Firefox 55.0: découvrez ce qu'il y a de neuf

Mozilla Firefox 55.0 a été publié par Mozilla. La date de sortie officielle de Firefox 55.0 est le 8 août 2017. La nouvelle version du navigateur Web est déjà disponible et sera proposée le 8 août aux utilisateurs existants du navigateur Web, à condition qu'ils aient activé les mises à jour.

Firefox 55.0 rompt la compatibilité avec les anciennes versions du navigateur et Firefox ESR. Les utilisateurs qui souhaitent rétrograder sont invités à sauvegarder leurs profils avant d'installer la mise à jour.

Les versions bêta de Firefox, Nightly et ESR sont également mises à jour le jour même. Firefox Beta est déplacé vers Firefox 56.0, Firefox Nightly vers Firefox 57.0 et Firefox ESR vers 52.3.

Résumé

  • Vous ne pouvez pas restaurer une version antérieure / migrer vers Firefox ESR après la mise à niveau vers Firefox 55.
  • Firefox 55.0 est la première version de Firefox qui passe directement de Nightly à Beta.
  • Les nouveaux systèmes d'autorisations WebExtensions sont activés.
  • Le temps de restauration de la session de démarrage de Firefox s'est considérablement amélioré.

Firefox 55.0 téléchargement et mise à jour

Liens de téléchargement direct pour les fichiers d'installation de Firefox:

  • Téléchargement de Firefox Stable
  • Firefox Beta téléchargez
  • Téléchargement nocturne
  • Téléchargement de Firefox ESR
  • Informations de construction sans marque de Firefox

Modifications de Firefox 55.0

Le système d'autorisations WebExtensions est actif

Firefox 55 est livré avec un système de permissions pour WebExtensions. Celles-ci sont affichées à l'utilisateur lors de l'installation de WebExtension dans le navigateur Web et lors des mises à jour si de nouvelles autorisations sont demandées.

Une boîte de dialogue s'affiche pour l'utilisateur chaque fois qu'une installation WebExtension nécessitant des autorisations est installée et qu'une mise à jour de WebExtension nécessitant de nouvelles autorisations est mise à jour.

Firefox répertorie les autorisations demandées, par exemple, accéder aux onglets du navigateur, et les utilisateurs peuvent poursuivre l'installation ou la mise à jour en sélectionnant "ajouter" ou "mettre à jour", ou annuler le processus.

Restrictions du plugin Adobe Flash

Mozilla a configuré le plug-in Adobe Flash pour un clic en lecture, et a décidé de limiter Flash aux pages http et https.

Mozilla note que la modification est déployée progressivement et peut ne pas être immédiatement visible par tous les utilisateurs.

  • 5% des utilisateurs deux semaines après la sortie.
  • 25% des utilisateurs un mois après la publication.
  • 100% des utilisateurs six semaines après la publication.

Suggestions de recherche activées par défaut

Les suggestions de recherche, celles affichées dans la barre d’adresse de Firefox quand un utilisateur commence à taper, sont désormais activées pour tous les utilisateurs, à l’exception de ceux qui se sont retirés.

Les utilisateurs de Firefox peuvent gérer les moteurs de recherche et les suggestions en chargeant à propos de: préférences # recherche dans la barre d'adresse du navigateur.

Les utilisateurs qui ne veulent pas ou n'ont pas besoin de suggestions de recherche peuvent les désactiver en supprimant la coche de "fournir des suggestions de recherche" et "afficher les suggestions de recherche dans les résultats de la barre d'adresse".

Nouvelle section "Performances" dans les paramètres

Firefox 55 est livré avec une nouvelle section de performance dans les paramètres. Les utilisateurs de Firefox peuvent choisir d'exécuter le navigateur avec les paramètres de performance recommandés ou de personnaliser les options liées aux performances suivantes:

  • Basculer l'accélération matérielle.
  • Définissez des limites de processus de contenu pour la fonctionnalité multi-processus.

Fonctionnalité de capture d'écran Page Shot

Les utilisateurs de Firefox 55 peuvent remarquer une nouvelle icône de capture d'écran dans la barre d'outils principale de Firefox. Cette icône n'est pas visible par tous les utilisateurs lors de la publication, car Mozilla souhaite d'abord exécuter un test A / B.

