Aller à la recherche

Sous-catégories

vendredi 12 avril 2013 18:35

Mozilla Firefox 20.0.1

Alors que Mozilla tarde à proposer Firefox 20.0.1 sur ses pages, cette version mineure de stabilité est déjà disponible par le dispositif de mise à jour automatique interne pour le système d’exploitation de Microsoft, Windows, uniquement. En plus, si on clique sur le bouton de téléchargement de Firefox pour Windows, qui a encore le lien vers Firefox 20.0, c’est bien Firefox 20.0.1 qui est fourni ; pour les autres systèmes c’est toujours Firefox 20.0 qui est délivré.

Les notes de diffusion de Firefox 20.0.1 signalent la correction de l’unique bogue 846 848. Ça ferait de la version du jour une mise à jour uniquement pour Windows pour traiter les problèmes autour de la manipulation des chemins UNC. Les notes de réunion du 10 avril indiquent la correction de trois autres bogues pour Windows également. Le premier règle le problème qui faisait que la liste des moteurs de recherche était vide lorsque le profil était sur un disque en réseau. Le second faisait que la barre d’adresse ne fonctionnait plus après la mise à jour vers Firefox 20. Le troisième et dernier est ainsi intitulé sur Bugzilla : « SPNEGO / MS KRB5 ne fonctionne plus. Essaye d’utiliser NTLM SSP à la place. »

Les utilisateurs de Firefox sur Windows devraient recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Mozilla sort aussi une version 20.0.1 de Firefox pour Android qui corrige des blocages ANR et des plantages liés au DB-lock sur les plus vieux appareils.

Télécharger Firefox 20.0.1 pour ordinateurs de bureau en français

Mise à jour de Firefox

samedi 6 avril 2013 23:27

Canal bêta : Mozilla Firefox 21

Maintenant que Firefox 20 est sorti mardi en version finale, c’est au tour jeudi de Firefox 21 de glisser dans le canal bêta (il était auparavant dans le canal Aurora).

Lire la suite...

Mozilla Firefox 20

Mardi, en pleine commémoration virtuelle du 15ème anniversaire de Mozilla, Firefox 20 paraissait pour ordinateurs de bureau et mobiles Android. Nous vous avons déjà présenté en détails les nouveautés de Firefox 20 lors de son passage dans le canal de développement bêta (il y est entré juste après la sortie de Firefox 19 fin février).

Lire la suite...

samedi 23 mars 2013 17:03

L'affaire des cookies tiers

L’annonce de Mozilla qu’il allait bloquer les cookies tiers dans Firefox a suscité de nombreuses réactions, principalement négatives, dans le monde de la publicité en ligne. Mike Manning, chargé de la communication institutionnelle chez Mozilla, vient s’assurer, dans un message aux Mozilliens, qu’ils sont bien au clair avec les faits face aux attaques des groupes publicitaires commerciaux.

Mozilla s’attend dans les prochains mois à d’autres attaques de ces groupes qui vont continuer leur campagne agressive anti-Firefox et se dit prêt à y répondre. Mike Manning donne de nombreux liens sur les attaques des publicitaires et des articles de presse traitant de cette affaire que vous pouvez retrouver parmi les références ci-dessous. Devant des attaques qui prétendent notamment que ce changement va ébranler la vie privée des consommateurs ou obliger de nombreuses petites entreprises à fermer, Mozilla rappelle sa position qui tient en trois points fondamentaux :

  • Firefox correspondra ainsi aux attentes des utilisateurs sur la façon dont le Web devrait fonctionner ;
  • Ce n’est pas sans précédent : Safari bloque les cookies tiers depuis des années ;
  • Cette fonctionnalité sera testée attentivement pendant des mois pour évaluer son impact avant de la déployer dans la version finale de Firefox.

Mozilla met également en place des programmes visant à solliciter les retours des parties prenantes dans l’industrie et des utilisateurs de Firefox pour s’assurer que Mozilla a toutes les données nécessaires avant d’inclure le patch dans la version pour tous (pas avant Firefox 22 prévu pour le 25 juin).

Sources et références

dimanche 17 mars 2013 17:26

Firefox devient plus intelligent sur les cookies tiers

Devant les réactions dans le monde de la publicité provoquées par la décision de Mozilla de changer le comportement par défaut de Firefox vis à vis des cookies tiers, il peut être intéressant de relire la position officielle de Mozilla donnée par Alex Fowler, le directeur de la vie privée et de la politique publique chez Mozilla :


Mozilla a un intérêt de longue haleine à encourager une plus grande transparence, une plus grande confiance et une plus grande responsabilisation concernant la vie privée et les nombreuses pratiques basées sur les cookies que nous voyons de nos jours.

fx nightly v22.0a1 privacy tabVendredi, Mozilla a publié un patch pour Firefox dans son canal « Nightly » qui modifie la façon dont les cookies en provenance de sociétés tierces fonctionnent. Les utilisateurs de cette version de Firefox doivent interagir directement avec un site ou une entreprise pour qu’un cookie soit installé sur leur machine. Le patch fournit également un cadre de contrôle supplémentaire sous l’onglet « Vie privée » dans les Préférences de Firefox (voir l’image).

