URL: https://linuxfr.org/news/firefox-50-cent Title: Firefox 50 Cent Authors: cbri antistress, Davy Defaud, M5oul, BAud, Nils Ratusznik, palm123, ariasuni, ZeroHeure, Adrien Dorsaz, bubarđŸŠ„, barmic, BenoĂźt Sibaud, Sylvestre Ledru, PolePosition, Mozinet, gusterhack, Parleur, claudex, Jehan et esdeem Date: 2016ćčŽ09月20æ—„T20:40:57+02:00 License: CC By-SA Tags: firefox, b2g_os, sortie_version, e10s, webextensions, letsencrypt et mortar Score: 81 La 50^(e) version majeure de Firefox est sortie le 15 novembre 2016. Raccourcis claviers, dĂ©marrage plus rapide, Emojis, _Let’s encrypt_, 27 failles corrigĂ©es mais aussi des projets plein la tĂȘte ! ![Logo de Firefox gold : http://www.dailyfreepsd.com/icon/software-icon/awesome-gold-silver-firefox-icon.html](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-1475427065.jpg) [_Design_](http://wsaconato.deviantart.com/art/Firefox-Gold-Silver-PSD-386347649) _par_ [_Jeferson « wsaconato »_](http://wsaconato.deviantart.com/), _sans licence explicite._ ---- [Notes de la version de bureau](https://www.mozilla.org/en-US/firefox/50.0/releasenotes/) [Notes de la version mobile pour Android](https://www.mozilla.org/en-US/firefox/android/50.0/releasenotes/) [Notes de version pour dĂ©veloppeurs](https://developer.mozilla.org/fr/Firefox/Releases/50#Changes_for_Web_developers) [NouveautĂ©s WebRTC de cette version](https://wiki.mozilla.org/Media/WebRTC/ReleaseNotes/50) [PrĂ©cĂ©dente dĂ©pĂȘche, pour la version 49](https://linuxfr.org/news/firefox-49-en-chansons) [Firefox 50 Site Compatibility](https://www.fxsitecompat.com/en-CA/versions/50/) [Failles de sĂ©curitĂ© corrigĂ©es dans Firefox 50](https://www.mozilla.org/en-US/security/advisories/mfsa2016-89/) ---- # Les nouveautĂ©s de la version 50 ## Version bureau * Firefox 50 propose ses propres Emojis si le systĂšme d’exploitation ne contient aucune police avec Emoji (Windows 8.0 et infĂ©rieur, GNU/Linux) ; * l’outil de recherche de texte aura une option pour chercher sur les mots entiers de la page au lieu de chercher le texte partout (mĂȘme en milieu de mot) ; * un paramĂštre permet de modifier le raccourci `Ctrl` + `Tab` pour parcourir les onglets dans leur ordre d’utilisation rĂ©cente au lieu de parcourir, par position, dans la barre d’onglets : ![ParamĂ©trage de l’option](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-A4A4GcEy4T0t.png) Accessible via `about:preferences#general` ; * 98 % des utilisateurs de Windows 7 ou supĂ©rieur peuvent utiliser WebGL ; * pour les utilisateurs de Windows et de Mac OS X, les vidĂ©os [EME](https://en.wikipedia.org/wiki/Encrypted_Media_Extensions "Encrypted Media Extensions") peuvent utiliser le format WebM ; * protection lors du tĂ©lĂ©chargement contre un [large panel d’exĂ©cutables](https://hg.mozilla.org/mozilla-central/file/054d4856cea6/toolkit/components/downloads/ApplicationReputation.cpp#l399) sous GNU/Linux, Mac OS X et Windows ; * `Ctrl` + `Alt` + `R` permet d’activer le « mode lecture » depuis n’importe quelle page compatible ; * le dĂ©marrage est plus rapide, grĂące Ă  des performances accrues pour les extensions. ### Du cĂŽtĂ© de chez GNU La version GNU/Linux ne repose plus sur les bibliothĂšques logicielles _libgnome_ et _libgnomeui_ qui sont, de fait, obsolĂštes depuis longtemps (leurs fonctionnalitĂ©s ont Ă©tĂ© consolidĂ©es dans GTK+ dans le cadre du [projet _Ridley_](https://wiki.gnome.org/Attic/ProjectRidley) qui prĂ©parait GTK+ 3) [[_bogue n^(o) 694570_](https://bugzilla.mozilla.org/show_bug.cgi?id=694570)]. Notons par ailleurs que, [du cĂŽtĂ© de Debian, on retente GTK+ 3 Ă  l’occasion de cette version](https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=832301) ! ### Et