Firefox : Rumeurs et news sur le développement

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: Firefox : Rumeurs et news sur le développement

Message par Abraxas »

Un billet de Paul sur l'agencement des dev tools dans FF qui sont arrivés en masse depuis 1 an: http://paulrouget.com/e/devtools-toolbox/
Une API va être mise en place, histoire que la page sur laquelle travaille le dev soit encore visible. :mrgreen:
vulcain
Varan
Messages : 1732
Inscription : 20 juil. 2010, 08:41

Re: Firefox : Rumeurs et news sur le développement

Message par vulcain »

Uther a écrit :Je ne suis pas sur de comprendre exactement ce que tu entends par "javascript de l'environnement" mais les web workers fonctionnent déjà sur tous les navigateurs modernes depuis un moment. Il permettent d'exécuter du JavaScript en parallèle sans interrompre le rendu de la page.
Je parlais de Javascript pour l'interface du navigateur ou assimilés: celui des boutons de vidéo (lecture, pause, plein écran, son) qui sont si ma mémoire est bonne lié au javascript.
antistress
Iguane
Messages : 815
Inscription : 12 mars 2008, 00:36

Re: Firefox : Rumeurs et news sur le développement

Message par antistress »

ça c'est un bogue de firefox, pas besoin de spec, juste un truc qui est un gros chantier qu'ils sont pas motivés à lancer du coup
https://bugzilla.mozilla.org/show_bug.cgi?id=449358
https://bugzilla.mozilla.org/show_bug.cgi?id=550557
https://bugzilla.mozilla.org/show_bug.cgi?id=236839
précisément https://bugzilla.mozilla.org/show_bug.cgi?id=236839#c29
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Re: Firefox : Rumeurs et news sur le développement

Message par Zefling »

Abraxas a écrit :CSS Flexbox dispo avec layout.css.flexbox.enabled = true.
J'ai fais mumuse avec, mais les parties qui me semble importante ce sont pas encore là comme flex-flow qui permet de faire du flex multi ligne.
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: Firefox : Rumeurs et news sur le développement

Message par Abraxas »

Ca y est, Firefox 19 est passé en Nightly. :)
Avatar de l’utilisateur
~HP
Varan
Messages : 1141
Inscription : 29 juin 2008, 13:22

Message par ~HP »

Abraxas a écrit :Ca y est, Firefox 19 est passé en Nightly. :)
Let's go!
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Re: Firefox : Rumeurs et news sur le développement

Message par Zefling »

Hop et la v 16 au passage : Firefox 16 for developers.
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
vulcain
Varan
Messages : 1732
Inscription : 20 juil. 2010, 08:41

Re: Firefox : Rumeurs et news sur le développement

Message par vulcain »

Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: Firefox : Rumeurs et news sur le développement

Message par ra-mon »

Salut,
vulcain a écrit :Et Hop, une faille de sécurité avec retrait de FF 16 (mais on le retrouve ici: https://www.mozilla.org/en-US/firefox/all.html)
Pourquoi la retirer ? Firefox 16 corrige quand même une quinzaine de failles majoritairement classées critiques de la v.15... Ça serait pas mieux de rester en v16 en attendant la rustine pour cette nouvelle faille ?

--
@+
Pierre
Avatar de l’utilisateur
pascal
Administrateur
Messages : 1414
Inscription : 28 juil. 2003, 15:13

Re: Firefox : Rumeurs et news sur le développement

Message par pascal »

ra-mon a écrit :Salut,
vulcain a écrit :Et Hop, une faille de sécurité avec retrait de FF 16 (mais on le retrouve ici: https://www.mozilla.org/en-US/firefox/all.html)
Pourquoi la retirer ? Firefox 16 corrige quand même une quinzaine de failles majoritairement classées critiques de la v.15... Ça serait pas mieux de rester en v16 en attendant la rustine pour cette nouvelle faille ?
Parce que les failles de sécu réglées dans Firefox sont en général trouvées par les développeurs Mozilla et ne deviennent connues publiquement que lorsqu'on sort une nouvelle version, alors que la nouvelle faille dont on parle dans 16.0 est une faille divulguée et documentée publiquement et donc exploitable par les malandrins sans effort.

J'ai désactivé les derniers boutons de téléchargement vers la 16, une 16.0.1 est en préparation et sera publiée d'ici peu (ce soir ou demain si on a pas de problème).