Plusieurs années d’observation de l’approche de Safari des cookies tiers, une rapide augmentation du nombre des entreprises tierces utilisant les cookies pour pister les utilisateurs et un fort soutien des utilisateurs pour davantage de contrôle sont le moteur de notre décision d’aller de l’avant avec ce patch.

Nous avons la responsabilité de faire progresser les fonctionnalités et commandes qui mettent les attentes des utilisateurs en conformité avec la façon dont le Web fonctionne pour eux. Comme notre directeur juridique, Harvey Anderson, a écrit il y a quelques semaines dans un billet sur la reconnaissance de Mozilla comme société Internet la plus digne de confiance pour la protection des renseignements personnels en 2012 :

Nous devons tous poursuivre nos efforts – grands et petits – pour créer un environnement plus fiable de produits en ligne qui intègrent parfaitement la facilité d’utilisation, la transparence et le choix de l’utilisateur.

Dans mon propre usage de cette version ce matin, j’ai suivi un de mes parcours de navigation typiques, à commencer par un coup d’œil aux conditions de surf, puis les nouvelles locales, un site de nouvelles d’envergure nationale et un site populaire couvrant le secteur technologique. (Soit dit en passant, toute l’importante couverture de notre lancement de Firefox OS au Mobile World Congress est vraiment passionnante !)

Voici comment le nouveau patch a modifié la portée avec laquelle j’ai été pisté :

Par défaut actuel :
Accepter tous les cookies
Nouvelle option par défaut :
Accepter les cookies seulement depuis les domaines visités
4 sites Web ont utilisé 8 domaines de premier niveau4 sites Web ont utilisé 8 domaines de premier niveau
81 cookies provenant des domaines de premier niveau75 cookies provenant des domaines de premier niveau
117 domaines tiers0 domaine tiers
304 cookies de domaines tiers0 cookies de domaines tiers
Total : 385 cookies de premier niveau & tiersTotal : 75 cookies de premier niveau

J’ai effacé tous mes cookies avant de visiter ces sites, puis de nouveau effectué cette opération plusieurs fois, parce que je voulais vérifier que, en fait, quatre sites menaient à plus de 300 cookies provenant de plus de 100 entreprises à qui je n’avais pas rendu visite. Afficher des annonces et partager des widgets sur les sites a bien fonctionné, et quand je clique sur eux, les diverses parties concernées ont pu placer des cookies. Les politiques de confidentialité des quatre sites couvrent leurs pratiques relatives aux cookies, y compris en provenance de tiers. Il est intéressant de noter qu’ils m’ont tous indiqué d’utiliser les paramètres dans mon navigateur pour contrôler le comportement de ces cookies sur leurs sites.

Mozilla est passionné par donner la priorité à ses utilisateurs et faire progresser le Web. Cette mission nécessite de prendre un rôle de leadership sur la vie privée, ce que nous avons fait à maintes reprises (par exemple, Do Not Track, API sociale, recherche sécurisée, Persona et Collusion).

Les utilisateurs de Mozilla expriment souvent des préoccupations concernant le pistage sur le Web et nous avons écouté. Nous nous remettons constamment en question pour livrer un navigateur qui correspond aux attentes des utilisateurs, tout en facilitant l’innovation en ligne. Nous passons régulièrement en revue les contributions de la communauté et des partenaires, les standards du Web, les extensions, les pratiques des autres navigateurs et bien plus encore. Le nouveau patch sur les cookies tiers dans Firefox n’est qu’un autre exemple de ces efforts.

La nouvelle valeur par défaut est actuellement uniquement dans ces versions très précoces pour développeurs et il entre dans le processus d’audit habituel de Mozilla. Comme avec les autres fonctionnalités que nous déployons, il faudra plusieurs mois d’évaluation des apports techniques de nos utilisateurs et de la communauté avant que la nouvelle politique n’entre dans nos versions bêta et finale de Firefox. La politique sur la façon dont nos versions actuelles de Firefox traitent les cookies peut être trouvée ici et .

