La protection contre le pistage par défaut dans Firefox (et une meilleure gestion des mots de passe)

Featured

Après avoir annoncé notre nouvelle approche anti-pistage l’an dernier, Mozilla présente cette semaine une fonctionnalité de protection améliorée contre le pistage. Elle sera désormais installée par défaut. Mozilla peaufine également Firefox Lockwise et Monitor.

Une fonctionnalité pratiquement invisible.

Firefox annonce l’installation, par défaut, d’une fonctionnalité contre le pistage. Vous n’allez probablement pas la remarquer et tant mieux. Seul signe notable, un bouclier apparaîtra dans la barre d’adresse du site, à côté de l’URL et de la petite icône « i ». Pour en savoir plus, il suffit de cliquer sur l’icône du bouclier, d’aller dans l’onglet « Blocage de contenu » puis « Cookies ». Il faut ensuite cliquer sur la flèche sur le côté droit et la liste apparaîtra.

Ceux qui installent Firefox pour la première fois bénéficieront de la protection améliorée contre le pistage par défaut et la fonction sera activée comme « Standard » dans les paramètres du navigateur. Firefox bloquera ainsi les cookies tiers de pistage tels que listés par Disconnect.

Si vous utilisez déjà Firefox, la protection améliorée contre le pistage sera installée par défaut au cours des prochains mois. L’installation peut, en attendant, se faire manuellement.



« Nous mettons également à jour une série d’outils renforçant la sécurité et la confidentialité des internautes, y compris une amélioration de l’extension Facebook Container, l’introduction d’une extension ordinateur pour Lockwise (l’application qui protège les mots de passe sur tous les systèmes d’exploitation et périphériques) et l’intégration d’un tableau de bord à Firefox Monitor (pour gérer plusieurs adresses électroniques). » Dave Camp

Autre nouveauté : Firefox Monitor intègre un tableau de bord pour gérer plusieurs adresses électroniques. Pour en savoir plus sur Firefox Monitor, reportez-vous à notre article du 27 novembre 2018.

 

Firefox Lockwise pour gérer vos mots de passe

Après avoir lancé Firefox Lockbox pour iOS et sur Android en mars dernier, place à une extension de Firefox pour ordinateur. Le module Firefox Lockwise offre un moyen supplémentaire de stocker, modifier et accéder aux mots de passe.

Lockwise permet la gestion de votre liste de mots de passe enregistrés : la nouvelle interface facilite la mise à jour et la gestion de vos mots de passe enregistrés. Vous avez accès à vos mots de passe de n’importe où, mais de manière sécurisée, grâce à l’application mobile.

Vous pouvez l’installer sur Android, iOS ou votre Firefox de bureau : les liens se trouvent ici.

Source toolinux.com

Extensions Firefox inopérantes : un premier correctif en déploiement

Featured

Mise à jour : Mozilla vient d’annoncer qu’un certificat intermédiaire avait été mis en place à travers le système des « studies » de Firefox afin d’assurer un déploiement rapide en arrière-plan,  avant une solution plus pérenne. Les extensions concernées devraient ainsi progressivement être de retour dans les heures qui viennent. Un suivi de l’incident est assuré par ici.

Les erreurs les plus bêtes peuvent parfois avoir les conséquences les plus graves. Ainsi, depuis ce 4 may 2019, plus aucune extension ne peut être utilisée dans Firefox en raison d’un certificat qui n’est plus valable. De premiers correctifs arrivent.

Du fait du décalage horaire, certains utilisateurs ont alerté en amont les développeurs, mais cela n’a semble-t-il pas mal suffit. Ainsi, depuis minuit il est impossible d’installer ou d’utiliser des extensions sous Firefox.

Dès les premiers signalements, les équipes de Mozilla ont indiqué être au courant du problème et travailler sur un correctif. Il y a quelques minutes, elles ont indiqué qu’il était en test. Il ne sert donc à rien de bidouiller les paramètres du navigateur pour le moment, tout devrait rapidement rentrer dans l’ordre via la mise en place d’un nouveau certificat ou d’un patch.

