文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门评论
- 笑看外挂 (1 points, 一般) by cnma_001 在 2025年04月03日13时47分 星期四 评论到 韩国游戏工作室竞争开发星际争霸新作
- 一个数据参考 (1 points, 一般) by hhding 在 2025年03月31日09时06分 星期一 评论到 AI 数据中心太多了
- 非技术的说法 (1 points, 一般) by hhding 在 2025年03月31日08时56分 星期一 评论到 AI 数据中心太多了
- 主体错误 (1 points, 一般) by solidot1740402558 在 2025年02月24日21时10分 星期一 评论到 Starlink 面临越来越多的竞争
- 先能过了小米高考再说 (1 points, 一般) by ooxx 在 2025年01月06日15时43分 星期一 评论到 小米修改了引导程序解锁政策
- (1 points, 一般) by 18611782246 在 2024年12月18日18时06分 星期三 评论到 司机死于阿尔茨海默病的可能性较低
- BaD kEyBoArD: eXtRa SpAcE (1 points, 一般) by lot 在 2024年12月11日04时10分 星期三 评论到 高温环境可能加速衰老
- BaD kEyBoArD: tYpO (1 points, 一般) by lot 在 2024年12月11日04时09分 星期三 评论到 Goolge 宣布了新量子芯片 Willow
- 喵喵喵 (1 points, 一般) by solidot1733326472 在 2024年12月04日23时35分 星期三 评论到 澳大利亚面临太阳能供大于求
- 懂了 这就去安装刺客信条 (1 points, 一般) by Craynic 在 2024年11月27日19时36分 星期三 评论到 微软临时阻止安装刺客信条等育碧游戏的 PC 更新 Windows 11 24H2
Mozilla 释出了 Firefox 139.0。主要新特性包括:显著改进了 HTTP/3 连接的上传性能;支持扩展页的整页翻译;粘贴时保留 PNG 图像的透明度;支持 WebAuthn largeBlob 扩展;默认禁用的实验性功能如优先任务调度、View Transition API 等等。
Mozilla 官方博客宣布,它升级了 Firefox 的地址栏功能,使其更智能更简约。主要变化包括:搜索关键词不会被搜索引擎的网址覆盖,会在地址栏一直可见,用户还可以随时点击地址栏左侧图标,更换搜索引擎查询;可以 @bookmarks、@tabs、@history 和 @actions 访问不同的搜索模式;可以输入命令执行如“清除历史记录”、“打开下载页”或“截屏”等操作;地址栏不再显示 HTTPS 网址中的 https://,同时将突出没有使用 HTTPS 的不安全网站。升级版地址栏已通过最新版本的 Firefox 138 提供给用户。
在 Pwn2Own 年度挑战赛上,Palo Alto Networks 的两位研究人员演示了 Firefox 的一个越界写入漏洞,赢得了 5 万美元奖金。另一位参赛者演示了 Firefox 的整数溢出漏洞。但两次漏洞利用都未能成功实现沙盒逃逸。Mozilla 安全博客称它最近改进了 Firefox 沙盒的架构,有效阻止了此类攻击。虽然两次漏洞利用都未能逃逸沙盒,但出于谨慎考虑,Mozilla 在漏洞披露的同一时间释出了 Firefox 138.0.4、Firefox ESR 128.10.1、Firefox ESR 115.23.1 和 Firefox for Android,修复了相关漏洞。
Mozilla 正式将 Firefox 源代码托管在 GitHub 上。Firefox Mercurial 服务器仍然开放并同步 GitHub 上的开发,因此短期内工作流程没有发生巨大改变。这一迁移只涉及 Firefox 源码库,不涉及 bug/问题跟踪、持续集成(CI)等功能。
Mozilla 正式释出了 Firefox 138,主要新功能包括:配置文件支持命名和自定义;美国用户的地址栏能显示天气建议;备受期待的标签纸功能正式提供给所有用户,用户可通过拖曳标签去创建标签组,标签组可以像标签一样通过拖曳改变位置,等等。Mozilla 官方博客表示,正在开发 AI 驱动的智能标签组功能,根据打开的标签页自动建议标签的组织形式,数据将在本地而不是云端处理,标签信息也保存在本地不会发送到云端服务器。
