BlogZiNet

Aller au contenu | Aller au menu | Aller à la recherche

Mot-clé - interface

Fil des billets - Fil des commentaires

vendredi 7 juin 2013

Thunderbird : on thème aussi !

Peut-être n’y avez-vous jamais songé, mais Thunderbird, le client de messagerie de Mozilla, accepte aussi les thèmes légers tout comme Firefox. Oui « thèmes légers » car il ne faut plus appeler ces images habillant l’interface des logiciels « Personas » car Mozilla, après avoir débaptisé les thèmes légers, a repris le terme de « Persona » pour désigner sa solution ouverte d’identification en ligne.

Personas sur des cintres

Crédit Mozilla

En avril, Mozilla a fini la migration de ces thèmes de Getpersonas.com vers son site principal de modules complémentaires AMO.

Lire la suite...

mardi 28 mai 2013

Firefox 25 : Des changements majeurs de compatibilité à venir

Australis, le nouveau thème de Firefox, est en préparation et en discussion depuis très longtemps chez Mozilla. Les bouleversements de l’interface toucheront obligatoirement les extensions qui pour la très grande majorité d’entre elles ajoutent leur propre interface à celle de Firefox (au moins un bouton dans une barre d’outils). Ses premiers éléments vont enfin atterrir dans le cycle de développement de Firefox et ainsi glisser toutes les six semaines dans un nouveau canal de développement (ou pas si la fonctionnalité n’est pas mûre). Dans le billet traduit ici, Jorge Villalobos, le directeur des relations avec les développeurs de modules complémentaires pour Mozilla, avertit ces développeurs, avant l’arrivée des changements dans les canaux de développement de Firefox les développeurs d’extensions (et, par la nature ouverte du développement, les utilisateurs s’y intéressant), des incompatibilités qui devraient naître de l’application d’Australis et également de la réécriture de la restauration de session de navigation de Firefox qui espérons le sera alors plus robuste que l’actuelle :

Lire la suite...

dimanche 19 mai 2013

Canal Aurora : Mozilla Firefox 23 (MÀJ)

Alors que Firefox 23, qui sortira en version finale le 6 août prochain, n’était pas encore disponible dans le canal Aurora, nous traitions déjà de sa nouvelle fonction phare annoncée un peu en avance par Tanvi, ingénieur sécurité chez Mozilla : le contenu mixte sera bloqué sur les pages HTTPS. « Le bloqueur de contenu mixte est activé par défaut dans Firefox 23 et protège nos utilisateurs des attaques de l’homme du milieu (man-in-the-middle) et des oreilles indiscrètes sur les pages HTTPS. »

Maintenant, passons à un détail pour les utilisateurs mais qui touchera les nostalgiques des temps héroïques du Web, où les sites étaient « optimisés pour Netscape », puisque Firefox 23 Aurora retire complètement l’élément <blink> et abandonne l’effet de clignotement de text-decoration: blink;. Cet élément HTML non standard, que le HTML5 considère comme une fonction non conforme, est un héritage de Netscape Navigator pour qui il a été inventé mais, qu’à part Opera, les autres navigateurs ne prenaient pas en charge : Internet Explorer de Microsoft (le rival) et les navigateur basés sur WebKit comme Apple Safari et Google Chrome. Ça ne vous aura donc pas échappé que le nouveau moteur d’affichage de Chrome, « forké » depuis WebKit, se nomme « Blink » mais ne supporte pas blink.

Lire la suite...

vendredi 17 mai 2013

Blocage du contenu mixte dans Mozilla Firefox 23 Aurora

Alors que Firefox 21 est sorti en version finale pour tout le monde et que les canaux bêta et Nightly ont vu leurs versions progresser d’un cran, le canal Aurora ne devrait pas tarder à rendre disponible Mozilla Firefox 23 dont une fonctionnalité clé ayant des répercussions importantes sur la sécurité et le confort d’utilisation de Firefox est annoncée par Tanvi, ingénieur sécurité chez Mozilla. À partir de Firefox 23 (qui sortira en version finale le 6 août prochain), le contenu mixte sera bloqué sur les pages HTTPS :


Firefox 23 a progressé cette semaine du canal Nightly vers le canal Aurora, fourni avec une nouvelle fonctionnalité de sécurité du navigateur. Le bloqueur de contenu mixte est activé par défaut dans Firefox 23 et protège nos utilisateurs des attaques de l’homme du milieu (man-in-the-middle) et des oreilles indiscrètes sur les pages HTTPS.

Quand une page HTTPS contient des ressources HTTP, les ressources HTTP sont appelées contenu mixte. Avec la dernière version Aurora, Firefox va bloquer certains types de contenu mixte par défaut, offrant une option par page pour que les utilisateurs puissent « désactiver la protection » et outrepasser le blocage.