On se demande tout de même comment l’organisation a pu laisser passer une erreur pareille. Espérons qu’elle reviendra en détail sur ce qui s’est passé pour s’en expliquer dans les jours à venir. Surtout que l’affaire n’a rien de nouveau, un premier problème du genre ayant déjà touché le navigateur il y a quelques années comme l’a relevé Cyril Brulebois.

The team is currently testing a fix for this issue.

In the meantime, signing of new extensions is disabled until the fix is in place.

Mozilla Add-ons (@mozamo) 4 mai 2019

Source nextinpact.com

Fluent est le nouveau système de localisation de Mozilla (et il est open source)

Featured

La Fondation annonce le lancement d’un nouveau système de localisation. Fluent (1.0) vise à rendre la traduction de logiciels et applications plus rapide, facile et naturelle. Voici ce qu’il faut en retenir.

Jusqu’ici, la localisation a été dominée par un paradigme que Mozilla juge obsolète. Les traductions correspondent à la langue source (la plupart du temps, ne nous voilons pas la face, il s’agit de l’anglais). C’est oublier les aspects grammaticaux, culturels et stylistiques qui ne correspondent pas entre les langues. Cela a souvent mené à des compromis et c’est cela que Fluent veut changer.

Firefox est aujourd’hui localisé dans près de 100 langues, un projet d’envergure qui est forcément confronté à des impératifs, des impasses et des défis de traduction. Fluent peut aider à y répondre, mais voit plus loin que le bout du navigateur de Mozilla. Il s’agit de l’extension au plus grand nombre d’un ensemble de bonnes pratiques développées par la Fondation et déjà utilisées pour la localisation du navigateur web Firefox.

Concrètement, avec Fluent, les développeurs pourront écrire du code agnostique de la langue : aux traducteurs de réaliser des localisations plus naturelles (libres et créatives). Les fichiers de localisation peuvent être ouverts et édités dans n’importe quel éditeur ou traitement de texte. Mozilla proposera également un support étendu de Pontoon, le système de traduction open source de Mozilla.

« Avec Fluent, les concepteurs, les développeurs et les traducteurs peuvent créer des interfaces qui sonnent naturelles et regorgent d’informations. Fluent permet d’aider à créer des applications mobiles et de bureau localisées, des sites Web responsives, des services dynamiques pour les réseaux sociaux, et des jeux. » – Mozilla

Site web officiel de Fluent

Source toolinux.com

Firefox va intégrer nativement le lazy loading

Featured

Un an après Chrome, Firefox va intégrer le lazy loading, cette fonction qui consiste à ne charger que ce qui s’affiche dans le cadre de la fenêtre du navigateur.

Alors que Google Chrome a commencé à tester cette option dès janvier 2018, les développeurs de Firefox envisagent d’intégrer nativement une option de lazy loading.

Ce procédé permet au navigateur de ne charger que les images qui se trouvent dans le cadre de la fenêtre du navigateur afin de limiter les débits de données et réduire le temps de chargement. Il n’y a que lorsque l’utilisateur fait défiler la page que le reste des images s’affiche au fur et à mesure des besoins.

Le lazy loading a plus de 10 ans

Ce procédé est loin d’être une nouveauté, et cela fait plus de dix ans, qu’on la trouve sur de nombreux sites. C’est via un code JavaScript que cette fonction se déclenche, et Mozilla compte à son tour rendre native l’option.

Rappelons que Google avait essuyé les plâtres, puisque le lazy loading engendrait quelques inconvénients lorsqu’il s’agissait d’imprimer une page Web : les images n’étaient pas toutes chargées. Ce souci est désormais réglé.

Avec l’intégration de ce système dans Firefox, et en attendant que Edge valide son passage sous Chromium, c’est l’ensemble des navigateurs du marché qui seront pourvus de cette option de lazy loading.

Source silicon.fr

Mozilla peut gérer vos mots de passe sous Android

Featured

Après iOS, Firefox Lockbox arrive sur Android : vous pourrez y conserver vos mots de passe de manière sécurisée.

