mozillaZine

Fanzine sur Mozilla et ses logiciels (Firefox, Thunderbird, SeaMonkey, etc.) — Site indépendant depuis 1999

Site archivé depuis 2020. Les contenus que vous trouverez ici sont conservés pour le souvenir.

Archives de 2005 — page 88

jeudi 21 juillet 2005

Mozilla Thunderbird 1.0.6 et Mozilla 1.7.10 en français

L’équipe de FrenchMozilla vient de publier la version française de Mozilla Thunderbird 1.0.6, la première mise à jour de maintenance de l’application de courriels, groupes de discussion et fils d’actualité de la fondation Mozilla depuis la version 1.0.2 sortie en mars. Cette version devrait bientôt apparaître sur la page produit de la fondation Mozilla et sur Mozilla Europe.

Mozilla 1.7.10, la version de maintenance équivalente de la version stable de la suite Mozilla est déjà disponible en français alors qu’elle n’a pas encore officiellement été lancée par la fondation Mozilla. Quand elle le sera, la version française sera alors très certainement aussi proposée par Mozilla Europe. Rappelons que Firefox 1.0.6 en français est sorti en même temps que les 27 autres langues lancées d’entrée simultanément.

3 commentaires

jeudi 21 juillet 2005

Mozilla 1.7.10 est sorti

Mozilla 1.7.10, une mise à jour de sécurité de la suite Mozilla, est maintenant disponible en téléchargement. Il n’y a pas eu de version Mozilla 1.7.9 : elle a été annulée après qu’on a découvert que les changements apportés aux versions 1.0.5 équivalentes de Mozilla Firefox et de Mozilla Thunderbird avaient posé quelques problèmes.

Les notes de diffusion de Mozilla 1.7.10 ont plus d’informations sur cette dernière mise à jour, avec les correctifs de sécurité détaillés sur la page des vulnérabilités connues de la fondation Mozilla (les correctifs sont listés pour Mozilla 1.7.9 malgrè l’existence de la version 1.7.10). Les compilations peuvent être téléchargées depuis la page des versions Mozilla 1.x ou du répertoire mozilla1.7.10 du ftp.mozilla.org.

Bien que la fondation Mozilla ne projette pas de versions majeures supplémentaires de la suite Mozilla, elle s’engage à sortir des mises à jour de sécurité et de stabilité de Mozilla 1.7 si nécessaire. Le projet SeaMonkey piloté par la communauté est une tentative indépendante de continuer le développement de la suite Mozilla sous un nouveau nom.

Notez que Mozilla 1.7.10 ne doit pas être confondu avec Mozilla 1.7.1. Merci à Bryan Wellander de nous avoir fait connaître la sortie de la 1.7.10.

5 commentaires

jeudi 21 juillet 2005

Mozilla Firefox 1.1 retardé et rebaptisé en 1.5

ZDNet UK signale que la prochaine version majeure de Mozilla Firefox a été retardée et sera maintenant connue comme Firefox 1.5 plutôt que 1.1. La mise à niveau est maintenant fixée pour une sortie en septembre.

La feuille de route de Firefox a été mise à jour mercredi par l’ingénieur en chef Ben Goodger. Elle a changé les plans qui prévoyaient une version 1.1 de plus en plus irréaliste pour ce mois-ci en une version 1.5 pour septembre. Firefox 1.5 bêta est maintenant fixé pour un lancement en août.

L’article de ZDNet comprend des commentaires de Tristan Nitot, le président de Mozilla Europe, qui explique que la prochaine version majeure de Firefox contiendra plus de fonctionnalités que spécifié à l’origine. « Ce que nous avons fait est meilleur qu’initialement prévu, alors, au lieu de l’appeler 1.1, nous avons pensé à lui attribuer le nom de 1.5 », a-t-il déclaré. Des fonctions comme la nouvelle fonctionnalité de mise à jour logicielle et le système amélioré d’extensions n’étaient pas à l’origine destinées à être incluses dans la prochaine version. En outre, Gecko a reçu de nombreux perfectionnements depuis que la branche Firefox 1.0 a été créée et inclut maintenant le support de technologies comme Scalable Vector Graphics.

