Developpez.com

Le Club des Développeurs et IT Pro

Les plugins bientôt bloqués par défaut à l'exception de Flash sur Firefox

Mozilla redonne plus de contrôle aux utilisateurs

Le 2013-09-27 00:11:21, par Stéphane le calme, Chroniqueur Actualités
Dans l'optique de réduire les problèmes liés à la sécurité sur son navigateur, Mozilla a décidé de bloquer par défaut la plupart des plugins tiers. Ces derniers offrent une porte d'entrée exploitable par les pirates pour propager des logiciels malveillants.

Benjamin Smedberg, Directeur de l'ingénierie pour le compte de l'entreprise, explique que « bien que de nombreux utilisateurs n'aient pas conscience des plugins, ils sont une source significative de bugs et d'incidents dans la sécurité. En permettant aux utilisateurs de choisir quels sites nécessitent d'utiliser des plugins, Firefox contribuera à leur protection et à s'assurer que leur navigateur fonctionne correctement. »


Toutefois, ayant remarqué un usage fréquent de Flash sur le web, l'entreprise a décidé de ne pas le bloquer. Comme le souligne Smedberg, « le contenu Flash est si commun sur le web, plusieurs sites utilisent des instances cachées de Flash » avant d'ajouter « les utilisateurs avec des versions antérieures de Flash qui sont réputées pour leur insécurité se verront inviter à télécharger la nouvelle version ».

Les problèmes de sécurité liés aux plugins sur le navigateur restent une préoccupation pour les éditeurs à l'instar de Google qui a décidé d'abandonner le support apporté aux plugins NPAPI et bloquera totalement ce type d'architecture d'ici 2014. Selon Google, cette architecture serait en grande partie responsable des problèmes de sécurité rencontrés sur les logiciels de navigation internet.

Source : blog Mozilla

Et vous ?

Qu'en pensez-vous ?
  Discussion forum
2 commentaires
  • Zefling
    Expert confirmé
    Je pense que même Flash va y passer, avec les progrès effectués sur Shumway, ce dernier commence à rendre le lecteur Flash proche des prefs du lecteurs d'origine. Il reste malheureusement encore du boulot... mais il semble prévu qu'il soit intégré vu la multitude de bugs qui en parlent. De plus, ça permettrait de garder Flash là où les plug-ins ne sont plus autorisés, comme pour les PDF.
  • imikado
    Rédacteur
    Je comprends le point de vue des editeurs de navigateurs, et si, sur les sites dont le plugin est bloqué on a bien facilement la possibilité d'autoriser pour celui-ci, je n'y voit pas de problème.

    Pour flash, j'utilise flashblock pour me donner de choisir les contenus flash à lire, sur beaucoup de site, c'est prévu et les publicités s'affichent sous forme de gif animés, donc tout le monde y gagne