IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Firefox 26 bloque par défaut le plugin Java
La version pour Android permet une navigation plus fluide

Le , par Hinault Romaric

226PARTAGES

2  1 
Les utilisateurs de Firefox peuvent télécharger la version 26 du navigateur ou l’installer via le processus de mise à jour automatique sur Windows, Linux et Mac.

Cette nouvelle itération améliore essentiellement la sécurité des internautes avec sa nouvelle fonctionnalité « Click to Play ». Cette fonctionnalité bloque par défaut l’exécution des plugins lors du chargement d’un site, et affiche un message d’avertissement à l’utilisateur qui devra activer manuellement le plugin pour ce site.

Initialement, la fonction « Click to Play » devait afficher le même comportement pour tous les plugins, à l’exception du plugin Flash qui allait rester activé par défaut, essentiellement à cause de sa forte utilisation sur le Web.

Cependant, dans les notes de versions, Mozilla affirme que seul le plugin Java est concerné pour l’instant. Une fonctionnalité pour bloquer un plus grand nombre de plugins est encore en cours de test par la fondation.

En bloquant les plugins, Mozilla espère réduire les risques que les utilisateurs puissent être victimes des attaques qui exploitent les vulnérabilités des plugins, notamment celles du plugin Java, qui avait fait la une de l’actualité pour ses failles.

En dehors de cette nouveauté, sous Windows, les mises à jour pourront désormais se faire sans nécessiter la moindre permission. Le gestionnaire intégré de mots de passe offre une prise en charge des champs générés par les scripts. Le support du MP3 sur Windows XP et du codec H.264 sur Linux sont aussi au rendez-vous.

Les développeurs pourront apprécier la présence de « Firefox OS App Manager », un outil qui améliore grandement la création et le débogage d’applications sous Firefox OS, que ce soit sur le simulateur ou sur un appareil connecté.



En ce qui concerne la version mobile de Firefox 26, elle bénéficie d’une nouvelle page d’accueil baptisée « Home », permettant une navigation rapide et un accès à l’historique de navigation en un seul clic.

Ce nouvel écran apparaît au démarrage de Firefox pour Android, ou encore lorsque l’utilisateur ouvre un nouvel onglet ou clique sur la barre d’URL. Sites favoris, historique et Reading List sont alors disponibles instantanément dans un menu offrant une expérience de navigation plus fluide et intuitive.

Firefox pour Android s’enrichit également des moteurs de recherche Bing et Yahoo!, offrant aux utilisateurs encore plus de choix. Le navigateur est désormais également disponible sur les terminaux utilisant des processeurs Intel x86.

Télécharger Firefox pour Android

Télécharger Firefox 26 pour Windows, Mac et Linux

Source : notes de version

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Uther
Expert éminent sénior https://www.developpez.com
Le 04/03/2014 à 19:52
Il faut arrêter de paniquer : les plugins ne sont pas interdits, il faudra juste les autoriser de s'exécuter pour chaque site, pas de quoi empêcher d'utiliser les quelques intranets et sites particuliers qui en ont besoin.
1  0 
Avatar de Zefling
Expert confirmé https://www.developpez.com
Le 04/03/2014 à 23:27
Citation Envoyé par Uther Voir le message
Il faut arrêter de paniquer : les plugins ne sont pas interdits, il faudra juste les autoriser de s'exécuter pour chaque site, pas de quoi empêcher d'utiliser les quelques intranets et sites particuliers qui en ont besoin.
Je le fais depuis un certains temps sur Nigthly et franchement ça me choque pas plus que les images bloqués dans les mails. Tu dis que tu voir ou que du débloque pour le domaine. Mieux, les pages s'affichent plus vite sans plugins.
1  0 
Avatar de Blackhorn
Membre régulier https://www.developpez.com
Le 12/12/2013 à 17:38
Initialement, la fonction « Click to Play » devait afficher le même comportement pour tous les plugins, à l’exception du plugin Flash qui allait rester activé par défaut, essentiellement à cause de sa forte utilisation sur le Web.
Donc si j'en conclue c'est qu'il faut mieux être un plugin tout pourris et beaucoup utilisé, que l'inverse? Bien belle initiative. Je trouve qu'ils ont pas forcement bien mesuré l'impact sur les plugins (et les entreprises qui ont investies dedans) qui devront maintenant être activés manuellement. L'alternative est de sortir le code metier du plugin et le mettre comme un service standalone sur le PC de l'utilisteur (donc on deplace le problème, les failles seront potentiellement toujours là). Ce service communiquera avec la page grace aux websockets. Les websockets sont quand à eux autorisés à faire du cross-domain.(Elle est belle la sécurité à géometrie variable). (solution utilisé par driver automatique)
0  0 
Avatar de tes49
Membre confirmé https://www.developpez.com
Le 12/12/2013 à 20:56
Salut

Citation Envoyé par Blackhorn Voir le message
Donc si j'en conclue c'est qu'il faut mieux être un plugin tout pourris et beaucoup utilisé, que l'inverse?
"pourris" est un mots peut être un peu fort... mais de toutes façons, c'est un peu le cas pour certains plugins ! Java, par exemple avec ses failles à presque chaque versions !!
Quand à Flash, même si perso, il ne m'a jamais posé de problèmes, depuis quelques temps celui-ci pose souvent des problèmes à bien du monde....à cause de son système de sécurité (à partir de Vista).... Vivement le moment venu ou il n'y aura plus besoin de celui-ci.

