En plus de la partie textuelle de l’interview, NewsForge a aussi publié une vidéo de Mike répondant à quelques questions. Durant presque quatre minutes, la séquence audiovisuelle de la discussion couvre les prochaines fonctionnalités de Firefox 2.0, l’adoption par les utilisateurs du navigateur open source et les défis à venir. Mike fournit aussi plus de détails sur les évolutions de JavaScript. La vidéo est au format XviD et pèse 2,09 Mo.
Une mise à jour de SeaMonkey est sortie pour corriger le problème du plugin de Windows Media Player introduit dans SeaMonkey 1.0.3. Comme Mozilla Firefox 1.5.0.6, SeaMonkey 1.0.4 contient uniquement un seul correctif de bogue pour résoudre cette régression accidentellement introduite dans la version précédente. Voir notre article sur la sortie de Firefox 1.5.0.6 pour davantage de détails sur la régression, sa cause et le correctif.
Mozilla Firefox 1.5.0.6 est maintenant disponible au téléchargement. Marchant sur les talons de la sortie de Firefox 1.5.0.5 la semaine dernière, cette mise à jour corrige une régression concernant le plugin Windows Media Player introduite dans la version 1.5.0.5.
Firefox 1.5.0.5 comprenait un correctif pour le bogue 181860, qui a involontairement bloqué le protocole Microsoft Media Services (MMS) utilise par quelques contenus Windows Media. Cette régression a été rapporté dans le bogue 346167 après la sortie de la version 1.5.0.5 et a conduit à la rapide sortie de la 1.5.0.6 d’aujourd’hui. À ce que nous avons compris, il n’y a pas d’autre changement majeur dans Firefox 1.5.0.6 et aucun nouveau bogue de sécurité corrigé.
La Mozilla Corporation et RealNetworks ont conclu un accord sur plusieurs années suivant lequel RealNetworks distribuera Mozilla Firefox avec ses produits. Pendant l’installation de RealPlayer, les utilisateurs auront l’option d’installer aussi Firefox. Dans un avenir proche, Firefox sera aussi une option d’installation du service de téléchargement de musique Rhapsody de Real et de la plate-forme de jeu RealArcade. La déclaration de relations publiques publiée par RealNetworks et la Mozilla Corporation ne dit pas combien, le cas échéant, d’argent a changé de main dans le cadre de l’arrangement.
Par un contrat similaire, RealNetworks a également prolongé son accord existant depuis deux ans avec Google et continuera d’offrir la barre d’outils Google avec RealPlayer. Comme Firefox, le compagnon du navigateur de Google sera aussi bientôt distribué avec Rhapsody et RealArcade.
Pionnier de la première heure de l’audio et de la vidéo sur Internet, RealNetworks revendique que deux millions de copies de son logiciel sont téléchargées chaque jour. Cependant par le passé, les pratiques commerciales de la société ont suscité la polémique. Les critiques ont accusé l’entreprise de surcharger ses produits avec de la publicité et des offres groupées et d’envahir la vie privée des utilisateurs. Des clients se sont plaints que la société rende la version gratuite de RealPlayer trop difficile à trouver par rapport à l’édition supérieure payante et que le logiciel s’empare de leurs systèmes une fois installé, s’accaparant les associations de fichiers et s’exécutant constamment en arrière-plan. Tandis que beaucoup reconnaissent maintenant que les pratiques de RealNetworks ne sont pas aussi douteuses que par le passé, la société a toujours une image très négative dans certains secteurs de l’Internet.
Pour cette raison, beaucoup d’utilisateurs de Slashdot ont posté des commentaires de mécontentement à l’article sur le partenariat Mozilla-RealNetworks du populaire site de geek, certains prévoyant qu’il nuira à la réputation de Firefox et accusant la Mozilla Corporation de trahison.
Commentaires fermés sur Mozilla Corporation signe un contrat de distribution de Mozilla Firefox avec RealNetworks
La version 1.0.3 de SeaMonkey, le remplaçant mené par la communauté de la suite applicative Mozilla, est maintenant disponible au téléchargement. Cette version comprend des améliorations de la sécurité et de la stabilité et corrige un bogue introduit dans SeaMonkey 1.0.2 qui parfois empêchait parfois la barre d’adresse de fonctionner quand on changeait d’onglet. En termes de problèmes abordés, cette mise à jour peut être considéré comme équivalente à Mozilla Firefox 1.5.0.5 et Mozilla Thunderbird 1.5.0.5.
