BlogZiNet

Aller au contenu | Aller au menu | Aller à la recherche

Mot-clé - navigateur

Fil des billets - Fil des commentaires

jeudi 23 mai 2013

Où est donc passé SeaMonkey 2.8 ?

Je comptais faire un bref récapitulatif des sorties de la semaine dernière sur MozillaZine-fr. Mais voilà, je ne sais pas faire court.

En fin d’article, j’évoque le sort de SeaMonkey 2.8 :

Si vous êtes observateur, vous aurez sans aucun doute remarqué qu’il manque un logiciel basé sur Gecko 21, le moteur d’affichage de Firefox 21 sorti mardi 14 comme nous l’avons vu. En effet, le projet SeaMonkey suit le rythme de développement rapide de Firefox et sort une nouvelle version finale à chaque version majeure du navigateur de Mozilla. Pourtant, SeaMonkey 2.18 n’est toujours pas sorti. Justin Wood (Callek), membre du SeaMonkey Council qui pilote le projet, explique :

Nous avons eu une erreur matérielle dans les systèmes qui nous permettent de générer de manière fiable la version. Sans ces systèmes, tout ce que nous créons serait de qualité/stabilité inconnue. Afin de répondre à nos propres exigences de qualité et de stabilité nous ne publions pas SeaMonkey 2.18.

Bien qu’il y ait une chance que nous pussions récupérer ces systèmes à temps pour réaliser une version intermédiaire (disons quelque chose correspondant à un éventuel Gecko 21.0.1). Nous ne pouvons actuellement ni promettre ni la préparer.

Nous travaillons activement sur la réparation du système et de ses données, une fois que ce sera fait, nous irons de l’avant avec une nouvelle version bêta basée sur le train de SeaMonkey 2.19 et nous comptons publier SeaMonkey 2.19 dans les délais pour le 25 juin.

C’est en effet le mardi 25 juin prochain que démarrera le prochain train de sorties avec en vedette Firefox 22.

lundi 20 mai 2013

Mozilla Firefox 21

De ce train de sorties que nous avons connues depuis mardi, je finis les billets récapitulatifs des nouveautés de chaque version par celui qui traitera du logiciel qui l’a débuté : Mozilla Firefox 21 pour ordinateurs de bureau et Android. Pour les plus pressés, il y a eu de nombreux articles de presse sur cette nouvelle version majeure finale du navigateur de Mozilla, contrairement aux versions bêta et Aurora qui ont suivi, et même à Mozilla Thunderbird ou à BlueGriffon qui s’est invité dans cette cascade de logiciels basés sur Gecko, le moteur d’affichage de Mozilla.

En plus, vous aviez déjà les communiqués de presse en français et en anglais de Mozilla, si vous n’aviez pas suivi ici le développement de cette version 21 à travers les canaux bêta et Aurora encore avant.

Lire la suite...

dimanche 19 mai 2013

Mozilla retarde le blocage des cookies tiers par défaut dans Firefox

Brendan Eich, CTO de Mozilla, sur son blog personnel, revient en détails sur les raisons qui ont poussé Mozilla à retarder l’activation par défaut dans Firefox de la fonctionnalité qui a beaucoup fait parler d’elle dans la presse spécialisée, à savoir l’acceptation par défaut des seuls cookies tiers des sites déjà visités. Voici une traduction de son billet :


Mozilla est impliqué dans une importante discussion sur la vie privée sur Internet. Nous croyons à la prise de contrôle par les utilisateurs de leur expérience en ligne et nous voulons un écosystème Web sain et prospère. Nous n’y voyons pas de contradiction. Cependant, une expérimentation décisive est parfois nécessaire pour le prouver.

Lire la suite...

Canal Aurora : Mozilla Firefox 23 (MÀJ)

Alors que Firefox 23, qui sortira en version finale le 6 août prochain, n’était pas encore disponible dans le canal Aurora, nous traitions déjà de sa nouvelle fonction phare annoncée un peu en avance par Tanvi, ingénieur sécurité chez Mozilla : le contenu mixte sera bloqué sur les pages HTTPS. « Le bloqueur de contenu mixte est activé par défaut dans Firefox 23 et protège nos utilisateurs des attaques de l’homme du milieu (man-in-the-middle) et des oreilles indiscrètes sur les pages HTTPS. »