Firefox Application Security Team 安全团队在其博客 Attack & Defense 上发表文章,介绍了在加固 Firefox 前端上所做的工作。Firefox 的大部分 UI 是使用标准 Web 技术如 HTML、CSS 和 JavaScript 实现的,这么做的好处是可以在所有桌面操作系统上使用浏览器引擎渲染前端,缺陷是容易受到注入攻击。最常见的注入攻击是跨站脚本(Cross-Site Scripting 简写 XSS)攻击。为缓解 Firefox UI 的 XSS 和其它注入攻击,安全团队重写了逾 600 个 JavaScript 事件处理程序。这些代码将应用于 Firefox 下一个版本 v138(目前的稳定版本是 Firefox 137)。安全团队表示通过消除一整类攻击类型,他们大幅提高了攻击者利用 Firefox 的门槛。
Mozilla 在 4 月 1 日释出了 Firefox 137。主要新特性包括:Linux 版本支持 HEVC 播放;能识别 PDF 文件中的所有链接并将其转变为超链接;签名 PDF 文档;支持将地址栏作为计算器使用,用户只需要输入算术表达式就可以在下拉列表中查看结果,单击复制到剪切板,该功能将逐步推出;允许用户在水平和垂直标签布局之间切换;更新 Inspector Fonts 面板以显示字体元数据如版本、设计者、供应商、许可证等;更新 Network 面板以允许使用本地文件覆盖网络请求响应,支持 SVG 2 path API 和 hyphenate-limit-chars 属性,等等。
Mozilla 过去几年的做法比如拥抱 AI 可能会让 Firefox 用户感到不满。他们可能会想迁移到其它浏览器。但对大部分 Firefox 用户而言,Chrome 或基于 Chromium 的浏览器显然是一种更差的选择,那么可行的选择就剩下了 Firefox 的分支。
Firefox 的分支存在已久。因 Mozilla 的商标使用政策,自由软件发行版 Debian 维护了一个分支 Iceweasel,该项目于 2016 年终止。GNU 项目也采用了 Iceweasel,它后来改名为 GNU IceCat,并一直维护至今,基于 Firefox 115.20.0 的 IceCat 115.20.0esr 是最新的 ESR 版本。GNU IceCat 与 Firefox 的最明显区别是用 LibreJS 替代 JavaScript,此举可能导致大量网站不能正常工作。IceCat 适合那些拥护自由软件精神而不在意功能的用户。
Floorp 是另一个分支,由日本学生社区 Ablaze 开发,Floorp 最初是基于 Chromium,2022 年切换到 Firefox,第一个版本是 Floorp v7,最新版本是 基于 Firefox ESR 128.8.0 的 Floorp 11.23.1。
始于 2020 年的 LibreWolf 项目主要从 Firefox 中移除非自由功能,如遥测、DRM、Pocket 集成,禁用了 Firefox Sync 同步功能,LibreWolf 的最新版本是基于 Firefox 135 的 135.0.1。
Zen 浏览器项目是最新的 Firefox 分支,目前处于 beta 阶段,最新版本是基于 Firefox 135.0.1 的 1.8.2b,它的用户界面与 Firefox 有很大区别。
其它分支还有 Basilisk、Waterfox、Pale Moon 等。但所有分支都依赖于 Mozilla 完成大部分开发工作。
Firefox 的分支存在已久。因 Mozilla 的商标使用政策,自由软件发行版 Debian 维护了一个分支 Iceweasel,该项目于 2016 年终止。GNU 项目也采用了 Iceweasel,它后来改名为 GNU IceCat,并一直维护至今,基于 Firefox 115.20.0 的 IceCat 115.20.0esr 是最新的 ESR 版本。GNU IceCat 与 Firefox 的最明显区别是用 LibreJS 替代 JavaScript,此举可能导致大量网站不能正常工作。IceCat 适合那些拥护自由软件精神而不在意功能的用户。
Floorp 是另一个分支,由日本学生社区 Ablaze 开发,Floorp 最初是基于 Chromium,2022 年切换到 Firefox,第一个版本是 Floorp v7,最新版本是 基于 Firefox ESR 128.8.0 的 Floorp 11.23.1。
始于 2020 年的 LibreWolf 项目主要从 Firefox 中移除非自由功能,如遥测、DRM、Pocket 集成,禁用了 Firefox Sync 同步功能,LibreWolf 的最新版本是基于 Firefox 135 的 135.0.1。
