mozillaZine

Fanzine sur Mozilla et ses logiciels (Firefox, Thunderbird, SeaMonkey, etc.) — Site indépendant depuis 1999

Site archivé depuis 2020. Les contenus que vous trouverez ici sont conservés pour le souvenir.

Archives de 2005 — page 21

vendredi 22 juillet 2005

Notes de la réunion des membres dirigeants de mozilla.org du lundi 18 juillet 2005

Les notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 18 juillet 2005 sont maintenant en ligne. Les sujets discutés comportent les nouvelles embauches, les retours qualité sur la version 1.0.5 de Mozilla Firefox, la gestion des sorties en général, la version 1.0.6 de Firefox corrigeant l’API, Firefox 1.1 bêta 1, Mozilla Thunderbird 1.1 alpha 2, Spread Firefox et l’assurance qualité.

Commentaires fermés sur Notes de la réunion des membres dirigeants de mozilla.org du lundi 18 juillet 2005

vendredi 22 juillet 2005

Mike Shaver donnera un discours à la conférence de LinuxWorld

Roseman et Rebron nous ont informé que Mike Shaver donnera un discours d’ouverture à la conférence LinuxWorld à San Francisco le mois prochain. La conférence de Mike sera intitulée Flash Point : Reigniting Web Innovation. Selon le communiqué de presse, « Shaver explorera les points clés à régler de ceux qui pilotent la croissance continue des possibilités du Web et partagera ses perspectives sur les plus importantes et excitantes tendances de développement Web ».

Il continue : « La fondation Mozilla, en tant que responsable du projet de Mozilla, siège au centre de l’explosion moderne de l’innovation et de la croissance sur le Web. L’incroyable adoption du navigateur Mozilla Firefox, la masse critique de la technologie AJAX et le nouvel investissement dans les technologies d’interfaces Web montrent tous un renouvellement des capacités du Web à créer de nouvelles applications, services et communautés. Shaver discutera d’à quoi pourrait ressembler le prochain  »AJAX « et de comment les auteurs, les créateurs d’application et les utilisateurs de contenu influencent l’évolution du Web. »

AJAX (JavaScript asynchrone and XML) est un terme conforme aux mots à la mode pour les applications Web qui s’appuient fortement sur une communication asynchrone (ainsi vous n’avez pas sans cesse à charger de nouvelles pages en entier chaque fois que quelque chose se produit) et des technologies côté client comme JavaScript et le XML. Le terme a été inventé la première fois dans un essai intitulé Ajax : Une nouvelle approche des applications Web, publié en février de cette année.

Ancien employé de Netscape, Mike était un membre fondateur de mozilla.org et s’est impliqué dans le projet Mozilla depuis son commencement. Ses plus récents travaux ont porté sur le projet Lightning qui vise à ajouter la fonctionnalité de gestion d’agendas partagés à Mozilla Thunderbird et il vient juste d’être engagé par la fondation Mozilla. La biographie de Mike Shaver par LinuxWorld contient plus de détails à son sujet.

La LinuxWorld Conference & Expo a lieu au centre de Moscone à San Francisco du lundi 8 août jusqu’au jeudi 11 août.

Commentaires fermés sur Mike Shaver donnera un discours à la conférence de LinuxWorld

jeudi 21 juillet 2005

Mozilla Firefox 1.1 retardé et rebaptisé en 1.5

ZDNet UK signale que la prochaine version majeure de Mozilla Firefox a été retardée et sera maintenant connue comme Firefox 1.5 plutôt que 1.1. La mise à niveau est maintenant fixée pour une sortie en septembre.

La feuille de route de Firefox a été mise à jour mercredi par l’ingénieur en chef Ben Goodger. Elle a changé les plans qui prévoyaient une version 1.1 de plus en plus irréaliste pour ce mois-ci en une version 1.5 pour septembre. Firefox 1.5 bêta est maintenant fixé pour un lancement en août.

