URL: https://linuxfr.org/news/firefox-50-cent Title: Firefox 50 Cent Authors: cbri antistress, Davy Defaud, M5oul, BAud, Nils Ratusznik, palm123, ariasuni, ZeroHeure, Adrien Dorsaz, bubarđŠ„, barmic, BenoĂźt Sibaud, Sylvestre Ledru, PolePosition, Mozinet, gusterhack, Parleur, claudex, Jehan et esdeem Date: 2016ćčŽ09æ20æ„T20:40:57+02:00 License: CC By-SA Tags: firefox, b2g_os, sortie_version, e10s, webextensions, letsencrypt et mortar Score: 81 La 50^(e) version majeure de Firefox est sortie le 15 novembre 2016. Raccourcis claviers, dĂ©marrage plus rapide, Emojis, _Letâs encrypt_, 27 failles corrigĂ©es mais aussi des projets plein la tĂȘte !  [_Design_](http://wsaconato.deviantart.com/art/Firefox-Gold-Silver-PSD-386347649) _par_ [_Jeferson « wsaconato »_](http://wsaconato.deviantart.com/), _sans licence explicite._ ---- [Notes de la version de bureau](https://www.mozilla.org/en-US/firefox/50.0/releasenotes/) [Notes de la version mobile pour Android](https://www.mozilla.org/en-US/firefox/android/50.0/releasenotes/) [Notes de version pour dĂ©veloppeurs](https://developer.mozilla.org/fr/Firefox/Releases/50#Changes_for_Web_developers) [NouveautĂ©s WebRTC de cette version](https://wiki.mozilla.org/Media/WebRTC/ReleaseNotes/50) [PrĂ©cĂ©dente dĂ©pĂȘche, pour la version 49](https://linuxfr.org/news/firefox-49-en-chansons) [Firefox 50 Site Compatibility](https://www.fxsitecompat.com/en-CA/versions/50/) [Failles de sĂ©curitĂ© corrigĂ©es dans Firefox 50](https://www.mozilla.org/en-US/security/advisories/mfsa2016-89/) ---- # Les nouveautĂ©s de la version 50 ## Version bureau * Firefox 50 propose ses propres Emojis si le systĂšme dâexploitation ne contient aucune police avec Emoji (Windows 8.0 et infĂ©rieur, GNU/Linux) ; * lâoutil de recherche de texte aura une option pour chercher sur les mots entiers de la page au lieu de chercher le texte partout (mĂȘme en milieu de mot) ; * un paramĂštre permet de modifier le raccourci `Ctrl` + `Tab` pour parcourir les onglets dans leur ordre dâutilisation rĂ©cente au lieu de parcourir, par position, dans la barre dâonglets :  Accessible via `about:preferences#general` ; * 98 % des utilisateurs de Windows 7 ou supĂ©rieur peuvent utiliser WebGL ; * pour les utilisateurs de Windows et de Mac OS X, les vidĂ©os [EME](https://en.wikipedia.org/wiki/Encrypted_Media_Extensions "Encrypted Media Extensions") peuvent utiliser le format WebM ; * protection lors du tĂ©lĂ©chargement contre un [large panel dâexĂ©cutables](https://hg.mozilla.org/mozilla-central/file/054d4856cea6/toolkit/components/downloads/ApplicationReputation.cpp#l399) sous GNU/Linux, Mac OS X et Windows ; * `Ctrl` + `Alt` + `R` permet dâactiver le « mode lecture » depuis nâimporte quelle page compatible ; * le dĂ©marrage est plus rapide, grĂące Ă des performances accrues pour les extensions. ### Du cĂŽtĂ© de chez GNU La version GNU/Linux ne repose plus sur les bibliothĂšques logicielles _libgnome_ et _libgnomeui_ qui sont, de fait, obsolĂštes depuis longtemps (leurs fonctionnalitĂ©s ont Ă©tĂ© consolidĂ©es dans GTK+ dans le cadre du [projet _Ridley_](https://wiki.gnome.org/Attic/ProjectRidley) qui prĂ©parait GTK+ 3) [[_bogue n^(o) 694570_](https://bugzilla.mozilla.org/show_bug.cgi?id=694570)]. Notons par ailleurs que, [du cĂŽtĂ© de Debian, on retente GTK+ 3 Ă lâoccasion de cette version](https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=832301) ! ### Et le mode multiâprocessus, on en est oĂč ? Lâavancement du projet [_Electrolysis_](https://wiki.mozilla.org/Electrolysis) dĂ©pend