le mode multi‐processus, on en est oĂč ? L’avancement du projet [_Electrolysis_](https://wiki.mozilla.org/Electrolysis) dĂ©pend pour une bonne part du test des extensions pour s’assurer de leur compatibilitĂ© (et, le cas Ă©chĂ©ant, de leur modification pour fonctionner dans ce mode). Vous voulez aider le projet Ă  avancer plus vite ? Indiquez les extensions qui fonctionnent (ou pas) avec l’extension officielle [_Add‐on Compatibility Reporter_](https://addons.mozilla.org/fr/firefox/addon/add-on-compatibility-reporter/). Une fois l’extension installĂ©e, une icĂŽne reprĂ©sentant une piĂšce de puzzle (le symbole habituel des extensions dans Firefox) apparaĂźt Ă  droite de la boĂźte de recherche sur le Web. AprĂšs avoir testĂ© le comportement de vos extensions, cliquez sur cette icĂŽne pour : 1. vĂ©rifier en bas du panneau que le mode multi‐processus est bien activĂ© ; 2. signaler quelles extensions fonctionnent et lesquelles dysfonctionnent (comme indiquĂ© en dĂ©tail [_ici_](https://blog.mozilla.org/addons/2016/09/07/help-make-add-ons-multiprocess-compatible-with-add-on-compatibility-reporter/)). Cela permet d’alimenter la base de donnĂ©es [_Are we e10s yet?_](https://arewee10syet.com/). Rappelons que les extensions s’appuyant sur la nouvelle API de WebExtension sont directement compatibles. D’aprĂšs le calendrier, Mozilla souhaite augmenter, dans Firefox 50, la proportion d’utilisateurs utilisant Electrolysis de 6 Ă  12 % selon le [calendrier](https://wiki.mozilla.org/Electrolysis#Schedule). ### AutoritĂ© de certification _Internet Security Research Group_ : arrivĂ©e du certificat racine de _Let’s Encrypt_ Firefox 50 reconnait le certificat racine de l’_Internet Security Research Group_ : _ISRG Root X1_. Auparavant, c’était _Digital Signature Trust Co_ qui signait les certificats via _Let’s Encrypt Authority X1_ _Let’s Encrypt Authority X3_, pour qu’ils soient reconnus dans tous les navigateurs. De plus amples [explications](https://letsencrypt.org/2016/08/05/le-root-to-be-trusted-by-mozilla.html) sont disponibles sur le site _letsencrypt.org_. ![SchĂ©ma de la chaĂźne de certification](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-le-firefox-chain-of-trust.png) ## Version Android Au menu de la version 50 pour Android : * prise en charge des [vidĂ©os HLS](https://fr.wikipedia.org/wiki/HTTP_Live_Streaming) en s’appuyant sur la [surcouche multimĂ©dia d’Android](https://bugzilla.mozilla.org/show_bug.cgi?id=577084#c47) ; * simplification de l’interface utilisateur : dans l’écran d’accueil fusion de l’historique et de l’onglet rĂ©cent. ## Communs Ă  la version de bureau et mobile ### Failles de sĂ©curitĂ© Vingt‐sept failles de sĂ©curitĂ© ont Ă©tĂ© corrigĂ©es pour [Firefox 50](https://www.mozilla.org/en-US/security/advisories/mfsa2016-89/) : 3 critiques (CVE-2016-5296, CVE-2016-5289 et CVE-2016-5290), 12 Ă©levĂ©es, 10 modĂ©rĂ©es et 2 basses. Six failles sont aussi corrigĂ©es pour [Firefox ESR 45.5](https://www.mozilla.org/en-US/security/advisories/mfsa2016-90) : deux critiques (CVE-2016-5290 et CVE-2016-5296), deux Ă©levĂ©es et deux modĂ©rĂ©es. ## Pour les dĂ©veloppeurs Les dĂ©veloppeurs bĂ©nĂ©ficient des amĂ©liorations suivantes : * Firefox corrige quelques dĂ©fauts dans la prise en charge des [`border-radius`](https://developer.mozilla.org/fr/docs/Web/CSS/border-radius) : ![border-radius](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-border-radius-sh.png) * Firefox 50 est vigilant quand des contenus se dĂ©clarant ĂȘtre d’un certain type (une image) se rĂ©vĂ©leront ĂȘtre un script ([voir sur le _blog_ _mozilla.org_](https://blog.mozilla.org/security/2016/08/26/mitigating-mime-confusion-attacks-in-firefox/)) ; * le