Zen 浏览器项目是最新的 Firefox 分支,目前处于 beta 阶段,最新版本是基于 Firefox 135.0.1 的 1.8.2b,它的用户界面与 Firefox 有很大区别。
其它分支还有 Basilisk、Waterfox、Pale Moon 等。但所有分支都依赖于 Mozilla 完成大部分开发工作。
运行旧版本 Firefox 的用户可能已经收到了警告信息:Firefox 的一个根证书将于 2025 年 3 月 14 日过期,如果用户不更新浏览器,那么届时扩展可能会被禁用,而需要 DRM 的流媒体服务也可能会停止工作。该问题不会影响运行最新或较新版本的 Firefox 用户。用户需要在 3 月 14 日前将浏览器升级到 Firefox 128+ 或 ESR 版本 Firefox 115.13+,才能在 Windows、macOS、Linux 和 Android 平台上正常工作。证书过期还会影响 Firefox 内置安全工具的更新,如屏蔽恶意扩展的黑名单,SSL 证书撤销列表等安全功能。
Mozilla 释出了 Firefox 136。主要新特性包括:Linux 版本首次正式提供了 AArch64 (ARM64)架构的二进制包;Linux 版本支持 AMD GPU 硬件视频解码;HTTPS-First,默认页面加载 HTTPS,如果安全连接失败则回滚到 HTTP;垂直标签布局;新的浏览器布局部分;PNG 拷贝支持;Smartblock Embeds 允许用户选择性的解除对网页中嵌入的社媒的屏蔽;Solo AI Link;新标签页上的天气预报;等等。
Mozilla 首次公布了 Firefox 的使用条款,并更新了隐私条款。Mozilla 称 Firefox 以前是基于开源许可证和承诺,在不同的科技格局下需要让承诺更清晰易懂。在使用条款中,Mozilla 声明:“当您通过 Firefox 上传或输入信息时,您特此授予我们非排他性、免版税的全球许可,以使用该信息来帮助您导航、体验在线内容并与之交互,就像您在使用 Firefox 时所表明的那样。”很多人认为这句话的指代含义不太明确。在更新的隐私条款中 Mozilla 对收集的数据进行了更详细的说明,对于数据:“我们仅在本隐私声明所述目的所需的期限内保留您的个人数据。一般而言,我们保留个人数据的时间不超过 25 个月,但实际保留期限可能因数据类型及其收集目的而异(例如,我们会在您使用 Firefox 期间保留您的“首次使用”日期,以便了解您使用 Firefox 的时间)。具体保留期限还可能取决于数据的敏感性、收集背景、您的设置和偏好,以及我们保留或删除数据的法律或合同义务,例如用于欺诈预防、法规遵从或服务连续性。一旦保留期限到期,我们将安全删除您的数据,除非法律另有要求。”
Mozilla 官方博客重申,Firefox 会继续支持 Manifest v2 扩展,同时支持 Manifest v3 扩展。与此同时,Google Chrome 正在淘汰 Manifest v2 扩展,强推 Manifest v3 扩展。Manifest v3 相比 Manifest v2 的一大区别是移除了 blockingWebRequest 和 declarativeNetRequest,限制了广告屏蔽扩展的功能,流行的广告屏蔽扩展 uBlock Origin 未来将无法在 Google Chrome 上使用。Mozilla 表示,Firefox 将继续支持blockingWebRequest 和 declarativeNetReques——给予开发者更多的灵活性,为用户提供强大的隐私工具。 Chromium 预计将在 2025 年 6 月移除 Manifest v2 代码。
微软已经停止支持 Windows 7/8/8.1 操作系统,而操作系统上最流行的应用——即浏览器如 Google Chrome 和 Microsoft Edge 都停止了对上述旧操作系统的支持,Mozilla 于 2023 年 7 月释出的 Firefox 115 ESR 是 Firefox 支持 Windows 7/8/8.1 的最后一个版本。Mozilla 开发者去年初透露他们在考虑延长对 Windows 7/8/8.1 的支持时间,但尚未决定支持多长时间。现在根据最新的发布计划,Mozilla 宣布 Firefox 115 ESR 将会支持到 2025 年 9 月,在 8 月份进行一次重新评估,将宣布 Firefox 115 的终止支持时间。Mozilla 计划继续为 115 ESR 释出安全更新直至 8 月 19 日的 Firefox 115.27 ESR。
Mozilla 释出了 Firefox 134.0。主要新特性包括:Linux 版本支持触摸板按住手势,允许用户在触摸板上按下两根手指中断滚动;Windows 版本支持 HEVC 视频的硬件加速;Ecosia 扩大到所有德语区以及奥地利、比利时、意大利、荷兰、西班牙、瑞典和瑞士;为美国加拿大地区用户提供了新标签页(New Tab)的全新布局;改进了对调试 Web 扩展的支持,等等。
