mozillaZine

Fanzine sur Mozilla et ses logiciels (Firefox, Thunderbird, SeaMonkey, etc.) — Site indépendant depuis 1999

Site archivé depuis 2020. Les contenus que vous trouverez ici sont conservés pour le souvenir.

Archives de 2004 — page 135

vendredi 9 juillet 2004

Brendan Eich sur « The Gillmore Gang »

D’après un billet sur le blog d’Asa Dotzler Brendan Eich, le créateur de JavaScript et maintenant membre de la fondation Mozilla, était sur l’émission de radio de Steve Gillmore, « The Gillmore Gang ». Brendan discute des récentes annonces du WHATWG, de la politique de sécurité de Mozilla et plus encore. Pour l’écouter, visitez les archives d’IT Conversations de l’émission.

Commentaires fermés sur Brendan Eich sur « The Gillmore Gang »

vendredi 9 juillet 2004

Chronologie de la vulnérabilité de sécurité shell:

Adam Sacarny écrit : « J’ai créé une chronologie du dernier bogue de sécurité. Il montre avec quelle rapidité les développeurs de Mozilla ont traité le problème, traçant de la première mention dans Bugzilla au dernier depôt sur le CVS de la page Web. Les lecteurs se rendent compte de l’intensité du travail de développement à mozilla.org, et tout particulièrement comment les problèmes de sécurité sont résolus. »

Nous avons rapporté la vulnérabilité de sécurité shell: hier. Un commentaire de NewsForge loue aussi la vitesse avec laquelle l’exploit a été corrigé. Une vue légèrement plus pessimiste peut être trouvée dans un article de Enterprise Security Today (qui fait partie de NewsFactor Network) intitulé les cauchemars de sécurité de Mozilla commencent (selon Bart Decrem, l’auteur de l’article est entré en contact avec la fondation Mozilla pour des commentaires mais ils ont perdu son numéro et ne pouvaient pas le rappeller).

Mise à jour : Adam, l’auteur de la chronologie, a écrit une suite avec des commentaires supplémentaires sur le bogue et ses corrections.

1 commentaire

jeudi 8 juillet 2004

Firefox 0.9.1 traduit en français

Filip nous communique l’information suivante : «  L’équipe de FrenchMozilla publie aujourd’hui la version complète de Firefox 0.9.1 traduite en français pour Linux et Windows. Tout comme Thundebird 0.7.1, Firefox 0.9.1 est une mise à niveau recommandée aux utilisateurs respectifs de Thunderbird 0.7 et Firefox 0.9. Rendez-vous sur la page dédiée de FrenchMozilla et choisissez un miroir pour télécharger soit un pack de francisation XPI pour la version originale de Firefox 0.9.1, soit l’archive .tar.bz2 pour Linux, soit, au choix pour Windows, l’installeur ou l’archive ZIP. N’oubliez pas de bien consulter les précautions d’installation avant de procéder. »

Commentaires fermés sur Firefox 0.9.1 traduit en français

jeudi 8 juillet 2004

Mille critiques de Firefox

Blake Ross et Asa Dotzler ont donné aujourd’hui le coup d’envoi d’un nouveau programme marketing intitulé « Mille critiques de Firefox ». L’espoir est d’obtenir 1 000 critiques de Firefox postées sur la page Firefox de download.com. Ils encouragent les gens à voter en premier honnêtement, ensuite ils encouragent leurs amis à faire aussi ainsi. Lisez en plus sur le programme sur les carnets d’Asa et de Blake.

NDT : En plus de participer à la campagne anglophone, nous vous encourageons à faire de même, toujours honnêtement, sur la fiche Firefox du plus gros site de téléchargements francophone Telechager.com de 01net. et sur les fiches Firefox de la logithèque de ZDNet qui reprend la base logicielle de Download.com.

Commentaires fermés sur Mille critiques de Firefox

jeudi 8 juillet 2004

Firefox 0.9.2, Thunderbird 0.7.2 et Mozilla 1.7.1 arrivent bientôt

Des branches ont été créées pour trois des dernières versions de Mozilla.org, afin de corriger un bogue du manipulateur de protocole externe de Windows. Le correctif implique la désactivation du manipulateur de protocole shell:, qui a été découvert comme permettant aux pages de lancer des exécutables sur Windows par l’intermédiaire d’un lien. Des compilations devraient officiellement être disponibles rapidement et il y aura aussi un XPI proposé pour désactiver la préférence. Alternativement, vous pouvez mettre la préférence « network.protocol-handler.external.shell » dans about:config sur « false » pour également supprimer l’exploit (Cela ne l’effectuera que dans votre profil en cours, si vous avez plus d’un profil, ou pourriez en créer plus, vous devvriez utiliser le XPI ou l’exemplaire mis à jour).

Davantage d’informations sur l’exploit peut être trouvé dans cette contribution à la liste de diffusion Full Disclosure.

Mise à jour : Le XPI pour désactiver la préférence est maintenant disponible.

Une autre mise à jour : mozilla.org a publié un document sur ce problème.

Encore une autre mise à jour : Il y a un article d’eWeek sur l’exploit aussi bien qu’une discussion chez Slashdot. Le rapport bogue désormais public qui couvre la vulnérabilité shell: est le bogue 250180 (pas de commentaires inutiles SVP). Certains peuvent trouver qu’il est remarquable qu’un patch a été publié moins de quarante-huit heures après que ce bogue fut enregistré.