protocole [[SPDY]] qui a servi de brouillon au [HTTP/2](_Hypertext Transfer Protocol/2_) n’est plus pris en charge par Firefox 50 [[bogue n^(o) 1287132](https://bugzilla.mozilla.org/show_bug.cgi?id=1287132)] ; * arrivĂ©e du bac Ă  sable ([_SandBox_] (https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/sandbox)) et de la politique de sĂ©curitĂ© du contenu ([_Content‐Security‐Policy_](https://fr.wikipedia.org/wiki/Content_Security_Policy "Politique de sĂ©curitĂ© du contenu")) ; * amĂ©lioration du glisser‐dĂ©poser ([_HTML Drag and Drop API_](https://developer.mozilla.org/en-US/docs/Web/API/HTML_Drag_and_Drop_API) [[bogue n^(o) 906420](https://bugzilla.mozilla.org/show_bug.cgi?id=906420), [bug 1162050](https://bugzilla.mozilla.org/show_bug.cgi?id=1162050)] ; * intĂ©gration de nouvelles spĂ©cifications des _cookies_ : restriction des domaines en fonction des prĂ©fixes (`__Secure-` et `__Host-`) [[bogue n^(o) 1283368](https://bugzilla.mozilla.org/show_bug.cgi?id=1283368)] ; * [la version 47 avait introduit l’outil `about:performance`](https://linuxfr.org/news/firefox-47-version-de-transition#pour-les-d%C3%A9veloppeurs) ; jusqu’à prĂ©sent, ce dernier pouvait ĂȘtre utilisĂ© pour dĂ©sactiver les extensions ajoutĂ©es d’office par Mozilla Ă  Firefox (_Pocket_...), c’est [ter‐mi‐nĂ©](https://bugzilla.mozilla.org/show_bug.cgi?id=1281077) (N.B. : pour dĂ©sactiver _Pocket_, dans le panneau `about:config`, passer `extensions.pocket.enabled` Ă  `false`). ### Console Web La console Web de Firefox 50 apporte les nouveautĂ©s suivantes : * possibilitĂ© de comprendre [_source maps_](http://blog.teamtreehouse.com/introduction-source-maps) (mais dĂ©sactivĂ© par dĂ©faut) [bogue n^(o) 1289570](https://bugzilla.mozilla.org/show_bug.cgi?id=1289570) ; * les [_Memory Tools_](https://developer.mozilla.org/en-US/docs/Tools/Memory) sont activĂ©s par dĂ©faut ; * amĂ©lioration du _storage inspector_ pour [IndexedDB](https://developer.mozilla.org/en-US/docs/Tools/Storage_Inspector#IndexedDB) ; * _box model_ a dĂ©sormais son propre onglet sĂ©parĂ© de _Computed View_ (**note : pas chez moi, version 50**) ; * amĂ©lioration de _Web Console_ au niveau de _Call Stack_ lors des requĂȘtes [XHR](https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest) ou [_Fetch_](https://developer.mozilla.org/en-US/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest). ## Installer Firefox Les utilisateurs de versions Windows 32 bits (XP SP2 minimum), Windows 64 bits (Windows 7 minimum), Mac OS X en 32 ou 64 bits (version 10.9 _Mavericks_ minimum) et GNU/Linux en 32 ou 64 bits peuvent installer cette nouvelle version de Firefox [[_source_](https://www.mozilla.org/en-US/firefox/50.0/system-requirements/)]. Idem pour les utilisateurs d’Android (version 4.0 _Ice Cream Sandwich_ minimum, jusqu’à la derniĂšre AOSP 7.1) sur x86 ou ARM (ARMv7 minimum) ([page de tĂ©lĂ©chargement](https://www.mozilla.org/en-US/firefox/android/all/)). ![Firefox 50 AOSP 7.1](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-1479331477.png) Une version spĂ©cifique (non basĂ©e sur le moteur de rendu dĂ©veloppĂ© par Mozilla) existe Ă©galement pour iOS (version 8.2 minimum) [[_source_](https://support.mozilla.org/en-US/kb/firefox-available-iphone-or-ipad-my-language)]. # Prochaines versions ## Version 51 Firefox 51 bĂȘta teste l’impact d’une restriction plus stricte de SHA-1 [[_source_](https://blog.mozilla.org/security/2016/10/18/phasing-out-sha-1-on-the-public-web/)]. ## Version 52 ESR Il s’agira de la [derniĂšre version dont la compatibilitĂ© sera assurĂ©e avec Windows XP et