Les utilisateurs de Firefox qui l'ont déjà dans leur navigateur peuvent l'utiliser pour capturer une partie du navigateur Web ou une page et l'enregistrer localement ou en ligne sur //screenshots.firefox.com/.

Autres modifications de Firefox 55.0

  • Le temps de démarrage de la restauration de session Firefox a été considérablement amélioré.
  • Ajout des paramètres régionaux biélorusses.
  • Attribuez des raccourcis personnalisés à Firefox sous Mac OS X via Préférences Système> Clavier> Raccourcis.
  • Firefox 55 marque le début de la prise en charge des thèmes. L'API browser.theme.update est disponible et offre des fonctionnalités similaires à celles des thèmes légers Firefox.
  • L'API de géolocalisation nécessite une origine sécurisée. Même chose pour l'API de stockage.
  • Chargement de contenu mixte autorisé sur localhost.
  • Fonction d'aperçu avant impression pour simplifier les travaux d'impression.
  • Les fichiers jar distants ne sont plus chargés par défaut. Mozilla a désactivé la prise en charge du protocole jar: retour dans Firefox 45, mais a dû le réactiver car il ne respectait pas les fonctionnalités IBM iNotes. Firefox 55 désactive jar: à nouveau, car IBM a mis à jour iNotes pour ne plus avoir besoin de jars distants. Les utilisateurs de Firefox qui ont besoin de cette fonctionnalité peuvent faire passer false à network.jar.block-remote-files pour le restaurer. (Bug 1329336)
  • La barre latérale peut être déplacée vers la droite.
  • Prise en charge de WebVR.
  • Améliorations des performances de WebExtensions, par exemple correspondance d’hôte, API de chargement paresseux, etc.
  • Programme d'installation Windows Stub simplifié, possibilité de sélectionner le répertoire d'installation ou les raccourcis de programme supprimés. Les utilisateurs de Firefox doivent utiliser l'installateur complet pour ces options.

Changements de développeur

  • à propos de: changements de page de débogage. Les add-on temporaires sont listés en haut, un bouton de suppression est maintenant disponible et une aide est affichée si une extension a un ID temporaire.
  • Les extensions peuvent désactiver WebRTC.
  • Moniteur réseau: affichez les colonnes masquées, les colonnes IP à distance, le protocole, le schéma, les cookies et définissez les colonnes de cookies, le filtrage des requêtes réseau par les valeurs de colonne et autres propriétés, ainsi que les expressions régulières.
  • Nouvelles API: Programmation collaborative de l'API de tâches en arrière-plan, de l'API WebVR 1.1, de l'API Intersection Observer.
  • API de proxy pour insérer des fichiers de configuration de proxy dans Firefox.
  • API runtime.onMessageExternal implémentée pour permettre la communication entre les modules complémentaires WebExtensions.
  • Prise en charge d'EME dans des contextes non sécurisés déconseillée.
  • Améliorations de l'API webRequest, par exemple, refus des demandes avant le traitement des cookies

Firefox 55.0 pour Android

Les fonctionnalités suivantes sont nouvelles ou modifiées sur Android (à l'exception de celles déjà mentionnées pour Firefox pour le bureau):

  • Option pour zoomer d'une main en tapotant deux fois et en faisant glisser les gestes.
  • Locaux grec et lao ajoutés.
  • Les paramètres d'accessibilité permettent de respecter la taille de la police du système lors de l'affichage de pages Web.

Firefox 55.0.1

Firefox 55.0.1 a été publié le 10 août 2017. Il s'agit d'une version de correction de bogue qui résout les problèmes suivants dans Firefox 55:

  • Un problème de rendu avec "certaines" bibliothèques PKCS # 11.
  • Quoi de neuf page ne s'affiche pas sous certaines conditions.
  • Régression du processus de restauration des onglets.
  • Désactiver le prélecture de prédicteur.

Firefox 55.0.2

Firefox 55.0.2 a été publié sur le canal stable le 16 août 2017. Il s'agit d'une autre version de correction de bogue qui corrige les bogues suivants dans Firefox:

  • Correction d'un problème de nom d'utilisateur s'il avait "des caractères spécifiques dans le chemin".
  • Nouvelle notification d'installation corrigée pour les modules complémentaires chargés de manière autonome.
  • Régressions de performances fixes avec WebExtensions.
  • Correction d'une régression avec le menu contextuel.