pour une bonne part du test des extensions pour sâassurer de leur compatibilitĂ© (et, le cas Ă©chĂ©ant, de leur modification pour fonctionner dans ce mode). Vous voulez aider le projet Ă avancer plus vite ? Indiquez les extensions qui fonctionnent (ou pas) avec lâextension officielle [_Addâon Compatibility Reporter_](https://addons.mozilla.org/fr/firefox/addon/add-on-compatibility-reporter/). Une fois lâextension installĂ©e, une icĂŽne reprĂ©sentant une piĂšce de puzzle (le symbole habituel des extensions dans Firefox) apparaĂźt Ă droite de la boĂźte de recherche sur le Web. AprĂšs avoir testĂ© le comportement de vos extensions, cliquez sur cette icĂŽne pour : 1. vĂ©rifier en bas du panneau que le mode multiâprocessus est bien activĂ© ; 2. signaler quelles extensions fonctionnent et lesquelles dysfonctionnent (comme indiquĂ© en dĂ©tail [_ici_](https://blog.mozilla.org/addons/2016/09/07/help-make-add-ons-multiprocess-compatible-with-add-on-compatibility-reporter/)). Cela permet dâalimenter la base de donnĂ©es [_Are we e10s yet?_](https://arewee10syet.com/). Rappelons que les extensions sâappuyant sur la nouvelle API de WebExtension sont directement compatibles. DâaprĂšs le calendrier, Mozilla souhaite augmenter, dans Firefox 50, la proportion dâutilisateurs utilisant Electrolysis de 6 Ă 12 % selon le [calendrier](https://wiki.mozilla.org/Electrolysis#Schedule). ### AutoritĂ© de certification _Internet Security Research Group_ : arrivĂ©e du certificat racine de _Letâs Encrypt_ Firefox 50 reconnait le certificat racine de lâ_Internet Security Research Group_ : _ISRG Root X1_. Auparavant, câĂ©tait _Digital Signature Trust Co_ qui signait les certificats via _Letâs Encrypt Authority X1_ _Letâs Encrypt Authority X3_, pour quâils soient reconnus dans tous les navigateurs. De plus amples [explications](https://letsencrypt.org/2016/08/05/le-root-to-be-trusted-by-mozilla.html) sont disponibles sur le site _letsencrypt.org_.  ## Version Android Au menu de la version 50 pour Android : * prise en charge des [vidĂ©os HLS](https://fr.wikipedia.org/wiki/HTTP_Live_Streaming) en sâappuyant sur la [surcouche multimĂ©dia dâAndroid](https://bugzilla.mozilla.org/show_bug.cgi?id=577084#c47) ; * simplification de lâinterface utilisateur : dans lâĂ©cran dâaccueil fusion de lâhistorique et de lâonglet rĂ©cent. ## Communs Ă la version de bureau et mobile ### Failles de sĂ©curitĂ© Vingtâsept failles de sĂ©curitĂ© ont Ă©tĂ© corrigĂ©es pour [Firefox 50](https://www.mozilla.org/en-US/security/advisories/mfsa2016-89/) : 3 critiques (CVE-2016-5296, CVE-2016-5289 et CVE-2016-5290), 12 Ă©levĂ©es, 10 modĂ©rĂ©es et 2 basses. Six failles sont aussi corrigĂ©es pour [Firefox ESR 45.5](https://www.mozilla.org/en-US/security/advisories/mfsa2016-90) : deux critiques (CVE-2016-5290 et CVE-2016-5296), deux Ă©levĂ©es et deux modĂ©rĂ©es. ## Pour les dĂ©veloppeurs Les dĂ©veloppeurs bĂ©nĂ©ficient des amĂ©liorations suivantes : * Firefox corrige quelques dĂ©fauts dans la prise en charge des [`border-radius`](https://developer.mozilla.org/fr/docs/Web/CSS/border-radius) :  * Firefox 50 est vigilant quand des contenus se dĂ©clarant ĂȘtre dâun certain type (une image) se rĂ©vĂ©leront ĂȘtre un script ([voir sur le _blog_ _mozilla.org_](https://blog.mozilla.org/security/2016/08/26/mitigating-mime-confusion-attacks-in-firefox/)) ; * le protocole [[SPDY]] qui a servi de brouillon au [HTTP/2](_Hypertext Transfer Protocol/2_) nâest plus pris en charge par Firefox 50 [[bogue n^(o) 