Vista](http://kulturegeek.fr/news-94613/firefox-mozilla-prepare-plus-supporter-windows-xp-windows-vista). S’agissant d’une version [ESR](https://www.mozilla.org/en-US/firefox/organizations/faq/ "Extended Support Release — version Ă  support Ă©tendu"), les utilisateurs concernĂ©s auront jusqu’en mai 2018 pour trouver une solution. Ensuite, Windows 7 sera le point d’entrĂ©e de Firefox 53 du cĂŽtĂ© des aficionados du systĂšme d’exploitation de Redmond. À noter que LibreOffice, de son cĂŽtĂ©, [rĂ©flĂ©chit Ă  laisser de cĂŽtĂ© Windows XP aprĂšs la sĂ©rie 5.2._x_](https://people.gnome.org/~michael/blog/2016-08-03-under-the-hood-5-2.html). L’API HTML5 [_BatteryManager_](https://developer.mozilla.org/fr/docs/Web/API/BatteryManager) permettant de connaĂźtre l’état de la batterie sur un ordinateur sera retirĂ©e de cette version. En effet, [son usage est dĂ©tournĂ© pour pister les utilisateurs](http://www.toolinux.com/Firefox-et-HTML5-stop-a-la-traque). Cette version prendra en charge `requestIdleCallback` [[_source_](https://hacks.mozilla.org/2016/11/cooperative-scheduling-with-requestidlecallback/)]. Ce sera aussi [la derniĂšre version Ă  pouvoir faire tourner les greffons NPAPI](https://www.fxsitecompat.com/en-CA/docs/2016/plug-in-support-has-been-dropped-other-than-flash/) (sauf le greffon Flash qui continuera d’ĂȘtre pris en charge encore un moment). Nous verrons dans la suite de la dĂ©pĂȘche que Mozilla pourrait ne pas s’arrĂȘter lĂ  pour la gestion des greffons. Vous pouvez lire une revue plus globale sur Flash dans la [dĂ©pĂȘche _LinuxFr.org_ dĂ©diĂ©e Ă  cette technologie](//linuxfr.org/news/flash-d-adobe-a-l-agonie#mozilla--firefox). ## Version 53 Gecko faisait les contrĂŽles sur la sĂ©curitĂ© des contenus avant d’envoyer les requĂȘtes que traitait Necko (API indĂ©pendante de la plate‐forme et ayant des fonctionnalitĂ©s dans le rĂ©seau). ![contrĂŽle de sĂ©curitĂ© dans Gecko](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-opt_out_gecko.png) Dans Firefox 53, cette responsabilitĂ© de contrĂŽle des contenus va ĂȘtre transfĂ©rĂ©e de Gecko Ă  Necko. Mozilla a publiĂ© un papier lors de la [_IEEE Cybersecurity Development 2016_](https://blog.mozilla.org/security/files/2016/11/5589a101.pdf) [[_source_](https://blog.mozilla.org/security/2016/11/10/enforcing-content-security-by-default-within-firefox/)]. ## Futures versions Abordons Ă  prĂ©sent le futur de Firefox : * Mozilla cherche Ă  amĂ©liorer la sĂ©curitĂ© sur le Web, Firefox affichera une icĂŽne d’un cadenas barrĂ© quand vous rentrez un mot de passe sur un site n’utilisant pas la couche de sĂ©curitĂ© [TLS](https://fr.wikipedia.org/wiki/Transport_Layer_Security "Transport Layer Security"). Cela compliquera la possibilitĂ© de rĂ©cupĂ©rer des mots de passe Ă  l’aide d’une [attaque d’homme du milieu](https://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu) : ![Cadenas barrĂ©](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-struckthrough-lock-before-after.png) Plus d’informations sur le billet [_Plus de mots de passe Ă  travers HTTP, SVP !_](https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ "No More Passwords over HTTP, Please!") (en anglais) ; * l’impression d’une page utilisera l’affichage « Mode de lecture » (proposĂ© depuis Firefox 38.0.5) ; on peut espĂ©rer que les publicitĂ©s d’une page Web ne seront plus imprimĂ©es [[bogue n^(o) 962433](https://bugzilla.mozilla.org/show_bug.cgi?id=962433)] ; * le greffon Flash ne sera plus dĂ©clarĂ© au site Web auquel Firefox se connecte [[bogue n^(o) 1186948](https://bugzilla.mozilla.org/show_bug.cgi?id=1186948)] ; pour cela, il faudra que le comportement du greffon soit Ă  « Demander pour activer » (comportement