Firefox 55.0.3

Fireofx 55.0.3 a été publié sur le canal stable le 26 août 2017. La nouvelle version stable de Firefox résout les deux problèmes suivants:

  • Correction du téléchargement de fichiers sur certains sites Web (vignettes sur YouTube, images sur Tweaker)
  • Correction du problème avec les add-ons si les chemins de fichiers utilisent des caractères non-ASCII.

Mises à jour de sécurité / correctifs

Les changements de sécurité sont annoncés après la publication officielle. Nous mettrons à jour la révision lorsque Mozilla les publiera.

  • CVE-2017-7798: injection de XUL dans l'éditeur de style de devtools
  • CVE-2017-7800: utilisation après libération dans WebSockets lors de la déconnexion
  • CVE-2017-7801: Utilisation après après avec un rectangle de sélection lors du redimensionnement de la fenêtre
  • CVE-2017-7809: Utilisation après le retrait tout en supprimant le nœud DOM de l'éditeur attaché
  • CVE-2017-7784: Utilisation après après avec les observateurs d'image
  • CVE-2017-7802: Redimensionnement des éléments d'image après utilisation
  • CVE-2017-7785: Dépassement de mémoire tampon manipulant les attributs ARIA dans DOM
  • CVE-2017-7786: débordement de la mémoire tampon lors du dessin d'un fichier SVG non affichable
  • CVE-2017-7806: Use-after-free dans le gestionnaire de couches avec SVG
  • CVE-2017-7753: Lecture hors limites avec des données de style en cache et des pseudo-éléments
  • CVE-2017-7787: Contournement de la politique d'origine identique avec des iframes lors du rechargement de pages
  • CVE-2017-7807: détournement de domaine via le repli d'AppCache
  • CVE-2017-7792: Certificats d'affichage de dépassement de mémoire tampon avec un OID extrêmement long
  • CVE-2017-7804: Contournement de la protection de la mémoire via WindowsDllDetourPatcher
  • CVE-2017-7791: Spoofing page suivante navigation avec des données: alertes de protocole et modales
  • CVE-2017-7808: Fuite d'informations CSP avec des chemins d'accès contenant des ancêtres de cadre
  • CVE-2017-7782: WindowsDllDetourPatcher alloue de la mémoire sans protection DEP
  • CVE-2017-7781: Erreur d'ajout de point de la courbe elliptique lors de l'utilisation de coordonnées affinées jacobiennes
  • CVE-2017-7794: Troncature de fichier Linux via un courtier en sandbox
  • CVE-2017-7803: CSP contenant 'sandbox' mal appliqué
  • CVE-2017-7799: Injection de Self-XSS XUL dans environ: webrtc
  • CVE-2017-7783: Attaque du DOS via un nom d'utilisateur long dans l'URL
  • CVE-2017-7788: Bac à sable à propos de: Les iframes srcdoc n'héritent pas des directives CSP
  • CVE-2017-7789: Échec de l'activation du serveur HSTS lorsque deux en-têtes STS sont envoyés pour une connexion
  • CVE-2017-7790: le rapporteur d'incident Windows lit de la mémoire supplémentaire pour certaines valeurs de registre à terminaison non nulle
  • CVE-2017-7796: le programme de mise à jour Windows peut supprimer tout fichier nommé update.log.
  • CVE-2017-7797: Le nom de l'en-tête de la réponse internant les fuites entre les origines
  • CVE-2017-7780: Correction de bogues de sécurité de la mémoire dans Firefox 55
  • CVE-2017-7779: Résolution des problèmes de sécurité de la mémoire dans Firefox 55 et Firefox ESR 52.3

Les correctifs de sécurité de Firefox ESR sont répertoriés ici.

Informations complémentaires / sources

  • Notes de publication de Firefox 55
  • Notes de publication de Firefox 55.0.1
  • Notes de version de Firefox 55 Android
  • Compatibilité des modules complémentaires pour Firefox 55
  • Firefox 55 pour les développeurs
  • Compatibilité de site pour Firefox 55
  • Avis de sécurité de Firefox
  • Calendrier de publication de Firefox

Maintenant lu : l'état de Mozilla Firefox