1287132](https://bugzilla.mozilla.org/show_bug.cgi?id=1287132)] ; * arrivĂ©e du bac Ă sable ([_SandBox_] (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/sandbox)) et de la politique de sĂ©curitĂ© du contenu ([_ContentâSecurityâPolicy_](https://fr.wikipedia.org/wiki/Content_Security_Policy "Politique de sĂ©curitĂ© du contenu")) ; * amĂ©lioration du glisserâdĂ©poser ([_HTML Drag and Drop API_](https://developer.mozilla.org/en-US/docs/Web/API/HTML_Drag_and_Drop_API) [[bogue n^(o) 906420](https://bugzilla.mozilla.org/show_bug.cgi?id=906420), [bug 1162050](https://bugzilla.mozilla.org/show_bug.cgi?id=1162050)] ; * intĂ©gration de nouvelles spĂ©cifications des _cookies_ : restriction des domaines en fonction des prĂ©fixes (`__Secure-` et `__Host-`) [[bogue n^(o) 1283368](https://bugzilla.mozilla.org/show_bug.cgi?id=1283368)] ; * [la version 47 avait introduit lâoutil `about:performance`](https://linuxfr.org/news/firefox-47-version-de-transition#pour-les-d%C3%A9veloppeurs) ; jusquâĂ prĂ©sent, ce dernier pouvait ĂȘtre utilisĂ© pour dĂ©sactiver les extensions ajoutĂ©es dâoffice par Mozilla Ă Firefox (_Pocket_...), câest [terâmiânĂ©](https://bugzilla.mozilla.org/show_bug.cgi?id=1281077) (N.B. : pour dĂ©sactiver _Pocket_, dans le panneau `about:config`, passer `extensions.pocket.enabled` Ă `false`). ### Console Web La console Web de Firefox 50 apporte les nouveautĂ©s suivantes : * possibilitĂ© de comprendre [_source maps_](http://blog.teamtreehouse.com/introduction-source-maps) (mais dĂ©sactivĂ© par dĂ©faut) [bogue n^(o) 1289570](https://bugzilla.mozilla.org/show_bug.cgi?id=1289570) ; * les [_Memory Tools_](https://developer.mozilla.org/en-US/docs/Tools/Memory) sont activĂ©s par dĂ©faut ; * amĂ©lioration du _storage inspector_ pour [IndexedDB](https://developer.mozilla.org/en-US/docs/Tools/Storage_Inspector#IndexedDB) ; * _box model_ a dĂ©sormais son propre onglet sĂ©parĂ© de _Computed View_ (**note : pas chez moi, version 50**) ; * amĂ©lioration de _Web Console_ au niveau de _Call Stack_ lors des requĂȘtes [XHR](https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest) ou [_Fetch_](https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest). ## Installer Firefox Les utilisateurs de versions Windows 32 bits (XP SP2 minimum), Windows 64 bits (Windows 7 minimum), Mac OS X en 32 ou 64 bits (version 10.9 _Mavericks_ minimum) et GNU/Linux en 32 ou 64 bits peuvent installer cette nouvelle version de Firefox [[_source_](https://www.mozilla.org/en-US/firefox/50.0/system-requirements/)]. Idem pour les utilisateurs dâAndroid (version 4.0 _Ice Cream Sandwich_ minimum, jusquâĂ la derniĂšre AOSP 7.1) sur x86 ou ARM (ARMv7 minimum) ([page de tĂ©lĂ©chargement](https://www.mozilla.org/en-US/firefox/android/all/)).  Une version spĂ©cifique (non basĂ©e sur le moteur de rendu dĂ©veloppĂ© par Mozilla) existe Ă©galement pour iOS (version 8.2 minimum) [[_source_](https://support.mozilla.org/en-US/kb/firefox-available-iphone-or-ipad-my-language)]. # Prochaines versions ## Version 51 Firefox 51 bĂȘta teste lâimpact dâune restriction plus stricte de SHA-1 [[_source_](https://blog.mozilla.org/security/2016/10/18/phasing-out-sha-1-on-the-public-web/)]. ## Version 52 ESR Il sâagira de la [derniĂšre version dont la compatibilitĂ© sera assurĂ©e avec Windows XP et Vista](http://kulturegeek.fr/news-94613/firefox-mozilla-prepare-plus-supporter-windows-xp-windows-vista). Sâagissant dâune version [ESR](https://www.mozilla.org/en-US/firefox/organizations/faq/ "Extended Support Release â version Ă support Ă©tendu"), les utilisateurs