De touts façons, même si les plugins sont bloqués par défaut, il suffit de les activer via la barre d'adresse (Click to Play), si demandé par une page...

Ou autoriser le plugin en permanence pour un site précis, clic-droit sur une page du site en question > informations sur la pages > permissions.

**********************
Citation Envoyé par Blackhorn Voir le message
Bien belle initiative. Je trouve qu'ils ont pas forcement bien mesuré l'impact sur les plugins (et les entreprises qui ont investies dedans) qui devront maintenant être activés manuellement.
Je vois pas le rapport avec la sécurité des utilisateurs !! Hormis Flash qui sert beaucoup (Java n'étant plus très utile), je vois pas en quoi, il y à tant d'impact ! Et encore, Flash était déjà désactivé par bien du monde avant l'arrivé du blocage par défaut... Souvent grâce à une extension. Donc rien de vraiment nouveau.
0  0 
Avatar de Uther
Expert éminent sénior https://www.developpez.com
Le 13/12/2013 à 7:48
Citation Envoyé par Blackhorn Voir le message
Donc si j'en conclue c'est qu'il faut mieux être un plugin tout pourris et beaucoup utilisé, que l'inverse? Bien belle initiative. Je trouve qu'ils ont pas forcement bien mesuré l'impact sur les plugins (et les entreprises qui ont investies dedans) qui devront maintenant être activés manuellement. L'alternative est de sortir le code metier du plugin et le mettre comme un service standalone sur le PC de l'utilisteur (donc on deplace le problème, les failles seront potentiellement toujours là). Ce service communiquera avec la page grace aux websockets. Les websockets sont quand à eux autorisés à faire du cross-domain.(Elle est belle la sécurité à géometrie variable). (solution utilisé par driver automatique)
Au contraire c'est bien parce qu'ils ont mesuré l'impact qu'il n'ont pas appliqué cette restriction à flash. On ne peux pas dire que la contrainte soit très forte. La fonctionnalité est activable très facilement pour chaque site via une option très visible et il y a possibilité de mémoriser l'action.

Bref le dérangement est minimum.
0  0 
Avatar de Hellish
Membre à l'essai https://www.developpez.com
Le 04/03/2014 à 12:02
Certes y en a des plugin qui deviennent de plus en plus inutiles comme java et flash et mieux vaut les supprimer pour des raisons de sécurité, mais il y a des plugins dont on ne peut se passer comme AdBlock, Tamper Data, Firebug (bon pour celui ci y a maintenant les outils integrés pour développeur).
0  0 
Avatar de thor55
Membre à l'essai https://www.developpez.com
Le 04/03/2014 à 13:37
Certes y en a des plugin qui deviennent de plus en plus inutiles comme java et flash et mieux vaut les supprimer pour des raisons de sécurité, mais il y a des plugins dont on ne peut se passer comme AdBlock, Tamper Data, Firebug (bon pour celui ci y a maintenant les outils integrés pour développeur).
AdBlock, Tamper Data et Firebug sont des extensions pas des plugins.

Moi je trouve que c'est une très bonne chose. De toute façon je n'ai plus ni java ni flash installés depuis quelques mois et il ne reste que très peu de site qui l'exige. Ça ne change presque rien (à part certaines publicités).
0  0 
Avatar de coolspot
Membre éprouvé https://www.developpez.com
Le 04/03/2014 à 14:43
Citation Envoyé par thor55 Voir le message
AdBlock, Tamper Data et Firebug sont des extensions pas des plugins.

Moi je trouve que c'est une très bonne chose. De toute façon je n'ai plus ni java ni flash installés depuis quelques mois et il ne reste que très peu de site qui l'exige. Ça ne change presque rien (à part certaines publicités).
Se passer du plugin Java je veut bien. Mais flash comment tu fait sachant que HTML5 n'est pas encore bien supporté par les site de streaming (a part youtube et dailymotion mais bon c'est pas terrible comme site de streaming vidéo à cause des publicité et de la censure ; rutube est bien mieux dans ce domaine) et ca prive aussi de tous les site de jeux flash et autre.

Après il y a bien Shumway mais c'est pas encore très fonctionnel vu qu'en développement.
0  0 
Avatar de la.lune
Membre chevronné https://www.developpez.com
Le 04/03/2014 à 16:28
Déjà, Oracle a renforcé la sécurité de son plugin java, avant si l'applet n'est pas signé on nous donnait un message comme quoi cela pourrait causer des dangers et qu'il demandait l'autorisation et on pourrai laisser l'application s’exécuter à notre choix.

Après, le message est devenu un peu rouge avec un autre message que dans le future les application non signé par une entité agréer seront bloqués.

Actuellement ce n'est pas le cas, l'application est carrément bloqué, si les mesures sécuritaire ne sont pas respectées par l'application, il est hors de question de laisser l'application s’exécuter.

Je me demande si c'est la bonne décision car un bon nombre d'application de tp de simulation physique et mathématique parfois tu les trouve non signé, mais ces applications ne représentent aucun danger.
0  0 
Avatar de bib34690
Membre habitué https://www.developpez.com
Le 04/03/2014 à 19:37
Et Silverlight...
Ceux qui ont des applis internes en SL vont devoir changer de navigateur ?
C'est vrai que si on utilise SL on n'a peut-être pas Firefox comme navigateur...
0  0