par dĂ©faut depuis quelques versions) ; * amĂ©lioration du _Debugger rewrite_ en HTML et de _Console rewrite_ en HTML ; * le travail est toujours en cours dans [_Nightly_](https://nightly.mozilla.org/) pour permettre enfin l’accĂ©lĂ©ration matĂ©rielle du rendu des pages Web via OpenGL sur la plate‐forme GNU/Linux. Il est prĂ©vu, avant qu’elle ne soit lancĂ©e dans _Aurora/Beta/Release_, de n’activer cette fonctionnalitĂ© que pour un certain nombre de pilotes testĂ©s comme ne posant pas de problĂšme. C’est le travail en cours sur le [[bogue n^(o) 1294232](https://bugzilla.mozilla.org/show_bug.cgi?id=1294232)], basĂ© sur [l’extension `GLX_MESA_query_renderer` qui a Ă©tĂ© assez rĂ©cemment ajoutĂ©e Ă  Mesa 3D](https://www.phoronix.com/scan.php?page=news_item&px=MTYxNzc) ([version 10.3](http://www.mesa3d.org/relnotes/10.3.html)). * lors de l’échange de clĂ©s Diffie-Hellman, si votre site web utilise une clef ≀ 1 023 bits, Firefox refusera la connexion [[_source_](https://blog.mozilla.org/security/2015/07/02/mitigating-logjam-enforcing-stronger-diffie-hellman-key-exchange/)] (cette annonce date de 2015, mais une erreur sur le blog de Mozilla l’a faite resurgir le 30 septembre 2016, du coup tous les journaux en ont parlĂ© !) ; * Firefox pourrait proposer de compartimenter votre navigation Web. Vous pourrez ouvrir une page de Facebook, Google ou autres traqueurs de vie privĂ©e, ces pages Web ignoreront les autres pages que vous avez ouvertes dans la mĂȘme session ; ce sont [les onglets contextuels dans Firefox _Nightly_](https://tech.mozfr.org/post/2016/09/10/Les-onglets-contextuels-dans-Firefox-Nightly) et les [conteneurs](https://wiki.mozilla.org/Security/Contextual_Identity_Project/Containers) : ![Utilisation des conteneurs](https://linuxfr.org/images/historique/images_perdues/firefox-50-cent-boutons.png) Peut‐ĂȘtre une piste d’évolution pour marier interface utilisateur innovante et vie privĂ©e et, par lĂ  mĂȘme, se dĂ©marquer des autres navigateurs. EspĂ©rons que ce projet arrive rapidement et vivra plus longtemps que [les groupes d’onglets _Panorama_](https://support.mozilla.org/fr/kb/arret-groupes-onglets). ### Test Pilot : l’expĂ©rimentation continue Trois extensions sont proposĂ©es par Mozilla pour avoir des retours utilisateurs : - _Page Shot_, pour une « capture d’écran » de la page Web ; - _Min Vid_, pour avoir la vidĂ©o en cours toujours au premier plan ; - _Tracking Protection_, pour limiter l’action des pisteurs (_trackers_) qui cherchent Ă  vous suivre sur la Toile. ### WebExtension Firefox 51 _bĂȘta_ voit arriver diffĂ©rentes mises Ă  jour des WebExtensions ([WebExtension a Ă©tĂ© introduite dans Firefox 48](//linuxfr.org/news/firefox-48-api-webextensions-electrolysis-et-securite#webextensions)). Une de ces mises Ă  jour apporte Ă  l’API la gestion du multi‐processus. Les extensions pourront bĂ©nĂ©ficier Ă  terme du bac Ă  sable et du parallĂ©lisme en Ă©tant exĂ©cutĂ©es dans un processus distinct. Toutefois, aucune date d’échĂ©ance n’est donnĂ©e pour son arrivĂ©e dans Firefox stable ([_bogue de suivi_](https://bugzilla.mozilla.org/show_bug.cgi?id=1190679) et une vidĂ©o de deux heures sur le travail effectuĂ©). Autre amĂ©lioration, une dĂ©sinstallation supprimera les donnĂ©es enregistrĂ©es localement [[bogue n^(o) 1213990](https://bugzilla.mozilla.org/show_bug.cgi?id=1213990)]. Il est possible de demander de conserver ces donnĂ©es locales, mais il faudra l’indiquer [[bogue n^(o) 1220494](https://bugzilla.mozilla.org/show_bug.cgi?id=1220494)]. Enfin, cette mise Ă  jour de WebExtension apporte _Native messaging_, le [wiki de Mozilla](https://developer.mozilla.org/en-US/Add-ons/WebExtensions/Native_messaging) indique :> « _Native messaging_ enables a WebExtension to exchange messages with a native application installed on the user’s computer. This enables native applications to provide a service to add‐ons without needing to be reachable over the Web. One common example here is password managers: the native application manages storage and encryption of passwords, and communicates with the add‐on to populate Web forms. Native messaging also enables add‐ons to access resources that are not accessible through WebExtension APIs, such as some particular piece of hardware._ » Ce qui peut ĂȘtre traduit par :> « La _messagerie native_ permet Ă  WebExtension d’échanger des messages avec une application native installĂ©e sur l’ordinateur de l’utilisateur. Cela permet aux applications natives de fournir un service aux modules complĂ©mentaires sans devoir ĂȘtre accessibles sur le Web. Un exemple courant est celui des gestionnaires de mots de passe : l’application native gĂšre le stockage et le chiffrement des mots de passe et communique avec l’extension pour remplir les formulaires Web. La messagerie native permet Ă©galement aux modules complĂ©mentaires d’accĂ©der Ă  des ressources qui ne sont pas accessibles par l’intermĂ©diaire d’API WebExtension, comme certains Ă©lĂ©ments matĂ©riels particuliers. » [[_source_](https://blog.mozilla.org/addons/2016/09/29/webextensions-in-firefox-51/)] Un billet de blog de Mozilla revient sur la migration en cours du systĂšme actuel des extensions vers le futur nouveau systĂšme basĂ© sur WebExtension. Si les dĂ©veloppeurs ont majoritairement contribuĂ© sur leurs besoins propres ([documentations](https://developer.mozilla.org/fr/Add-ons/WebExtensions), corrections de bogues, retours d’utilisation), ce billet appelle aux bonnes volontĂ©s d’autres aspects : - rendre les API les plus agnostiques possibles, en effet, Ă  terme, WebExtensions devraient fonctionner aussi bien sur [Chrome et OpĂ©ra](https://wiki.mozilla.org/WebExtensions/FAQ#Are_they_compatible_with_Chrome_and_Opera.3F) que sur Firefox (certaines rumeurs disent que Microsoft pourrait intĂ©grer les WebExtensions Ă  Edge) ; le billet rappelle ainsi qu’il ne sera plus nĂ©cessaire de connaĂźtre le fonctionnement particulier de Firefox ; - crĂ©er les API manquantes, si vous avez besoin d’une API n’hĂ©sitez pas Ă  ouvrir un [rapport de bogue](https://bugzilla.mozilla.org/enter_bug.cgi?product=Toolkit&component=WebExtensions) Ă  ce sujet. Les API les plus complexes en cours de traitement sont affichĂ©es sur un [_Kaban_](https://fr.wikipedia.org/wiki/Kanban) [dĂ©diĂ©](https://trello.com/b/PC9kB14s/webextensions-roadmap) [[_source_](https://blog.mozilla.org/addons/2016/11/03/more-ways-to-contribute-to-webextensions/)]. Le site [_Are we WebExtensions yet?_](http://arewewebextensionsyet.com) estime que la compatibilitĂ© des WebExtensions avec le Chrome Store est passĂ©e de 38,71 %, le 31 mars 2016, Ă  45 %, le 9 septembre 2016. ### Projet Mortar Le [projet Mortar](https://wiki.mozilla.org/Mortar_Project), qui signifie [mortier](https://fr.wikipedia.org/wiki/Mortier_et_pilon) en anglais, s’intĂ©resse Ă  deux points techniques dans Firefox : #### PPAPI Mozilla s’interroge sur le remplacement du systĂšme de greffons _Netscape Plugin API_ (NPAPI), hĂ©ritĂ© de Netscape, par celui de Chrome _Pepper Plugin API_ (PPAPI) . Est‐ce que la documentation de PPAPI est cette fois suffisante, claire et indĂ©pendante du moteur de rendu de Chrome pour Mozilla ? ([conditions qui ont jusque‐lĂ  justifiĂ© le refus](https://bugzilla.mozilla.org/show_bug.cgi?id=729481#c83)). #### PDFium De mĂȘme, ce projet s’intĂ©resse Ă  _PDF.js_ qui rĂ©alise la lecture des documents PDF au sein de Firefox (et qui peut ĂȘtre aussi utilisĂ© au sein un site Web pour proposer des PDF en HTML). Mozilla pourrait le remplacer par PDFium, le lecteur de PDF de Chrome. Ce dernier permet de remplir les formulaires PDF (ce que ne sait pas faire _PDF.js_). ### RĂ©vision en profondeur de Gecko ArrivĂ©e du mode multi‐processus et des WebExtensions, purge du code spĂ©cifique Ă  Firefox OS, abandon programmĂ©e de l’interface des greffons NPAPI, prochain abandon des versions XP et Vista de Windows... Quelque chose de gros serait‐il en train de se prĂ©parer ? #### Nouvelle Ă©tape, majeure : le projet Quantum, ou l’hybridation Gecko‐Servo Alors que le projet _Electrolysis_ tend vers sa conclusion (basculement progressif de tous les utilisateurs), Mozilla dĂ©voile le [projet _Quantum_](https://wiki.mozilla.org/Quantum) qui consiste Ă  utiliser des portions de code cruciales en termes de performances et de sĂ©curitĂ© du moteur de rendu Servo (programmĂ© en Rust) dans le moteur de rendu actuel Gecko. Mozilla espĂšre que cela rendra son moteur de rendu plus vĂ©loce, capable d’utiliser au mieux le parallĂ©lisme des processeurs et aussi des processeurs graphiques [[_source_](https://tech.mozfr.org/post/2016/10/27/Un-saut-quantique-pour-le-Web)]. Le projet Quantum est subdivisĂ© en quatre sous-projets : * **Quantum CSS**, pour rendre le moteur [CSS](https://fr.wikipedia.org/wiki/Feuilles_de_style_en_cascade "Cascading Style Sheets — Feuilles de style en cascade") le plus parallĂ©lisable possible ; * **Quantum DOM** va rendre Gecko plus adaptatif, particuliĂšrement dans le cas oĂč de trĂšs nombreux onglets sont ouverts en arriĂšre‐plan ; * **Quantum Compositor**, pour amĂ©liorer le code qui interagit avec les processeurs graphiques ; * **Quantum Rendering** remplacera le sous‐systĂšme de rendu graphique de Gecko par celui de Servo avec, lĂ  aussi, une place importante pour le processeur graphique. [Plus d’informations, notamment sur Quantum DOM sur _tech.mozfr.org_](https://tech.mozfr.org/post/2016/10/28/Le-projet-Quantum-de-Mozilla-:-des-ambitions-et-des-precisions). DerriĂšre ce projet, Mozilla Ă©voque Ă©clairement la prochaine gĂ©nĂ©ration de moteur de rendu (_Servo_, le moteur de rendu codĂ© en Rust, a toujours Ă©tĂ© dĂ©clarĂ© comme une expĂ©rimentation : il n’est pas appelĂ© Ă  remplacer Gecko). Et c’est pour demain ! [L’équipe de dĂ©veloppement de Servo s’en rĂ©jouit](https://groups.google.com/forum/#!topic/mozilla.dev.servo/3bH1KaqJq0s) (et fournit quelques chiffres spectaculaires Ă  l’appui) ! Techniquement, les premiĂšres briques sont dĂ©jĂ  posĂ©es : * [depuis la version 48, Firefox inclut un nouvel analyseur de fichiers MP4 Ă©crit en Rust](https://linuxfr.org/news/firefox-48-api-webextensions-electrolysis-et-securite#oxydation) ; * [Rust sera activĂ© par dĂ©faut Ă  partir de la version 53](https://bugzilla.mozilla.org/show_bug.cgi?id=1283898#c4) (c’est donc [dĂ©jĂ  le cas dans _Nightly_](https://wiki.mozilla.org/RapidRelease/Calendar)) ; * [l’analyseur d’adresses URL de Servo vient d’arriver dans _Nightly_](https://bugzilla.mozilla.org/show_bug.cgi?id=1151899). La prochaine Ă©tape pourrait ĂȘtre la concrĂ©tisation dans quelques mois de Quantum CSS (alias le projet _Stylo_, permettant l’intĂ©gration du moteur de style de Servo dans Gecko). # Autour de Firefox ## Mozilla : comment nous protĂ©geons Internet avec votre aide Ce billet de blog de Mozilla, traduit en français sur _blog.mozfr.org_, revient sur les diffĂ©rents actions de Mozilla pour la sĂ©curitĂ© appuyĂ©e par sa communautĂ© et les diffĂ©rents partenaires d’Internet. C’est un billet