concernĂ©s auront jusquâen mai 2018 pour trouver une solution. Ensuite, Windows 7 sera le point dâentrĂ©e de Firefox 53 du cĂŽtĂ© des aficionados du systĂšme dâexploitation de Redmond. Ă noter que LibreOffice, de son cĂŽtĂ©, [rĂ©flĂ©chit Ă laisser de cĂŽtĂ© Windows XP aprĂšs la sĂ©rie 5.2._x_](https://people.gnome.org/~michael/blog/2016-08-03-under-the-hood-5-2.html). LâAPI HTML5 [_BatteryManager_](https://developer.mozilla.org/fr/docs/Web/API/BatteryManager) permettant de connaĂźtre lâĂ©tat de la batterie sur un ordinateur sera retirĂ©e de cette version. En effet, [son usage est dĂ©tournĂ© pour pister les utilisateurs](http://www.toolinux.com/Firefox-et-HTML5-stop-a-la-traque). Cette version prendra en charge `requestIdleCallback` [[_source_](https://hacks.mozilla.org/2016/11/cooperative-scheduling-with-requestidlecallback/)]. Ce sera aussi [la derniĂšre version Ă pouvoir faire tourner les greffons NPAPI](https://www.fxsitecompat.com/en-CA/docs/2016/plug-in-support-has-been-dropped-other-than-flash/) (sauf le greffon Flash qui continuera dâĂȘtre pris en charge encore un moment). Nous verrons dans la suite de la dĂ©pĂȘche que Mozilla pourrait ne pas sâarrĂȘter lĂ pour la gestion des greffons. Vous pouvez lire une revue plus globale sur Flash dans la [dĂ©pĂȘche _LinuxFr.org_ dĂ©diĂ©e Ă cette technologie](//linuxfr.org/news/flash-d-adobe-a-l-agonie#mozilla--firefox). ## Version 53 Gecko faisait les contrĂŽles sur la sĂ©curitĂ© des contenus avant dâenvoyer les requĂȘtes que traitait Necko (API indĂ©pendante de la plateâforme et ayant des fonctionnalitĂ©s dans le rĂ©seau).  Dans Firefox 53, cette responsabilitĂ© de contrĂŽle des contenus va ĂȘtre transfĂ©rĂ©e de Gecko Ă Necko. Mozilla a publiĂ© un papier lors de la [_IEEE Cybersecurity Development 2016_](https://blog.mozilla.org/security/files/2016/11/5589a101.pdf) [[_source_](https://blog.mozilla.org/security/2016/11/10/enforcing-content-security-by-default-within-firefox/)]. ## Futures versions Abordons Ă prĂ©sent le futur de Firefox : * Mozilla cherche Ă amĂ©liorer la sĂ©curitĂ© sur le Web, Firefox affichera une icĂŽne dâun cadenas barrĂ© quand vous rentrez un mot de passe sur un site nâutilisant pas la couche de sĂ©curitĂ© [TLS](https://fr.wikipedia.org/wiki/Transport_Layer_Security "Transport Layer Security"). Cela compliquera la possibilitĂ© de rĂ©cupĂ©rer des mots de passe Ă lâaide dâune [attaque dâhomme du milieu](https://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu) :  Plus dâinformations sur le billet [_Plus de mots de passe Ă travers HTTP, SVP !_](https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ "No More Passwords over HTTP, Please!") (en anglais) ; * lâimpression dâune page utilisera lâaffichage « Mode de lecture » (proposĂ© depuis Firefox 38.0.5) ; on peut espĂ©rer que les publicitĂ©s dâune page Web ne seront plus imprimĂ©es [[bogue n^(o) 962433](https://bugzilla.mozilla.org/show_bug.cgi?id=962433)] ; * le greffon Flash ne sera plus dĂ©clarĂ© au site Web auquel Firefox se connecte [[bogue n^(o) 1186948](https://bugzilla.mozilla.org/show_bug.cgi?id=1186948)] ; pour cela, il faudra que le comportement du greffon soit à « Demander pour activer » (comportement par dĂ©faut depuis quelques versions) ; * amĂ©lioration du _Debugger rewrite_ en HTML et de _Console rewrite_ en HTML ; * le travail est toujours en cours dans [_Nightly_](https://nightly.mozilla.org/) pour permettre enfin lâaccĂ©lĂ©ration matĂ©rielle du rendu des pages Web via OpenGL sur la plateâforme GNU/Linux. Il est