Mozilla aime à entendre de nos utilisateurs comment il peut rendre Firefox encore meilleur. Nous encourageons toutes les personnes intéressées à fournir des commentaires par le biais du groupe de discussion mozilla.dev.privacy.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Voici les nouvelles options concernant les cookies tiers dans les nocturnes de Firefox en français :

Options Vie privée sur les cookies tiers dans les Nightly de Firefox 22

Source

Mozilla Privacy Blog, Firefox getting smarter about third-party cookies, 25 fév. 2013, Alex Fowler

samedi 16 mars 2013 23:29

Canal Aurora : Mozilla Firefox 21

Maintenant que nous avons jeté un coup d’œil aux nouveautés de Firefox 20 actuellement dans le canal de développement bêta, nous pouvons aussi nous intéresser à celles qui se retrouveront peut-être dans Firefox 21 à ce jour dans le canal Aurora. Voici une traduction des notes de diffusion de Firefox Aurora 21 qui fournit des liens pour ceux voulant aller plus loin concernant ces nouveautés. On remarquera l’activation de WebRTC qui permettra des appels audio et vidéo en temps réel, interactifs et en peer-to-peer, ainsi que le partage de données, et ce sans plugin, et le bilan de santé de Firefox qui sont appelés à prendre de l’importance au sein du navigateur de Mozilla.

Nouveau :
WebRTC activé par défaut
Nouveau :
Firefox suggérera comment améliorer votre temps de démarrage de l’application si besoin
Nouveau :
Interface en trois états améliorée pour DNT (Ne pas me pister) (NDT : traduit ici)
Nouveau :
Implémentation préliminaire du bilan de santé de Firefox (voir la FAQ) (NDT : voir aussi ce billet)
Changé :
Possibilité de restaurer les vignettes supprimées sur la page de nouvel onglet
Changé :
Améliorations des performances graphiques (bogue 809 821)
Changé :
Sélection CSS -moz-user-select:none modifiée pour améliorer la compatibilité avec -webkit-user-select:none (bogue 816 298)
Changé :
Retraits d’API Historique pour les modules complémentaires dans Places
Changé :
Suppression du support d’E4X de Spidermonkey
Développeur :
Implémentation du profilage à distance
Développeur :
Intégration du chargeur de SDK et des bibliothèques d’API des modules complémentaires dans Firefox (NDT : voir bogue 731 779)
HTML5 :
Ajout du support de l’élément <main>
HTML5 :
Implémentation des feuilles de style scoped
Corrigé :
Certaines touches de fonction ne fonctionnent pas lorsqu’elles sont enfoncées (voir le bogue 833 719)

Télécharger Firefox Aurora 21 en français

Télécharger Firefox Aurora

Source

Mozilla, Firefox Aurora 21 Notes - Desktop, 22 fév. 2013

Canal bêta : Mozilla Firefox 20

Alors que nous en sommes à la quatrième version bêta de Firefox 20 et que la cinquième ne devrait pas tarder à pointer le bout de son nez, il est grand temps de jetez un œil aux nouveautés qui se retrouveront sûrement (mais pas obligatoirement) dans la prochaine version majeure du navigateur de Mozilla (programmée pour le 2 avril prochain). La fondation met l’accent sur la navigation privée par fenêtre. Ainsi, en cliquant, par exemple, sur le nouvel item du menu contextuel des liens « Ouvrir le lien dans une fenêtre de navigation privée », il est possible d’afficher une page Web en mode de navigation privée tout en continuant à surfer en mode normal dans l’autre fenêtre.

Lire la suite...

dimanche 10 mars 2013 14:12

Changer le lecteur PDF de Firefox

PDF dans le lecteur intégré à Firefox 19

Lecteur PDF intégré à Firefox

Disons-le tout de suite : si vous désirez désactiver, pour revenir en arrière, le lecteur PDF natif intégré à Firefox apparu avec la version 19, c’est possible !

Lire la suite...

vendredi 8 mars 2013 13:48

Mozilla Firefox 19.0.2

Mozilla démontre encore une fois sa réactivité en matière de sécurité. Cette année, Firefox a de nouveau été battu, comme les autres navigateurs majeurs et technologies de plugins, lors du concours Pwn2Own. La vulnérabilité découverte et rapportée dans Firefox sur Windows 7 par la société française VUPEN Security, qui a aussi percé les dispositifs de sécurité d’IE10 sur Windows 8, de Java sur Windows 7 et de Flash sur Windows 7, rapporté 8 failles zero-day et gagné 250 000 $, permet l’exécution de code arbitraire. Elle a été comblée en moins de 24 heures par Firefox 19.0.2, première mise à jour mineure de sécurité de Firefox 19. La faille critique concerne l’éditeur HTML et sera aussi comblée dans les autres logiciels utilisant Gecko, le moteur d’affichage de Mozilla : Thunderbird 17.0.4 et SeaMonkey 2.16.1 (ainsi que les versions ESR de Firefox et Thunderbird).