orientĂ© grand public qui a le mĂ©rite de brosser toutes les initiatives de Mozilla dans ce domaine, mais la plupart sont sĂ»rement connues des lecteurs de _LinuxFr.org_ : [_Mozilla : comment nous protĂ©geons Internet avec votre aide_](https://blog.mozfr.org/post/2016/11/Mozilla-comment-nous-protegeons-Internet-avec-votre-aide). Lire aussi en complĂ©ment, concernant le fonctionnement du _Secure Open Source Fund_ ou _SOS Fund_ : [_Le fonds de Mozilla qui sĂ©curise l’open source et le Net_](https://blog.mozfr.org/post/2016/11/fonds-Mozilla-securise-open-source-Net). ## AutoritĂ© de certification WoSign Cette autoritĂ© de certification a jouĂ© au plus malin en anti‐datant des certificats pour leur permettre d’utiliser SHA-1, qui a Ă©tĂ© abandonnĂ© par les diffĂ©rents navigateurs Web. Les gens de Mozilla viennent de s’en apercevoir et ils n’apprĂ©cient pas du tout [[_source_](https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates)]. Bien sĂ»r, les autres navigateurs ont Ă©tĂ© alertĂ©s et tout ce petit monde va sĂ»rement se concerter pour savoir comment punir le fautif (la base de son mĂ©tier est de fournir de la confiance, pas de jouer au malin) [[_source_](https://www.nextinpact.com/news/101540-mozilla-veut-bannir-deux-autorites-ayant-antidate-leurs-certificats-sha-1.htm)]. ## Servo/Rust [La feuille de route](https://github.com/servo/servo/wiki/Roadmap) a Ă©tĂ© mise Ă  jour pour inclure les objectifs du 4^(e) trimestre et jeter quelques idĂ©es prĂ©liminaires pour 2017. AprĂšs Firefox, c’est GNOME que Rust pourrait oxyder. Alors qu’[une rĂ©flexion est en cours pour utiliser Rust dans les parties les plus exposĂ©es de GStreamer](https://linuxfr.org/news/gnome-3-22-karlsruhe-a-land-far-far-away#oxydation-de-gstreamer), Builder, l’[[environnement de dĂ©veloppement intĂ©grĂ©]] de GNOME [permet dorĂ©navant de travailler avec ce langage](https://blogs.gnome.org/chergert/2016/10/25/builder-rust/). Par ailleurs, [Alberto Ruiz a rĂ©cemment publiĂ© une rĂ©flexion sur l’utilisation principale de Rust dans GNOME](https://siliconislandblog.wordpress.com/2016/10/31/thoughts-on-dx-gnome-and-rust/). À noter qu’il existe [_Corrode_](https://www.phoronix.com/scan.php?page=news_item&px=Corrode-C-To-Rust), un outil soutenu par Mozilla de traduction du code C en code Rust. ## B2G OS Firefox OS est mort et ses portions de code vont ĂȘtre [retirĂ©es de Gecko](https://groups.google.com/forum/#!msg/mozilla.dev.fxos/FoAwifahNPY/Lppm0VHVBAAJ), obligeant le projet communautaire _Boot to Gecko_ (B2G) Ă  rĂ©aliser un [_fork_ de Gecko pour survivre](https://firefoxos.mozfr.org/post/2016/10/Firefox-OS-is-over). ## WebAssembly alias wasm Ce format binaire dont les spĂ©cificitĂ©s seront garanties par leur ouverture et leur standardisation, continue de progresser au sein de [Chrome](http://v8project.blogspot.fr/2016/10/webassembly-browser-preview.html), [EDGE](http://v8project.blogspot.fr/2016/10/webassembly-browser-preview.html) et [Firefox](https://hacks.mozilla.org/2016/10/webassembly-browser-preview/). Tous ces navigateurs invitent leurs utilisateurs Ă  tester ce nouveau format (encore en phase de test) et Ă  leur faire part de leurs retours. Ils espĂšrent figer la premiĂšre au cours du premier trimestre 2017 et l’activer par dĂ©faut sur leur navigateur respectif. Dans Firefox, pour activer WebAssembly, il faut aller dans `about:config` et activer `javascript.options.wasm` [[_source_](http://www.developpez.com/actu/106127/WebAssembly-a-atteint-le-milestone-Browser-Preview-et-permet-de-compiler-des-modules-WebAssembly-depuis-des-fichiers-sources-C-C-plusplus/)].

AltStyle ă«ă‚ˆăŁăŠć€‰æ›ă•ă‚ŒăŸăƒšăƒŒă‚ž (->ă‚ȘăƒȘă‚žăƒŠăƒ«) /