Maintenant, passons à un détail pour les utilisateurs mais qui touchera les nostalgiques des temps héroïques du Web, où les sites étaient « optimisés pour Netscape », puisque Firefox 23 Aurora retire complètement l’élément <blink> et abandonne l’effet de clignotement de text-decoration: blink;. Cet élément HTML non standard, que le HTML5 considère comme une fonction non conforme, est un héritage de Netscape Navigator pour qui il a été inventé mais, qu’à part Opera, les autres navigateurs ne prenaient pas en charge : Internet Explorer de Microsoft (le rival) et les navigateur basés sur WebKit comme Apple Safari et Google Chrome. Ça ne vous aura donc pas échappé que le nouveau moteur d’affichage de Chrome, « forké » depuis WebKit, se nomme « Blink » mais ne supporte pas blink.

Lire la suite...

samedi 18 mai 2013

Canal bêta : Mozilla Firefox 22

À l’occasion du passage de Firefox 22 du canal Aurora au canal bêta, nous pouvons d’abord noter que la fonctionnalité qui a beaucoup fait parler d’elle dans la presse spécialisée, à savoir l’acceptation par défaut des seuls cookies tiers des sites déjà visités, est présente mais désactivée par défaut. Nous en reparlerons. Le blog des versions futures de Firefox n’a pas un mais deux billets sur cette version bêta qui devrait être distribuée à tous en version finale le 25 juin prochain. Le premier qui titre comme l’autre sur WebRTC présente les principales nouvelles fonctions de Firefox 22 bêta avec des liens permettant d’en apprendre davantage :

Lire la suite...

vendredi 17 mai 2013

Blocage du contenu mixte dans Mozilla Firefox 23 Aurora

Alors que Firefox 21 est sorti en version finale pour tout le monde et que les canaux bêta et Nightly ont vu leurs versions progresser d’un cran, le canal Aurora ne devrait pas tarder à rendre disponible Mozilla Firefox 23 dont une fonctionnalité clé ayant des répercussions importantes sur la sécurité et le confort d’utilisation de Firefox est annoncée par Tanvi, ingénieur sécurité chez Mozilla. À partir de Firefox 23 (qui sortira en version finale le 6 août prochain), le contenu mixte sera bloqué sur les pages HTTPS :


Firefox 23 a progressé cette semaine du canal Nightly vers le canal Aurora, fourni avec une nouvelle fonctionnalité de sécurité du navigateur. Le bloqueur de contenu mixte est activé par défaut dans Firefox 23 et protège nos utilisateurs des attaques de l’homme du milieu (man-in-the-middle) et des oreilles indiscrètes sur les pages HTTPS.

Quand une page HTTPS contient des ressources HTTP, les ressources HTTP sont appelées contenu mixte. Avec la dernière version Aurora, Firefox va bloquer certains types de contenu mixte par défaut, offrant une option par page pour que les utilisateurs puissent « désactiver la protection » et outrepasser le blocage.

Quels types de contenu mixte sont bloqués par défaut et quels types ne le sont pas ? La communauté de sécurité du navigateur a divisé le contenu mixte en deux catégories : le contenu mixte actif (tel que les scripts) et le contenu mixte passif (tel que les images). Le contenu mixte actif est considéré comme plus dangereux que le contenu mixte passif parce que le premier peut modifier le comportement d’une page HTTPS et potentiellement voler les données sensibles des utilisateurs. Firefox 23+ bloquera par défaut le contenu mixte actif, mais autorisera le contenu mixte passif sur les pages HTTPS. Pour plus d’informations sur les différences entre contenu mixte actif et contenu mixte passif, voir ce billet.

Lire la suite...

lundi 13 mai 2013

Des millions de téléchargements de Firefox en plus grâce à une nouvelle page /new

Holly Habstritt Gaal, architecte de l’information et designer UX chez Mozilla – UX pour « expérience utilisateur » – démontre comment quelques modifications bien senties de cet UX peuvent rapporter à Mozilla des millions de téléchargements de Firefox supplémentaires. Voici les changements de la page /new qui viennent d’être mis en ligne pour tous et ceux encore à venir (notamment sa localisation) :


Quelques changements UX. Une page unique. Des millions de nouveaux téléchargements.

