Lundi à 23h59 heure d’été du fuseau horaire de la côte pacifique (UTC -0700), l’arbre de développement de Mozilla a été verrouillé en vue de la diffusion de Mozilla Firefox 1.5 bêta 2 (aussi appelé milestone 1.8 bêta 5). Cela signifie qu’on n’acceptera plus qu’aucun enregistrement soit inclus dans le deuxième bêta de Firefox 1.5, qui est fixé pour être diffusé mercredi.
Le verrouillage sera levé après que la sortie du 1.5 bêta 2 mais la branche 1.8 demeurera gelée et tous les enregistrements exigeront l’approbation préalable de l’équipe de drivers de la branche. Il y aura probablement plusieurs versions candidates à la sortie mises à disposition avant la version finale de Firefox 1.5 en novembre ou décembre de cette année.
Commentaires fermés sur Arbre verrouillé pour Mozilla Firefox 1.5 bêta 2
Le site de marketing communautaire de la fondation Mozilla Spread Firefox a été piraté pour la seconde fois en moins de trois mois. Selon un courriel expédié aux utilisateurs inscrits au site, des attaquants distants non identifiés ont exploité une vulnérabilité dans le logiciel de wiki Twiki, qui avait été installé sur le serveur mais pas utilisé actuellement par le site Web public. Le logiciel Twiki a maintenant été désactivé. L’équipe de Spread Firefox ne croit pas que des données sensibles aient été prises mais ils ont fermé le site par mesure de précaution. Seul Spread Firefox a été touché par la brèche de sécurité ; aucun autre site de la fondation Mozilla ou de Mozilla Corporation n’a été piraté et la faille n’affecte pas les utilisateurs des logiciels Mozilla.
L’attaque survient juste quelques semaines après que Spread Firefox avait été compromis en juillet, quand des spammeurs ont exploité une faille dans le logiciel de gestion de contenu Drupal utilisé pour publier le site. Il est bientôt devenu évident qu’une mise à jour était disponible pour la vulnérabilité mais que les administrateurs du serveur ne l’avaient pas appliquée. De nouvelles procédures ont été mises en place pour s’assurer que tous les correctifs de sécurité soient appliqués aussitôt qu’ils sont disponibles, mais le logiciel Twiki était apparemment négligé parce qu’il n’est pas employé par le site principal de Spread Firefox.
Le courriel envoyé aux membres de Spread Firefox après cette dernière lacune de sécurité dit que l’équipe « va reconstruire le site Web à partir de zéro ». Tous les logiciels installés sur le serveur seront analysés pour s’assurer que les mises à jour de sécurité adéquates seront installées à l’avenir. Quand Spread Firefox sera relancé, les membres seront avertis de changer leur mot de passe comme mesure de précaution.
Tout le site de Spread Firefox est actuellement coupé, remplacé par un message de substitution dirigeant vers www.getfirefox.com et MozillaZine. Selon l’avis, le site reviendra samedi 15 octobre. Le message n’indique pas qu’une faille de sécurité soit derrière l’interruption.
Lire l’article complet pour voir le message expédié par courriel aux membres de Spread Firefox sur l’attaque du serveur.
CNET News.com rapporte que HP commencera à embarquer Netscape Browser 8.0 sur tous ses nouveaux PC à partir du début de l’année prochaine. L’accord s’applique à tous les ordinateurs de bureau pour les consommateurs et les systèmes d’ordinateurs portables vendus par HP et sa filiale Compaq aux Etats-Unis et au Canada. Les utilisateurs pourront mettre Netscape comme navigateur par défaut au cours de la procédure initiale d’installation et des icônes du programme seront incluses sur le bureau de Windows et dans le menu démarrer. La version de Netscape préchargée sur les ordinateurs sera personnalisée avec des liens vers des destinations adéquates sur les sites Web de HP et de Compaq. News.com remarque que c’est le premier accord de distribution que Netscape a signé avec un fabriquant de PC majeur depuis la fin des années 1990.
Le communiqué de presse de Netscape sur l’accord de distribution avec HP souligne les bénéfices revendiqués en termes de sécurité et de confidentialité de Netscape Browser 8.0, qui permet aux utilisateurs de basculer entre les moteurs d’affichage Gecko de Mozilla et Trident de Microsoft Internet Explorer. « En incluant Netscape 8.0 sur nos PC, HP procure aux gens une expérience de l’informatique plus sécurisée grâce aux fonctions de sécurité affinées du navigateur et d’autres fonctionnalités qui rendent la connexion plus sûre pour nos clients », déclare Nick Labosky de HP, qui porte le titre peu plausible de Director of Worldwide Consumer PC Beyond-the-Box.
Merci à roseman pour le lien vers l’article de News.com et Michael Gannon pour le lien communiqué de presse de Netscape.