prĂ©vu, avant quâelle ne soit lancĂ©e dans _Aurora/Beta/Release_, de nâactiver cette fonctionnalitĂ© que pour un certain nombre de pilotes testĂ©s comme ne posant pas de problĂšme. Câest le travail en cours sur le [[bogue n^(o) 1294232](https://bugzilla.mozilla.org/show_bug.cgi?id=1294232)], basĂ© sur [lâextension `GLX_MESA_query_renderer` qui a Ă©tĂ© assez rĂ©cemment ajoutĂ©e Ă Mesa 3D](https://www.phoronix.com/scan.php?page=news_item&px=MTYxNzc) ([version 10.3](http://www.mesa3d.org/relnotes/10.3.html)). * lors de lâĂ©change de clĂ©s Diffie-Hellman, si votre site web utilise une clef †1 023 bits, Firefox refusera la connexion [[_source_](https://blog.mozilla.org/security/2015/07/02/mitigating-logjam-enforcing-stronger-diffie-hellman-key-exchange/)] (cette annonce date de 2015, mais une erreur sur le blog de Mozilla lâa faite resurgir le 30 septembre 2016, du coup tous les journaux en ont parlĂ© !) ; * Firefox pourrait proposer de compartimenter votre navigation Web. Vous pourrez ouvrir une page de Facebook, Google ou autres traqueurs de vie privĂ©e, ces pages Web ignoreront les autres pages que vous avez ouvertes dans la mĂȘme session ; ce sont [les onglets contextuels dans Firefox _Nightly_](https://tech.mozfr.org/post/2016/09/10/Les-onglets-contextuels-dans-Firefox-Nightly) et les [conteneurs](https://wiki.mozilla.org/Security/Contextual_Identity_Project/Containers) :  PeutâĂȘtre une piste dâĂ©volution pour marier interface utilisateur innovante et vie privĂ©e et, par lĂ mĂȘme, se dĂ©marquer des autres navigateurs. EspĂ©rons que ce projet arrive rapidement et vivra plus longtemps que [les groupes dâonglets _Panorama_](https://support.mozilla.org/fr/kb/arret-groupes-onglets). ### Test Pilot : lâexpĂ©rimentation continue Trois extensions sont proposĂ©es par Mozilla pour avoir des retours utilisateurs : - _Page Shot_, pour une « capture dâĂ©cran » de la page Web ; - _Min Vid_, pour avoir la vidĂ©o en cours toujours au premier plan ; - _Tracking Protection_, pour limiter lâaction des pisteurs (_trackers_) qui cherchent Ă vous suivre sur la Toile. ### WebExtension Firefox 51 _bĂȘta_ voit arriver diffĂ©rentes mises Ă jour des WebExtensions ([WebExtension a Ă©tĂ© introduite dans Firefox 48](//linuxfr.org/news/firefox-48-api-webextensions-electrolysis-et-securite#webextensions)). Une de ces mises Ă jour apporte Ă lâAPI la gestion du multiâprocessus. Les extensions pourront bĂ©nĂ©ficier Ă terme du bac Ă sable et du parallĂ©lisme en Ă©tant exĂ©cutĂ©es dans un processus distinct. Toutefois, aucune date dâĂ©chĂ©ance nâest donnĂ©e pour son arrivĂ©e dans Firefox stable ([_bogue de suivi_](https://bugzilla.mozilla.org/show_bug.cgi?id=1190679) et une vidĂ©o de deux heures sur le travail effectuĂ©). Autre amĂ©lioration, une dĂ©sinstallation supprimera les donnĂ©es enregistrĂ©es localement [[bogue n^(o) 1213990](https://bugzilla.mozilla.org/show_bug.cgi?id=1213990)]. Il est possible de demander de conserver ces donnĂ©es locales, mais il faudra lâindiquer [[bogue n^(o) 1220494](https://bugzilla.mozilla.org/show_bug.cgi?id=1220494)]. Enfin, cette mise Ă jour de WebExtension apporte _Native messaging_, le [wiki de Mozilla](https://developer.mozilla.org/en-US/Add-ons/WebExtensions/Native_messaging) indique :> « _Native messaging_ enables a WebExtension to exchange messages with a native application installed on the userâs computer. This enables native applications to provide a service to addâons without needing to be reachable over the Web. One common example here is password managers: the native application manages storage and encryption of passwords, and communicates with the addâon to populate Web forms. Native messaging also enables addâons to access resources that are not accessible through WebExtension APIs, such as some particular piece of hardware._ » Ce qui peut ĂȘtre traduit par :> « La _messagerie native_ permet Ă WebExtension dâĂ©changer des messages avec une application native installĂ©e sur lâordinateur de lâutilisateur. Cela permet aux applications natives de fournir un service aux modules complĂ©mentaires sans devoir ĂȘtre accessibles sur le Web. Un exemple courant est celui des gestionnaires de mots de passe : lâapplication native gĂšre le stockage et le chiffrement des mots de passe et communique avec lâextension pour remplir les formulaires Web. La messagerie native permet Ă©galement aux modules complĂ©mentaires dâaccĂ©der Ă des ressources qui ne sont pas accessibles par lâintermĂ©diaire dâAPI WebExtension, comme certains Ă©lĂ©ments matĂ©riels particuliers. » [[_source_](https://blog.mozilla.org/addons/2016/09/29/webextensions-in-firefox-51/)] Un billet de blog de Mozilla revient sur la migration en cours du systĂšme actuel des extensions vers le futur nouveau systĂšme basĂ© sur WebExtension. Si les dĂ©veloppeurs ont majoritairement contribuĂ© sur leurs besoins propres ([documentations](https://developer.mozilla.org/fr/Add-ons/WebExtensions), corrections de bogues, retours dâutilisation), ce billet appelle aux bonnes volontĂ©s dâautres aspects : - rendre les API les plus agnostiques possibles, en effet, Ă terme, WebExtensions devraient fonctionner aussi bien sur [Chrome et OpĂ©ra](https://wiki.mozilla.org/WebExtensions/FAQ#Are_they_compatible_with_Chrome_and_Opera.3F) que sur Firefox (certaines rumeurs disent que Microsoft pourrait intĂ©grer les WebExtensions Ă Edge) ; le billet rappelle ainsi quâil ne sera plus nĂ©cessaire de connaĂźtre le fonctionnement particulier de Firefox ; - crĂ©er les API manquantes, si vous avez besoin dâune API nâhĂ©sitez pas Ă ouvrir un [rapport de bogue](https://bugzilla.mozilla.org/enter_bug.cgi?product=Toolkit&component=WebExtensions) Ă ce sujet. Les API les plus complexes en cours de traitement sont affichĂ©es sur un [_Kaban_](https://fr.wikipedia.org/wiki/Kanban) [dĂ©diĂ©](https://trello.com/b/PC9kB14s/webextensions-roadmap) [[_source_](https://blog.mozilla.org/addons/2016/11/03/more-ways-to-contribute-to-webextensions/)]. Le site [_Are we WebExtensions yet?_](http://arewewebextensionsyet.com) estime que la compatibilitĂ© des WebExtensions avec le Chrome Store est passĂ©e de 38,71 %, le 31 mars 2016, Ă 45 %, le 9 septembre 2016. ### Projet Mortar Le [projet Mortar](https://wiki.mozilla.org/Mortar_Project), qui signifie [mortier](https://fr.wikipedia.org/wiki/Mortier_et_pilon) en anglais, sâintĂ©resse Ă deux points techniques dans Firefox : #### PPAPI Mozilla sâinterroge sur le remplacement du systĂšme de greffons _Netscape Plugin API_ (NPAPI), hĂ©ritĂ© de Netscape, par celui de Chrome _Pepper Plugin API_ (PPAPI) . Estâce que la documentation de PPAPI est cette fois suffisante, claire et indĂ©pendante du moteur de rendu de Chrome pour Mozilla ? ([conditions qui ont jusqueâlĂ justifiĂ© le refus](https://bugzilla.mozilla.org/show_bug.cgi?id=729481#c83)). #### PDFium De mĂȘme, ce projet sâintĂ©resse Ă _PDF.js_ qui rĂ©alise la lecture des documents PDF au sein de Firefox (et qui peut ĂȘtre aussi utilisĂ© au sein un site Web pour proposer des PDF en HTML). Mozilla pourrait le remplacer par PDFium, le