Quels types de contenu mixte sont bloqués par défaut et quels types ne le sont pas ? La communauté de sécurité du navigateur a divisé le contenu mixte en deux catégories : le contenu mixte actif (tel que les scripts) et le contenu mixte passif (tel que les images). Le contenu mixte actif est considéré comme plus dangereux que le contenu mixte passif parce que le premier peut modifier le comportement d’une page HTTPS et potentiellement voler les données sensibles des utilisateurs. Firefox 23+ bloquera par défaut le contenu mixte actif, mais autorisera le contenu mixte passif sur les pages HTTPS. Pour plus d’informations sur les différences entre contenu mixte actif et contenu mixte passif, voir ce billet.

Lire la suite...

samedi 13 avril 2013

Canal Aurora : Mozilla Firefox 22

Alors que Firefox 20 est sorti mardi 2 en version finale et que Firefox 21 a glissé jeudi 4 dans le canal bêta, vendredi 5 a vu le glissement de Firefox 22 dans le canal de développement Aurora. Si vous avez suivi les dernières péripéties du navigateur de Mozilla, vous aurez peut-être remarqué que le support de WebRTC avait été activé par défaut alors que Firefox 21 était dans le canal Aurora. Cette activation par défaut de ce standard en cours de développement qui permettra des appels audio et vidéo en temps réel, interactifs et en peer-to-peer, ainsi que le partage de données, et ce sans plugin ne figure pas dans les notes de diffusion de Firefox 21 dans le canal bêta ni maintenant dans celles de Firefox 22 dans le canal Aurora. Vous verrez ci-dessous que la fonctionnalité qui a beaucoup fait parler d’elle dans la presse spécialisée, à savoir l’acceptation par défaut des seuls cookies tiers des sites déjà visités, est présente dans ces notes et dans leur traduction qui suit cette caricature :

Geektionnerd : Cookie Tiers (2)

Crédit : Simon Gee Giraudot (Creative Commons By-Sa)

Lire la suite...

samedi 6 avril 2013

Canal bêta : Mozilla Firefox 21

Maintenant que Firefox 20 est sorti mardi en version finale, c’est au tour jeudi de Firefox 21 de glisser dans le canal bêta (il était auparavant dans le canal Aurora).

Lire la suite...

Mozilla Firefox 20

Mardi, en pleine commémoration virtuelle du 15ème anniversaire de Mozilla, Firefox 20 paraissait pour ordinateurs de bureau et mobiles Android. Nous vous avons déjà présenté en détails les nouveautés de Firefox 20 lors de son passage dans le canal de développement bêta (il y est entré juste après la sortie de Firefox 19 fin février).

Lire la suite...

dimanche 10 mars 2013

Changer le lecteur PDF de Firefox

PDF dans le lecteur intégré à Firefox 19

Lecteur PDF intégré à Firefox

Disons-le tout de suite : si vous désirez désactiver, pour revenir en arrière, le lecteur PDF natif intégré à Firefox apparu avec la version 19, c’est possible !

Lire la suite...

vendredi 22 février 2013

Mozilla Firefox 19

Mardi, comme de coutume désormais toutes les six semaines, Mozilla a sorti une nouvelle version majeure de son navigateur Web. Firefox 19 dispose désormais, et c’est la grande nouveauté, d’un lecteur de fichiers PDF intégré. En test depuis plusieurs versions déjà, PDF.js sert désormais par défaut à afficher ce format standardisé de documents. Comme le rappelle Tristan Nitot de Mozilla, ce projet open source mené par la communauté a été partiellement développé en France. Relisez ma traduction du billet de Bill Walker et Brendan Dahl au moment du passage de Firefox 19 dans le canal bêta pour en connaître plus sur l’intérêt du recours à un lecteur PDF natif, notamment en matière de sécurité et de rapidité d’exécution.

Mais ce n’est pas tout. Cette version améliore les performances au démarrage (bogues 715402 et 756313). En plus de la prise en charge de nouveaux standards (dont de nouvelles parties de CSS), les développeurs se réjouiront de l’ajout de nouvelles fonctionnalités aux outils de développement. Ainsi, Firefox 19 offre la possibilité de mettre en pause le débogueur en cas d’exception ou de cacher les propriétés non énumérables. Il y a aussi dorénavant un débogueur du navigateur disponible pour les développeurs du navigateur et de modules complémentaires (c’est encore expérimental : il faut alors régler la préférence cachée « devtools.chrome.enabled » sur « true »). Une console Web à distance est désormais disponible pour se connecter à Firefox sur Android ou Firefox OS (c’est aussi expérimental : réglez donc « devtools.debugger.remote-enabled » sur « true »). Enfin et toujours au sein des outils pour développeurs, les liens CSS de la console Web s’ouvrent maintenant dans l’éditeur de styles.