Le blog Mozilla Developer News a un billet sur le remplacement de la version pour la 1.5, qui confirme que le changement s’applique aussi à Mozilla Thunderbird (la feuille de route de Thunderbird n’a pas encore été mise à jour). Le billet souligne également que la 1.1 n’est pas abandonnée, simplement renumérotée (plus tôt aujourd’hui, Slashdot a publié un article titré Firefox 1.1 Scrapped). Il déclare que cette prochaine version gardera le nom de code de Deer Park.

La feuille de route de Firefox a été également mise à jour avec les dates provisoires pour les deux versions post-1.5 de Firefox. The Ocho, qui est maintenant le nom de code pour Firefox 2.0 (avant l’augmentation de version il était désigné comme le 1.5), est fixé pour sortir dans le premier trimestre 2006 et Firefox 3.0 est programmé pour le troisième trimestre de la même année. Précédemment, on prévoyait les deux versions majeures après Deer Park avec des dates de sorties imprécises en 2006. Malgré l’ajout des dates, la planification des versions 2.0 et 3.0 est encore conçue comme étant dans ses phases initiales.

La feuille de route utilise également le numéro de version 1.4 pour désigner Firefox 1.5 bêta. Asa Dotzler a un billet sur le changement de la 1.1 en 1.5, qui explique que la 1.4 sera juste utilisée comme numéro de version interne, avec tout le matériel visible par l’utilisateur estampillé Firefox 1.5 bêta comme nom de version.

2 commentaires

mercredi 20 juillet 2005

Faille de sécurité majeure trouvée dans Greasemonkey

Une grave faille de sécurité été trouvée dans l’extension populaire Greasemonkey pour Mozilla Firefox, autorisant la possibilité à des sites Web d’accéder à n’importe quel fichier de l’ordinateur de l’utilisateur. D’abord sorti l’année dernière, Greasemonkey permet aux utilisateurs d’installer des petits bouts de code (connu sous le nom de scripts utilisateurs) qui changent la manière de se comporter des différents sites Web. Si un utilisateur exécutant une version vulnérable de Greasemonkey visite un site Web qui déclenche au moins un de ses scripts utilisateurs alors le site Web peut lire n’importe quels fichiers de cet utilisateur ou lister le contenu de n’importe lequel des répertoires/dossiers de cet utilisateur. Le problème peut être résolu soit en installant Greasemonkey 0.3.5, qui corrige la faille mais diminue les fonctionnalités, ou soit en désintallant complètement Greasemonkey. Une version avec toutes les fonctionnalités de Greasemonkey qui corrige les problèmes de sécurité est en cours de développement.

Tomas Marek nous a envoyé un lien sur le Greaseblog officiel, qui a un billet décrivant la vulnérabilité de sécurité de Greasemonkey. Il a été découvert par Mark Pilgrim, qui a écrit à un livre en ligne concernant Greasemonkey au début de cette année. Le message de Mark sur la liste de diffusion de Greasemonkey au sujet de la faille de sécurité explique que si un utilisateur a un script qui est initialisé pour être exécuté à chaque page qu’il visite (certaines versions de Greasemonkey sont sorties avec de tels scripts par défaut) alors il offre le contenu entier de son ordinateur à tous les sites qu’il visite. Cependant, il n’y a aucune exploitation connue de la faille jusqu’à présent.

Miguel nous a informé que Shiwej a un résumé de la vulnérabilité de Greasemonkey, avec des citations de Mark et de certains des développeurs. eWeek le site généraliste de nouvelles technologiques a également un article sur le trou de sécurité de Greasemonkey. Merci à Roseman pour le lien.

