mozillaZine

Fanzine sur Mozilla et ses logiciels (Firefox, Thunderbird, SeaMonkey, etc.) — Site indépendant depuis 1999

Site archivé depuis 2020. Les contenus que vous trouverez ici sont conservés pour le souvenir.

Nos articles — page 103

mardi 7 juin 2005

La vengeance de la faille d’imitation par injection dans les cadres

Secunia a publié une alerte de sécurité sur une vulnérabilité d’injection dans les cadres (frame) dans divers navigateurs Mozilla. La faille permet à un site Web malveillant dans une fenêtre de charger du contenu à l’intérieur d’un cadre qui fait partie d’un site différent dans une autre fenêtre. Bien que cela ne représente pas beaucoup de risque en soi, ça peut être utilisé dans le cadre d’une attaque par imitation (spoofing). La fondation Mozilla est au courant de ce problème et un correctif a été enregistré dans le tronc et les branches Mozilla 1.7 et Aviary (Mozilla Firefox 1.0.x et Mozilla Thunderbird 1.0.x).

La vulnérabilité d’injection dans les cadres est apparu pour la première fois en 1998, quand il s’est avéré qu’elle affectait de nombreux navigateurs différents et a resurgi plusieurs fois au cours des derrière années à cause de diverses régressions (des changements réintroduisant involontairement le bogue). Firefox 1.0.3 et 1.0.4 sont touchés, comme le sont les versions 1.7.7 et 1.7.8 de la suite applicative Mozilla. Secunia dispose d’une alerte de sécurité d’injection dans les cadres distincte pour Camino 0.8.4. Comme il s’agit d’une régression, Firefox 1.0.2, Mozilla 1.7.6 et Camino 0.8.3 ne sont pas affectés.

Davantage de détails techniques sur la vulnérabilité et sur la façon dont la régression s’est produite peuvent être trouvés dans le bogue 296850 (pas de commentaires inutiles SVP).

Slashdot a un article sur le retour de la faille par imitation avec beaucoup de commentaires d’utilisateurs. GAThrawn nous a écrit pour nous informer que The Register a aussi un reportage sur la vulnérabilité par injection dans les cadres.

Commentaires fermés sur La vengeance de la faille d’imitation par injection dans les cadres

mardi 7 juin 2005

Notes de la réunion des membres dirigeants de mozilla.org du lundi 31 mai 2005

Les notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 31 mai 2005 sont maintenant en ligne. Les sujets discutés comportent Deer Park et XTech. Il n’y a eu aucune réunion des membres dirigeants de mozilla.org le lundi 23 mai 2005 parce que la plupart des membres de l’équipe dirigeante étaient à la conférence XTech 2005 d’Amsterdam ou sinon hors de la ville.

Mise à jour : Comme FrodoB l’a remarqué, le 31 mai était un mardi, pas un lundi (la réunion a été remise d’un jour à cause du jour férié du Memorial Day aux Etats-Unis).

Commentaires fermés sur Notes de la réunion des membres dirigeants de mozilla.org du lundi 31 mai 2005

mardi 7 juin 2005

Notes de la réunion des membres dirigeants de mozilla.org du lundi 16 mai 2005

Les notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 16 mai 2005 sont maintenant en ligne. Les sujets discutés comportent le carnet people de la fondation Mozilla, Mozilla Firefox 1.0.4, les versions 1.1, les localisations intégrées à l’arborescence, le système de compilation, XTech, la boutique Mozilla Store et les Community Awards. Il n’y a pas de notes prises lors de la réunion de l’équipe dirigeante de Mozilla.org tenue le lundi 9 mai 2005 car le preneur de notes Gervase Markham n’a aucun souvenir de la réunion. La possibilité que Lacuna Inc. puisse être d’une façon ou d’une autre impliquée ne peut être exclue.

Commentaires fermés sur Notes de la réunion des membres dirigeants de mozilla.org du lundi 16 mai 2005

mardi 7 juin 2005

MZ-fr : Les nouveautés de Mozilla Firefox 1.1 et Mozilla Thunderbird 1.1

MozillaZine publie, parmi de nombreuses autres actualités concernant le projet Mozilla, des articles de très bonne facture sur l’avancement du développement des applications et technologies Mozilla. Une nouvelle page répertorie les articles informant de l’avancement du développement de Firefox et de Thunderbird 1.1, ainsi que de Gecko 1.8 sur lequel ils seront basés. Les articles eux-mêmes contiennent de nombreux liens vers des documentations et informations (le plus souvent en anglais) plus pointues sur chaque sujet abordé.

Afin de faciliter l’accès aux informations en français sur l’évolution des produits Mozilla et ce que peuvent en attendre développeurs et utilisateurs, nous avons divisé les articles, rangés par ordre chronologique, entre « nouvelles fonctions et progrès technologiques de Firefox et Gecko », « processus de développement et planification » et « nouveautés de Thunderbird 1.1 ». Nous vous encourageons à laisser des commentaires ci-dessous sur le document lui-même ou son intérêt. Si vous voyez des articles que nous avons oubliés, nous vous serions reconnaissant de l’indiquer aussi, comme de nous faire part de tout lien qui pourrait améliorer le document, y compris pour la section « ressources externes sur le sujet ».