En plus d’être une version de stabilité (correction de 2 751 bogues), Firefox 19 est aussi une version de sécurité. En effet, cette version majeure corrige 8 vulnérabilités de sécurité dont 4 critiques.

Les utilisateurs de Firefox ont dû recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 19.0 en français

Mise à jour de Firefox

jeudi 31 janvier 2013

Désactivation des plugins dans Firefox sauf la dernière version de Flash

Depuis Firefox 17, Mozilla bloque à distance les versions des plugins obsolètes ou dangereuses grâce à la fonction Cliquer pour activer (Click to Play) avec liste de blocage des plugins. Aujourd’hui, ce sont les versions du plugin Adobe Flash 10.2.* et inférieures qui sont indiquées par le Cliquer pour activer aux utilisateurs qui peuvent ensuite les réactiver explicitement. Michael Coates, directeur de l’assurance sécurité chez Mozilla, nous en dit plus sur les plans de Mozilla concernant la désactivation des plugins :


Donner aux utilisateurs le contrôle des plugins

Mozilla change la façon dont Firefox charge les plugins tiers tels que Flash, Java et Silverlight. Ce changement aidera à accroître les performances et la stabilité de Firefox, et procurera des avantages sécuritaires importants, tout en procurant en même temps plus de contrôle à nos utilisateurs sur leurs plugins.

Auparavant, Firefox chargeait automatiquement un plugin demandé par un site Web. Tirant parti du Cliquer pour activer (Click to Play) (NDT : traduit), Firefox ne chargera les plugins que lorsqu’un utilisateur effectuera l’action de cliquer pour activer un plugin particulier ou lorsque l’utilisateur aura préalablement configuré Cliquer pour activer pour toujours exécuter les plugins sur le site en question.

Click to Play en action

Crédit Mozilla

Plus de contrôle pour l’utilisateur

Les utilisateurs devraient avoir le choix de quel logiciel et de quels plugins s’exécutent sur leur machine. Cliquer pour activer permet aux utilisateurs de choisir s’ils souhaitent exécuter un plugin sur un site particulier. Les utilisateurs peuvent également configurer des sites pour ne jamais exécuter les plugins ou inversement pour toujours exécuter les plugins. Ce changement donne le contrôle à l’utilisateur.

Performances et stabilité accrues

Les plugins tiers mal conçus sont la première cause de plantages dans Firefox et peuvent sérieusement dégrader l’expérience de l’utilisateur sur le Web. Cela se caractérise souvent par des pauses lorsque les plugins sont chargés et déchargés, une forte utilisation de la mémoire pendant la navigation et de nombreux plantages imprévus de Firefox. En activant seulement les plugins que l’utilisateur souhaite charger, nous aidons à éliminer les pauses, les plantages et autres conséquences des plugins indésirables.

Avantages sécuritaires significatifs

L’un des vecteurs les plus courants d’exploitation à l’encontre des utilisateurs est l’exploitation de type « drive by1 » des plugins vulnérables. Dans ce type d’attaque, un utilisateur avec des plugins obsolètes ou vulnérables installés dans son navigateur peut être infecté par des logiciels malveillants (malwares) simplement en accédant à un site qui contient un kit d’exploits pour les plugins. Nous avons observé des kits d’exploits pour les plugins sur les deux types de sites Web : des malveillants et aussi au contraire des sites complètement légitimes qui ont été compromis et infectent sans s’en apercevoir les visiteurs avec des logiciels malveillants. Dans ces situations, le site Web ne dispose pas d’une utilisation légitime du plugin autre que d’exploiter le plugin vulnérable de l’utilisateur pour installer des programmes malveillants sur son ordinateur. La fonction Cliquer pour activer protège les utilisateurs dans ces scénarios puisque les plugins ne sont pas chargés automatiquement juste en visitant un site Web.

En plus des avantages sécuritaires procurés par le Cliquer pour activer, Mozilla recommande aussi vivement aux utilisateurs de garder leurs plugins à jour. Le site suivant peut être utilisé pour déterminer si les plugins sont à jour : https://www.mozilla.org/plugincheck/

Mise en œuvre de ce changement

Notre plan est d’activer Cliquer pour activer pour toutes les versions de tous les plugins sauf pour la version actuelle de Flash Player. Cliquer pour activer a déjà été activé pour de nombreux plugins qui présentent des risques importants de sécurité ou de stabilité pour nos utilisateurs. Ceci inclut les versions vulnérables et obsolètes de Silverlight, Adobe Reader et Java.

Plus précisément, les prochaines étapes sont les suivantes :
1. Cliquer pour activer les anciennes versions de Flash (versions <= 10.2.*) et ajouter lentement plus de versions récentes et dangereuses de Flash à la liste de Cliquer pour activer. Note : La version la plus récente de Flash n’aura PAS le Cliquer pour activer.