Encore une autre mise à jour : Si vous n’utilisez pas Windows, vous n’êtes pas à risque de par ce bogue. Si vous utilisez Windows, allez à www.mccanless.us/mozilla/mozilla_bugs.htm pour voir si vous êtes vulnérable.

1 commentaire

jeudi 8 juillet 2004

Mozilla 1.7.1, Mozilla Firefox 0.9.2 et Mozilla Thunderbird 0.7.2 sont sortis

La fondation Mozilla vient juste de sortir un trio de nouvelles versions de Mozilla pour la correction de la vulnérabilité de sécurité du Windows shell: rapportée plus tôt. Mozilla 1.7.1, Mozilla Firefox 0.9.2 et Mozilla Thunderbird 0.7.2 ne contiennent aucune nouvelle fonction autre qu’un changement qui désactive le manipulateur de protocole shell:. Les utilisateurs qui ont installé le correctif XPI ShellBlock 1.0 dans toutes leurs applications Mozilla n’ont pas besoin de faire la mise à niveau. Visitez la page d’exemple de l’exploit pour voir si vous êtes à risque. Davantage de détails et des liens de téléchargement sont disponibles dans le bulletin de sécurité de la fondation Mozilla sur l’exploit shell:.

Commentaires fermés sur Mozilla 1.7.1, Mozilla Firefox 0.9.2 et Mozilla Thunderbird 0.7.2 sont sortis

mardi 6 juillet 2004

Thunderbird 0.7.1 en français

L’équipe de FrenchMozilla publie aujourd’hui la version complète de Thunderbird 0.7.1 traduite en français pour Linux et Windows. Tout comme Firefox 0.9.1, Thunderbird 0.7.1 est une mise à niveau recommandée aux utilisateurs respectifs de Firefox 0.9 et Thunderbird 0.7. Rendez-vous sur la page dédiée de FrenchMozilla et choisissez un miroir pour télécharger soit un pack de francisation XPI pour la version originale de Thunderbird 0.7.1, soit l’archive « .tar.bz2 » pour Linux, soit, au choix pour Windows, l’installeur ou l’archive ZIP. N’oubliez pas de bien consulter les précautions d’installation avant d’y procéder.

Commentaires fermés sur Thunderbird 0.7.1 en français

lundi 5 juillet 2004

MSN Slate Magazine : « Firefox surpasse Internet Explorer »

Plusieurs lecteurs nous ont écrit pour nous informer que le MSN Slate Magazine a publié un article recommandant Mozilla Firefox plutôt qu’Internet Explorer la semaine dernière. L’auteur, Paul Boutin, préfère principalement Firefox pour des raisons de sécurité, avec le défaut de support de l’ActiveX qui élimine beaucoup de soucis de virus et de spywares. Bien que Slate soit possédé par Microsoft, il doit être noté que la publication a toujours soutenu qu’elle était éditorialement indépendante et que Boutin était un journaliste free-lance.

Commentaires fermés sur MSN Slate Magazine : « Firefox surpasse Internet Explorer »

vendredi 2 juillet 2004

Essor des téléchargements de Mozilla suite à la recommandation de l’US-CERT de laisser tomber IE

Wired News rapporte que les téléchargements de Mozilla ont monté suite au conseil de l’US Computer Emergency Readiness Team (US-CERT) d’éviter Internet Explorer pour des raisons de sécurité. Les chiffres de téléchargement ont approximativement doublés dans les jours suivants la recommandation de l’US-CERT, qui a été faite sous la forme d’une mise à jour d’une précédente note de vulnérabilité et les commentaires de la presse. L’US-CERT est un partenariat entre le ministère des Etats-Unis de la sécurité intérieure – l’organisme gouvernemental mis en place dans le sillage du 11 Septembre pour prévenir les attaques terroristes – et les secteurs publics et privées.

Le conseil de l’US-CERT suit le déclenchement la semaine dernière du virus Download.Ject, qui a exploité un certain nombre de failles dans les serveurs Web de Microsoft IIS et Internet Explorer pour installer un cheval de Troie volant les mots de passe dans les ordinateurs des internautes. Microsoft a corrigé quelques unes des failles avant que l’attaque ne survienne et aujourd’hui a publié une autre mise à jour qui protège contre la vulnérabilité par le biais d’une modification de la configuration (cependant le problème sous-jacent n’a pas été résolu). Les utilisateurs de Windows devraient se rendre d’urgence chez Windows Update (doit être visité en utilisant IE) pour installer le patch, sans se soucier s’ils se servent d’Internet Explorer comme navigateur par défaut.

1 commentaire

jeudi 1er juillet 2004

Geckozone.org ouvre son portail le 1er juillet

Snap nous écrit pour nous informer que « moins d’un an après son lancement, Geckozone, le site de la communauté francophone des utilisateurs des logiciels libres Mozilla, passe à la vitesse supérieure en ajoutant aux forums existants toutes les fonctions d’un portail. Le projet en profite pour s’offrir de nouveaux moyens en se dotant du statut d’association. » Lire l’article complet pour disposer de plus d’informations.

(suite…)

Commentaires fermés sur Geckozone.org ouvre son portail le 1er juillet

^