En attendant, BetaNews a une vision globale, s’interrogeant si les systèmes d’extensions de Firefox est en soi une faiblesse de sécurité. « Les attaquants ont longtemps utilisés le support des plug-ins ActiveX d’IE pour infiltrer un système, » indique l’article, « et certains indiquent maintenant que les mêmes choses peuvent être faits en utilisant les extensions de Firefox. » BetaNews cite des commentaires de Slashdot — qui a précédemment publié un article sur la vulnérabilité de sécurité de Greasemonkey — exprimant des inquiétudes similaires. En effet, la fondation Mozilla n’a jamais prétendu que les extensions installées de plein gré par les utilisateurs sont sans danger et il est connu depuis longtemps que clairement les extensions peuvent faire pratiquement n’importe quoi une fois qu’elles s’exécutent sur le système d’un utilisateur. Cependant, elle s’inquiète que certains utilisateurs croient que les extensions sont implicitement sûres.

CNET News.com a un article erroné dans les faits sur la faille de Greasemonkey, suggérant par erreur que la fondation Mozilla soit derrière l’extension populaire. En réalité, Greasemonkey est développé par une équipe de volontaires et hébergé sur le site indépendant mozdev. Cependant, la fondation Mozilla inclut Greasemonkey sur Mozilla Update, son site de modules additionnels. Cité dans l’article d’eWeek, Mark argumente sur le fait que Mozilla Update devrait enlever Greasemonkey et mettre à la place une grosse mise en garde. Ce n’est pas la première fois que des inquiétudes sont exprimées concernant la sécurité des extensions listées sur Mozilla Update.

TechWeb a un article concernant le bogue de sécurité de Greasemonkey qui identifie correctement que « la vulnérabilité de Greasemonkey n’est pas un défaut de Firefox » mais note que « c’est la troisième humiliation publique pour le navigateur populaire en quelques jours &raquo, se rapportant au piratage de Spread Firefox et aux extensions hors-service dans Firefox 1.0.5.

En raison de son objectif même de modifier les pages Web visitées, Greasemonkey a longtemps été la source de polémiques, concernant le contrôle sans précédent qu’il donne aux utilisateurs et ses possibles conséquences sur le marché de la publicité en ligne. Des inquiétudes concernant la sécurité ont aussi été soulevées auparavant, bien que celles-ci aient la plupart du temps tournées autour de la crainte de scripts utilisateurs hostiles soient développés, plutôt que les failles dans Greasemonkey lui-même mettant les utilisateurs en danger.

1 commentaire

mardi 19 juillet 2005

Mozilla Firefox 1.0.6 est sorti

Mozilla Firefox 1.0.6 a été publié. Comme nous l’avons précédemment signalé, des changements de l’API dans Firefox 1.0.5 de la semaine dernière ont interrompu certaines extensions. Cette version devrait résoudre les problèmes.

Firefox 1.0.6 peut être téléchargé depuis la page produit de Firefox ou le répertoire Firefox 1.0.6 du ftp.mozilla.org. Consultez les notes de diffusion de Firefox 1.0.6 pour plus d’informations.

Mise à jour : Chase Phillips écrit : « En plus, Firefox 1.0.6 a été publié simultanément en 28 versions locales ! Merci à tous ceux qui ont rendu un tel exploit possible, y compris les équipes de localisation ! »

10 commentaires

mardi 19 juillet 2005

Mozilla Thunderbird 1.0.6 est sorti

Juste quelques jours après la diffusion de Mozilla Thunderbird 1.0.5, Thunderbird 1.0.6 est maintenant disponible en téléchargement. Cette dernière version devrait résoudre les problèmes d’extensions qui ont été accidentellement introduits dans Thunderbird 1.0.5. En particulier, le populaire add-on Enigmail PGP devrait maintenant fonctionner correctement.

Pour obtenir Thunderbird 1.0.6, allez sur la page produit de Thunderbird ou le répertoire Thunderbird 1.0.6 du ftp.mozilla.org. Plus d’informations sur les changements apportés à cette version peuvent être trouvées dans les notes de diffusion de Thunderbird 1.0.6.

