更改,旨在更好地保护用户免受有害或直接的恶意下载。
首先,Firefox 48的“安全浏览”实施支持两种新类别,即潜在有害软件和罕见下载。
第一个警告Firefox用户在下载可能包含广告软件的可执行文件时,第二个警告该文件不是很流行。
更改与用户界面更改齐头并进。默认情况下,主Firefox工具栏中显示的下载图标显示带有红色感叹号的恶意下载,带有黄色感叹号的潜在有害程序或不常见的应用程序。
那还不是全部。当您单击下载图标以显示最近的下载时,每个下载的默认操作可能会打开或删除。
对于潜在的有害下载和不常见的下载,打开是文件夹图标指示的默认操作。对于被标识为恶意的文件下载,将删除该文件并以x图标表示。
不过,下载的文件不会立即打开或删除。 Firefox显示提示,解释打开文件或允许下载的风险。
以下三个屏幕截图按顺序显示了可能有害,不常见和恶意下载的提示。
经验丰富的用户可以通过右键单击文件并选择“允许下载”选项来覆盖任何提示或警告。如果下载被错误地标记为有问题,这将很有用。
Firefox用户可以在首选项中的“安全性”下找到对下载保护功能的更多控制。
在about:preferences#security上列出了新的“阻止危险和欺骗性内容”首选项。您可以在那里完全关闭该功能,或者关闭该功能以进行危险下载,或者分别进行有害或不常见的下载。
注意:您可能会注意到,不再提供“阻止报告的攻击站点”和“阻止报告的网络伪造”的选项。尽管我尚未确认,但似乎“阻止危险和欺骗性内容”填补了这一角色。
有经验的用户可以像以前一样在about:config或user.js文件中控制安全浏览:
- browser.safebrowsing.malware.enabled-将其设置为false可阻止恶意软件保护和有害下载保护。
- 直到Firefox 49:browser.safebrowsing.enabled-此首选项关闭了网络钓鱼防护。
- 从Firefox 50开始:browser.safebrowsing.phishing.enabled-将此设置为false可关闭网络钓鱼防护。
所有“安全浏览”首选项都列在 Mozilla Wiki 。
其他变化
- Windows:Tab(切换按钮)和Shift-F10(弹出菜单)现在可以在自定义模式下使用。
- GNU / Linux:具有更好的Canvas性能 斯基亚 支持。
- 使用Rust开发的Media Parser 并在Firefox 48中实现。
- Firefox 48附带了 阻止插件指纹的黑名单 。
- 新的“获取附件”页面在Firefox 48中启动 。
- Firefox地址栏中的书签或打开的标签命中使用“超级智能图标”来告知您。
- 从Firefox 49开始,Windows将需要SSE2 CPU扩展。
- Windows远程访问服务调制解调器自动拨号已消失。
- 修复了Jabra&Logitech C920网络摄像头用户遇到的WebRTC问题。
- WebExtensions支持被认为是稳定的。 是的,您可以在Firefox 48中安装(某些)Google Chrome扩展程序 。
开发人员变更
临时加载插件
附加开发人员和用户 可能会在Firefox中加载临时加载项 使用about:debugging页面。这对于在开发过程中进行附加测试或在不将其永久安装在浏览器中的情况下测试附加很有用。
对临时加载的加载项进行的任何更改都需要重新启动浏览器。 Firefox 48会有所不同,因为现在可以重新加载临时加载的扩展程序。 (错误 1246030 )
萤火虫主题
Firefox 48附带了一个新的Developer主题。除了黑暗和明亮的变体,现在还可以 加载萤火虫主题 类似于流行的Firefox开发者插件。
Firebug功能已经或将被本地集成到Firefox中,因此该插件本身不会再收到任何更新。
其他开发人员更改
- DOM检查器(错误 1201475 )
- 默认情况下启用字体检查器(错误 128121 )
- Web控制台中的HTTP日志检查(错误 1211525 )