A+
Mes opinions n'engagent que moi et pas mon employeur
Administrateur technique bénévole
Avatar de l’utilisateur
Patclash
Tyrannosaurus Rex
Messages : 4834
Inscription : 09 nov. 2006, 19:36

Re: Firefox : Rumeurs et news sur le développement

Message par Patclash »

Bonjour,

est-ce que cette faille est/était présente dans Firefox 16.0 Beta1, 2, 3, 4, 5, et/ou 6 ?
(car ça fait quand même 6 semaines qu'elle est sortie :roll: )
Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: Firefox : Rumeurs et news sur le développement

Message par ra-mon »

pascal a écrit :les failles de sécu réglées dans Firefox sont en général trouvées par les développeurs Mozilla
Celles qui sont citées en known vulnerabilities montrent plutôt une majorité de failles trouvées "en externe".
et ne deviennent connues publiquement que lorsqu'on sort une nouvelle version, alors que la nouvelle faille dont on parle dans 16.0 est une faille divulguée et documentée publiquement et donc exploitable par les malandrins sans effort.
Ah, ok, merci, ça n'était pas clair dans l'article du security blog ;) Les découvreurs ont été rapides sur le coup, non ? Pourquoi tant de haine ?

EDIT : Accessoirement je n'trouve pas où elle est documentée...

@+
--
Pierre
Avatar de l’utilisateur
pascal
Administrateur
Messages : 1414
Inscription : 28 juil. 2003, 15:13

Re: Firefox : Rumeurs et news sur le développement

Message par pascal »

ra-mon a écrit :
pascal a écrit :les failles de sécu réglées dans Firefox sont en général trouvées par les développeurs Mozilla
Celles qui sont citées en known vulnerabilities montrent plutôt une majorité de failles trouvées "en externe".
Dans le cas de failles externes, on travaille directement avec ces personnes pour qu'ils ne parlent de ces failles qu'après que nous ayons patché Firefox
, ça s'appelle le responsible disclosure (http://en.wikipedia.org/wiki/Responsible_disclosure)
et ne deviennent connues publiquement que lorsqu'on sort une nouvelle version, alors que la nouvelle faille dont on parle dans 16.0 est une faille divulguée et documentée publiquement et donc exploitable par les malandrins sans effort.
Ah, ok, merci, ça n'était pas clair dans l'article du security blog ;) Les découvreurs ont été rapides sur le coup, non ? Pourquoi tant de haine ?
[/quote]

En fait d'après ce que j'ai vu, le découvreur n'est pas un expert sécurité, il n'y a pas de malice de sa part, il a juste fait un billet sur son blog disant 'eh j'ai trouvé ça dans Firefox 16 !' avec toutes les explications pour reproduire.
Mes opinions n'engagent que moi et pas mon employeur
Administrateur technique bénévole
Avatar de l’utilisateur
ra-mon
Varan
Messages : 1538
Inscription : 16 janv. 2004, 09:51

Re: Firefox : Rumeurs et news sur le développement

Message par ra-mon »

pascal a écrit :Dans le cas de failles externes, on travaille directement avec ces personnes pour qu'ils ne parlent de ces failles qu'après que nous ayons patché Firefox
, ça s'appelle le responsible disclosure (http://en.wikipedia.org/wiki/Responsible_disclosure)
Oui c'est assez logique et classique, je pense... Mais dans ce cas, dès hier, une dizaine de failles de Firefox 15 auraient pu être documentées aussi par ces chercheurs indépendants et, de ce fait, poser le même risque (enfin statistiquement 10 fois plus de risques) aux utilisateurs actuels ou revenus sur Firefox 15 que la divulgation et documentation de cette seule faille (si j'ai bien compris) aux utilisateurs de FIrefox 16.
En fait d'après ce que j'ai vu, le découvreur n'est pas un expert sécurité, il n'y a pas de malice de sa part, il a juste fait un billet sur son blog disant 'eh j'ai trouvé ça dans Firefox 16 !' avec toutes les explications pour reproduire.
Donc un méchant hacker a moins de chance de tomber sur ce blog d'un gentil user que d'aller fureter sur les sites des experts en sécurité ayant peut-être déjà divulgé les moyens techniques d'exploiter les failles de Firefox 15, non ?

@+
--
Pierre
vulcain
Varan
Messages : 1732
Inscription : 20 juil. 2010, 08:41

Re: Firefox : Rumeurs et news sur le développement

Message par vulcain »

Je crois que la divulgation publique des failles ne se fait pas immédiatement après la sortie de la correction.

Edit avec la version 16, je peux jouer à https://developer.mozilla.org/fr/demos/ ... ananabread sous Linux \o/:
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 17 invités