Après que nous aurons achevé les travaux finals sur l’interface utilisateur :
2. Cliquer pour activer les versions actuelles de Silverlight, Java et Acrobat Reader et toutes les versions de tous les autres plugins.

Pendant ce changement, nous surveillerons les résultats et les retours des nouveaux paramètres et de l’interface utilisateur pour nous assurer que nous fournissons une expérience de qualité et procurons les nombreux avantages de Cliquer pour activer aux utilisateurs de Firefox.


Michael Coates
Directeur de l’assurance sécurité

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Note du traducteur 1 : les attaques dites de « drive-by » (contournement) exploitent les failles des plugins dès que la victime visite un site Web malveillant ou compromis.

Sources et références

lundi 28 janvier 2013

« Être pisté ou ne pas être pisté ? » – telle est la question

Sid Stamm, ingénieur en chef confidentialité de Mozilla, annonce que le choix binaire de Firefox concernant le pistage publicitaire sur le Web va devenir ternaire sous peu dans Firefox 21 (canal Nightly pour l’heure) :


Depuis un certain temps maintenant, nous parlons de comment la fonctionnalité « Ne pas me pister » (Do Not Track) a en réalité trois états : « l’utilisateur ne dit rien », « l’utilisateur dit pistez-moi » et « l’utilisateur dit ne me pistez pas ». Dans Firefox 4, nous avons introduit deux de ces états avec une case à cocher (« l’utilisateur ne dit rien » et « l’utilisateur dit ne me pistez pas ») et de nombreuses personnes ont concrétisé leur désir d’exprimer leur refus.

3 états du Do Not TrackBien sûr, il est raisonnable de s’attendre à ce que certains veuillent du pistage afin d’améliorer la qualité des annonces qu’ils voient ; après tout, le but de cette fonction est d’aider chaque individu à indiquer ce qu’il veut, que ce soit en faveur du pistage ou pas.

Je viens de terminer la mise à jour de l’interface de Firefox de préférence sur le pistage pour donner aux gens la possibilité de dire : « ce truc de pistage est bien, déclenchez le contenu personnalisé ! » Ce changement est toujours expérimental, mais, dans un jour ou deux, il sera disponible dans nos versions nocturnes (Nightly) pour être testé. Jetez un coup d’œil et faites-nous savoir ce que vous pensez.

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

vendredi 11 janvier 2013

Canal bêta : Mozilla Firefox 19

Après la sortie de Firefox 18 en version finale, c’est au tour de Firefox 19 de glisser dans le canal de développement bêta. Cette version comprend des améliorations de performances au démarrage, de nouvelles fonctions des outils pour développeurs et la prise en charge de nouvelles parties des standards HTML5 et CSS. Autre fonctionnalité très pratique : Firefox proposera de réinitialiser le fournisseur de recherche de la barre d’adresse intelligente s’il a été modifié par un logiciel tiers où via about:config. Mais la grande nouveauté est présentée sur le blog des versions futures de Firefox par Bill Walker et Brendan Dahl. Il s’agit de l’inclusion d’un lecteur PDF intégré à Firefox. Découvrez-le plus avant dans la traduction illustrée de leur billet :


Mozilla teste un lecteur PDF intégré et sécurisé dans Firefox bêta exploitant la puissance du HTML5

PDF.js dans Firefox

Crédit Mozilla

Firefox bêta comprend désormais une expérience plus sûre et plus homogène de lecture des documents PDF. Pour ceux d’entre vous qui n’ont pas suivi le projet, voici quelques informations.

Pendant un certain nombre d’années, il y a eu plusieurs plugins pour afficher les PDF dans Firefox. Beaucoup de ces plugins viennent avec un code source propriétaire fermé qui peut potentiellement exposer les utilisateurs à des failles de sécurité. Les plugins de lecture des PDF viennent également avec un code supplémentaire pour faire beaucoup de choses que Firefox fait déjà bien sans code propriétaire, comme dessiner des images et du texte. Ces problèmes et le désir de repousser les limites de la plateforme HTML5 ont conduit Andreas Gal et Chris Jones à lancer un projet de recherche qu’ils ont appelé PDF.js. Le projet a rapidement pris de l’ampleur au sein de Mozilla Labs, où il a mûri en un lecteur de PDF à part entière.

Aujourd’hui, le projet PDF.js montre clairement que HTML5 et JavaScript sont maintenant assez puissants pour créer des applications qui ne pouvaient auparavant être créées que comme des applications natives. Non seulement la majorité des PDF se charge et s’affiche rapidement, mais elle s’exécute en toute sécurité et dispose d’une interface qui suit avec celle du navigateur. Autre avantage de l’utilisation de l’API standard HTML5, le lecteur de PDF est capable de fonctionner sur de nombreuses plateformes (PC, tablettes, mobiles) et même dans différents navigateurs. Enfin, les performances n’en seront que meilleures au fur et à mesure que les moteurs JavaScript et les performances de rendu continueront de s’améliorer dans les navigateurs.