L’article de ZDNet comprend des commentaires de Tristan Nitot, le président de Mozilla Europe, qui explique que la prochaine version majeure de Firefox contiendra plus de fonctionnalités que spécifié à l’origine. « Ce que nous avons fait est meilleur qu’initialement prévu, alors, au lieu de l’appeler 1.1, nous avons pensé à lui attribuer le nom de 1.5 », a-t-il déclaré. Des fonctions comme la nouvelle fonctionnalité de mise à jour logicielle et le système amélioré d’extensions n’étaient pas à l’origine destinées à être incluses dans la prochaine version. En outre, Gecko a reçu de nombreux perfectionnements depuis que la branche Firefox 1.0 a été créée et inclut maintenant le support de technologies comme Scalable Vector Graphics.

Le blog Mozilla Developer News a un billet sur le remplacement de la version pour la 1.5, qui confirme que le changement s’applique aussi à Mozilla Thunderbird (la feuille de route de Thunderbird n’a pas encore été mise à jour). Le billet souligne également que la 1.1 n’est pas abandonnée, simplement renumérotée (plus tôt aujourd’hui, Slashdot a publié un article titré Firefox 1.1 Scrapped). Il déclare que cette prochaine version gardera le nom de code de Deer Park.

La feuille de route de Firefox a été également mise à jour avec les dates provisoires pour les deux versions post-1.5 de Firefox. The Ocho, qui est maintenant le nom de code pour Firefox 2.0 (avant l’augmentation de version il était désigné comme le 1.5), est fixé pour sortir dans le premier trimestre 2006 et Firefox 3.0 est programmé pour le troisième trimestre de la même année. Précédemment, on prévoyait les deux versions majeures après Deer Park avec des dates de sorties imprécises en 2006. Malgré l’ajout des dates, la planification des versions 2.0 et 3.0 est encore conçue comme étant dans ses phases initiales.

La feuille de route utilise également le numéro de version 1.4 pour désigner Firefox 1.5 bêta. Asa Dotzler a un billet sur le changement de la 1.1 en 1.5, qui explique que la 1.4 sera juste utilisée comme numéro de version interne, avec tout le matériel visible par l’utilisateur estampillé Firefox 1.5 bêta comme nom de version.

2 commentaires

jeudi 21 juillet 2005

Mozilla 1.7.10 est sorti

Mozilla 1.7.10, une mise à jour de sécurité de la suite Mozilla, est maintenant disponible en téléchargement. Il n’y a pas eu de version Mozilla 1.7.9 : elle a été annulée après qu’on a découvert que les changements apportés aux versions 1.0.5 équivalentes de Mozilla Firefox et de Mozilla Thunderbird avaient posé quelques problèmes.

Les notes de diffusion de Mozilla 1.7.10 ont plus d’informations sur cette dernière mise à jour, avec les correctifs de sécurité détaillés sur la page des vulnérabilités connues de la fondation Mozilla (les correctifs sont listés pour Mozilla 1.7.9 malgrè l’existence de la version 1.7.10). Les compilations peuvent être téléchargées depuis la page des versions Mozilla 1.x ou du répertoire mozilla1.7.10 du ftp.mozilla.org.

Bien que la fondation Mozilla ne projette pas de versions majeures supplémentaires de la suite Mozilla, elle s’engage à sortir des mises à jour de sécurité et de stabilité de Mozilla 1.7 si nécessaire. Le projet SeaMonkey piloté par la communauté est une tentative indépendante de continuer le développement de la suite Mozilla sous un nouveau nom.

Notez que Mozilla 1.7.10 ne doit pas être confondu avec Mozilla 1.7.1. Merci à Bryan Wellander de nous avoir fait connaître la sortie de la 1.7.10.

5 commentaires

jeudi 21 juillet 2005

Mozilla Thunderbird 1.0.6 et Mozilla 1.7.10 en français

L’équipe de FrenchMozilla vient de publier la version française de Mozilla Thunderbird 1.0.6, la première mise à jour de maintenance de l’application de courriels, groupes de discussion et fils d’actualité de la fondation Mozilla depuis la version 1.0.2 sortie en mars. Cette version devrait bientôt apparaître sur la page produit de la fondation Mozilla et sur Mozilla Europe.

Mozilla 1.7.10, la version de maintenance équivalente de la version stable de la suite Mozilla est déjà disponible en français alors qu’elle n’a pas encore officiellement été lancée par la fondation Mozilla. Quand elle le sera, la version française sera alors très certainement aussi proposée par Mozilla Europe. Rappelons que Firefox 1.0.6 en français est sorti en même temps que les 27 autres langues lancées d’entrée simultanément.