Nous avons récemment dessiné, testé et publié une nouvelle version de notre page principale de téléchargement de Firefox pour ordinateur de bureau. Lors de nos tests, nous avons amélioré le taux de conversion de téléchargement des navigateurs non-Firefox du top 3 de plus de 12 % ! Rien que cela entraîne des millions de téléchargements supplémentaires chaque année.

Lire la suite...

dimanche 12 mai 2013

La personnalisation dans le respect (Jay Sullivan, COO de Mozilla)

Jay Sullivan, COO de Mozilla, y chapeaute une nombreuse variété d’équipes y compris celles de Firefox OS. Cela lui confère une autorité pour parler de la vision de Mozilla concernant la personnalisation dans le respect :


La mission de Mozilla nous oblige à fournir aux gens une expérience Internet qui leur permette de contrôler leur vie en ligne et qui les traite avec respect. Respecter une personne englobe de respecter sa vie privée. Nous aspirons à un principe de « sans surprise » : l’idée est que, lorsque des informations sont recueillies sur une personne, ce doit être en toute conscience et ce doit être utilisé de manière à bénéficier à cette personne. Les gens devraient être conscients de la façon dont les informations sont recueillies et utilisées. Chaque individu devrait également être en mesure de décider si l’échange de données à caractère personnel pour les services reçus en retour semble juste. Cela peut être difficile à atteindre, surtout quand c’est mis en balance avec la commodité et la facilité d’utilisation : les gens attendent une expérience utilisateur rapide et simplifiée sans invites excessives ni choix déroutants. Mais nous nous efforçons de toujours tendre vers cet idéal.

Mozilla est un participant actif à l’écosystème de l’économie du Web d’aujourd’hui. Une grande partie du contenu et des informations que les gens apprécient et dont ils bénéficient est financée par le marketing et le parrainage numériques. Il s’agit d’un business model valide. Nous pensons simplement que lorsque les données personnelles sont collectées pour fournir ces services, la collecte doit être faite avec respect et avec le consentement du consommateur. Le commerce fonctionne mieux lorsque les utilisateurs comprennent les transactions auxquelles ils prennent part. Les meilleures relations à long terme avec le consommateur sont bâties sur la confiance.

Mozilla aspire à permettre la personnalisation — la personnalisation des annonces publicitaires, des contenus, des recommandations, des offres et plus — qui ne repose pas sur le fait que le client reste dans l’ignorance de qui a accès à ces informations et avec qui ces informations sont partagées. En tant que fournisseur majeur de navigateur Web et, maintenant, développeur de système d’exploitation, le rôle de Mozilla est d’expérimenter et d’innover avec cette aspiration pour objectif. En tant que projet open source, où les contributions sont bien accueillies par tous, nous encourageons tout le monde dans l’industrie à aider, en proposant des approches constructives et en collaborant avec nous au grand jour.

Voici quelques exemples du travail que Mozilla fait pour explorer la personnalisation dans le respect :

  • Persona est un système d’identité pour le Web. Il donne aux gens la maîtrise de leurs connexions sur le Web. Les gens choisissent quelle identité présenter à un service donné. En particulier, les gens peuvent garder les facettes de leur vie – travail, personnel et autres – distinctes.
  • Do Not Track permet de dire à un site Web que vous souhaitez vous retirer du pistage par les tiers à des fins notamment de publicité comportementale. Il permet aux utilisateurs d’exprimer comment ils aimeraient que les informations sur eux-mêmes soient traitées. Ça présente de nombreux avantages. Les personnes qui utilisent Firefox doivent activement permettre le Do Not Track (Ne pas me pister), s’assurant ainsi très clairement que l’utilisateur a effectué un choix explicite. Aussi, Do Not Track est indépendant de toute technologie particulière, fournissant de la résilience face à l’évolution de la technologie. Nous continuons à travailler avec un large éventail de parties intéressées pour voir le Web adopter Do Not Track.
  • Les politiques de cookies tiers ont été évaluées pour un meilleur équilibre entre publicités personnalisées et pistage des utilisateurs à travers le Web sans leur consentement. Par exemple, une version expérimentale de Firefox autorise les cookies à être installés par les parties premières et par les tiers pour qui Firefox a stocké un cookie pour le domaine de la partie, mais va bloquer les cookies tiers par défaut dont le domaine n’est pas connu du stockage des cookies de Firefox. Nous avons évalué cette approche, aussi bien que les autres, en travaillant avec les parties prenantes de l’industrie.