Vous pouvez essayer PDF.js dès maintenant en téléchargeant Firefox bêta et en remplissant ici des rapports pour tous les bogues que vous trouverez. Le lecteur qui fonctionne avec PDF.js dans Firefox bêta est la première étape pour qu’il devienne une fonctionnalité totalement intégrée dans la version finale de Firefox afin que ses avantages puissent être appréciés par tous les utilisateurs de Firefox. L’équipe de PDF.js est toujours à la recherche de contributeurs pouvant aider à améliorer notre projet open source et piloté par la communauté. Voir notre page github pour plus d’informations sur la contribution au projet.

Merci à tous ceux qui contribuent actuellement au projet, sans eux ce projet n’aurait pas été possible.

- Bill Walker, directeur de l’ingénierie & Brendan Dahl, Ingénieur logiciel

Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Télécharger Firefox 19.0 bêta 1 en français

Téléchargez Firefox bêta

mercredi 12 décembre 2012

Navigation privée par fenêtre dans les Nightly de Firefox

Ça y est ! Vous pouvez découvrir le nouveau mode de navigation privée dans les Nightly de Firefox 20 (2012-12-14).

Vous pourrez bientôt ouvrir une fenêtre de navigation privée tout en gardant ouverte la fenêtre de navigation classique que vous utilisiez auparavant. Voici un traduction rapide du billet d’Asa Dotzler sur le blog des versions futures de Firefox. Je rajouterai la capture qui manque actuellement dans le billet original dès que l’erreur aura été corrigée.


Une des fonctionnalités les plus souvent demandées dans le support de la navigation privée de Firefox a été la possibilité d’ouvrir une fenêtre privée sans fermer la session toute entière. Au cours des 19 derniers mois, nous avons travaillé sur un plan pour réécrire le code de la navigation privée pour faire juste cela. Je suis heureux de vous annoncer que la première version expérimentale va bientôt être déposée dans le canal Nightly de Firefox, que vous pouvez télécharger ici : http://nightly.mozilla.org/.

Tout d’abord, jetons un œil à quelques captures d’écran :

Open Link in a New Private Window Private Browsing

Crédit Mozilla

Cette fonctionnalité vous permet de conserver votre fenêtre de Firefox existante lorsque vous ouvrez une nouvelle fenêtre privée. Nous avons également ajouté une fonctionnalité souvent demandée pour permettre l’ouverture d’un lien dans une fenêtre privée. Pour ce faire, faites juste un clic droit sur un lien et choisissez Ouvrir le lien dans une nouvelle fenêtre de navigation privée.

Afin de rendre cela possible, nous avons repensé le mode de navigation privée existant à partir de zéro. Ce fut un énorme projet et nous avons reçu beaucoup d’aide de la communauté Mozilla, sans quoi cela n’aurait pas été possible. Nous tenons à remercier tout le monde dans la communauté Mozilla qui nous a aidé à l’implémentation de cette fonction, et un grand merci à Ehsan Akhgari pour la direction de ce projet.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Source

Future Releases, Per-window Private Browsing in Nightly, 11 déc. 2012, Asa Dotzler

jeudi 22 novembre 2012

Mozilla Thunderbird 17

Avant même Firefox 17, Mozilla a sorti mardi Thunderbird 17. Cette nouvelle version majeure est aussi une version ESR ou Édition Longue Durée. À l’occasion de la sortie de cette version à support étendu, Mozilla rappelle la mise en application du nouveau modèle de gouvernance annoncé début juillet. Mozilla remet à la communauté le soin de décider des nouvelles fonctionnalités tandis qu’elle continue à assurer les mises à jour de sécurité via la version ESR.

Pour une illustration des nouveautés de cette nouvelle version, vous pouvez voir la page des nouveautés de Thunderbird 17 du site francophone d’Aide de Thunderbird. Vous pourrez y découvrir le nouveau bouton de menu qui est proposé par défaut aux nouveaux utilisateurs. Comme ne le précise pas cette page, les onglets sont désormais affichés dans la barre de titre sur Windows. Mais elle indique comme modification mineure que la taille sur le disque d’un dossier est maintenant mentionnée dans les propriétés de ce dossier.

Les notes de diffusion de Thunderbird 17 distinguent quelques bogues de stabilité importants fermés parmi les 151 bogues corrigés par cette version majeure de Thunderbird. Ainsi, la correction orthographique et le lecteur RSS sont améliorés. Les notes mentionnent aussi que Mac OS X 10.5 n’est plus supporté. Comme toute version majeure, cette mise à jour corrige son lots de failles de sécurité. Ainsi, Thunderbird 17 corrige douze vulnérabilités de sécurité dont cinq critiques.

Si vous disposez déjà de Thunderbird, vous avez dû recevoir une notification de mise à jour automatique. Vous pouvez aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou « À propos de Thunderbird » dans ce même menu pour les dernières versions de la messagerie de Mozilla.