Vos mots de passe sont gérés par Chrome et Google ? La Fondation Mozilla vous offre une alternative. Tout comme Firefox Send, Firefox Lockbox est basé sur une autre expérience réussie du programme Test Pilot. Depuis son lancement sur iOS, Firefox Lockbox a visiblement connu plus de 50 mille téléchargements et a été récemment optimisé pour iPad. Il était logique que Mozilla porte Firefox Lockbox sur Android. C’est fait.

Comme on peut le voir dans cette vidéo, Firefox Lockbox donne accès aux mots de passe déjà stockés dans le navigateur Firefox. Aucune installation supplémentaire n’est nécessaire.

Vidéo

Vous utilisez Firefox sur Android ?

Lockbox fonctionne avec l’auto-remplissage pour faire la transition de l’utilisation du navigateur d’ordinateur à son navigateur mobile, en remplissant automatiquement sur les applications mobiles les mots de passe enregistrés sur ordinateur.

Pour l’heure, Firefox Lockbox est disponible en anglais et doit encore être traduit en français. L’application est disponible sur Google Play.

Source toolinux.com

Le nouveau Firefox promet de « réduire les nuisances en ligne »

Featured

Safari s’en était déjà occupé. Firefox 66 lance sa propre offensive contre les nuisances de navigation : vidéos lancées automatiquement, sauts de pages ou onglets en cascade. Objectif : reprendre le contrôle de la situation.

Concrètement, la fonction « Block Autoplay » empêchera automatiquement les fichiers audio et vidéo de se lancer. Si l’on souhaite visionner la vidéo, il suffit de cliquer sur le bouton de lecture pour la visionner. Sur certains sites, comme les réseaux sociaux, le son sera automatiquement coupé mais la lecture de la vidéo continuera quand même.

Si l’on souhaite visionner une série TV sans interruption : pour lire les vidéos en continu, cliquer sur « Lecture » et toutes les vidéos suivantes seront lues automatiquement. Ceci s’appliquera à tous les sites de streaming, y compris Netflix et YouTube. Par contre, pas à n’importe quel prix non plus : pour continuer la lecture automatique à partir de la première vidéo, il faut ajouter ces sites à sa liste de permissions.

 

Autre bonne nouvelle ? La nouvelle version de Firefox propose l’ancrage de défilement : « désormais, la page se souvient où nous sommes afin que nous ne soyons pas interrompu par un chargement lent des images ou des publicités », précise le communiqué officiel.

Enfin, Firefox 66 introduit des avertissements de sécurité faciles à comprendre, la prise en charge de l’authentification web pour Windows Hello et au niveau des extensions, qui stockent désormais leurs paramètres dans une base de données Firefox. La liste des nouveautés est impressionnante, comme on peut le voir.

Firefox 66 est disponible pour Windows, GNU/Linux et macOS. Les versions mobiles sont également proposées sur Android et iOS.

Source toolinux.com

Firefox Send : un système de transfert de fichiers en ligne gratuit, jusqu’à 2,5 Go

Featured

 

Les utilisateurs de Mozilla Firefox peuvent désormais prétendre à un espace de transfert en ligne allant jusqu’à 2,5 Go.

Firefox Send est un service gratuit de transfert de fichiers chiffrés, qui permet aux utilisateurs de partager des fichiers simplement et en toute sécurité, et ce, depuis n’importe quel navigateur.

Firefox Send s’ouvre aux internautes

Indépendant du navigateur web Mozilla Firefox, le service Firefox Send est en effet accessible depuis n’importe quel browser, offrant un espace de 1 Go à chacun. Seuls les détenteurs d’un compte Firefox pourront toutefois prétendre à un partage de fichiers allant jusqu’à 2,5 Go, ainsi qu’à des liens actifs jusqu’à sept jours et la possibilité de gérer les fichiers partagés depuis n’importe quel appareil.

Firefox Send utilise un chiffrement de bout en bout pour assurer la sécurité des données entre le moment où elles sont partagées et celui où le fichier est ouvert. Il offre également des contrôles de sécurité configurables, avec la possibilité par exemple de choisir la date d’expiration du lien du fichier et le nombre de téléchargements.

On peut également ajouter un mot de passe optionnel pour bénéficier d’une couche de sécurité supplémentaire.

Un service accessible dès à présent.