Mozilla 宣布,Firefox 的 Linux 二进制版本打包格式从 .tar.bz2 切换到 .tar.xz。这一改变将减少下载的文件容量缩短解压缩时间。Firefox 的 .tar.xz 包平均比 .tar.bz2 包小 25%,意味着能更快完成下载,节省时间和带宽。此外 tar.xz 包解压所需时间只需要 .tar.bz2 的二分之一。Mozilla 解释说,选择.tar.xz 而不是 Zstandard (.zst)的原因是虽然 Zstandard 解压更快,但压缩率低于 .tar.xz,而且 Linux 发行版基本都支持 .tar.xz,兼容性更胜一筹。
Firefox 释出了 v133.0。主要新特性是反跟踪功能 Bounce Tracking Protection,位于“增强型跟踪保护”的“严格”模式中。Bounce Tracking Protection 会根据重定向行为检测跟踪程序,自动清除其 cookie 和网站数据以阻止跟踪。其它包括通过标签总览菜单打开侧栏浏览来自其它设备的标签;Windows 版本 Canvas2D 默认启用 GPU 加速,bug 修复,等等。
美国司法部提议强迫 Google 出售其 Chrome 业务。Chrome 是市场份额最高的浏览器,此举被认为可能有助于 Firefox 等竞争对手,但 Mozilla 发言人表示,此举可能会损害到小型浏览器。美国司法部的提议是为了遏制 Google 的默认搜索引擎交易,Google 通过花费数百亿美元确保了搜索引擎市场没有任何竞争对手能对其构成挑战。然而问题是 Mozilla 最主要的收入来源就是与 Google 的默认搜索引擎交易,2022 年它近 86% 的收入来自于 Google。如果失去 Google 的交易,Mozilla 的收入将会受到巨大冲击。Mozilla 表示,如果禁止 Google 与其它浏览器开发商签订搜索引擎交易,将会对 Firefox 等独立浏览器产生负面影响。
在 Firefox 1.0 版本发布 20 周年之际,临时 CEO Laura Chambers 接受采访谈论了如何恢复浏览器昔日辉煌的计划。她是在年初接替 Mozilla 联合创始人 Mitchell Baker 担任临时 CEO。Firefox 曾占据了浏览器市场逾三成的份额,但在 Google Chrome 发布之后,它的市场份额日益减少。Chambers 表示 Mozilla 将重新专注于浏览器,找到方法让浏览器的份额恢复增长。她上任后的第一件事就是加大对 Firefox 的投资。她说,很多企业会忘记其核心业务,注意力被其它光彩夺目的东西吸引了,然后就停止了对核心业务的投资。这不应该是 Mozilla 做的事情,Firefox 对它非常重要,是其核心,今年 Mozilla 加大了对 Firefox 的投资,其结果将会逐渐显现。她承认 Firefox 在不同领域的市场份额萎缩,尤其是移动平台,她认为欧盟的 Digital Marks Act(DMA)要求平台运营者提供浏览器选择屏,这有利于用户选择 Firefox。她表示自己之所以喜欢 Firefox 就在于它提供了一种选择,“从一开始,我们就希望打造一款将人置于利润之上、将隐私置于其它一切之上、拥有这种选择的浏览器。”
2004 年 11 月 9 日,BBC 刊登了一篇新闻:报道了 Firefox 1.0 的发布,称微软的 IE 面临一个强有力的竞争对手。报道称,Firefox 的粉丝筹集资金,在《纽约时报》上刊登广告,宣告 Firefox 1.0 的发布。Firefox 由 Mozilla 基金会打造,该基金会则由前浏览器开发商 Netscape 在 1998 年创办,它的早期版本被称为 Phoenix 和 Firebird。微软 IE 存在大量安全漏洞,Firefox 要少得多,而且它还具有 IE 所不具有的多项新功能,其中包括了以标签方式排列网页,以及屏蔽弹出式窗口等等。Mozilla/Firefox 制作了一则特别视频,庆祝 1.0 版本发布 20 周年。Mozilla 旗下的邮件客户端 Thunderbird 也是在同一时间发布了 1.0 版本,它的 20 周年庆祝页面是请求捐款。
Mozilla 释出了 Firefox v132.0。主要新特性包括:在部分地区的 Windows 上支持 Microsoft PlayReady 加密媒体播放;Windows 和 macOS 支持高色域(Wide Color Gamut)WebGL;SVG 硬件加速;移除对 HTTP/2 Push 的支持;恢复支持通过 USB 进行远程调试,安全修正等等。