Il devrait être possible de faire plaisir aux utilisateurs (et oui, la bonne offre au bon moment peut être un grand plaisir), tout en les traitant avec respect. Nous continuons à expérimenter et à évaluer de nouvelles façons de donner aux utilisateurs le contrôle de leur expérience sur le Web et vous invitons à nous rejoindre pour réaliser cette vision. Nous partagerons bientôt plus de nouvelles.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Cette tribune intervient alors que les négociations au W3C sur l’adoption du DNT par le monde de la publicité semblent tourner court. Jonathan Mayer, qui avait le premier parler de la nouvelle politique pour les cookies de Mozilla avant qu’elle soit explicitée par Alex Fowler, semble lier la décision de Mozilla de bloquer les cookies tiers par défaut au refus des publicitaires de prendre en considération la volonté exprimée par les internautes par le biais du DNT.

Ainsi, l’échéance approche pour que Firefox 21 fournisse à tous ses utilisateurs un choix ternaire pour mieux exprimer leur volonté de ne pas être pistés (ou d’être pistés). Volonté qui est dorénavant « suivie » par Mozilla : Alex Fowler a annoncé la semaine dernière la mise à disposition du public d’un tableau de bord montrant le niveau d’adoption du DNT par les utilisateurs de Firefox. Vous le voyez ce sujet est brûlant et, comme l’annonce Jay Sullivan en fin de billet, nous ne tarderons pas à en recevoir des nouvelles fraîches.

Sources et références

jeudi 9 mai 2013

L'état des troupes dans la guerre des navigateurs : quel intérêt ?

Navigateur le plus utilisé par pays, en mars 2013 selon Statcounter (crédit/source Wikipédia)Depuis trois jours, j’ai interrogé nos followers sur les fils Identi.ca et Twitter de MozillaZine-fr.org sur l’opportunité d’y relayer dorénavant l’actualité des parts de marché des navigateurs Web. Bien que de nombreux articles paraissent chaque mois (avec des nouvelles du taux d’utilisation de Firefox de Mozilla) sur les PDM des différents navigateurs disponibles pour surfer sur le Web, nous n’avions l’habitude ni de les retweeter ni d’en faire régulièrement des comptes-rendus sur le site.

Aussi bien pour l’appel initial que pour la piqûre de rappel, les réponses ont été très peu nombreuses. Je tente ici en développant un peu le propos de réveiller votre intérêt pour la question.

« La guerre des navigateurs » ou Browser wars en anglais – certains nous voient même partis dans une seconde guerre des navigateurs – fait rage et attire les regards. De grosses compagnies mondiales (et surtout américaines) – Microsoft, Google, Apple – se battent avec d’énormes moyens marketing pour la domination du point de vue des parts du marché.

Et, au milieu de ces mastodontes en termes de capitalisation boursière, se distingue une fondation sans but lucratif et sans actionnaire, éditrice de logiciels dont le plus connus et le plus employé est Mozilla Firefox, son navigateur Web pour ordinateurs de bureau. Mozilla n’a jamais caché (voir ainsi Tristan Nitot, évangéliste principal chez Mozilla) l’importance pour elle d’avoir un bon taux d’utilisation, suffisant pour pouvoir peser et ainsi respecter la mission qu’elle s’est donnée. Il n’en ira pas différemment avec Firefox OS, le système d’exploitation mobile de Mozilla à venir.

Lire la suite...

mercredi 8 mai 2013

Ne garder les cookies des sites que tant qu'ils sont ouverts dans Firefox

Les cookies traqueurs ont été mis en lumière par la décision – et surtout les réactions qu’elle a provoquées dans le monde de la publicité en ligne – de Mozilla de changer le comportement par défaut de Firefox vis à vis des cookies tiers. Les cookies tiers ne seront bloqués qu’à partir de Firefox 22 prévu pour le 25 juin pour l’écrasante majorité des utilisateurs du navigateur de Mozilla. Dès aujourd’hui, ils peuvent cependant exercer une gestion fine de leurs cookies grâce à une extension qui, par la fréquence de ses alertes d’action sur les cookies, leur permettra de prendre conscience de la prégnance du sujet.

