WebReference.com a une interview de Chris Hofmann, la directeur de l’ingénierie de la fondation Mozilla. Parmi d’autres domaines, la discussion couvre la sécurité, les standards du Web et l’utilisation de Mozilla comme outil de développement Web et de test. Merci à Simon Speich pour le lien.
Le French Security Incident Response Team (FrSIRT) a obtenu une copie du code de l’exploit de la vulnérabilité de dépassement GIF et l’a publiée sur son site Web. Les notes accompagnant le code déclarent qu’il lance uniquement la calculatrice standard de Windows, le donnant davantage comme une démonstration du bien-fondé de la conception que comme une attaque réelle. Cependant, le code pourrait être modifié par une personne hostile afin de le rendre beaucoup plus dangereux.
Selon l’article de News.com, la fondation Mozilla prétend que la plupart des utilisateurs de Firefox ont évolué vers la dernière version 1.0.4, qui n’est pas vulnérable à l’exploit.
Commentaires fermés sur Diffusion du code de l’exploit d’une ancienne faille de sécurité de Mozilla
Dans les nouvelles connexes, Asa Dotzler a annoncé que les découvreurs de régressions pourraient empocher des T-shirts Firefox. Quiconque trouvant une régression qui puisse être corrigé avant que la version 1.0.5 ne soit sortie peut gagner ce qu’il décrit comme un T-shirt « misérable » arborant le logo de Firefox.
Mise à jour : Un correctif de plus a été accepté, il y un nouveau jeu de versions candidates disponibles (NDT : voir <a href="http://blogzinet.free.fr/index.php?2005/07/09/705-encore-des-versions-de-test-de-firefox-105" title="Encore des versions de test de Firefox 1.0.5 (9 juillet 2005) Mozinet"
hreflang= «fr »>aussi sur BlogZiNet).
Commentaires fermés sur Davantage de versions de test de Mozilla Firefox 1.0.5
Ryuzi Kambe écrit : « La traduction japonaise de MozillaZine a migré sur http://mozillazine.jp/ et une section locale est également arrivée. Nous aurons ici une rubrique indépendante qui présente Mozilla aux nouveaux utilisateurs. La rubrique est gérée par Maki Masuda, qui est journaliste et un auteur indépendant de plusieurs livres sur le blog média. Et nous avons renouvelé nos forums ; les nouveaux forums ont un forum de support autonome de sorte que chacun puisse trouver un support personnel aux produits Mozilla, comme Mozilla Firefox et Mozilla Thunderbird, en Japonais.
« Si vous voulez lire des articles de MozillaZine et rejoindre nos forums en Japonais, alors visitez notre nouveau site. »
En février, il devient bien connu que la plupart des navigateurs étaient vulnérables aux attaques par imitation d’IDN homographes. Ceci signifie que différents IDN peuvent apparaître identiques dans l’interface utilisateur du navigateur. Par exemple, deux noms de domaine pourraient être identiques excepté que l’un utilise un « a » latin et l’autre utilise un « a » cyrillique, les rendant indiscernables à l’écran. Ceci peut être exploité par des arnaqueurs dans des attaques par imitation.
Comme réponse provisoire, la fondation Mozilla a d’abord pensé à désactiver le support des IDN mais à ensuite reconsidéré la question et a décidé de plutôt afficher les IDN en Punycode, une représentation de l’Unicode en ASCII. Ce changement a été fait à temps pour Mozilla Firefox 1.0.1 et Mozilla 1.7.6 mais n’a été jamais prévu pour être permanent.
Les opérateurs TLD peuvent voir leurs TLD ajoutés à la nouvelle liste blanche en démontrant qu’ils ont des politiques en place pour empêcher l’enregistrement de noms de domaine homographiques par différents organismes. Le navigateur Opera emploie une stratégie similaire pour protéger ses utilisateurs et les listes blanches utilisées par la fondation Mozilla et Opera sont actuellement identiques.