Les utilisateurs de Firefox devraient recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 19.0.2 en français

Mise à jour de Firefox

Sources et références

jeudi 28 février 2013 16:32

Mozilla Firefox 19.0.1

Mozilla sort une version 19.0.1 de Firefox qui ne sera poussée que vers les utilisateurs sous Windows 8 car les correctifs qu’elle contient depuis la version 19.0 ne concernent que ce système d’exploitation. En effet, Firefox 19.0.1 corrige un problème de stabilité sous Windows 8 uniquement pour quelques cartes graphiques AMD Radeon HD.

Télécharger Firefox 19.0.1 en français

Mise à jour de Firefox

Source

Mozilla, Firefox 19.0.1 Notes - Desktop, 27 fév. 2013

vendredi 22 février 2013 15:57

Mozilla Firefox 19

Mardi, comme de coutume désormais toutes les six semaines, Mozilla a sorti une nouvelle version majeure de son navigateur Web. Firefox 19 dispose désormais, et c’est la grande nouveauté, d’un lecteur de fichiers PDF intégré. En test depuis plusieurs versions déjà, PDF.js sert désormais par défaut à afficher ce format standardisé de documents. Comme le rappelle Tristan Nitot de Mozilla, ce projet open source mené par la communauté a été partiellement développé en France. Relisez ma traduction du billet de Bill Walker et Brendan Dahl au moment du passage de Firefox 19 dans le canal bêta pour en connaître plus sur l’intérêt du recours à un lecteur PDF natif, notamment en matière de sécurité et de rapidité d’exécution.

Mais ce n’est pas tout. Cette version améliore les performances au démarrage (bogues 715402 et 756313). En plus de la prise en charge de nouveaux standards (dont de nouvelles parties de CSS), les développeurs se réjouiront de l’ajout de nouvelles fonctionnalités aux outils de développement. Ainsi, Firefox 19 offre la possibilité de mettre en pause le débogueur en cas d’exception ou de cacher les propriétés non énumérables. Il y a aussi dorénavant un débogueur du navigateur disponible pour les développeurs du navigateur et de modules complémentaires (c’est encore expérimental : il faut alors régler la préférence cachée « devtools.chrome.enabled » sur « true »). Une console Web à distance est désormais disponible pour se connecter à Firefox sur Android ou Firefox OS (c’est aussi expérimental : réglez donc « devtools.debugger.remote-enabled » sur « true »). Enfin et toujours au sein des outils pour développeurs, les liens CSS de la console Web s’ouvrent maintenant dans l’éditeur de styles.

En plus d’être une version de stabilité (correction de 2 751 bogues), Firefox 19 est aussi une version de sécurité. En effet, cette version majeure corrige 8 vulnérabilités de sécurité dont 4 critiques.

Les utilisateurs de Firefox ont dû recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 19.0 en français

Mise à jour de Firefox

dimanche 10 février 2013 12:57

Mozilla Firefox 18.0.2

J’ai enfin une seconde pour vous parler de Firefox 18.0.2 que vous avez déjà dû recevoir en mise à jour automatique. Ses notes de diffusion mentionnent seulement la correction de problèmes de stabilité liés au JavaScript. Les notes de la réunion sur la plateforme Mozilla du 5 février nous en disent plus. Selon elles, Firefox 18.0.2 résout un problème représentant 20 % des plantages. Plus loin, elles nous disent que le plantage de IonMonkey (nouveau compilateur JavaScript à la volée introduit dans Firefox 18) est la plupart du temps constaté sur Facebook (bogue 806820, correctif dans le bogue 831626).

Les utilisateurs de Firefox ont dû recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 18.0.2 en français

Mise à jour de Firefox

jeudi 31 janvier 2013 20:42

Désactivation des plugins dans Firefox sauf la dernière version de Flash

Depuis Firefox 17, Mozilla bloque à distance les versions des plugins obsolètes ou dangereuses grâce à la fonction Cliquer pour activer (Click to Play) avec liste de blocage des plugins. Aujourd’hui, ce sont les versions du plugin Adobe Flash 10.2.* et inférieures qui sont indiquées par le Cliquer pour activer aux utilisateurs qui peuvent ensuite les réactiver explicitement. Michael Coates, directeur de l’assurance sécurité chez Mozilla, nous en dit plus sur les plans de Mozilla concernant la désactivation des plugins :


Donner aux utilisateurs le contrôle des plugins

Mozilla change la façon dont Firefox charge les plugins tiers tels que Flash, Java et Silverlight. Ce changement aidera à accroître les performances et la stabilité de Firefox, et procurera des avantages sécuritaires importants, tout en procurant en même temps plus de contrôle à nos utilisateurs sur leurs plugins.