Self-Destructing Cookies, extension en vedette sur AMO, ne nécessite pas de redémarrage après son installation dans Firefox (pour ordinateur de bureau et pour Android). Ce module applique une politique stricte qui ne garde un cookie d’un site que durant l’ouverture de celui-ci dans un onglet. Self-Destructing Cookies aide contre le pistage et les attaques CSRF. Les services dignes de confiance peuvent être mis en liste blanche.

Lire la suite...

dimanche 5 mai 2013

Firefox : Toujours retenir les mots de passe

L’extension pour Firefox AlwaysRememberPassword, partiellement vérifiée par Mozilla, combat le comportement énervant des sites qui exigent que vous tapiez à chaque visite votre mot de passe. Elle fait que Firefox se souvienne toujours des mots de passe. Légère et sans redémarrage, cette extension attend votre première critique sur AMO.

Profitons en pour jeter un œil à ce que le site des modules de Mozilla propose comme alternative. Une autre extension sans redémarrage propose de forcer le navigateur à retenir les mots de passe même sur les sites qui les désactivent par défaut. RememberPass le fait en activant l’autocomplétion là où elle est désactivée. L’auteur propose même une page de tests.

L’extension est plus complexe que la précédente. Elle dispose d’options qui permettent d’activer l’enregistrement automatique des mots de passe et de toujours cacher l’icône de barre d’outils. Cette icône est disponible dans la boîte de personnalisation des barres d’outils de Firefox (clic-droit sur un espace vide d’une barre d’outils et cliquez sur « Personnaliser… »). Cerise sur le gâteau, elle fonctionne avec Firefox pour ordinateur de bureau, Firefox pour Android et mobiles.

Le troisième candidat est lui disponible pour Firefox et SeaMonkey, la suite Internet tout-en-un basée sur le moteur Gecko de Mozilla. Remember Passwords patche le gestionnaire de connexion d’origine pour permettre à l’application d’enregistrer les mots de passe dans les formulaires qui sinon les suppriment. En fait, elle patche la fonction _isAutocompleteDisabled pour ignorer les attributs autocomplete="off". L’avoir dans une extension permet à cette personnalisation de persister après les mises à jour de l’application principale. À noter, que cette extension a seulement été partiellement vérifiée par Mozilla.

Tester la solidité de ses mots de passe dans Firefox

L’extension sans redémarrage pour Firefox Password Analyzer permet d’analyser la solidité des mots de passe que vous avez autorisé Firefox à enregistrer. Ce module, vérifié par l’équipe d’AMO, accédera à la base de données des mots de passe enregistrés et les analysera localement. Les mots de passe ne seront pas envoyés sur le réseau vers un serveur distant.

Lire la suite...

samedi 4 mai 2013

Quatre dictionnaires français pour le prix d'un dans Firefox et Thunderbird

Si vous êtes utilisateur d’une version française de Firefox ou de Thunderbird de Mozilla ou même de SeaMonkey, vous disposez du seul dictionnaire français intégré au correcteur orthographique du logiciel. Vous avez peut-être remarqué que dans le menu contextuel des champs de saisie (par exemple les champs de texte ou les volets de rédaction des emails), il y a un sous-menu « Langues » qui permet d’« Ajouter des dictionnaires… » dans un nouvel onglet qui liste les dictionnaires (et les paquetages linguistiques) disponibles sur AMO. Vous pouvez ainsi installer autant de dictionnaires que de langues que vous utilisez : l’anglais américain ou le breton, le basque ou l’occitan1 ou même le latin. Mais vous n’avez sans doute pas été voir la page du dictionnaire français – ben oui, vous l’avez déjà – eh bien, c’est un tort.

Vous y auriez découvert qu’il n’y a pas un mais quatre dictionnaires français. Ils s’installent ensemble dans votre application et seront disponibles dans le menu « Langues » susmentionné. Vous me direz : « pourquoi donc autant de dico ? » Je vous répondrais alors : « LA réforme de 1990 ! » Si vous n’êtes pas au courant des différentes orthographes disponibles pour écrire en français correct, lisez les explications que fournit Dicollecte sur AMO :

Lire la suite...

