Mot-clé - release

Fil des billets - Fil des commentaires

21 heures pour protéger les utilisateurs et utilisatrices de Firefox d’une faille zero-day

Lapin hacker devant un ordinateur porable (Studio MV, Pixabay)

Lapin hacker devant un ordinateur porable (Studio MV, Pixabay) Le 4 avril 2024, par Cameron Boozarjomehri, sur le blog sécurité de Mozilla

Renforcer rapidement la sécurité de Firefox

Chez Mozilla, nous croyons dans un Web ouvert que l’on peut utiliser en toute sécurité. Pour ce faire, nous améliorons et assurons la sécurité des personnes utilisant Firefox dans le monde entier. Cela suppose de sérieux antécédents en matière de réaction aux bogues de sécurité en circulation – tout particulièrement dans le cadre de programmes de primes aux bogues tel Pwn2Own. À chaque fois que nous découvrons un problème de sécurité critique dans Firefox, nous développons et livrons un correctif rapide.

Ce billet de blog décrit la façon dont nous avons dernièrement créé un correctif pour un exploit divulgué lors du Pwn2Own en moins de 21 heures. Un succès qui n’a été possible que grâce aux efforts concertés et bien coordonnés d’une équipe polyvalente mondiale composée de personnes chargées de l’ingénierie en matière de distribution des versions et de l’assurance qualité, de personnes expertes en sécurité et d’autres protagonistes.

Lire la suite

Testez les nouvelles extensions recommandées dans Firefox pour Android Nightly

Les extensions de l'article dans Firefox pour Android Nightly

Les extensions de l'article dans Firefox pour Android Nightly Fin août, Mozilla a poussé le nouveau Firefox pour Android entièrement repensé chez tous les utilisateurs et toutes utilisatrices de la version précédente. Le blog de Mozilla, traduit en français, a présenté en long cette nouvelle version, les choix concernant l’interface et le nouveau moteur indépendant du système « plus rapide, confidentiel et sécurisé, indépendant ». L’article indique également que ce Firefox pour Android connu sous le nom de code de Fenix est livré avec 9 extensions recommandées installables depuis l’item de menu « Modules complémentaires ».

Aujourd’hui, le blog d’AMO présente les nouvelles extensions recommandées qui viennent d’embarquer dans Firefox pour Android Nightly, la version de test mise à jour quotidiennement et qui vous permet de découvrir les nouvelles fonctionnalités en avant-première. Si tout va bien, vous pourrez retrouver ces extensions dans la version stable de Firefox (que vous pouvez installer en parallèle de la version Nightly sur le même Android).

Lire la suite

Firefox 74 améliore votre sécurité en ligne

À propos de Mozilla Firefox 74

À propos de Mozilla Firefox 74 Le gros changement de Firefox 74 dont seuls les effets se feront voir est l’abandon de la prise en charge des protocoles de chiffrement TLS 1.0 et 1.1 qui utilisent des algorithmes cryptographiques faibles pour la navigation sécurisée (https). Les principaux éditeurs de navigateur ont décidé de ne plus prendre en charge ces versions anciennes du protocole publiées respectivement en 1996 et 2006.

MÀJ : Mozilla est revenu sur cette désactivation pour ne pas gêner la diffusion d’informations officielles sur des sites qui n’auraient pas quitté TLS 1.0 ou 1.1.

Nous avons annulé ce changement pour une durée indéterminée afin de permettre un meilleur accès aux sites gouvernementaux essentiels partageant des informations relatives au COVID-19.

Lire la suite

Tester Firefox : pourquoi et comment

Firefox 2019 : logos et textes

Firefox 2019 : logos et textesAlors que Mozilla annonce une version stable de Firefox toutes les 4 semaines pour sa version pour ordinateur, ses développeurs et développeuses rappellent l’importance de tester les préversions, surtout pour un logiciel complexe comme un navigateur web.

Pour les particuliers, tester un logiciel permet de faire remonter à son éditeur les problèmes à temps pour que ses développeurs et développeuses puissent les régler avant la sortie. Cela permet aussi de confronter le programme à de nombreux environnements en situation réelle d’une façon que les équipes de développement et de tests en interne ne pourraient pas reproduire.

Si vous développez un site web ou des extensions, utiliser Nightly vous permet de tester la compatibilité au plus tôt ou bien de commencer à développer des fonctionnalités qui font appel à des technologies qui viennent d’être ajoutées à Nightly.

Ainsi, il arrive fréquemment de découvrir, par exemple, que l’utilisation de tel antivirus sur tel système d’exploitation provoque des incompatibilités avec une version de Firefox fraichement sortie. Imaginez le nombre de combinaisons possible à tester par les dev de Firefox rien qu’avec ces deux variables.