4 commentaires

lundi 6 juin 2005

Mozilla au XTech 2005

Il y a eu plusieurs exposés concernant Mozilla à la conférence XTech 2005 qui a eu lieu à Amsterdam au cours du dernier week-end de mai. Toutes les présentations sur Mozilla du XTech peuvent désormais être consultées en ligne et les papiers de la plupart des autres exposés du XTech sont également disponibles. Les notes de l’exposé sur le XHTML2 du W3C et les diapos de Ian « Hixie » Hickson sur le WHATWG peuvent être particulièrement intéressantes pour nos lecteurs.

Robert « roc » O’Callahan a rédigé un billet de blog sur sa présentation de SVG/Canvas, comprenant des captures d’écran d’une impressionnante démo qu’il a donné (Chase Phillips a pris une photographie de la démo de roc en action). Pendant ce temps, Axel Hecht a publié sur son expérience du XTech et Hixie a également décrit son voyage à Amsterdam. Bien qu’il n’ait pas été orateur, Gervase Markham a assisté au XTech 2005 et a livré quelques commentaires sur l’exposé sur le XAML de Microsoft (Rob Relyea, qui a donné la présentation a partiellement répondu aux questions de Gerv sur XAML). Enfin, Brendan Eich a réfléchi plus largement sur les thèmes de la conférence. Beaucoup plus d’entrées de blog relatives au XTech (pas seulement ceux parlant de Mozilla) peuvent être lues chez Planet XTech.

Étonnamment, la conférence n’a reçu pratiquement aucune couverture médiatique, bien que XML.com ait une chronique récapitulant les débats principaux du XTech 2005.

Merci à Rafael d’avoir fourni les liens vers une partie du contenu référencé dans cet article.

Commentaires fermés sur Mozilla au XTech 2005

lundi 6 juin 2005

PC World nomme Mozilla Firefox produit de l’année 2005

Le numéro de juillet 2005 de PC World inclut la liste du magasine des 100 meilleurs produits de 2005 et nomme Mozilla Firefox comme le produit de l’année. « Ce programme open source », disent-ils, « est profilé, personnalisable et simplement bien meilleur ». Merci à Roseman, ADAXL, Percy Cabello, Bent Stamnes, Vidur S. Ramdal, Cody et à tout ceux qui que nous avons oublié d’énumérer pour la nouvelle.

Restons dans le monde PC, Firefox Fan nous a communiqué l’information que vingt pour cent des visiteurs de PCWorld.com utilisent Mozilla Firefox. Presque deux-tiers des visiteurs (66 %) utilisent Microsoft Internet Explorer.

Le produit de l’année distingué par PC World est le dernier d’une longue série de récompenses pour Firefox. La liste des récompenses de Firefox en donne certaines autres. Le mois dernier PC Magazine le magazine concurrent de PC World a attribué à Firefox 1.0.3 le prix de la sélection de la rédaction de PC Magazine (naturellement, chaque utilisateur de la 1.0.3 devrait mettre à jour en 1.0.4 s’ils ne l’ont pas déjà) et Forbes compte maintenant Firefox parmi les Best of the Web.

Commentaires fermés sur PC World nomme Mozilla Firefox produit de l’année 2005

lundi 6 juin 2005

La suite Mozilla communautaire pas encore rebaptisée

Contrairement à certaines annonces, la suite Mozilla menée par la communauté n’a pas été officiellement baptisée SeaMonkey. Aujourd’hui, Henrik Gemal a prétendu que la suite Mozilla serait réestampillé en SeaMonkey en se basant sur quelques rustines attachées à un rapport de bogue d’un programme d’installation. Cependant, Alex Vincent a déclaré que le nom SeaMonkey n’est pas encore officiel.

Robert « KaiRo » Kaiser, qui est un membre du conseil de SeaMonkey (le groupe responsable de contrôler les diffusions de la suite Mozilla menée par la communauté), a dit : « Vous avez pu remarquer qu’aucune annonce officielle n’a été faite, c’est juste une pièce jointe à un rapport de bogue (et pas encore le grand changement de nom commercial). Pour sûr, quelqu’un du conseil SeaMonkey l’a attachée, ainsi vous pouvez deviner où nous allons. Mais aussi longtemps qu’il n’y a aucune annonce du conseil de SeaMonkey (et une page retravaillée du projet, que nous vous avons déjà ébauchée) vous ne devez pas accepter ce nom comme officiel. » Ceci sous-entend que bien que SeaMonkey ne puisse pas encore être le nom officiel, le projet prévoit de l’adopter si possible.

Une annonce officielle à propos du nom de la suite Mozilla menée par la communauté est susceptible d’apparaître sur la page de nommage de SeaMonkey. Nous avons appris qu’un nom a déjà été sélectionné et que les avocats de la fondation Mozilla ont lancé la procédure d’acquisition d’une marque déposée.