Mozilla suit l'adoption du Do Not Track par les utilisateurs de Firefox

Dans sa campagne pour faire respecter la volonté des internautes à ne pas être pistés (Do Not Track ou DNT), Mozilla, qui a réussi à le faire inclure dans les principaux navigateurs et qui pousse en faveur de sa standardisation par le W3C, doit, au milieu des coups bas, convaincre les publicitaires (et les sites qui en vivent) d’honorer la manifestation explicite de cette volonté. Aujourd’hui, Alex Fowler, le directeur de la vie privée et de la politique publique chez Mozilla, annonce la mise à disposition du public d’un tableau de bord montrant le niveau d’adoption du DNT par les utilisateurs de Firefox. Ainsi, acteurs de ce dossier et pouvoirs publics (dont certains se sont positionnés en faveur du respect de la volonté exprimée par les internautes) auront à leur disposition de vrais chiffres pour convaincre ou, peut-on rêver, imposer :


Nouveau tableau de bord pour Do Not Track : les utilisateurs de Firefox continuent à dénicher et à activer le DNT

Mozilla est heureux de publier un nouvelle page interactive de mesure rendant compte des données mensuelles sur l’adoption par les utilisateurs du Do Not Track (DNT) dans Firefox. Nous rendons ces données publiques à la fois parce que ça fait partie de notre mission et que nous savons il y a un fort intérêt pour le sujet.

Tableau de bord DNTÀ l’heure actuelle, l’adoption du DNT aux États-Unis est d’environ 17 pour cent. Au niveau mondial, la moyenne est autour de 11 pour cent. Se fondant sur ces pourcentages, nous estimons que nos utilisateurs envoient plus de 135 millions de signaux DNT tous les jours — plus de 4 milliards de signaux DNT chaque mois.

La nouvelle page a des graphiques interactifs qui montrent la courbe d’adoption globale pour Firefox (de bureau) et Firefox pour Android (mobile), ainsi que deux cartes qui procurent une vue des différences régionales de l’adoption dans le monde entier.

Veuillez noter qu’aucun utilisateur de Firefox n’est pisté pour générer les données pour ces mesures. Toutes les 24 heures, Firefox et Firefox pour Android téléchargent automatiquement la dernière liste des modules complémentaires dangereux et/ou des extensions à désactiver dans le cadre de notre service de liste de blocage. Comme un signal DNT est inclus dans toutes les requêtes faites par le navigateur d’un utilisateur qui a enclenché le DNT, nous pouvons compter le nombre de fois que nous voyons le signal. Aucune autre information n’est enregistrée sur nos serveurs. Toute personne ayant un site Web et l’accès à un serveur Web peut commencer à compter combien d’utilisateurs envoient « DNT:1 », qui est la façon dont le signal est exprimé via les requêtes HTTP.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 »
ou toute version postérieure.

License Creative Commons

Voir sur ce sujet sur BlogZiNet la traduction du billet de Sid Stamm, toujours sur le blog Vie privée de Mozilla, qui présente le nouveau dispositif ternaire de Firefox pour mieux connaître la volonté de l’utilisateur, à venir dans Firefox 21 actuellement à tester dans le canal de développement bêta.

vendredi 3 mai 2013

La démo d'Epic Citadel en HTML5 et JS démontre la puissance du Web comme plateforme pour le jeu

Le blog des versions futures de Mozilla et Vladimir Vukićević sur son blog présentent une démo jouable dans Firefox (une Nightly est nécessaire pour en titrer le meilleur avantage) d’Epic Citadel portée grâce aux technologies HTML5 et JavaScript. Commençons par la présentation qu’en fait Vladimir Vukićević de Mozilla de cette expérience qui se vit sans plugins :

Lire la suite...

mercredi 1 mai 2013

Mozilla : défendons notre marque contre un vendeur mondial de spyware

En 2010, Harvey Anderson, directeur juridique de Mozilla, montrait comment Mozilla lutte au quotidien, surtout en utilisant les outils juridiques offerts par le droit des marques, contre les arnaques au téléchargement. Aujourd’hui, Alex Fowler, le directeur de la vie privée et de la politique publique, dénonce sur le blog de Mozilla une utilisation abusive des marques de Mozilla par une société commerciale britannique qui vend des logiciels d’espionnage des citoyens à des États autoritaires et annonce la riposte juridique amorcée par Mozilla :


Un rapport récent de Citizen Lab a découvert que le spyware commercial produit par Gamma International est conçu pour persuader les gens par la ruse de penser qu’il s’agit de Mozilla Firefox. Nous avez expédié aujourd’hui à Gamma une lettre de cease and desist exigeant que ces pratiques illégales cessent immédiatement.