2 commentaires

mardi 19 juillet 2005

ZDNet UK visite la fondation Mozilla

ZDNet UK a visité le siège de la fondation Mozilla à Mountain View, en Californie pour « découvrir comment une petite bande d’enthousiastes de l’open source ont commencé à défier l’emprise de Microsoft sur le marché des navigateurs ». Leurs réponses peuvent être trouvées dans une rubrique intitulée Mozilla : From obscurity to opportunity.

Tout d’abord une entrevue prolongée avec Asa Dotzler, se focalise sur les efforts marketing de Mozilla Firefox mais traite également des futurs plans et pourquoi des gens comme Asa se sont engagés dans le projet Mozilla. En plus de la transcription de l’entrevue, ZDNet publie également un article séparé sur les affirmations d’Asa selon lesquelles IE7 fera affluer les utilisateurs de Windows 2000 vers Firefox (IE 7 ne sera pas disponible aux utilisateurs de Windows 2000) (NDT : ZDNet fr propose une adaptation française de cet article).

ZDNet a également pris quelques photographies du siège de la fondation Mozilla. Des endroits célèbres comme le pont de canettes de soda sont accompagnés des images de quelques personnes travaillant dans le bureau.

Pour finir, Asa a aidé ZDNet à assembler l’histoire de Mozilla et de Firefox, qui donne un aperçu des contributions d’Asa au cours des années.

Merci à Roseman pour les liens.

Commentaires fermés sur ZDNet UK visite la fondation Mozilla

lundi 18 juillet 2005

Publication des plans de la ramification Gecko 1.8

Le weblog des Mozilla Developer News a un billet au sujet des plans sur la ramification de Gecko 1.8. Le calendrier actuel exige que l’arbre soit fermé entre le mardi 26 juillet et le mercredi 27 juillet à minuit heure d’été du Pacifique (PDT) (UTC -0700) avec une ramification effective arrivant plus tard dans la journée. Cependant, cette synchronisation est contingente que tout le travail fait sur Mozilla Firefox 1.1 et Mozilla Thunderbird 1.1 soit finalisé.

Toutes les nouvelles versions de test de Firefox 1.1 et de Thunderbird 1.1 viendront de la branche 1.8. Les premières de celles-ci seront Deer Park bêta (Deer Park est le nom de code pour Firefox 1.1) et Thunderbird 1.1 bêta, qui ensemble composeront le milestone 1.8 bêta 4. Ces deux versions seront plus largement diffusées que les 1.1 alpha afin d’obtenir des tests complets.

Avant la version finale de Firefox 1.1, il y aura au moins deux versions candidates du navigateur disponibles pour évaluation. Ces versions porteront la stratégie de marque de Firefox, plutôt que le nom Deer Park. Nous avons appris qu’au moment de la version finale Firefox 1.1, la branche se verrait affecter le tag Mozilla 1.8.

Bien que le billet ne l’indique pas explicitement, nous nous attendons à ce qu’il y ait également des versions candidates de Thunderbird 1.1. Si les précédentes pratiques sont suivies, nous prévoyons que Thunderbird 1.1 sortira un peu plus tard que Firefox 1.1.

Actuellement, le tronc principal du développement est gelé à tous sauf aux enregistrements approuvés venant après le milestone 1.8 bêta 3 (livré comme Deer Park alpha 2 et Thunderbird 1.1 alpha 2). Une fois que la branche 1.8 sera créée, le tronc s’ouvrira au développement de la 1.9, permettant aux développeurs d’enregistrer des modifications majeures.

3 commentaires

lundi 18 juillet 2005

Notes de la réunion des membres dirigeants de mozilla.org du lundi 11 juillet 2005

Les notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 11 juillet 2005 sont maintenant en ligne. Les sujets discutés comportent Mozilla Firefox 1.0.5, Deer Park alpha 2, le nouveau système de mise à jour des applications, le calendrier des 1.1 bêta 1, les transitions de serveurs, les noms de domaine internationalisés (IDN), l’embauche de nouveaux employés et les serveurs de news.

Commentaires fermés sur Notes de la réunion des membres dirigeants de mozilla.org du lundi 11 juillet 2005

^