Vous pouvez aussi rencontrer des chaînes de caractères en anglais pendant quelques jours, mais rien de bien gênant, les traductions arrivant rapidement et les nouvelles chaînes étant introduites au fur et à mesure du passage en Nightly.

Les phases de test sont le bon moment pour que vos préoccupations soient prises en compte dans la conception et le développement des fonctionnalités. C’est vraiment le moment où vous pouvez faire la différence.

Firefox a besoin de vous. Nous avons besoin de vous.

Lire la suite

Nouvelles versions de Firefox : un cycle plus rapide de 4 semaines

Les boîte À propos de Firefox Nightly, Firefox Developer Edition et Firefox bêta

Les boîte À propos de Firefox Nightly, Firefox Developer Edition et Firefox bêtaSur les blogs Future Releases et Mozilla Hacks, le 17 septembre 2019,

Panorama

Nous livrons habituellement une nouvelle version majeure du navigateur Firefox (pour ordinateur et Android) toutes les 6 à 8 semaines. Développer et sortir des versions d’un navigateur est compliqué et mobilise de nombreux protagonistes. Afin d’optimiser le processus et le rendre plus fiable pour tous les utilisateurs et toutes les utilisatrices, nous avons développé avec le temps une stratégie de diffusion progressive qui comprend des canaux de préversion : Firefox Nightly, bêta et Developer Edition.

Annonce du jour

Nous sommes ravis d’annoncer aujourd’hui que nous passons à un cycle de sortie de quatre semaines ! Nous ajustons notre cadence afin d’accroitre notre agilité et vous apporter de nouvelles fonctionnalités plus rapidement. Depuis quelques semaines, nous avons reçu de nombreuses demandes pour mettre les nouvelles fonctionnalités plus tôt sur le marché. Les équipes de développement de fonctionnalité travaillent de plus en plus sous forme de sprints qui se synchronisent mieux avec des cycles de sortie plus courts. Compte tenu de tous ces éléments, il est temps de changer notre rythme de diffusion.

À partir du premier trimestre 2020, nous comptons livrer une version majeure de Firefox toutes les quatre semaines. Le rythme de sortie de la version ESR (édition longue durée pour les entreprises) restera le même. Au cours des prochaines années, nous prévoyons une version ESR tous les douze mois avec un chevauchement de trois mois entre la nouvelle version ESR et la fin de vie de la précédente. Les deux prochaines versions majeures ESR sortiront probablement en juin 2020 et juin 2021.

Lire la suite

Modules complémentaires désactivés ou échouant à s'installer dans Firefox

Foxface Puzzle

Foxface Puzzle Comme vous le savez, le 3 mai 2019, un problème important de Firefox qui nous a privé⋅e⋅s des modules complémentaires (extensions et thèmes) a commencé. Bien évidemment, Mozilla a fait de son mieux dans l’urgence pour y remédier. Voici la traduction du billet de Kev Needham paru sur le blog de Mozilla, qui propose un premier correctif (hotfix) et des mises à jour.

Cet article sera actualisé en parallèle de la version originale. Vous pouvez suivre l’actualité de Mozilla en français sur @MozillaZineFr et nos publications sur notre Twitter et sur Mastodon.

Vous pouvez aussi consulter l’article de l’assistance de Firefox, traduit par nos bénévoles, pour des situations particulières nées de cet incident avec les modules complémentaires.

Depuis ont été publiés :


Résumé d’incident

Mises à jour des informations

Dernière mise à jour 14 mai 2019 à 14 h 35 PST. Nous comptons que ce sera notre dernière mise à jour.

Note : les heures marquées EDT correspondent à l’heure avancée de la côte est des États-Unis.