Le projet communautaire qui continue le développement de la suite Mozilla a commencé au début de cette année lorsque la fondation Mozilla a annoncé qu’il n’y aurait aucune nouvelle version majeure du produit Mozilla 1.x (toutefois la gamme 1.7.x sera mise à jour avec les mises à jour critiques si nécessaire). La fondation Mozilla soutient l’initiative communautaire mais a indiqué clairement que le nouveau projet doit avoir un nom distinct pour éviter les confusions. SeaMonkey s’est rapidement établi comme nom de facto dans cette tentative car il se rapporte sans ambiguïté à la suite et non aux autres applications Mozilla comme Mozilla Firefox. Pendant des années, le nom de code SeaMonkey a été employé pour se rapporter au projet de la suite Mozilla, à la première version de Netscape 6 et à une gamme de branchiopodes cryptobiotique.

Asa Dotzler a écrit un billet au sujet du non-renommage de la suite Mozilla avec des informations sur la façon dont le projet mené par la communauté est lié à la gamme Mozilla 1.7.x de fondation Mozilla.

Commentaires fermés sur La suite Mozilla communautaire pas encore rebaptisée

samedi 4 juin 2005

Greasemonkey continue d’attirer l’attention

Greasemonkey, l’extension populaire pour Mozilla Firefox qui permet aux utilisateurs d’installer des scripts pour changer la manière de fonctionner de différents sites Web, continue d’attirer l’attention. Mark Pilgrim, l’homme qui vous a apporté Dive Into Python et Dive Into Accessibility, a écrit un livre en ligne détaillé sur Greasemonkey intitulé Dive Into Greasemonkey. Dans ce guide, Mark décrit ce qu’est Greasemonkey, explique comment écrire des scripts utilisateurs pour Greasemonkey et traite quelques études de cas de Greasemonkey.

Le mois dernier, Wired News a publié un exposé sur Greasemonkey et ses utilisations et Slashdot a publié un article sur Greasemonkey accompagné de quelques liens pertinents. En attendant, PC World’s Techlog (un weblog écrit par Harry McCracken le rédacteur en chef de PC World) comporte un billet lourdement chargé en copies d’écran avec plusieurs exemples de Greasemonkey et WebProNews a montré comment utiliser Greasemonkey pour personnaliser Google.

Un bref article de Techtree.com, un site de nouvelles technologiques basé en Inde, présente Greasemonkey ainsi que son compagnon Platypus, qui permet aux utilisateurs de créer visuellement des scripts utilisateurs Greasemonkey (voir platypus.mozdev.org pour plus de détails). Même le Belfast Telegraph publie une colonne sur Greasemonkey.

Vu de l’autre côté du miroir, Hollis Thomases de ClickZ traite de l’impact potentiel de Greasemonkey sur le marché publicitaire en ligne. Nous avons précédemment évoqué le potentiel de Greasemonkey à bloquer les publicités et nous avons aussi signalé que Forrester croit en effet que Greasemonkey est une très mauvaise chose.

Vous pouvez suivre les dernières nouvelles de Greasemonkey sur Greaseblog, qui est publié par les développeurs de l’extension. Merci à tout ceux qui nous ont récemment envoyé des liens sur des articles sur Greasemonkey.

Commentaires fermés sur Greasemonkey continue d’attirer l’attention

samedi 4 juin 2005

Liste des livres sur Mozilla compilée par Mozdev

David Boswell de mozdev écrit : « Plusieurs livres sur Mozilla et Firefox sont sortis récemment et plusieurs autres sont attendus bientôt. Nous avons voulu créer une liste qui facilite la découverte de toute la documentation publiée disponible. Si quelqu’un connaît des livres que nous aurions manqués, veuillez fournir l’information dans les commentaires (NDT : de l’article original) et je mettrai la liste à jour. Tous les livres qui sont achetés depuis un clic sur un de ces liens aideront aussi à payer pour les frais d’hébergement courants de Mozdev. »

Commentaires fermés sur Liste des livres sur Mozilla compilée par Mozdev

samedi 4 juin 2005

Un livre français sur Mozilla Firefox et Mozilla Thunderbird a été publié

Pascal Chevrel écrit : « Je voulais vous informer que mon livre (en français), Mozilla Firefox & Thunderbird (CampusPress — Pearson Education), vient juste d’être publié et est disponible dans les librairies de France et les librairies en ligne.

« Le livre est pour les utilisateurs intermédiaires (les gens qui se servent déjà de FF/TB et veulent en obtenir plus) et parle aussi de la façon de participer au projet (Bugzilla, localisation, marketing, portails communautaires…). Il se présente également avec un CD avec les applications, des extensions et des thèmes. »

Pascal a posté quelques photos de son livre Mozilla Firefox & Thunderbird sur Spread Firefox et Amazon.fr a quelques détails supplémentaires sur le livre en français.

NDT : MozillaZine-fr a publié mi-mai son propre article sur le livre de Pascal. Il y est aussi fait mention de plusieurs autres livres en français sur Mozilla déjà publiés et de quelques autres en projet chez O’Reilly.

4 commentaires

^