En tant que projet open source ayant la confiance de centaines de millions de personnes de par le monde, défendre les marques déposées de Mozilla contre ce type d’abus est vital pour notre marque, nos utilisateurs et le succès continu de notre mission. Mozilla a un long passé de protection des utilisateurs en ligne et a été reconnue comme société Internet la plus digne de confiance pour la protection des renseignements personnels en 2012 par l’institut Ponemon. Nous ne pouvons pas tolérer qu’une société éditrice de logiciels utilise notre nom pour déguiser des outils de cybersurveillance qui peuvent être – et dans plusieurs cas en fait ont été – utilisés par les clients de Gamma pour violer les droits de l’homme et la vie privée en ligne des citoyens.

Il est important de noter que le spyware n’a pas d’effet sur Firefox lui-même, ni lors du processus d’installation ni quand il opère secrètement sur l’ordinateur d’une personne ou sur son appareil mobile. Le logiciel de Gamma est tout à fait à part et utilise uniquement notre marque et nos marques déposées pour mentir et tromper en tant que méthode parmi d’autres pour éviter la détection et la suppression.

Grâce au travail de l’équipe de recherche du Citizen Lab, nous pensons que le spyware de Gamma tente de donner aux utilisateurs la fausse impression que, à la manière d’un programme installé sur leur ordinateur ou leur appareil mobile, il est lié à Mozilla et à Firefox, et est donc digne de confiance, tant sur le plan technique que dans son contenu. C’est réalisé de deux façons :

  1. Lorsqu’un utilisateur examine le spyware installé sur sa machine en affichant ses propriétés, Gamma dénature son programme en « Firefox.exe » et inclut les propriétés associées à Firefox ainsi qu’un numéro de version et les revendications relatives au droit d’auteur et aux marques déposées attribuées « à Firefox et aux développeurs de Mozilla ».
  2. Pour un utilisateur expert qui examine le code sous-jacent du spyware installé, Gamma inclut mot pour mot le « manifeste d’assembly » du logiciel Firefox.

L’équipe de recherche du Citizen Lab nous a fourni des exemple provenant des trois cas suivants qui démontrent comment cet usage abusif de notre marque, de nos marques déposées et de la confiance du public est une fonction incluse dès la conception des produits d’espionnage de Gamma et n’est pas propre au déploiement par un seul client :

  • Une attaque de logiciels espions à Bahreïn visant des militants pour la démocratie ;
  • La découverte récente de spywares de Gamma apparemment en usage au sein des élections à venir en Malaisie ; et
  • Une démo promotionnelle réalisée par Gamma.

Chaque exemple illustre exactement la même façon de désigner faussement le spyware installé comme provenant de Mozilla. Les propres brochures et vidéos promotionnelles de Gamma font la promotion de l’une des fonctions essentielles de leur logiciel de surveillance qui est qu’il peut être déployé secrètement sur le système d’une personne et qu’il passe inaperçu.

Malheureusement, Mozilla est habitué à l’usage abusif de sa marque. Nous avons lutté contre les entreprises qui utilisent nos marques déposées pour amener les utilisateurs à télécharger des logiciels malveillants (malwares) livrant des informations personnelles ou faisant payer pour Firefox, parfois de façon très organisée et criminelle. Non seulement ces activités sont illégales, mais aussi nous les prenons au sérieux car elles sont trompeuses, nuisent aux utilisateurs, sèment la confusion chez le consommateur et compromettent la réputation de Mozilla.

Nous sommes reconnaissants pour l’important travail de groupes tels que le Citizen Lab, Privacy International, le Centre européen pour les droits constitutionnels et de l’homme et Reporters sans frontières et encourageons toute personne intéressée par la prédominance croissante et les implications sociétales de la cybersurveillance à soutenir leurs efforts.


Le document original et cette traduction sont soumis aux conditions de la licence
Creative Commons : « Paternité – Partage des conditions initiales à l’identique 3.0 ».

License Creative Commons

Crédit Numerama

FinSpy est le nom du spyware de Gamma International

Voir aussi sur BlogZiNet sur un sujet connexe : Marques - Le Bon, la Brute et le Truand par Harvey Anderson (Mozilla) du 6 mai 2009

Sources et références

samedi 20 avril 2013

Retwetter avec commentaires dans Twitter avec Firefox

Pour les twittos (ou twitteurs comme dit le Wiktionnaire qui m’a appris ce synonyme) qui utilisent le site officiel de Twitter, il est agaçant de ne plus avoir de bouton pour retwetter avec commentaires et de n’avoir que le bouton « retwetter » simple. Pour pallier ce manque, deux extensions de Firefox sans redémarrage ont été développées :

Lire la suite...