Auparavant, Firefox chargeait automatiquement un plugin demandé par un site Web. Tirant parti du Cliquer pour activer (Click to Play) (NDT : traduit), Firefox ne chargera les plugins que lorsqu’un utilisateur effectuera l’action de cliquer pour activer un plugin particulier ou lorsque l’utilisateur aura préalablement configuré Cliquer pour activer pour toujours exécuter les plugins sur le site en question.

Click to Play en action

Crédit Mozilla

Plus de contrôle pour l’utilisateur

Les utilisateurs devraient avoir le choix de quel logiciel et de quels plugins s’exécutent sur leur machine. Cliquer pour activer permet aux utilisateurs de choisir s’ils souhaitent exécuter un plugin sur un site particulier. Les utilisateurs peuvent également configurer des sites pour ne jamais exécuter les plugins ou inversement pour toujours exécuter les plugins. Ce changement donne le contrôle à l’utilisateur.

Performances et stabilité accrues

Les plugins tiers mal conçus sont la première cause de plantages dans Firefox et peuvent sérieusement dégrader l’expérience de l’utilisateur sur le Web. Cela se caractérise souvent par des pauses lorsque les plugins sont chargés et déchargés, une forte utilisation de la mémoire pendant la navigation et de nombreux plantages imprévus de Firefox. En activant seulement les plugins que l’utilisateur souhaite charger, nous aidons à éliminer les pauses, les plantages et autres conséquences des plugins indésirables.

Avantages sécuritaires significatifs

L’un des vecteurs les plus courants d’exploitation à l’encontre des utilisateurs est l’exploitation de type « drive by1 » des plugins vulnérables. Dans ce type d’attaque, un utilisateur avec des plugins obsolètes ou vulnérables installés dans son navigateur peut être infecté par des logiciels malveillants (malwares) simplement en accédant à un site qui contient un kit d’exploits pour les plugins. Nous avons observé des kits d’exploits pour les plugins sur les deux types de sites Web : des malveillants et aussi au contraire des sites complètement légitimes qui ont été compromis et infectent sans s’en apercevoir les visiteurs avec des logiciels malveillants. Dans ces situations, le site Web ne dispose pas d’une utilisation légitime du plugin autre que d’exploiter le plugin vulnérable de l’utilisateur pour installer des programmes malveillants sur son ordinateur. La fonction Cliquer pour activer protège les utilisateurs dans ces scénarios puisque les plugins ne sont pas chargés automatiquement juste en visitant un site Web.

En plus des avantages sécuritaires procurés par le Cliquer pour activer, Mozilla recommande aussi vivement aux utilisateurs de garder leurs plugins à jour. Le site suivant peut être utilisé pour déterminer si les plugins sont à jour : https://www.mozilla.org/plugincheck/

Mise en œuvre de ce changement

Notre plan est d’activer Cliquer pour activer pour toutes les versions de tous les plugins sauf pour la version actuelle de Flash Player. Cliquer pour activer a déjà été activé pour de nombreux plugins qui présentent des risques importants de sécurité ou de stabilité pour nos utilisateurs. Ceci inclut les versions vulnérables et obsolètes de Silverlight, Adobe Reader et Java.

Plus précisément, les prochaines étapes sont les suivantes :
1. Cliquer pour activer les anciennes versions de Flash (versions <= 10.2.*) et ajouter lentement plus de versions récentes et dangereuses de Flash à la liste de Cliquer pour activer. Note : La version la plus récente de Flash n’aura PAS le Cliquer pour activer.

Après que nous aurons achevé les travaux finals sur l’interface utilisateur :
2. Cliquer pour activer les versions actuelles de Silverlight, Java et Acrobat Reader et toutes les versions de tous les autres plugins.

Pendant ce changement, nous surveillerons les résultats et les retours des nouveaux paramètres et de l’interface utilisateur pour nous assurer que nous fournissons une expérience de qualité et procurons les nombreux avantages de Cliquer pour activer aux utilisateurs de Firefox.


Michael Coates
Directeur de l’assurance sécurité

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Note du traducteur 1 : les attaques dites de « drive-by » (contournement) exploitent les failles des plugins dès que la victime visite un site Web malveillant ou compromis.

