Firefox 23 がリリースされた
Mozilla は米国時間 2013 年 8 月 6 日、安定性及びセキュリティ問題の修正を含む Firefox のメジャーアップデート版である Firefox 23 をリリースした。延長サポート版 である Firefox ESR 17.0.8 も同時にリリースされている。
Firefox 23 での新機能や改良点、セキュリティ修正、既知の問題は次のとおり。
新機能及び改良点
- 新機能
- 混在コンテンツをブロックするようになり、中間者攻撃や HTTPS 通信を利用するページの盗聴を防げるようになった (詳細)
- 新機能
- 開発ツールへオプションパネルを追加した
- 変更
- 「画像を自動的に読み込む」「JavaScript を有効にする」「常にタブバーを表示する」のチェックボックスを環境設定から削除した
- 変更
- ロゴを新しい物に変更した
- 変更
- about:memory のインタフェースを改善
- 変更
- アドオンのインストール通知インタフェースをシンプルにした
- 変更
- DXVA2 を利用して高速に H.264 のデコードできるようになった (Windows Vista 以降)
- 変更
- 利用する検索エンジンへの変更を、ブラウザ全体に対して行えるようになった
- 変更
- コンテンツセキュリティポリシ (CSP) の文法と動作が標準に合わせたものへ変更された
- 変更
- <input type=”file”> の描画を改善 (Bug 838675)
- 変更
- wrtc.org の音声リサンプラーを Speex の物と置き換えた。また仮想 44000 Hz を削除した
- 変更
- 「画像を自動的に表示する」と「タブバーを常に表示する」のチェックボックスを設定から削除した。またこの二つの設定を初期値に戻した
- 開発者
- HTML5 の <input type=”range”> が実装された
- 開発者
- キーボタン用の新しい ARIA ロールを利用することで、タッチインタフェース向けのページをよりアクセシブルにできるようになった
- 開発者
- ソーシャルAPI を利用してページを共有する機能が追加された
- 開発者
- Web コンソールが更新された
- 開発者
- text-decoration: blink; から点滅効果が削除された。また blink 要素をサポートしなくなった
- 開発者
- 開発ツールにネットワークモニタが追加された
セキュリティ修正
このアップデートでのセキュリティ問題への修正は合計 13 件。重要度区分において最高 4 件、高 7 件、中 1 件、低 1 件が修正されている。
- MFSA 2013-75
- ローカル Java アプレットによるローカルファイルシステムからのファイル読み取り
- MFSA 2013-74
- Firefox のフルインストーラとスタブインストーラによる DLL ハイジャック
- MFSA 2013-73
- Web ワーカーと XMLHttpRequest による同一生成元回避
- MFSA 2013-72
- 一部 JavaScript コンポーネント URI 検証へのプリンシパル誤適用
- MFSA 2013-71
- Mozilla Updater を通じたさらなる特権昇格
- MFSA 2013-70
- XBL スコープを用いた XrayWrappers の回避
- MFSA 2013-69
- CRMF リクエストを通じたコード実行と XSS 攻撃
- MFSA 2013-68
- ドキュメント URI の不正表示と偽装
- MFSA 2013-67
- WAV 音声ファイルデコード時のクラッシュ
- MFSA 2013-66
- Mozilla Maintenance Service と Mozilla Updater におけるバッファオーバーフロー
- MFSA 2013-65
- CRMF リクエスト生成時のバッファアンダーフロー
- MFSA 2013-64
- SetBody 実行中の DOM 改変による解放後使用
- MFSA 2013-63
- 様々なメモリ安全性の問題 (rv:23.0 / rv:17.0.8)
Firefox 23 で修正された全ての問題は Mozilla.org bugs fixes (英語) を参照されたい。
既知の問題
- 未解決
- Flash ビデオを全画面で再生中にバックグラウンドへ切り替えられた Firefox は再表示時にフリーズする (Bug 809055)
- 未解決
- ロックされたプロファイルで Firefox を起動しようとするとクラッシュする (Bug 573369)
その他、Firefox 23 についての一般的な情報は Firefox 23 リリースノート を、開発者向けの情報は MDN を参照いただきたい。
アップデート及びシステム要件
Firefox 23 は Windows, Mac そして Linux 版が用意され、Mozilla Japan ウェブサイトよりダウンロード可能となっている。また、85 以上の言語に対応した各国語版は 次世代ブラウザ Firefox – 各国語版のダウンロード よりダウンロード可能となっている。また、既存の Firefox 4 以降のユーザには自動アップデート経由で通知されるが、Firefox メニューの “Firefox について” より手動でアップデートすることも可能だ。
Firefox 23 では、Windows 2000 および XP SP1 以前 への対応が打ち切りとなっている ほか、Intel Mac 環境での Mac OS X v10.5 (Leopard) への対応が打ち切りとなっている。詳細は 。詳細は Firefox 23 システム要件 を参照されたい。
- ダウンロード:
- Mozilla Japan
- リリースノート:
- Firefox 23 リリースノート
- セキュリティアドバイザリ:
- Firefox 23 で修正
- Firefox 23 で修正されたバグ:
- Bug Fixes (英語)