Mot-clé - standard

Fil des billets - Fil des commentaires

Détails techniques sur l'affaire des messages privés de Twitter mis en cache dans Firefox

Twitter : Informations importantes à l'attention des utilisateurs de Firefox, publié le 2020-04-02

Twitter : Informations importantes à l'attention des utilisateurs de Firefox, publié le 2020-04-02 Un message affiché par Twitter sur tous les comptes de ses utilisateurs et utilisatrices sur Firefox laissait entendre qu’un bogue de Firefox était en cause dans la mise en cache des informations sensibles que sont les messages privés échangés sur le réseau social. Il n’en est rien.

Twitter avait développé son site web en se basant sur le comportement non standard de certains navigateurs que Firefox lui, qui suivait le standard du Web, ne mettait pas en œuvre.

Eric Rescorla, le directeur technique de Firefox, nous a fait part de ses réflexions sur ce que vous devez savoir à propos de Twitter sur Firefox sur le blog de Mozilla et Martin Thomson, ingénieur chez Mozilla, nous livre les détails techniques derrière cette affaire. Comme le premier billet, la communauté Mozilla francophone vous a aussi traduit ce billet :

Lire la suite

Ce que vous devez savoir à propos de Twitter sur Firefox

Message de Twitter : Informations importantes à l'intention des utilisateurs de Firefox

Message de Twitter : Informations importantes à l'intention des utilisateurs de Firefox Eric Rescorla sur le blog de Mozilla le 3 avril 2020

Hier, Twitter a annoncé que pour les utilisateurs et utilisatrices de Firefox, des données telles que les messages privés (DM) pourraient rester sur leur ordinateur même en cas de déconnexion. Dans ce billet, je vais essayer de vous aider à comprendre la situation.

Lire la suite

Firefox 74 améliore votre sécurité en ligne

À propos de Mozilla Firefox 74

À propos de Mozilla Firefox 74 Le gros changement de Firefox 74 dont seuls les effets se feront voir est l’abandon de la prise en charge des protocoles de chiffrement TLS 1.0 et 1.1 qui utilisent des algorithmes cryptographiques faibles pour la navigation sécurisée (https). Les principaux éditeurs de navigateur ont décidé de ne plus prendre en charge ces versions anciennes du protocole publiées respectivement en 1996 et 2006.

MÀJ : Mozilla est revenu sur cette désactivation pour ne pas gêner la diffusion d’informations officielles sur des sites qui n’auraient pas quitté TLS 1.0 ou 1.1.

Nous avons annulé ce changement pour une durée indéterminée afin de permettre un meilleur accès aux sites gouvernementaux essentiels partageant des informations relatives au COVID-19.

Lire la suite

AV1, la solution ouverte, performante et libre de droits pour la vidéo en ligne

Regarder une vidéo coûte

Regarder une vidéo coûteAV1 est un codec vidéo de nouvelle génération qui surpasse les performances de VP9 et HEVC, ses concurrents. Le format AV1 est et restera toujours libre de droits grâce à sa licence de logiciel libre permissive.

Le blog des développeurs et développeuses Mozilla Hacks vient de publier un article sur AV1. Il indique que, depuis le passage en version 1.0 plus tôt cette année, ce codec a suscité l’intérêt de l’industrie de la télédiffusion.

Lire la suite

Mozilla : pourquoi proposer une vraie protection contre le pistage ?

Protection contre le pistage dans Firefox

Protection contre le pistage dans Firefox Hier, nous vous avons traduit l’article de l’EFF qui vous exposait ce que la presse a peu ou pas rapporté à propos du nouveau bloqueur ou filtre de publicités que Google a intégré dans son navigateur dominant Chrome.

Aujourd’hui, nous vous avons traduit la position de Mozilla exprimée par le VP de la stratégie pour Firefox, Nick Nguyen :

Lire la suite

Le bloqueur de pub, par la pub, pour la pub

doigt stop

doigt stop Vous avez peut-être ces derniers jours lu ou entendu que Google avait ajouté un bloqueur de pub dans son navigateur web Chrome. Mais vous a-t-on fourni le contexte de l’initiative de la seconde capitalisation boursière mondiale ? Pas sûr…

L’article de l’organisation américaine de défense des libertés numériques EFF, active dans la protection de la vie privée en ligne, notamment contre le pistage en ligne, remet les choses en perspective. Le filtrage des publicités de Google est l’œuvre des géants de la publicité et a pour but la sauvegarde de l’écosystème publicitaire menacé par l’utilisation de bloqueurs de pub indépendants. L’EFF note justement que ces règles ne s’appliquent pas sur YouTube où Google affiche des publicités dans des formats condamnés pour les autres. Les intérêts de l’internaute menacés par le pistage, fonds de commerce des initiateurs des mesures du jour contre une poignée de formats publicitaires, ne sont à aucun moment pris en compte.