La pétition, intitulée eBay to provide alternative browser support, a été créée par Jared McAteer et a 1 189 signatures au moment où ces lignes sont écrites. Les signataires sont obligés de fournir un nom et une adresse électronique.
Il convient noter que les vendeurs peuvent utiliser Firefox pour vendre aux enchères sur eBay mais le ressenti n’est pas aussi fluide et raffiné qu’il l’est avec Internet Explorer. Tout le site n’est pas hostile à Mozilla : en mai, eBay a amélioré son outil de gestionnaire d’images pour ajouter le support Firefox. De plus, eBay est un des moteurs de recherche par défaut dans la barre de recherche de Firefox, ce qui, nous présumons, augmente les revenus de la fondation Mozilla.
Merci à Roseman pour lien vers l’article d’AuctionBytes.
Commentaires fermés sur Une pétition vise à améliorer le support de Mozilla Firefox par eBay
Rafael Ebron nous communique l’information que l’émission de radio KQEDThe California Report diffuse ce matin une description de Mozilla dans le cadre de ses séries Californians to Watch. Les archives audio de The California Report pour la semaine du 2 octobre 2005 comportent le programme entier au format RealAudio à écouter en ligne. L’émission dure huit minutes et dix-huit secondes, la partie sur Mozilla allant de l’instant 3:23 jusqu’à la marque 7:11.
La description parle de Mozilla et de Mozilla Firefox en insistant sur l’explicitation de la méthodologie de développement open source derrière le logiciel. Mitchell Baker, Mike Shaver et Robert O’Callahan sont tous présentés. les auditeurs à l’ouïe fine pourront remarquer une gaffe à la marque 5:18 quand le journaliste Peter Jon Shuler se réfère accidentellement à Firefox en tant que « Foxfire ».
Commentaires fermés sur The California Report donne une description de Mozilla
La dernière mise à jour de sécurité et de stabilité du client de courriel, groupes de discussion et lecteur de fils d’actualité de la fondation Mozilla, Thunderbird 1.0.7, est disponible en français sur les serveurs de la fondation. Bien que la liste des vulnérabilités de sécurité connues n’ait toujours pas été mise à jour pour Thunderbird 1.0.7, il est quand même fortement recommandé de faire évoluer son installation vers la nouvelle version.
Mozilla Europe, la filiale de la fondation Mozilla pour la promotion de Mozilla sur le Vieux Continent, et XULfr, le site pour développeurs d’applications basées sur les technologies Mozilla, feront stand commun aux prochaines Journées du logiciel libre qui se tiendront à Lyon les vendredi 14 et samedi 15 octobre prochains. L’Association lyonnaise pour le développement de l’informatique organise ces rencontres de conférences, de démonstration et d’exposition sur le campus de l’École supérieure
chimie physique électronique de Lyon à Villeurbanne de 9 h à 18 h. L’accès est libre et gratuit que ce soit pour le vendredi plutôt tourné vers les entreprises ou le samedi plutôt consacré aux particuliers.
Le vendredi à 11 h, Daniel Glazman, l’auteur de Nvu et patron dynamique de sa société Disruptive Innovations, donnera une conférence intitulée Gagner sa vie dans l’OSS destinée aux professionnels. « Si vous en avez ras-le-bol de jouer le soutier de SSII et si votre rêve inassouvi est de transformer votre compte NewsForge en un gagne-pain, cette conf. est pour vous… »
Le samedi à 10 h 30, Tristan Nitot donnera une conférence intitulée Firefox, 1 an après. Au cours de cette présentation, le président de Mozilla Europe donnera des nouvelles de Firefox et expliquera le projet Mozilla en essayant de répondre à des questions comme : « Comment le modèle du libre a été transposé à la promotion de Firefox ? Quel est le rôle de la nouvelle Mozilla Corporation ? Que nous réserve la prochaine version de Firefox ? »
Toujours le samedi, mais à 16 h 30, Paul Rouget de XULfr donnera une présentation technique et pratique au sujet de Mozilla, une plateforme de développement. Pour faire vivre son exposé, il lance un appel aux développeurs de projets basés sur la plateforme Mozilla : « Nous aimerions en profiter pour présenter différents projets et expliquer pour quelles raisons Mozilla a été choisi. Donc si vous avez développé un projet ou l’intention d’en faire un basé sur Mozilla, et si cela peut vous intéresser de profiter de la conférence pour que l’on puisse le présenter rapidement. »
Mise à jour :Philippe nous apprend que FrenchMozilla sera aussi de la fête avec la présence à Lyon de plusieurs membres de l’équipe.
Mise à jour : La liste des vulnérabilités de sécurité connues a été mise à jour. Selon la liste, le seul problème de sécurité réglé dans cette version est MFSA 2005-59, la faille d’analyse d’URL de la ligne de commande de Linux.