3 commentaires

mercredi 20 juillet 2005

Faille de sécurité majeure trouvée dans Greasemonkey

Une grave faille de sécurité été trouvée dans l’extension populaire Greasemonkey pour Mozilla Firefox, autorisant la possibilité à des sites Web d’accéder à n’importe quel fichier de l’ordinateur de l’utilisateur. D’abord sorti l’année dernière, Greasemonkey permet aux utilisateurs d’installer des petits bouts de code (connu sous le nom de scripts utilisateurs) qui changent la manière de se comporter des différents sites Web. Si un utilisateur exécutant une version vulnérable de Greasemonkey visite un site Web qui déclenche au moins un de ses scripts utilisateurs alors le site Web peut lire n’importe quels fichiers de cet utilisateur ou lister le contenu de n’importe lequel des répertoires/dossiers de cet utilisateur. Le problème peut être résolu soit en installant Greasemonkey 0.3.5, qui corrige la faille mais diminue les fonctionnalités, ou soit en désintallant complètement Greasemonkey. Une version avec toutes les fonctionnalités de Greasemonkey qui corrige les problèmes de sécurité est en cours de développement.

Tomas Marek nous a envoyé un lien sur le Greaseblog officiel, qui a un billet décrivant la vulnérabilité de sécurité de Greasemonkey. Il a été découvert par Mark Pilgrim, qui a écrit à un livre en ligne concernant Greasemonkey au début de cette année. Le message de Mark sur la liste de diffusion de Greasemonkey au sujet de la faille de sécurité explique que si un utilisateur a un script qui est initialisé pour être exécuté à chaque page qu’il visite (certaines versions de Greasemonkey sont sorties avec de tels scripts par défaut) alors il offre le contenu entier de son ordinateur à tous les sites qu’il visite. Cependant, il n’y a aucune exploitation connue de la faille jusqu’à présent.

Miguel nous a informé que Shiwej a un résumé de la vulnérabilité de Greasemonkey, avec des citations de Mark et de certains des développeurs. eWeek le site généraliste de nouvelles technologiques a également un article sur le trou de sécurité de Greasemonkey. Merci à Roseman pour le lien.

En attendant, BetaNews a une vision globale, s’interrogeant si les systèmes d’extensions de Firefox est en soi une faiblesse de sécurité. « Les attaquants ont longtemps utilisés le support des plug-ins ActiveX d’IE pour infiltrer un système, » indique l’article, « et certains indiquent maintenant que les mêmes choses peuvent être faits en utilisant les extensions de Firefox. » BetaNews cite des commentaires de Slashdot — qui a précédemment publié un article sur la vulnérabilité de sécurité de Greasemonkey — exprimant des inquiétudes similaires. En effet, la fondation Mozilla n’a jamais prétendu que les extensions installées de plein gré par les utilisateurs sont sans danger et il est connu depuis longtemps que clairement les extensions peuvent faire pratiquement n’importe quoi une fois qu’elles s’exécutent sur le système d’un utilisateur. Cependant, elle s’inquiète que certains utilisateurs croient que les extensions sont implicitement sûres.

CNET News.com a un article erroné dans les faits sur la faille de Greasemonkey, suggérant par erreur que la fondation Mozilla soit derrière l’extension populaire. En réalité, Greasemonkey est développé par une équipe de volontaires et hébergé sur le site indépendant mozdev. Cependant, la fondation Mozilla inclut Greasemonkey sur Mozilla Update, son site de modules additionnels. Cité dans l’article d’eWeek, Mark argumente sur le fait que Mozilla Update devrait enlever Greasemonkey et mettre à la place une grosse mise en garde. Ce n’est pas la première fois que des inquiétudes sont exprimées concernant la sécurité des extensions listées sur Mozilla Update.

TechWeb a un article concernant le bogue de sécurité de Greasemonkey qui identifie correctement que « la vulnérabilité de Greasemonkey n’est pas un défaut de Firefox » mais note que « c’est la troisième humiliation publique pour le navigateur populaire en quelques jours &raquo, se rapportant au piratage de Spread Firefox et aux extensions hors-service dans Firefox 1.0.5.