SeaMonkey 2.18 bêta 2

Je n’ai pas l’habitude de rédiger un nouveau billet à chaque annonce d’une nouvelle version bêta de SeaMonkey suivant la première bêta et l’annonce des nouveautés à tester et qui devraient figurer dans la version majeure finale suivante. Mais la sortie de SeaMonkey 2.18 bêta 2 coïncide avec la publication par le projet SeaMonkey de détails sur les changements majeurs à attendre et surtout le support (expérimental pour l’instant) de la navigation privée dans les notes de diffusion de SeaMonkey 2.18. Ces notes nous apprennent aussi que parmi les correctifs de la bêta 2 figurent un correctif déjà présent dans la dernière mise à jour mineure de la version majeure précédente : le click-to-play (cliquer pour activer les plugins) de SeaMonkey ne respectait plus les permissions site par site.

Ainsi, les changements majeurs à tester sont documentés :

  • Le support basique de la navigation privée a été ajouté (expérimental pour l’instant) :
    • Les fenêtres privées n’affichent jamais d’invite même si des fenêtres normales sont ouvertes (bogue 846 762).
    • Ajout d’une page « about:privatebrowsing » (bogue 837 493).
    • Ajout d’une option de ligne de commande « -private » (bogue 837 496).
    • Ajout d’un item de menu « Fichier/Nouveau/Fenêtre de navigation privée » (bogue 837 510).
    • Ajout d’un item de menu contextuel « Ouvrir le lien dans une fenêtre de navigation privée » (bogue 841 230).
    • Ouvrir un site dispose désormais d’une option « Nouvelle fenêtre de navigation privée » (bogue 841 616).
    • Ajout du support basique de la navigation privée (bogue 837 492).
  • Ajout du support de la navigation sécurisée qui bloque potentiellement les sites Web malicieux signalés comme des sites d’attaque (malware) ou des contrefaçons Web (phishing) (bogue 477 718).
  • Les informations telles que le texte d’aperçu, le sujet et l’expéditeur peuvent désormais être affichées dans les notifications de nouvel email (bogue 404 580).

SeaMonkey 2.18 bêta 2 est disponible en 26 langues dont toujours le français, gratuitement et librement pour Windows, Mac OS X et Linux.

Télécharger SeaMonkey 2.18 bêta 2 en français

jeudi 18 avril 2013

Modifier l'user agent de son Firefox

Pour contourner les effets d’un mauvais script de détection du navigateur (même si par définition l’emploi de tels scripts est mauvais), je vous présentais en février 2012 les extensions de Firefox User Agent Switcher et User Agent RG. Aujourd’hui, c’est userAgentUpdater sorti entre temps que je vais détailler. Que vous soyez développeur Web ou utilisateur d’un site défaillant, cette extension sans redémarrage vous permet de changer l’User Agent, l’identifiant du navigateur et du système d’exploitation envoyé par Firefox aux sites Web.

Menu contextuel d'userAgentUpdater dans Firefox

Lire la suite...

dimanche 14 avril 2013

SeaMonkey 2.17.1

Le projet SeaMonkey sort SeaMonkey 2.17.1 pour corriger les problèmes de stabilité qui ont justifié la sortie de Mozilla Firefox 20.0.1problèmes autour de la manipulation des chemins UNC sur Windows et problème de SPNEGO / MS KRB5 qui a arrêté de fonctionner et NTLM SSP qui était essayé à la place – et un problème spécifique à SeaMonkey : le click-to-play (cliquer pour activer les plugins) ne respectait plus les permissions site par site.

SeaMonkey 2.17.1 est disponible en 26 langues dont le français, gratuitement et librement pour Windows, Mac OS X et Linux.

Si vous disposez déjà de SeaMonkey, vous devriez recevoir une notification de mise à jour automatique dans les 24 à 48 heures. Vous pouvez aussi l’obtenir manuellement en choisissant « Rechercher des mises à jour… » dans le menu « ? ».

Télécharger SeaMonkey 2.17.1 en français

- page 1 de 21