Aller à la recherche

Le bloqueur de contenu mixte atteint Firefox 23 bêta !

Firefox 23 vient de glisser dans le canal bêta. Parmi ses fonctionnalités phares, le blocage du contenu mixte demande des tests approfondis à travers le Web pour éviter de voir les utilisateurs confrontés à des sites ne fonctionnant plus après la mise à jour vers Firefox 23, à compter du 6 août prochain. Votre propre site est d’ailleurs peut-être concerné. Tanvi Vyas sur le blog sécurité de Mozilla présente le dispositif de tests où votre aide sera appréciée :


Le bloqueur de contenu mixte que nous avons décrit le mois dernier est désormais disponible dans Firefox bêta et est sur ​​la bonne voie pour une sortie générale en août avec Firefox 23. Lorsque des pages HTTPS sécurisées chargent du contenu supplémentaire de façon peu sûre en HTTP (également connu sous le nom de contenu mixte), les utilisateurs sont vulnérables à des attaques de l’homme du milieu (man-in-the-middle) et des tentatives d’écoute. Le bloqueur de contenu mixte va bloquer le contenu actif non sécurisé par défaut, protégeant nos utilisateurs de ces attaques.

Appel aux utilisateurs – Signaler les problèmes

Si vous trouvez un site qui ne fonctionne pas correctement car il contient un contenu non sécurisé qui est bloqué par le bloqueur de contenu mixte, veuillez nous en informer en envoyant un courriel à security@mozilla.org ou en commentant dans notre bogue de suivi des problèmes de compatibilité.

Comment pouvez-vous savoir si un site a un contenu mixte que Firefox a bloqué ? Recherchez cette icône en forme de bouclier dans la barre d’adresse.

Une petite icône en forme de bouclier est affichée avant l'adresse de la page Web dans la barre d'adresse quand Firefox a bloqué un contenu actif mixte.

Si vous souhaitez contribuer davantage et nous aider à trouver des problèmes de compatibilité, vous pouvez participer à notre journée de tests d’assurance qualité, le lundi 1er juillet.

Appel aux développeurs Web – Testez votre site avec Firefox bêta

Si vous comptez sur des ressources HTTP dans vos pages HTTPS cette fonctionnalité pourrait dégrader votre site Web. Si vous trouvez des problèmes de contenu mixte sur votre page Web dans Firefox 23+, il y a des chances que les mêmes problèmes existent dans Chrome et/ou Internet Explorer, qui ont également mis en place cette fonctionnalité.

La meilleure façon de savoir si votre site se charge correctement dans Firefox 23 est de télécharger la dernière version bêta de Firefox et naviguer à travers votre site Web avec la console Web ouverte. Activez les messages de « sécurité » dans la console Web et consulter vos messages à propos de contenu mixte.

Sorties Contenu mixte dans la console Web de Firefox

Si vous voulez tester votre site d’une manière plus automatisée, vous pouvez essayer d’utiliser skipfish, un outil de sécurité des applications Web. Skipfish a une option -M qui signalera les problèmes de contenu mixte sur votre page Web.

Pour corriger votre site, il vous suffit de remplacer les liens http:// avec leurs équivalents https:// sur vos pages SSL. Vous pouvez également utiliser des liens relatifs au protocole, si vous utilisez le même code source pour servir votre site en HTTP et en HTTPS.

Si les ressources de contenu mixte sur votre page proviennent d’un tiers, il y a une chance que la version équivalente HTTPS existe déjà. Par exemple, youtube.com possède à la fois les options de vidéo embarquée HTTPS et HTTP. Si la version HTTPS n’existe pas, envisager de contacter le tiers (surtout s’il est un de vos partenaires) et de lui demander de fournir une version HTTPS du contenu.

Appel à contributeurs - Contacter les sites

Nous avons travaillé sur les problèmes de compatibilité de site, en essayant de trouver les sites Web qui sont touchés par le bloqueur de contenu mixte et de les alerter avant la sortie de Firefox 23 en août. Cependant, trouver des coordonnées exactes pour les sites touchés a été une tâche difficile. Et nous apprécierions volontiers un peu d’aide ;)

Si vous voulez contribuer, veuillez jeter un œil à la liste des sites touchés et voir si vous pouvez contacter les administrateurs des sites Web et les informer sur les problèmes de compatibilité des contenus mixtes qu’ils sont sur le point de rencontrer avec Firefox 23 (et probablement déjà avec Chrome ou Internet Explorer). Si vous êtes en mesure de trouver des informations de contact et/ou d’alerter le site Web, veuillez nous le faire savoir dans les bogues associés.

Vous pouvez aussi aider à trouver plus de sites touchés en participant à notre journée de tests d’assurance qualité, le lundi 1er juillet.

Vous voulez en savoir plus ?

Découvrez un billet de blog plus détaillé sur cette fonctionnalité.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Télécharger Firefox 23.0 bêta 1 pour ordinateurs de bureau en français

Téléchargez Firefox bêta

Ajouter un commentaire

Les commentaires peuvent être formatés en utilisant une syntaxe wiki simplifiée.

La discussion continue ailleurs

URL de rétrolien : http://blogzinet.free.fr/blog/index.php?trackback/639

Fil des commentaires de ce billet

Page top