Sources et références

lundi 28 janvier 2013 19:09

« Être pisté ou ne pas être pisté ? » – telle est la question

Sid Stamm, ingénieur en chef confidentialité de Mozilla, annonce que le choix binaire de Firefox concernant le pistage publicitaire sur le Web va devenir ternaire sous peu dans Firefox 21 (canal Nightly pour l’heure) :


Depuis un certain temps maintenant, nous parlons de comment la fonctionnalité « Ne pas me pister » (Do Not Track) a en réalité trois états : « l’utilisateur ne dit rien », « l’utilisateur dit pistez-moi » et « l’utilisateur dit ne me pistez pas ». Dans Firefox 4, nous avons introduit deux de ces états avec une case à cocher (« l’utilisateur ne dit rien » et « l’utilisateur dit ne me pistez pas ») et de nombreuses personnes ont concrétisé leur désir d’exprimer leur refus.

3 états du Do Not TrackBien sûr, il est raisonnable de s’attendre à ce que certains veuillent du pistage afin d’améliorer la qualité des annonces qu’ils voient ; après tout, le but de cette fonction est d’aider chaque individu à indiquer ce qu’il veut, que ce soit en faveur du pistage ou pas.

Je viens de terminer la mise à jour de l’interface de Firefox de préférence sur le pistage pour donner aux gens la possibilité de dire : « ce truc de pistage est bien, déclenchez le contenu personnalisé ! » Ce changement est toujours expérimental, mais, dans un jour ou deux, il sera disponible dans nos versions nocturnes (Nightly) pour être testé. Jetez un coup d’œil et faites-nous savoir ce que vous pensez.

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

vendredi 18 janvier 2013 20:15

Mozilla Firefox 18.0.1

Dix jours après la sortie de la dernière version majeure de Firefox, Mozilla publie une première mise à jour mineure de stabilité de Firefox 18. Mozilla Firefox 18.0.1 corrige plusieurs problèmes concernant les transactions des proxy HTTP (bogues associés). Mozilla a aussi réglé dans cette version mineure le problème qui faisait que le lecteur Unity plantait sur Mac OS X (bogue 828954). Cette version 18.0.1 a également désactivé le support du HIDPI sur les moniteurs externes afin d’éviter des problèmes de rendu (bogue 814434).

Les utilisateurs de Firefox devraient recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 18.0.1 en français

Mise à jour de Firefox

dimanche 13 janvier 2013 01:01

Les suggestions de recherche pour Firefox pour Android : un autre exemple de l'approche de Mozilla du respect de la vie privée dès la conception

Voici un article intéressant d’Alex Fowler sur le blog Privacy de Mozilla :


Avec la dernière version de Firefox pour Android, nous avons ajouté la possibilité d’obtenir des suggestions de recherche en provenance de Google avant même de terminer la frappe. Avec un petit écran et un clavier encore plus petit sur les téléphones des utilisateurs, tout ce qui rend plus facile de découvrir et d’accéder à des sites est une énorme amélioration. La barre d’adresse intelligente suggère déjà des marque-pages et des sites récemment visités. Maintenant, mettre en œuvre les suggestions de recherche Google dans Firefox pour Android rend beaucoup plus facile la découverte des sites que les utilisateurs n’ont pas visités avant.

Google ne peut faire des suggestions que s’il sait ce que vous recherchez. Pour ce faire, Firefox a besoin d’envoyer à Google ce que vous tapez dans la barre d’adresse intelligente au fur et à mesure que vous le tapez. Pour de nombreux utilisateurs, cela a du sens. Ils connaissent et font confiance Google, et envoient les requêtes de recherche terminées à Google de toute façon, donc obtenir des suggestions de recherche rapides est un apport bienvenu.

Suggestions de recherche Google dans Firefox pour AndroidLa première fois que vous commencez à taper dans la barre d’adresse intelligente sur votre appareil Android, Firefox vous demande si vous voulez des suggestions de recherche de Google. Cette option est activée par une invite juste là où vous auriez cherché la fonctionnalité, de sorte que vous puissiez décider quelle expérience vous préférez et ce que vous voulez partager. Bien sûr, si vous changez d’avis, vous pouvez toujours modifier vos paramètres.

Nous avons ajouté quelques autres fonctionnalités pour rendre les suggestions de recherche respectueuses de la vie privée. D’une part, Firefox ne demande pas de suggestions de recherche Google s’il apparaît que vous tapez une URL. Ce sera ainsi si vous commencez par « www » ou rajoutez un « : » ou un « / ». Cela signifie que même avec les suggestions de recherche activées, Google n’est qu’uniquement consulté sur les choses que vous voulez réellement rechercher, et non pas sur tous les sites que vous souhaitez visiter. Nous nous assurons également d’obtenir les suggestions de recherche (et les recherches elles-mêmes) via une connexion sécurisée HTTPS, ainsi personne d’autre ne peut voir ce que vous recherchez.