  • Si vous utilisez les versions 61 à 65 et premièrement n’avez pas reçu le correctif déployé et deuxièmement ne voulez pas mettre à jour vers la version actuelle (qui comprend le correctif permanent), installez cette extension pour résoudre le problème du certificat ayant expiré et réactiver les extensions et les thèmes.
  • Si vous utilisez les versions 57 à 60 de Firefox, installez cette extension pour résoudre le problème du certificat ayant expiré et réactiver les extensions et les thèmes.
  • Si vous utilisez les versions 47 à 56 de Firefox, installez cette extension pour résoudre le problème du certificat ayant expiré et réactiver les extensions et les thèmes.
  • Un billet de blog moins technique à propos de l’interruption des modules est également disponible. Si vous aviez activé la télémétrie pour obtenir le correctif initial, notez que nous supprimons toutes les données collectées depuis le 4 mai. (9 mai, 17 h 04 EDT)
  • Le CTO de Mozilla Eric Rescorla a posté un billet de blog portant sur les détails techniques de ce qui a failli le week-end dernier (8 mai, 16 h 20 EDT)
  • Nous avons publié Firefox 66.0.5 pour ordinateur et Android et Firefox ESR 60.6.3 qui comprennent le correctif permanent pour réactiver les modules complémentaires qui avaient été désactivés depuis le 3 mai. Le correctif temporaire initial qui avait été déployé le 4 mai via le système d’études est remplacé par ces mises à jour et nous recommandons de mettre à jour votre Firefox aussitôt que possible. Les utilisateurs et utilisatrices qui ont activé les études pour recevoir le correctif temporaire peuvent les désactiver s’ils le veulent. Pour les utilisateurs et utilisatrices qui ne peuvent pas mettre à jour vers la dernière version de Firefox ou de Firefox ESR, nous prévoyons de distribuer une mise à jour qui appliquera le correctif automatiquement aux versions 52 jusqu’à 60. Le correctif sera aussi disponible sous la forme d’une extension installable par l’utilisateur ou l’utilisatrice. Pour quiconque rencontrant encore des problèmes avec les versions 61 à 65, nous prévoyons de distribuer un correctif sous la forme d’une extension installable par l’utilisateur ou l’utilisatrice. Ces extensions ne demanderont pas d’activer les études et nous fournirons une mise à jour quand elle sera disponible (8 mai, 19 h 28 EDT).
  • La version 66.0.5 de Firefox a été publiée et nous recommandons aux gens de mettre à jour vers cette version s’ils continuent à rencontrer des problèmes avec des extensions désactivées. Vous recevrez une notification de mise à jour dans les 24 heures ou bien vous pouvez lancer une mise à jour manuellement. Une mise à jour 60.6.3 de la version ESR est disponible depuis le 8 mai à 16 h 00 UTC (18 h 00 en heure d’été d’Europe centrale). Nous travaillons toujours sur un correctif pour les anciennes versions de Firefox, et nous mettrons à jour ce billet et communiquerons sur les réseaux sociaux à mesure que nous aurons plus d’informations (8 mai, 11 h 51 EDT).
  • Une version de Firefox a été diffusée – la version 66.0.4 pour ordinateur et Android et la version 60.6.2 pour ESR. Cette version répare la chaîne de certificats et réactive les extensions web, les thèmes, les moteurs de recherche et les paquetages linguistiques qui ont été désactivés (bogue 1549061). Il y a des problèmes restants sur la résolution desquels nous travaillons activement, mais voulions sortir ce correctif avant lundi pour réduire l’impact de la désactivation des modules complémentaires avant le début de la semaine. Davantage d’informations sur les problèmes restants peuvent être trouvées en cliquant sur les liens menant aux notes de version ci-dessus (5 mai, 16 h 25 EDT).
  • Certains utilisateurs signalent qu’ils n’ont pas l’étude « hotfix-update-xpi-xpi-signing-intermediate-bug-1548973 » active dans about:studies. Plutôt que d’utiliser des solutions de rechange, ce qui peut entraîner des problèmes plus tard, nous vous recommandons fortement de continuer à attendre une solution plus définitive. S’il vous est possible de recevoir le correctif avancé, vous devriez le recevoir au plus tard à 6 h 00 EDT, soit 24 heures après sa publication. Pour le reste d’entre vous, nous travaillons à diffuser une solution plus permanente (5 mai, 0 h 54 EDT).
  • Un certain nombre de solutions de contournement font l’objet de discussions dans la communauté. Elles ne sont pas recommandées car elles peuvent entrer en conflit avec les correctifs que nous déployons. Nous vous tiendrons au courant des autres mises à jour que nous vous recommandons et nous vous remercions de votre patience (4 mai, 15 h 01 EDT).
  • Mise à jour du message pour préciser que la suppression d’extensions peut entraîner une perte de données et ne doit pas être utilisée pour tenter une correction (4 mai, 12 h 58 EDT).
  • Précision : l’étude peut apparaître soit dans les études actives, soit dans les études achevées de about:studies (4 mai, 12 h 10 EDT).
  • Nous savons que certains utilisateurs signalent que leurs extensions restent désactivées lorsque les deux études sont actives. Nous suivons ce problème sur Bugzilla dans le bogue 1549078 (4 mai, 12 h 03 EDT).
  • Clarification : du fait que la correction des études ne s’applique qu’aux utilisateurs d’ordinateurs de bureau de Firefox distribués par Mozilla, Firefox ESR, Firefox pour Android et certaines versions de Firefox incluses avec les distributions Linux nécessiteront des mises à jour séparées (4 mai, 12 h 03 EDT).

Lire la suite

Changer la langue de Firefox directement dans le navigateur

Firefox 66 : 2 langues (fr et it) pour les options de langue et d'apparence

Firefox 66 : 2 langues (fr et it) pour les options de langue et d'apparence Francesco Lodolo sur Mozilla L10N, le 2 avril 2019

Les préférences de langue

Dans Firefox, il y a deux principales préférences visibles liées aux langues :

  • Le contenu web : quand vous visitez une page web, le navigateur indique au serveur la langue dans laquelle vous souhaiteriez voir le contenu. Techniquement, cela est réalisé par l’envoi d’un en-tête HTTP Accept-Language, qui contient une liste de codes de langue par ordre de préférence de l’utilisateur ou de l’utilisatrice.
  • L’interface utilisateur : la langue dans laquelle vous souhaitez voir le navigateur (menus, préférences, etc.).