Demain, nous vous livrerons la position de Mozilla citée dans cet article que la communauté Mozilla francophone a traduit pour vous :

Lire la suite

Google, Microsoft et Mozilla ensemble pour parler Cross Browser

Les orateurs de l'événement

Les orateurs de l'événementLes éditeurs de navigateurs se parlent. Ils coopèrent dans les instances de standardisation, mais aussi participent aux mêmes conférences et rendez-vous d’évangélisation, au moins pour trois des quatre principaux.

Nous étions à la première édition de la rencontre Cross Browser chez Mozilla Paris avec des conférenciers de Google Chrome, de Microsoft Edge et de Mozilla Firefox.

Dans ce rendez-vous pour les développeurs web, Apple Safari était le grand absent de cette réunion œcuménique du Web parmi les principaux éditeurs de navigateurs et de moteurs de navigateur. Ce n’est pas dans leur culture d’entreprise, ce qui est bien dommage.

Les trois conférenciers – Philippe Antoine pour Chrome, David Rousset pour Edge (ne dites plus IE) et Jérémie Patonnier pour Firefox – ont présenté les dernières nouveautés de leur produit dans ses différentes versions en axant leur propos sur ce qu’ils avaient en commun.

Les 3 orateurs de l'événement dont David au pupitre Philippe, Jérémie et David

Dans la bonne humeur et avec une bonne dose d’autodérision (en particulier pour Microsoft), ils ont présenté leurs canaux de communication dev et les ressources pour se tenir au courant de l’avancement des technologies pour chaque plateforme. L’ambiance était plus que cordiale, chacun reconnaissant les mérites des autres dans le lancement et l’implémentation de tel ou tel standard.

Lire la suite

Soyez notifié·e de vos courriels LaPoste.net dans Firefox

La Poste Notifier : badge et panonceau de bouton

La Poste Notifier : badge et panonceau de bouton Le groupe public français La Poste propose gratuitement un webmail permettant de gérer ses adresses en « @laposte.net ». Vous pouvez utiliser l’interface web ou utiliser un logiciel de courriel générique comme Thunderbird. Dans le premier cas, vous pourriez apprécier d’avoir un notificateur de nouveaux messages dans votre Firefox.

LaPoste Notifier

C’est ce que propose LaPoste Notifier. Cette WebExtension qui est prête pour Firefox 57 gère plusieurs comptes LaPoste.net. Elle vous propose des notifications grâce à une notification système (popup)…

LaPoste Notifier : popup de notification d’arrivée de message

… un badge sur le bouton de l’extension et un signal sonore (désactivables dans les options).

Lire la suite

Firefox 57 : chacun peut contribuer à son succès

Poster du robot

Mozilla Firefox 57 arrive à grands pas et passera bientôt en bêta. Firefox 57, le 14 novembre, sera un choc. Vous pouvez aider à ce que ce choc soit positif pour nos millions d’utilisateurs et le Web par le même mouvement. Oui, vous ! Vous avez au moins une des compétences recherchées, à commencer par être utilisateur de Firefox Nightly.

“Gandalf” a justement rédigé un billet de blog dans lequel, avec force liens, il présente ce qui vous attend dans Firefox 57 et appelle tout le monde à la mobilisation pour faire de cette version majeure entre les majeures un succès. Selon vos compétences et disponibilités, vous trouverez votre ou vos manières de participer.

Notre communauté francophone, qui sera ravie de vous aider à trouver votre voie, a traduit ce riche article pour vous :

Lire la suite

Se rencontrer pour échanger ses clefs le 2 novembre à Paris

Key Singing Party Linux

Key Singing Party LinuxRéservez la date ! Le jeudi 2 novembre prochain, dans les bureaux parisiens de Mozilla, Ludovic Hirlimann (alias usul) organise une « Key signing party ».

Pour des raisons de sécurité et d’assurance, il faut prendre un ticket sur Eventbrite. Vous recevrez plus de renseignements par ce canal.

Si vous vous demandez, ce qu’est une KSP, commençons par dire que c’est dans le domaine de la cryptographie, discipline qui s’attache à protéger les messages (en en assurant la confidentialité, l’authenticité et l’intégrité) en utilisant des… clefs.

Des clefs de chiffrement – pas de cryptage – pour déchiffrer les messages (qui peuvent être décryptés sans en avoir la clef, par force brute par exemple). À part pour Canal+, évitez de parler de crypter un message avec une clef, un algorithme ou un logiciel.

Lire la suite

Haut de page