Rachel Werner écrit : « Mozilla recrute maintenant pour le panel d’utilisateurs Firefox, qui est une initiative pour apprendre plus sur comment les utilisateurs interagissent avec le Web. Les membres du panel d’utilisateurs de Firefox répondront à une série de courtes études en ligne sur une variété de sujets concernant le Web, avec des résultats globaux mis à la disposition de la communauté Mozilla.
« Pour créer un panel d’utilisateurs varié, Mozilla cherche à atteindre des personnes de tous secteurs et de toutes compétences — des étudiants aux retraités, des utilisateurs novices aux utilisateurs chevronnés, des utilisateurs de Firefox, mais aussi les personnes qui utilisent Internet Explorer ou d’autres navigateurs. »
Scott MacGregor le développeur en chef de Thunderbird nous communique des informations sur la version alpha 1 de Mozilla Thunderbird 2 : « Le Thunderbird alpha 2 est maintenant disponible. Cette version alpha est destinée aux développeurs et aux testeurs. Il cible à rassembler les réactions sur plusieurs nouvelles fonctionnalités incluant : les étiquettes pour les messages, les vues des dossiers, un nouveau programme d’installation Windows et une nouvelle alerte de notification des messages. Voir les notes de diffusion de Thunderbird 2 alpha ou le fil de discussion pour plus d’informations. Thunderbird 2 est prévu pour sortir fin 2006. »
Des sociétés antivirus signalent qu’un cheval de Troie qui prend la forme d’une extension de Mozilla Firefox a été repérée dans la nature. Le troyen, que McAfee a baptisé FormSpy et Sophos a surnommé Troj/FireSpy-A, récupère les informations entrées dans le navigateur, y compris, mais non limitées aux mots de passe et aux détails d’opérations bancaires, et les envoie à un ordinateur distant. Le troyen vient avec un exécutable Windows qui peut également enregistrer des mots de passe ICQ, POP3, IMAP et FTP. Dans Firefox, le troyen feint d’être l’extension légitime numberedlinks.
Le troyen FormSpy n’utilise aucune faille de sécurité de Firefox pour infecter les ordinateurs. Au lieu de cela, il est téléchargé et installé automatiquement par un programme Windows malveillant connu sous le nom de Downloader-AXM, qui existe dans le seul but de télécharger et d’exécuter furtivement des chevaux de Troie. Une fois téléchargé par Downloader-AXM, FormSpy s’installe dans Firefox en modifiant directement des fichiers du profil utilisateur de Firefox, outrepassant complètement le mécanisme standard d’installation des extensions Firefox (et les messages d’avertissement).
Pour être infecté par FormSpy de cette façon, un utilisateur doit déjà avoir Downloader-AXM sur son système. Repèré la première fois au début de cette semaine, Downloader-AXM est distribué sous forme d’un exécutable Windows attaché à un courriel frauduleux prétendant être un message de confirmation d’une commande Wal-Mart. Cependant, McAfee indique qu’ils ont également vu des tentatives d’une installation de FormSpy en utilisant l’exploit VBS/Psyme de Microsoft Internet Explorer vieux de 3 ans.
Pour vérifier l’infection, les utilisateurs de Firefox sont invités à examiner leur liste d’extensions installées (accessibles depuis l’item extensions du menu outils). La présence inattendue de « Numbered Links 0.9 » indique une infection possible. Le profil virus McAfee de FormSpy comporte plus d’informations sur les fichiers installés par le troyen. McAfee croit que pour l’instant le nombre d’infections reste faible.
TechWeb a un article sur FormSpy. Dans l’exposé, Craig Schmugar, directeur de recherches antivirus au Avert Labs de McAfee, exprime des inquiétudes sur la facilité avec laquelle le troyen FormSpy peut se camoufler en extension légitime numberedlinks et suggère que les développeurs de Firefox devraient s’y intéresser.
Merci à Roseman et à Juha-Matti Laurio pour certains liens utilisés par cet article.