En raison de son objectif même de modifier les pages Web visitées, Greasemonkey a longtemps été la source de polémiques, concernant le contrôle sans précédent qu’il donne aux utilisateurs et ses possibles conséquences sur le marché de la publicité en ligne. Des inquiétudes concernant la sécurité ont aussi été soulevées auparavant, bien que celles-ci aient la plupart du temps tournées autour de la crainte de scripts utilisateurs hostiles soient développés, plutôt que les failles dans Greasemonkey lui-même mettant les utilisateurs en danger.

1 commentaire

mardi 19 juillet 2005

ZDNet UK visite la fondation Mozilla

ZDNet UK a visité le siège de la fondation Mozilla à Mountain View, en Californie pour « découvrir comment une petite bande d’enthousiastes de l’open source ont commencé à défier l’emprise de Microsoft sur le marché des navigateurs ». Leurs réponses peuvent être trouvées dans une rubrique intitulée Mozilla : From obscurity to opportunity.

Tout d’abord une entrevue prolongée avec Asa Dotzler, se focalise sur les efforts marketing de Mozilla Firefox mais traite également des futurs plans et pourquoi des gens comme Asa se sont engagés dans le projet Mozilla. En plus de la transcription de l’entrevue, ZDNet publie également un article séparé sur les affirmations d’Asa selon lesquelles IE7 fera affluer les utilisateurs de Windows 2000 vers Firefox (IE 7 ne sera pas disponible aux utilisateurs de Windows 2000) (NDT : ZDNet fr propose une adaptation française de cet article).

ZDNet a également pris quelques photographies du siège de la fondation Mozilla. Des endroits célèbres comme le pont de canettes de soda sont accompagnés des images de quelques personnes travaillant dans le bureau.

Pour finir, Asa a aidé ZDNet à assembler l’histoire de Mozilla et de Firefox, qui donne un aperçu des contributions d’Asa au cours des années.

Merci à Roseman pour les liens.

Commentaires fermés sur ZDNet UK visite la fondation Mozilla

mardi 19 juillet 2005

Mozilla Thunderbird 1.0.6 est sorti

Juste quelques jours après la diffusion de Mozilla Thunderbird 1.0.5, Thunderbird 1.0.6 est maintenant disponible en téléchargement. Cette dernière version devrait résoudre les problèmes d’extensions qui ont été accidentellement introduits dans Thunderbird 1.0.5. En particulier, le populaire add-on Enigmail PGP devrait maintenant fonctionner correctement.

Pour obtenir Thunderbird 1.0.6, allez sur la page produit de Thunderbird ou le répertoire Thunderbird 1.0.6 du ftp.mozilla.org. Plus d’informations sur les changements apportés à cette version peuvent être trouvées dans les notes de diffusion de Thunderbird 1.0.6.

2 commentaires

mardi 19 juillet 2005

Mozilla Firefox 1.0.6 est sorti

Mozilla Firefox 1.0.6 a été publié. Comme nous l’avons précédemment signalé, des changements de l’API dans Firefox 1.0.5 de la semaine dernière ont interrompu certaines extensions. Cette version devrait résoudre les problèmes.

Firefox 1.0.6 peut être téléchargé depuis la page produit de Firefox ou le répertoire Firefox 1.0.6 du ftp.mozilla.org. Consultez les notes de diffusion de Firefox 1.0.6 pour plus d’informations.

Mise à jour : Chase Phillips écrit : « En plus, Firefox 1.0.6 a été publié simultanément en 28 versions locales ! Merci à tous ceux qui ont rendu un tel exploit possible, y compris les équipes de localisation ! »

10 commentaires

lundi 18 juillet 2005

Notes de la réunion des membres dirigeants de mozilla.org du lundi 11 juillet 2005

Les notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 11 juillet 2005 sont maintenant en ligne. Les sujets discutés comportent Mozilla Firefox 1.0.5, Deer Park alpha 2, le nouveau système de mise à jour des applications, le calendrier des 1.1 bêta 1, les transitions de serveurs, les noms de domaine internationalisés (IDN), l’embauche de nouveaux employés et les serveurs de news.

Commentaires fermés sur Notes de la réunion des membres dirigeants de mozilla.org du lundi 11 juillet 2005

^