La différence entre les deux n’est pas aussi intuitive qu’elle le semble. Un grand nombre d’utilisateurs et utilisatrices changent la préférence pour le contenu web et s’attendent à voir changer l’interface.

Lire la suite

Firefox : passage à une architecture à un profil par installation

À propos de Firefox Quantum, Firefox Developer Edition et Firefox Nightly

À propos de Firefox Quantum, Firefox Developer Edition et Firefox Nightly Par Dave Townsend sur le blog de Firefox Nightly

À compter de Firefox 67, vous pourrez lancer par défaut plusieurs installations de Firefox côte à côte.

La fonctionnalité d’un profil par installation est demandée depuis longtemps par les utilisateurs et utilisatrices des préversions de Firefox. Nous sommes heureux de vous annoncer qu’à partir de Firefox 67 il sera possible de faire tourner plusieurs installations de Firefox côte à côte sans devoir manipuler les profils.

Lire la suite

Aurora s'éteindra à l'aube

Les versions de Firefox avec  Aurora en moins

Les versions de Firefox avec  Aurora en moinsCette semaine, la sortie de Firefox version stable pour tous est repoussée d’un jour au mercredi. A aussi été repoussée d’un jour (pour ne pas tomber le lundi de Pâques) la fusion qui marque l’arrivée de la version n+1 dans le canal Nightly de Firefox. Cette même semaine, habituellement, le canal Aurora qui accueille la version pour développeur – Developer Edition ou DevEd – avec son thème sombre avance aussi d’un millésime de version. Ensuite, c’est le canal bêta qui voit son numéro de version et ses fonctions augmenter.

Mais cette promotion, c’est ce qui arrive d’habitude pendant la semaine de sorties (toutes les 6 à 8 semaines). Ce mardi, cela ne se produira pas.

Le cycle de stabilisation – du canal Nightly au Release – va être raccourci de 6 à 8 semaines. Explications !

Lire la suite

Passez à Nightly avec Pascal Chevrel, pour l’avenir de Firefox

Pascal

Voici un mois Pascal Chevrel de Mozilla et Mozillien francophone de longue date lançait son initiative « Reboot Nightly ». Si vous ne connaissez pas Pascal ou Nightly, vous apprécierez cette découverte. Si vous connaissez l’un et l’autre, lisez quand même notre interview, il est très probable que vous vous apercevrez que vous ne les connaissez pas autant que vous le pensez.

PascalBonjour Pascal. Tu es un des piliers de la communauté Mozilla francophone et tu as eu un parcours exemplaire de bénévole à employé Mozilla. Peux-tu nous parler de ce parcours et des activités dans lesquelles tu as été impliqué toutes ces années ?

Je fais partie de ceux que l’on surnomme chez Mozilla la « Old Guard », c’est-à-dire ceux qui sont impliqués dans Mozilla depuis plus de dix ans, plus de quinze dans mon cas. J’ai commencé à m’impliquer comme bénévole dans Mozilla en 2000. Je testais les toutes premières versions de ce qui deviendrait plus tard la Mozilla Suite (et encore plus tard Firefox) et je faisais de l’assistance utilisateur sur Usenet [système en réseau de forums, inventé en 1979, avant le DNS et avant le Web].

Rapidement, j’ai commencé à écrire de la documentation en français, en anglais et en espagnol. C’était pour moi une manière d’apporter ma pierre à l’édifice, tout en me permettant de pratiquer les langues étrangères, car j’avais fait des études de langues, mais je travaillais dans un cadre purement francophone. Petit à petit, je me suis mis à participer à des activités liées à Mozilla et à la défense des standards du Web de plus en plus diverses et techniques. En 2002, j’avais participé à la création d’un des premiers portails Mozilla francophones, du premier portail hispanophone, je faisais de la qualification de tickets sur Bugzilla (« bug triaging ») et je participais à l’activité de défense de la compatibilité du Web avec tous les moteurs de navigateurs respectueux des standards.

Lire la suite

Appel à contribution : testez la prochaine version majeure de Thunderbird

logo-Thunderbird

Thunderbird 24, la future version majeure de Thunderbird, est sur le point d’être publié en version bêta. Cela signifie aussi que les versions 17 et 17 ESR[1] atteindront bientôt leur fin de vie. Aussi, pour garantir une qualité maximale à cette version de Thunderbird, il serait utile qu’un maximum  […]

Lire la suite

Haut de page