Oprava dvou závažných bezpečnostních chyb


Včera byly ve Firefoxu 50.0.1 a 50.0.2 a Firefoxu ESR a Thunderbirdu 45.5.1, opraveny dvě bezpečnostní chyby. První umožňovala změnu cookie 3. stranou při přesměrování HTTP spojení na data:. Druhá byla objevena v prohlížeči Tor a umožňovala při vytváření SVG JavaScriptem spustit škodlivý kód na vašem počítači. Popisy obou chyb najdete zde.

Pro stažení opravné verze prosím aktuaizujte Firefox co nejdříve! Pokud vám verzi 50.0.2 náhodou nenabídne, můžete ji stáhnout přímo.

Končí první experiment programu Test Pilot


Firefox Test Pilot je program, který nabízí pro Firefox experimentální funkce před tím, než je Mozilla potenciálně začne implementovat přímo do prohlížeče. Spuštěn byl letos v květnu a mezi prvními experimenty nabízel Activity Stream, Tab Center a Universal Search. Poslední jmenovaný experiment bude během dneška ukončen.

Chuck Harmston na blogu shrnul, co se Mozilla tímto experimentem naučila. Nyní před ukončením experimentu je v něm zapojeno skoro 140 000 uživatelů. Každý den jej pak použije asi 20 000.

universal-search-sticker

Tento doplněk pomáhal ve Firefoxu uhodnout, co chcete při psaní do adresního řádku vyhledat a podle toho rovnou nabízel možné výsledky. U nás jsme si ho ale moc neužili, protože byl zaměřen na anglicky mluvicí uživatele a na Spojené státy. To nezní jako novinka, ale Mozilla se snažila hlavně řešit otázku soukromí dat posílaných z adresního řádku na server, který provádí samotné vyhledávání a zpět pošle návrhy. Výstupy, které nejdete detailně vysvětlené v příspěvku, poslouží jako základ pro širší projekt Context Graph, který se pokusí nabídnout relevantní obsah na internetu i jiným způsobem než je explicitní vyhledávání.

Pokud jste Universal Search používali, můžete nyní vyplnit záverečný dotazník nebo se zapojit do diskuze o další budoucnosti na Mozilla Discourse.

Přechod Firefoxu na WebExtensions API


Dlouhou dobu Mozilla pracuje na podpoře doplňků používajících WebExtensions API, což je rozhraní pro doplňky podporované v prohlížečích Opera, Google Chrome nebo Edge. Na blogu Mozilla Add-ons včera Kev Needham upřesnil současný plán na definitivní přechod na WebExtensions a ukončení podpory doplňků používajících stávající technologii XUL nebo SDK.

Současně s vydáním Firefoxu 53 (duben 2017) přestane oficiální server s doplňky přijímat nové doplňky používající XUL. K těm stávajícím bude nadále možné vydávat aktualizace. Definitivně pak přestanou doplňky založené na XULu ve Firefoxu fungovat ve verzi 57, která vyjde přesně za rok. Podrobnější informace najdete ve zmiňovaném příspěvku a také na MozillaWiki. Mimo jiné se zde píše i o povolení architektury Electrolysis (e10s) pro uživatele s doplňky už v příští lednové verzi 51.

Pokud jste vývojářem nějakého doplňku a zajímá vás současný stav implementace WebExtensions ve Firefoxu, přečtěte si také tuto stránku a příklady na GitHubu.

Vyšel Firefox 50.0: poslední letošní velká verze zrychluje spouštění


V úterý vydala Mozilla letošní poslední verzi Firefoxu 50.0. Ta se o týden opozdila kvůli opravě pomalého spouštění s nainstalovanými doplňky. Oprava ale zrychluje spouštění Firefoxu i pokud žádný doplněk nemáte. Vyřešena byla také část problémů s podporou WebGL pro systém Windows 7, kdy už by měla fungovat bez problémů pro 98% uživatelů.

V Možnostech Firefoxu nově najdete nastavení přepínání panelů. Dosud fungovalo přepínání panelů (pomocí zkratky Ctrl+Tab) v pořadí, v jakém jsou panely na liště. Ve Firefoxu 50 můžete nastavit přepínání v pořadí podle toho, jak byly panely naposledy otevřené.

ctrl-tab-v-poradi-podle-posledniho-otevreni

Verze 50 je letos poslední velká verze Firefoxu. Do konce roku už přijde jenom verze 50.1.0, která bude opravná a nepřinese žádné nové funkce.

OpenAlt očima Mozilla.cz

Minulý víkend jsme se opět po roce (se stánkem dokonce poprvé) zúčastnili Brněnské konference o otevřených technologiích OpenAlt. Už od osmé hodiny ranní jste nás začínali zaplavovat svými dotazy, na které jsme se v osvědčeném složení snažili poctivě odpovídat.

Náš narychlo postavený stánek

Náš narychlo postavený stánek

Ne u všech se to však vždy zcela podařilo, pokud jste tedy nedostali uspokojivou odpověď nebo máte doplňující otázky, určitě se neváhejte obrátit na e-mailovou adresu info@mozilla.cz 🙂

Kromě stánku pro vás byly připraveny přednášky o více či méně technických tématech. Ještě před OpenAltem jste si tak mohli na Linux Destop Meetup poslechnout krátké shrnutí toho, co nového se peče v Mozille. Přednáška byla (stejně jako celý LDM) v angličtině.

Sobotní přednáškový blok pak zahájil Michal Stanke se svou kombinací přednášky a workshopu o reformě evropského autorského práva, ve které si účastníci mohli v rámci kampaně changecopyright.org vytvořit “rebelské” selfie porušující evropské právo v aktuální absurdní podobě.

Michalovi se již během brzkých ranních hodin podařilo naplnit přednáškovou místnost

Michalovi se již během brzkých ranních hodin podařilo naplnit přednáškovou místnost

Ač neprávník, pustil se do tohoto složitého tématu s vervou

Ač neprávník, pustil se do tohoto složitého tématu s vervou

O hodinu později pak následovala Michalova druhá přednáška, tentokrát na téma Connected Devices a IoT v podání Mozilly. Nedlouho nato jsme již v rámci znovuoživeného sdružení l10n.cz diskutovali o překladových a překlepových slovnících používaných opensource projekty a o jejich možných vylepšeních.

Přednáška o Connected Devices

Přednáška o Connected Devices

Postupně se scházející účastníci otevřené diskuze o otevřené lokalizaci

Postupně se scházející účastníci otevřené diskuze o otevřené lokalizaci

U lokalizace jsme zůstali i v neděli, kdy jste si mohli od 16 hodin poslechnout přednášku Michala Vašíčka a Tomáše Zeliny o lokalizačních nástrojích a procesech používaných v Mozille.

Děkujeme vám všem za zpětnou vazbu, nápady na další přednášky a worshopy i za všetečné otázky, které nám často dokázaly zamotat hlavy 🙂

OpenAlt byl z našeho pohledu velice úspěšný. Jak to vidíte vy? Podělte se s námi v komentářích.

Naší další zastávkou je devConf. Přijdete za námi? 😉