Vous pouvez essayer la dernière version de Firefox pour Android avec les suggestions de recherche maintenant en allant sur la boutique Google Play sur votre ordinateur ou appareil Android.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

samedi 12 janvier 2013 13:30

Canal Aurora : Mozilla Firefox 20

Maintenant que Firefox 18 est sorti et que Firefox 19 a glissé dans le canal de développement bêta, c’est au tour de Firefox 20 d’atterrir dans le canal Aurora. Visez un peu les nouveautés annoncées dans les notes de diffusion de Firefox Aurora 20 (elles ne se retrouveront pas forcément par défaut dans la version finale Firefox 20) :

Lire la suite...

vendredi 11 janvier 2013 20:38

Protection des utilisateurs de Firefox contre la vulnérabilité de Java (MÀJ)

Java a encore des problèmes de sécurité. Mais, depuis Firefox 17, Mozilla dispose d’une arme pour protéger à distance ses utilisateurs des plugins vulnérables. Voici un billet du blog sécurité de Mozilla qui donne plus de détails :


Mise à jour – 18 janvier 2013

Mozilla étend le Click To Play à Java 7u11 en raison de rapports de code d’exploit disponibles pour 7u11 et de l’information selon laquelle tous les éléments du bogue original de Java n’ont pas été pleinement pris en compte par Oracle dans le correctif 7u11.

Mise à jour – 13 janvier 2013

Oracle a publié une mise à jour pour traiter cette vulnérabilité. Lisez-en plus ici et téléchargez les mises à jour ici.

Problème

Mozilla est au courant d’une vulnérabilité de sécurité dans la version actuelle de Java (Java 7 Update 10) qui est exploitée activement et affecte n’importe quel navigateur utilisant le plugin Java. Les utilisateurs de Firefox peuvent être vulnérables à ce problème s’ils ont le plugin Java installé dans leur navigateur. Des informations sur la façon de vérifier quels plugins sont installés peuvent être trouvées ici.

Impact

Un attaquant pourrait exploiter cette vulnérabilité pour exécuter un logiciel malveillant sur l’ordinateur de la victime. Cette vulnérabilité est activement utilisée dans des attaques et le code de l’exploit malveillant est également disponible dans les kits d’exploits communs.

État

Il n’existe pas de correctif actuellement disponible pour ce problème en provenance d’Oracle. Pour protéger les utilisateurs de Firefox, nous avons activé Click To Play pour les versions récentes de Java sur toutes les plateformes (Java 7u9, 7u10, 6u37, 6u38). Les utilisateurs de Firefox avec d’anciennes versions de Java sont déjà protégés par le blocage des plugins existant de ou les défenses Click To Play.

La fonctionnalité Click To Play garantit que le plugin Java ne sera pas chargé sauf si un utilisateur clique spécifiquement pour activer le plugin. Cela protège les utilisateurs contre l’exploitation de type drive-by, une des techniques d’exploits les plus couramment utilisés pour compromettre les usagers vulnérables. Click To Play permet également aux utilisateurs d’activer le plugin Java sur une base de site par site s’ils ont absolument besoin du plugin Java pour le site.

Click to Play dans Firefox

Crédit Mozilla

Capture de démo de Click To Play

Informations supplémentaires

Nous encourageons les utilisateurs à toujours garder leurs plugins à jour. Visitez le site Web de vérification des plugins pour mettre à jour les plugins dès maintenant.

Des informations pour désactiver complètement le plugin Java peuvent être trouvées sur la page suivante : Comment désactiver les applets Java.

Michael Coates
Directeur de l’assurance sécurité

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Sources et références

Canal bêta : Mozilla Firefox 19

Après la sortie de Firefox 18 en version finale, c’est au tour de Firefox 19 de glisser dans le canal de développement bêta. Cette version comprend des améliorations de performances au démarrage, de nouvelles fonctions des outils pour développeurs et la prise en charge de nouvelles parties des standards HTML5 et CSS. Autre fonctionnalité très pratique : Firefox proposera de réinitialiser le fournisseur de recherche de la barre d’adresse intelligente s’il a été modifié par un logiciel tiers où via about:config. Mais la grande nouveauté est présentée sur le blog des versions futures de Firefox par Bill Walker et Brendan Dahl. Il s’agit de l’inclusion d’un lecteur PDF intégré à Firefox. Découvrez-le plus avant dans la traduction illustrée de leur billet :


Mozilla teste un lecteur PDF intégré et sécurisé dans Firefox bêta exploitant la puissance du HTML5

PDF.js dans Firefox

Crédit Mozilla

Firefox bêta comprend désormais une expérience plus sûre et plus homogène de lecture des documents PDF. Pour ceux d’entre vous qui n’ont pas suivi le projet, voici quelques informations.