Commentaires fermés sur Nouvelle liste blanche pour les TLD des IDN validée
Gervase Markham a annoncé les résultats du concours du bogue 300 000. Gerv écrit : « le bogue 300 000 de bugzilla.mozilla.org a été enregistré le 07/07/2005 à 13h54 ZST par le contributeur de longue date »timeless «. De tous les inscrits au concours du bogue 300 000, la personne qui a estimé le plus près a été Takeshi Nishimura, qui a avancé le 07/07/2005 à 07h06 — sur une période de presque 4 mois, il était seulement de 6 heures, 48 minutes à côté ! »
Le moteur de recherche géant Google a amélioré aujourd’hui ses offres pour Mozilla Firefox en lançant une version bêta de sa barre d’outils Google pour Firefox et également deux extensions expérimentales Google pour Firefox. Auparavant, la barre d’outils de Google — un module additionnel pour navigateur qui propose des accès faciles à la recherche sur Google et d’autres fonctions — était uniquement disponible pour les utilisateurs de Microsoft Internet Explorer.
Ainsi que la nouvelle version de sa barre d’outils, Google a également sorti deux autres extensions expérimentales pour Firefox. L’extension Google Send to Phone permet aux utilisateurs d’envoyer des fragments de messages textuels de pages Web à des numéros de téléphone portable US. Pendant ce temps, l’extension Google Suggest pour Firefox améliore la barre de recherche de Firefox en intégrant la fonctionnalité de Google Suggest qui devine ce que vous essayez de chercher et liste les requêtes potentielles dans un menu du style de celui du remplissage automatique.
Plus tôt cette semaine, ZDNet Australia avait rapporté qu’une version pour Firefox de la barre d’outils de Google était proche. Les gens de Google ont révélé cette information eux-mêmes quand ils ont envoyé un courriel à la liste de diffusion du projet Googlebar, déclarant qu’ils projetaient de lancer une version pour Firefox de la barre d’outils de Google aujourd’hui. Depuis plusieurs années, le projet open source de Googlebar fournissait un clone non officiel de la barre d’outils de Google pour les navigateurs basés sur Mozilla, que par le passé Google a recommandé à ses utilisateurs. Selon le courriel, Google prévoit de « conserver le lien vers la Googlebar de la page de téléchargement de la barre d’outils pour que les utilisateurs puissent avoir le choix de la barre d’outils qu’ils préfèrent installer. »
Le Google Blog officiel a un billet sur la barre d’outils de Google pour Firefox qui fait l’éloge du caractère approprié de la technologie XUL qui est employé pour créer les extensions de Mozilla. Le Tech Lead Justin Voskuhl explique avec quelle rapidité XUL a permis à l’équipe de Google d’élaborer un produit multiplateforme, multilingue et léger. Google emploie pas moins de trois développeurs de Mozilla mais on ne sait pas s’ils ont participé au développement de la barre d’outils Google pour Firefox.
La barre d’outils Google pour Firefox est disponible en anglais, néerlandais, français, italien, allemand, espagnol, chinois (simplifié et traditionnel), japonais et coréen. Elle est compatible avec Firefox 1.0 et supérieur et fonctionne sur Windows (XP ou 2000 avec Service Pack 3 et plus), Mac OS X (version 10.2 ou plus) et Linux (Red Hat Linux 8.0 ou plus est mentionné mais elle marche sur d’autres distributions modernes de Linux). Les deux autres extensions sont uniquement disponibles en anglais.
Merci à Stephen Donner pour le lien vers l’article d’InfoWorld, george pour le lien vers l’article de ZDNet Australia et Rafael Ebron pour nous avoir obtenu une copie du communiqué de presse de Google.
Roseman et Geraldo nous ont envoyé les liens sur un article de KDE Dot News rapportant que la technologie permettant aux applications KDE d’être incluses dans Mozilla Firefox a été présentée. Le nouveau code est compatible avec toutes les applications KDE basées sur KParts, la technologie de composants réutilisables de KDE. Lorsqu’il sera validé, les utilisateurs de KDE pourront faire des choses comme voir des fichiers PDF avec KPDF ou visualiser des films avec Kaffeine directement dans la zone contenue par Firefox.
Le code d’intégration a été développé par Tobias König sur le stand KDE à la conférence LinuxTag 2005, qui a eu lieu en Allemagne il y a deux semaines.
D’autres efforts pour améliorer l’intégration entre KDE et Firefox englobent le projet Kecko, qui aspire à faire fonctionner Firefox comme une application KDE native et permettre à Gecko d’être intégré comme KPart dans d’autres programmes KDE. Ceci inclut le navigateur Web Konqueror, où Gecko sera une alternative au moteur de rendu standard KHTML. Nous avons dernièrement signalé les progrès du projet Kecko en avril.