Selon Mozilla, « avec Send, il est possible de partager rapidement des fichiers dont la taille peut atteindre 1 Go. Pour envoyer des fichiers jusqu’à 2,5 Go, il suffit d’ouvrir un compte Firefox gratuit ». Le groupe précise que le service Send sera très bientôt disponible sous forme d’application Android, en version bêta.

Firefox Send se destine donc à partager des informations personnelles importantes, des documents privés ou même des fichiers professionnels confidentiels. Le service est accessible dès à présent, en se rendant directement à cette adresse.

Source clubic.com

Firefox 66 vous préviendra si votre connexion est peut-être interceptée

Featured

La prochaine version de Firefox 66 proposera une page d’alerte si le navigateur détecte une anomalie sur votre connexion.

Cela fait des années que Mozilla déploie dans Firefox diverses contre-mesures pour empêcher les attaques de l’homme du milieu (MITM). Dans les notes de mise à jour de Firefox 23 et 32, deux versions du navigateur sorties respectivement en 2013 et 2014, sont par exemple détaillées des fonctionnalités permettant de limiter la portée de cette menace.

En 2019, le risque posé par les attaques MITM — qui, comme le nom l’indique, sont des attaques où un tiers se place au milieu d’une communication entre deux parties, sans qu’elles ne se doutent que leurs échanges sont en train d’être interceptés parce que leur liaison a été compromise — est toujours d’actualité. Aussi la fondation Mozilla prévoit-elle une nouvelle mesure pour Firefox 66.

 

 

Firefox 66 sera plus alerte en cas d’interception de la communication. // Source : Mozilla

 

Il s’agit d’une page d’avertissement qui sera activée par défaut avec cette version du logiciel, qui est attendue le 19 mars (Firefox 65 est sorti fin janvier et il s’écoule environ six à sept semaines entre deux grandes moutures). De cette façon, les internautes seront alertés lorsque «  leur connexion est probablement rompue à cause d’une application au milieu de leur trafic ».

Un message d’erreur devrait être alors apparaître notamment sous cette forme, avec des commentaires de la fondation : « MOZILLA_PKIX_ERROR_MITM_DETECTED ».

Selon une page d’aide de Mozilla, si ce message survient sur plusieurs sites qui n’ont rien à voir les uns avec les autres alors qu’ils fournissent une liaison sécurisée HTTPS entre leurs services et le navigateur de l’internaute, c’est qu’une interception a lieu : « quelque chose sur votre système ou réseau intercepte votre connexion et injecte des certificats d’une manière à laquelle Firefox ne fait pas confiance ».

Une alerte, différentes causes

La fondation explique qu’il peut s’agir d’un logiciel de sécurité « qui analyse les connexions chiffrées », afin de lutter contre des activités dangereuses dans le trafic, mais aussi d’un logiciel malveillant qui s’est installé sur le PC d’une victime et qui cherche à accéder au trafic sécurisé. Il peut aussi s’agir d’un indice que du filtrage et une surveillance au niveau sont en cours au sein d’une entreprise ou d’une quelconque organisation, pour contrôler ce que fait son personnel sur le réseau.

La survenue d’un tel message d’erreur ne veut pas forcément dire qu’il y a un grave souci qui a lieu sur votre connexion : il peut s’agir d’un antivirus dont la configuration manque de finesse. Mozilla propose d’ailleurs des pistes pour résoudre ces alertes avec les produits d’Avast/AVG, de Bitdefender, de Bullguard, d’ESET et de Kaspersky. D’après Mozilla, les alertes les plus courantes proviennent des antivirus.

Dans ces trois cas de figure, ces interceptions procèdent en remplaçant les certificats de sécurité du site par d’autres. Ces certificats électroniques servent à valider la fiabilité d’une liaison établie entre l’internaute et le site sur lequel il se rend (sa banque, son site de e-commerce préféré, sa messagerie électronique, Facebook…). Ces certificats sont signés par des tiers de confiance et servent à vérifier l’authenticité des sites.

En définitive, l’apparition d’un tel message appelle à enquêter pour déterminer la cause du problème et prendre les mesures qui s’imposent.

Source numerama.com