Pendant un certain nombre d’années, il y a eu plusieurs plugins pour afficher les PDF dans Firefox. Beaucoup de ces plugins viennent avec un code source propriétaire fermé qui peut potentiellement exposer les utilisateurs à des failles de sécurité. Les plugins de lecture des PDF viennent également avec un code supplémentaire pour faire beaucoup de choses que Firefox fait déjà bien sans code propriétaire, comme dessiner des images et du texte. Ces problèmes et le désir de repousser les limites de la plateforme HTML5 ont conduit Andreas Gal et Chris Jones à lancer un projet de recherche qu’ils ont appelé PDF.js. Le projet a rapidement pris de l’ampleur au sein de Mozilla Labs, où il a mûri en un lecteur de PDF à part entière.

Aujourd’hui, le projet PDF.js montre clairement que HTML5 et JavaScript sont maintenant assez puissants pour créer des applications qui ne pouvaient auparavant être créées que comme des applications natives. Non seulement la majorité des PDF se charge et s’affiche rapidement, mais elle s’exécute en toute sécurité et dispose d’une interface qui suit avec celle du navigateur. Autre avantage de l’utilisation de l’API standard HTML5, le lecteur de PDF est capable de fonctionner sur de nombreuses plateformes (PC, tablettes, mobiles) et même dans différents navigateurs. Enfin, les performances n’en seront que meilleures au fur et à mesure que les moteurs JavaScript et les performances de rendu continueront de s’améliorer dans les navigateurs.

Vous pouvez essayer PDF.js dès maintenant en téléchargeant Firefox bêta et en remplissant ici des rapports pour tous les bogues que vous trouverez. Le lecteur qui fonctionne avec PDF.js dans Firefox bêta est la première étape pour qu’il devienne une fonctionnalité totalement intégrée dans la version finale de Firefox afin que ses avantages puissent être appréciés par tous les utilisateurs de Firefox. L’équipe de PDF.js est toujours à la recherche de contributeurs pouvant aider à améliorer notre projet open source et piloté par la communauté. Voir notre page github pour plus d’informations sur la contribution au projet.

Merci à tous ceux qui contribuent actuellement au projet, sans eux ce projet n’aurait pas été possible.

- Bill Walker, directeur de l’ingénierie & Brendan Dahl, Ingénieur logiciel

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Télécharger Firefox 19.0 bêta 1 en français

Téléchargez Firefox bêta

mardi 8 janvier 2013 22:26

Mozilla Firefox 18

Si vous avez souhaitez un nouveau navigateur plus rapide pour la nouvelle année, voici vos vœux exaucés. Mozilla vous offre sa première mouture de Firefox de 2013. Et elle dépote. Firefox 18 contient pour la première fois dans une version finale le compilateur JavaScript IonMonkey qui accélère de 25 % la vitesse des jeux en ligne et des applications.

Les notes de diffusion indiquent aussi que Firefox 18 prend en charge les écrans Retina sur Mac OS X 10.7 et supérieur. Le protocole WebRTC permettant d’effectuer des communications audio et vidéo directement dans le navigateur sans plugin ni logiciel tiers associé fait l’objet d’une implémentation préliminaire dans Firefox 18.

Cette version majeure est aussi une grosse mise à jour de sécurité. Firefox 18 corrige 21 failles de sécurité dont 12 critiques.

Nouveau :
Des performances JavaScript plus rapides via le compilateur IonMonkey
Nouveau :
Support des écrans Retina sur OS X 10.7 et supérieurs
Nouveau :
Support préliminaire de WebRTC
Changé :
Expérimentez une meilleure qualité d’image avec notre nouvel algorithme de mise à l’échelle HTML
Changé :
Améliorations de performances autour du changement d’onglets
Développeur :
Le support de la nouvelle propriété du DOM window.devicePixelRatio a été ajouté
Développeur :
Le temps de démarrage a été amélioré par un traitement intelligent des certificats d’extension signés
HTML5 :
Le support des touch events du W3C a été implémenté, prenant la place des MozTouch events
Corrigé :
Le chargement de contenu risqué a été désactivé sur les pages HTTPS (62178)
Corrigé :
Amélioration de la réactivité pour les utilisateurs sur proxies (769764)

Les utilisateurs de Firefox devraient recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 18.0 en français

Mise à jour de Firefox

Sources et références

- page 4 de 12 -

Page top