- 改进的CSS属性建议(错误 1168246 )
- 现在可以在内容中更改元素的位置(错误 1139187 )
检查文章底部的资源部分,以获取指向完整的Developer Change日志的链接。
Android版Firefox
在Android 6及更高版本上,将Firefox设置为默认浏览器更加容易
要将Firefox设置为Android 6棉花糖和更高版本上的默认设置,请执行以下操作:
- 点击设置。
- 选择应用程序。
- 点击齿轮图标。
- 点击默认应用。
- 点击浏览器应用。
- 在列表中点击Firefox。
先前的过程对于较旧的Android版本仍然有效,因此需要冗长的过程 这里详细 。
其他适用于Android的Firefox 48更改
- 将经常访问的网站添加到主屏幕,以加快访问速度。
- 现在支持Amazon产品搜索建议。
- 适用于Android用户的Firefox 48可以控制Web通知。
- Firefox默认还原标签。您可以在“高级设置”下进行更改。
- 移动历史记录优先于桌面历史记录。
- Android 6及更高版本的新操作栏浮动在所选文本附近。
- 适用于Android的新Firefox用户可以从历史记录面板中获得更清晰的选项来进行同步。
- Qwant是法语,英国英语和德语语言环境的搜索选项。
- 阅读列表已移至“书签”面板。
- 对Android 2.3的支持已终止。
- 同步选项卡现在位于“历史记录”面板中。
- 视频控件焕然一新。
Firefox 48.0.1
Firefox 48.0.1于2016年8月18日发布。它是一个漏洞修复版本,解决了以下问题:
- 音频回归会影响Facebook等主要网站。
- JavaScript引擎中的最高崩溃,Websense导致的启动崩溃,插件问题导致的另一个最高崩溃以及WebRTC崩溃。
- Windows上未签名的加载项问题。
- 关机问题。
- e10和非e10在选择和鼠标事件方面的行为不同。
Firefox 48.0.2
Mozilla于2016年8月24日发布了Firefox 48.0.2。它仅解决了由Wensense在Windows上引起的启动崩溃问题。
安全更新/修复
安全更新和修复程序将在Firefox 48发布后宣布。在发生这种情况时,将对本指南进行更新。
2016-84在页面导航期间通过Resource Timing API公开信息
2016-83通过将文本注入到内部错误页面来进行欺骗攻击
2016-82在Android版Firefox上使用从右到左字符对地址栏进行欺骗
2016-81通过拖放进行信息公开和本地文件操作
2016-80使用本地HTML文件和已保存的快捷方式文件的同源策略违反
2016-79应用SVG效果时可以自由使用
2016-78显示器转换中的类型混乱
2016-77视频播放期间ClearKey内容解密模块(CDM)中的缓冲区溢出
2016-76字幕标记上的脚本可以在沙盒iframe中执行
2016-75数据缓冲期间WebSocket中的整数溢出
2016-74表单输入类型从密码更改为文本可以将纯文本密码存储在会话还原文件中
2016-73具有嵌套同步事件的服务工作者的免费使用
2016-72 WebRTC会话关闭期间在DTLS中释放后使用
2016-71 JavaScript中的增量垃圾收集崩溃
2016-70使用Alt键和顶层菜单时可以自由使用
2016-69本地用户通过Mozilla更新程序和回调应用程序路径参数对文件进行任意操作
2016-68在Expat库中进行XML解析时读取的越界
2016-67 2D图形渲染期间的堆栈下溢
2016-66通过格式错误/无效媒体类型的数据URL欺骗位置栏
2016-65开罗渲染崩溃是由于FFMpeg 0.10的内存分配问题
2016-64缓冲区溢出渲染具有双向内容的SVG
2016-63关闭页面时Favicon网络连接可以持久
2016-62其他内存安全隐患(rv:48.0 / rv:45.3)
附加信息/来源
现在轮到你 :您最兴奋的功能或更改是?我们错过新功能或更改了吗?让我们在评论中知道。