Télécharger Thunderbird 17.0 en français

Thunderbird

samedi 13 octobre 2012

Firefox 17 bêta : fonction click-to-play avec liste de blocage des plugins

Je vous ai déjà parlé de la fonction click-to-play des plugins avec capture d’écran lors du passage de Firefox 14 dans le canal bêta. Elle est facilement activable par une préférence cachée ou grâce à une extension depuis Firefox 14.0.1. Voici aujourd’hui la présentation par le blog sécurité de Mozilla de cette fonction clic-to-play des plugins combinée avec la liste de blocage, à tester dans Firefox 17 bêta 1 (et suivants certainement) :


Vous avez peut-être entendu parler de la fonction click-to-play des plugins (en bref : ne pas charger les plugins jusqu’à ce qu’on ait cliqué dessus). Vous avez peut-être aussi entendu parler de la liste de blocage (essentiellement une liste de modules complémentaires et de plugins qui sont désactivés pour empêcher les utilisateurs de subir un préjudice : ce qui inclut les versions vulnérables et obsolètes des plugins populaires). Maintenant, apparaissant ensemble pour la première fois dans Firefox bêta, permettez-moi de présenter les plugins sous click-to-play avec liste de blocage !

Voici à quoi ça ressemble en fonctionnement :

click-to-play en action

Crédit Mozilla

(Notez que la fenêtre de notification ne se montrera pas automatiquement. Cela est intentionnel, afin de ne pas interrompre l’utilisateur. Pour ouvrir le panonceau, cliquez simplement sur l’icône du plugin dans la barre d’URL, comme indiqué ci-dessous.)

icône de plugin

Crédit Mozilla

En combinant la sécurité de la liste de blocage avec la flexibilité de click-to-play, nous avons maintenant une méthode encore plus efficace de traiter avec les plugins vulnérables ou obsolètes. Au lieu de choisir entre vulnérable, mais utile (en permettant à un ancien plugin de s’exécuter automatiquement) et sûr, mais moins utile (en désactivant complètement les anciens plugins), plugins sous click-to-play avec liste de blocage donnent à l’utilisateur la possibilité de prendre une décision éclairée en fonction de son activité en cours. Par exemple, lorsque naviguant sur un site Web de partage vidéo réputé, un utilisateur peut se sentir suffisamment en sécurité pour activer un plugin vulnérable afin de voir le contenu du site (en fait, le site de confiance peut être mis en liste blanche en utilisant l’option « Toujours activer les plugins pour ce site » dans le menu déroulant). Bien sûr, il serait préférable que l’utilisateur mette à jour le plugin vers une version sécurisée, mais peut-être qu’il ne peut pas, pour une raison ou pour une autre. Dans un autre scénario, il pourrait ne pas totalement faire confiance à un site sur lequel il arrive après avoir visité un lien envoyé par un ami. Dans ce cas, le plugin en liste de blocage ne fonctionnerait pas automatiquement et l’utilisateur serait protégé.

À l’heure actuelle, plugins sous click-to-play avec liste de blocage est une fonction de sécurité qui protège contre les attaques ciblant les plugins qui sont connus pour être vulnérables. Il n’empêche pas les attaques où un utilisateur est convaincu d’activer un plugin vulnérable sur un site malveillant. Il n’est pas non plus un système universel de gestion des plugins.

Cette fonctionnalité est activée par défaut, ainsi les utilisateurs sont automatiquement protégés. Pour les plus aventureux, la préférence « plugins.click_to_play » d’about:config peut être réglée sur « true » pour activer click-to-play pour tous les plugins, et pas seulement les obsolètes. Toutefois, cet aspect de la fonction est encore en développement.

Cette fonctionnalité est actuellement dans Firefox bêta, alors récupérez-en une copie. Pour plus d’informations sur les plugins spécifiques avec lesquels nous commençons, visitez le blog des modules complémentaires (NDT : traduit). Il y a aussi plus d’informations dans quelques bogues.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Ce que ça donne en français dans Firefox 17 bêta 1 :

Plugins clic-to-play et liste de blocage dans Firefox 17 bêta

Télécharger Firefox 17.0 bêta 1 en français

Téléchargez Firefox bêta

Sources et références

samedi 8 septembre 2012

Canal bêta : Mozilla Thunderbird 16

Après une version 15 (sortie le 28 août 2012) haute en nouveautés (design revisité, intégration de messageries instantanées – Facebook, Gtalk, IRC, Twitter et autres réseaux XMPP –, option Do Not Track, ajout d’Ubuntu One à la fonction Filelink) la version 16 de Thunderbird est passée dans le canal bêta. Les notes de diffusion de Thunderbird 16 bêta indiquent comme nouveautés l’ajout du support de Box.com qui existe en français, pour Windows Thunderbird est désormais plus facile à mettre à jour avec une invite de moins (User Account Control), Thunderbird supporte désormais les mises à jour silencieuses et en tâche de fond, et divers correctifs et diverses améliorations de performance.