lecteur de PDF de Chrome. Ce dernier permet de remplir les formulaires PDF (ce que ne sait pas faire _PDF.js_). ### RĂ©vision en profondeur de Gecko ArrivĂ©e du mode multiâprocessus et des WebExtensions, purge du code spĂ©cifique Ă Firefox OS, abandon programmĂ©e de lâinterface des greffons NPAPI, prochain abandon des versions XP et Vista de Windows... Quelque chose de gros seraitâil en train de se prĂ©parer ? #### Nouvelle Ă©tape, majeure : le projet Quantum, ou lâhybridation GeckoâServo Alors que le projet _Electrolysis_ tend vers sa conclusion (basculement progressif de tous les utilisateurs), Mozilla dĂ©voile le [projet _Quantum_](https://wiki.mozilla.org/Quantum) qui consiste Ă utiliser des portions de code cruciales en termes de performances et de sĂ©curitĂ© du moteur de rendu Servo (programmĂ© en Rust) dans le moteur de rendu actuel Gecko. Mozilla espĂšre que cela rendra son moteur de rendu plus vĂ©loce, capable dâutiliser au mieux le parallĂ©lisme des processeurs et aussi des processeurs graphiques [[_source_](https://tech.mozfr.org/post/2016/10/27/Un-saut-quantique-pour-le-Web)]. Le projet Quantum est subdivisĂ© en quatre sous-projets : * **Quantum CSS**, pour rendre le moteur [CSS](https://fr.wikipedia.org/wiki/Feuilles_de_style_en_cascade "Cascading Style Sheets â Feuilles de style en cascade") le plus parallĂ©lisable possible ; * **Quantum DOM** va rendre Gecko plus adaptatif, particuliĂšrement dans le cas oĂč de trĂšs nombreux onglets sont ouverts en arriĂšreâplan ; * **Quantum Compositor**, pour amĂ©liorer le code qui interagit avec les processeurs graphiques ; * **Quantum Rendering** remplacera le sousâsystĂšme de rendu graphique de Gecko par celui de Servo avec, lĂ aussi, une place importante pour le processeur graphique. [Plus dâinformations, notamment sur Quantum DOM sur _tech.mozfr.org_](https://tech.mozfr.org/post/2016/10/28/Le-projet-Quantum-de-Mozilla-:-des-ambitions-et-des-precisions). DerriĂšre ce projet, Mozilla Ă©voque Ă©clairement la prochaine gĂ©nĂ©ration de moteur de rendu (_Servo_, le moteur de rendu codĂ© en Rust, a toujours Ă©tĂ© dĂ©clarĂ© comme une expĂ©rimentation : il nâest pas appelĂ© Ă remplacer Gecko). Et câest pour demain ! [LâĂ©quipe de dĂ©veloppement de Servo sâen rĂ©jouit](https://groups.google.com/forum/#!topic/mozilla.dev.servo/3bH1KaqJq0s) (et fournit quelques chiffres spectaculaires Ă lâappui) ! Techniquement, les premiĂšres briques sont dĂ©jĂ posĂ©es : * [depuis la version 48, Firefox inclut un nouvel analyseur de fichiers MP4 Ă©crit en Rust](https://linuxfr.org/news/firefox-48-api-webextensions-electrolysis-et-securite#oxydation) ; * [Rust sera activĂ© par dĂ©faut Ă partir de la version 53](https://bugzilla.mozilla.org/show_bug.cgi?id=1283898#c4) (câest donc [dĂ©jĂ le cas dans _Nightly_](https://wiki.mozilla.org/RapidRelease/Calendar)) ; * [lâanalyseur dâadresses URL de Servo vient dâarriver dans _Nightly_](https://bugzilla.mozilla.org/show_bug.cgi?id=1151899). La prochaine Ă©tape pourrait ĂȘtre la concrĂ©tisation dans quelques mois de Quantum CSS (alias le projet _Stylo_, permettant lâintĂ©gration du moteur de style de Servo dans Gecko). # Autour de Firefox ## Mozilla : comment nous protĂ©geons Internet avec votre aide Ce billet de blog de Mozilla, traduit en français sur _blog.mozfr.org_, revient sur les diffĂ©rents actions de Mozilla pour la sĂ©curitĂ© appuyĂ©e par sa communautĂ© et les diffĂ©rents partenaires dâInternet. Câest un billet orientĂ© grand public qui a le mĂ©rite de brosser toutes les initiatives