Box dans Filelink dans les options de Thunderbird 16 bêta

Si vous avez déjà Thunderbird et utilisez le canal de mise à jour beta vous avez dû recevoir la notification automatique de mise à jour vers Thunderbird 16 bêta 2. Si vous voulez le vérifier, choisissez « À propos de Thunderbird » dans le menu « ? ».

Télécharger Thunderbird 16 bêta 2 en français

Thunderbird

Sources et références

Thunderbird 16 bêta

Mozilla :

Thunderbird 15

mardi 14 août 2012

Activer/désactiver facilement la fonction click to play des plugins dans Firefox

Une des nouveautés de Firefox 14.0.1, la dernière version finale du navigateur de Mozilla, est désactivée par défaut. Elle n’est certainement pas prête pour le grand public. Elle est cependant bien pratique. La fonction click to play des plugins était présentée ainsi lors du passage dans le canal bêta de Firefox 14 :

Firefox vous permet de contrôler comment les plugins tels que Flash et Quicktime fonctionnent. Quand cette fonctionnalité est activée, Firefox bêta ajoute un bouton « activer » pour tout contenu de plugin afin que vous puissiez cliquer sur « activer » pour commencer immédiatement à visualiser. Des futures versions comprendront des personnalisations plus spécifiques et une interface robuste ; pour l’instant, vous pouvez expérimenter la fonctionnalité en passant plugins.click_to_play à « true » dans about:config.

Mais il arrive aujourd’hui que cette fonctionnalité empêche les fonctionnalités des pages Web de fonctionner correctement. Une nouvelle extension Click to play switch vient ajouter un bouton à la barre d’outils de Firefox qui permet d’activer et désactiver cette fonction en basculant la préférence. Bien sûr, vous pouvez déplacer le bouton où vous voulez dans l’interface de Firefox (cliquez droit sur un endroit vide de la barre d’outils puis sur Personnaliser). À noter que quand vous redémarrez Firefox l’extension passe la préférence sur « true » pour que vous soyez protégé à coup sûr.

MÀJ : La version 0.2 de Click to play switch vient ajouter une option pour décider si l’extension actualise la page après un clic sur le bouton afin d’appliquer le changement immédiatement ou non.

Sources et références

vendredi 20 juillet 2012

Canal bêta : Mozilla Thunderbird 15

Si les fonctionnalités ne sont pas désactivées avant la sortie de la version finale (comme ça a été le cas pour la nouveauté de Thunderbird 14 bêta qui n’était plus présente dans Thunderbird 14), Thunderbird 15 promet.

Cette version voit l’arrivée d’une interface pour le Chat avec la possibilité de créer un compte de messagerie instantanée pour Facebook Chat, Google Talk, IRC, Twitter et XMPP.

Comptes de messagerie instantanée dans Thunderbird 15 bêta 1

Les options ont aussi leur volet « Messagerie instantanée » :

Options de messagerie instantanée dans Thunderbird 15 bêta 1

Dans les options, on peut aussi constater qu’une case à cocher permet de dire aux sites Web que l’on ne veut pas être pisté (DNT) :

Option pour indiquer aux sites Web de ne pas me pister

L’interface principale a aussi été revue pour intégrer le nouveau thème Australis avec des onglets arrondis :

Thème Australis dans Thunderbird 15 bêta 1

Comme je l’indiquais au début, on notera aussi l’ajout d’Ubuntu One (qui comme son nom ne l’indique pas fonctionne aussi sous Windows) à la liste des fournisseurs de stockage en ligne de la fonctionnalité Filelink apparue dans Thunderbird 13. Les notes de diffusion de Thunderbird 15 bêta répertorient actuellement 133 bogues fermés.

Si vous avez déjà Thunderbird et utilisez le canal de mise à jour beta vous avez dû recevoir la notification automatique de mise à jour vers Thunderbird 15 bêta 1. Si vous voulez le vérifier, choisissez « À propos de Thunderbird » dans le menu « ? ».

Télécharger Thunderbird 15 bêta 1 en français

Thunderbird

mardi 17 juillet 2012

Mozilla Firefox 14.0.1

Non, vous n’avez pas raté la version 14 de Firefox. C’est bien la version majeure 14.0.1 qui suit la version mineure de stabilité 13.0.1. Il s’agit de se mettre en accord avec la numérotation de la version mobile de Firefox qui est sortie entre-temps en version 14. Vous aurez sans doute remarqué si vous avez déjà fait la mise à jour la nouvelle présentation du bloc d’identité des sites Web à gauche de la barre d’adresse. L’icône du site n’y est plus présente et le cadenas fait son retour pour les sites sécurisés. Voyez mon billet sur le passage de la version 14 dans le canal bêta pour des captures sur cette nouveauté.

Vous pourrez aussi y voir la capture des contenus de plugins bloqués par la nouvelle fonctionnalité clic to play qui ne les charge qu’à la demande. Vous y trouverez la préférence cachée à modifier pour activer cette fonction. Une capture de la nouvelle fonctionnalité d’achèvement automatique des URL dans la barre d’adresse intelligente au fur et à mesure de la saisie.

Le blog de la section presse de Mozilla met l’accent sur les recherches Google qui utilisent désormais HTTPS :

Nous rendons vos recherches Google plus sécurisées avec Firefox afin de protéger vos données d’éventuels visiteurs curieux, comme les administrateurs de réseaux lorsque vous utilisez des réseaux Wi-Fi publics ou partagés. Google est actuellement le seul moteur de recherche permettant à Firefox de privatiser vos recherches, mais nous aspirons à l’avenir à supporter d’autres moteurs de recherche avec cette fonctionnalité.

L’annonce de Mozilla précise également :

Pour les développeurs, Firefox supporte désormais Pointer Lock API qui autorise les applications, y compris des jeux en ligne, à mieux contrôler la souris. Firefox supporte également le mode plein écran natif de l’OS X Lion 10.7 afin d’offrir une meilleure expérience en termes de vidéo et de jeux web tels que BrowserQuest, développé par Mozilla.

Comme toutes les versions majeures, Firefox 14.0.1 est une mise à jour de sécurité. Elle corrige quatorze failles de sécurité dont cinq critiques. La liste de bogues corrigés des notes de diffusion de Firefox 14.0.1 en répertorie 1 749.

Les utilisateurs de Firefox devraient recevoir la mise à jour automatique dans les 24 heures. Ils peuvent aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? » ou, depuis Firefox 4, ils peuvent l’obtenir manuellement en allant, dans le sous-menu « Aide » du menu unique « Firefox », voir la boîte de dialogue « À propos de Firefox ».

Télécharger Firefox 14.0.1 en français

Mise à jour de Firefox

vendredi 15 juin 2012

Canal bêta : Mozilla Firefox 14

Comme vous devez en avoir l’habitude maintenant, la majorité des nouveautés annoncées lors du glissement de Firefox dans le canal Aurora se retrouvent six semaines plus tard dans le canal bêta. Ainsi, Firefox 13 venant de sortir, ce qui deviendra Firefox 14 six semaines plus tard et est donc actuellement dans le canal bêta a un peu évolué depuis son glissement dans le canal Aurora.

Inutile de redire ce qui a été noté lors de l’entrée en phase Aurora. Voyons tout de suite ce qu’est devenu le bloc d’identité des sites avec l’apparition d’une icône d’avertissement pour les pages à contenu mixte :

  • Si la page n’est pas chiffrée (http ou locale) :
    Identité du site non chiffré dans Firefox 14 bêta
  • Si la page est chiffrée (via https) mais qu’une partie de son contenu vient de serveurs non cryptés :
    Identité du site partiellement crypté dans Firefox 14 bêta
  • Si la page et son contenu sont chiffrés (et que le serveur utilise un certificat CV) :
    Identité du site crypté (certificat CV) dans Firefox 14 bêta
  • Si la page et son contenu sont chiffrés (et que le serveur utilise un certificat EV) :
    Identité du site crypté (certificat EV) dans Firefox 14 bêta

Dans son annonce sur le blog des versions futures de Firefox, Mozilla met l’accent, aux côtés de nouveaux outils pour développeurs, sur l’ajout de fonctionnalités de sécurité dans cette nouvelle version bêta. La mise à jour de l’indicateur d’identité du site est bien sûr mentionnée, mais seulement après l’activation par défaut du SSL pour les recherches sur Google (désormais en https).

La nouvelle préférence pour le clic to play des plugins est également au menu. « Firefox vous permet de contrôler comment les plugins tels que Flash et Quicktime fonctionnent. Quand cette fonctionnalité est activée, Firefox bêta ajoute un bouton « activer » pour tout contenu de plugin afin que vous puissiez cliquer sur « activer » pour commencer immédiatement à visualiser. Des futures versions comprendront des personnalisations plus spécifiques et une interface robuste ; pour l’instant, vous pouvez expérimenter la fonctionnalité en passant plugins.click_to_play à « true » dans about:config. »

Clic to play des plugins dans Firefox 14 bêta

Est aussi mentionné le support du plein écran natif d’OS X Lion 10.7 et l’autocomplétion de l’URL dans la barre d’adresse intelligente au fur et à mesure de la saisie.

Autocomplétion de l'URL dans la barre d'adresse de Firefox 14 bêta
Téléchargez Firefox bêta

Sources et références

- page 1 de 4