de Mozilla dans ce domaine, mais la plupart sont sĂ»rement connues des lecteurs de _LinuxFr.org_ : [_Mozilla : comment nous protĂ©geons Internet avec votre aide_](https://blog.mozfr.org/post/2016/11/Mozilla-comment-nous-protegeons-Internet-avec-votre-aide). Lire aussi en complĂ©ment, concernant le fonctionnement du _Secure Open Source Fund_ ou _SOS Fund_ : [_Le fonds de Mozilla qui sĂ©curise lâopen source et le Net_](https://blog.mozfr.org/post/2016/11/fonds-Mozilla-securise-open-source-Net). ## AutoritĂ© de certification WoSign Cette autoritĂ© de certification a jouĂ© au plus malin en antiâdatant des certificats pour leur permettre dâutiliser SHA-1, qui a Ă©tĂ© abandonnĂ© par les diffĂ©rents navigateurs Web. Les gens de Mozilla viennent de sâen apercevoir et ils nâapprĂ©cient pas du tout [[_source_](https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates)]. Bien sĂ»r, les autres navigateurs ont Ă©tĂ© alertĂ©s et tout ce petit monde va sĂ»rement se concerter pour savoir comment punir le fautif (la base de son mĂ©tier est de fournir de la confiance, pas de jouer au malin) [[_source_](https://www.nextinpact.com/news/101540-mozilla-veut-bannir-deux-autorites-ayant-antidate-leurs-certificats-sha-1.htm)]. ## Servo/Rust [La feuille de route](https://github.com/servo/servo/wiki/Roadmap) a Ă©tĂ© mise Ă jour pour inclure les objectifs du 4^(e) trimestre et jeter quelques idĂ©es prĂ©liminaires pour 2017. AprĂšs Firefox, câest GNOME que Rust pourrait oxyder. Alors quâ[une rĂ©flexion est en cours pour utiliser Rust dans les parties les plus exposĂ©es de GStreamer](https://linuxfr.org/news/gnome-3-22-karlsruhe-a-land-far-far-away#oxydation-de-gstreamer), Builder, lâ[[environnement de dĂ©veloppement intĂ©grĂ©]] de GNOME [permet dorĂ©navant de travailler avec ce langage](https://blogs.gnome.org/chergert/2016/10/25/builder-rust/). Par ailleurs, [Alberto Ruiz a rĂ©cemment publiĂ© une rĂ©flexion sur lâutilisation principale de Rust dans GNOME](https://siliconislandblog.wordpress.com/2016/10/31/thoughts-on-dx-gnome-and-rust/). Ă noter quâil existe [_Corrode_](https://www.phoronix.com/scan.php?page=news_item&px=Corrode-C-To-Rust), un outil soutenu par Mozilla de traduction du code C en code Rust. ## B2G OS Firefox OS est mort et ses portions de code vont ĂȘtre [retirĂ©es de Gecko](https://groups.google.com/forum/#!msg/mozilla.dev.fxos/FoAwifahNPY/Lppm0VHVBAAJ), obligeant le projet communautaire _Boot to Gecko_ (B2G) Ă rĂ©aliser un [_fork_ de Gecko pour survivre](https://firefoxos.mozfr.org/post/2016/10/Firefox-OS-is-over). ## WebAssembly alias wasm Ce format binaire dont les spĂ©cificitĂ©s seront garanties par leur ouverture et leur standardisation, continue de progresser au sein de [Chrome](http://v8project.blogspot.fr/2016/10/webassembly-browser-preview.html), [EDGE](http://v8project.blogspot.fr/2016/10/webassembly-browser-preview.html) et [Firefox](https://hacks.mozilla.org/2016/10/webassembly-browser-preview/). Tous ces navigateurs invitent leurs utilisateurs Ă tester ce nouveau format (encore en phase de test) et Ă leur faire part de leurs retours. Ils espĂšrent figer la premiĂšre au cours du premier trimestre 2017 et lâactiver par dĂ©faut sur leur navigateur respectif. Dans Firefox, pour activer WebAssembly, il faut aller dans `about:config` et activer `javascript.options.wasm` [[_source_](http://www.developpez.com/actu/106127/WebAssembly-a-atteint-le-milestone-Browser-Preview-et-permet-de-compiler-des-modules-WebAssembly-depuis-des-fichiers-sources-C-C-plusplus/)].