URL: https://linuxfr.org/news/firefox-zone-en-version-51 Title: Firefox zone en version 51 Authors: Collectif antistress, Davy Defaud, cbri, BAud, ariasuni, Nils Ratusznik, M5oul, olivierweb, ZeroHeure, Benoît Sibaud, palm123 et PolePosition Date: 2016年11月15日T11:43:06+01:00 License: CC By-SA Tags: b2g_os, firefox, webextensions, e10s, sortie_version, mozilla et extension Score: 68 La 51^e version de Firefox est sortie le 24 janvier 2017. Avec cette version, Firefox intègre des technologies aux noms venus d’ailleurs tels que FLAC, WebGL 2, Skia (dorénavant activé pour GNU/Linux), electrolysis (qui poursuit son déploiement), etc., sans oublier différentes améliorations, dont le détail figure dans la suite de la dépêche.  ---- [Firefox 51 Site Compatibility](https://www.fxsitecompat.com/en-CA/versions/51/) [Mozilla Developper Network — Firefox 51 for developers](https://developer.mozilla.org/fr/Firefox/Releases/51) [Notes de la version bureau de Firefox 51](https://www.mozilla.org/en-US/firefox/51.0/releasenotes/) [Notes de la version Android de Firefox 51](https://www.mozilla.org/en-US/firefox/android/51.0/releasenotes/) [Nouveautés WebRTC de cette version ](https://wiki.mozilla.org/Media/WebRTC/ReleaseNotes/51) [Nouveautés WebExtensions de cette version](https://blog.mozilla.org/addons/2016/09/29/webextensions-in-firefox-51/) [Failles de sécurité corrigées dans Firefox 51](https://www.mozilla.org/en-US/security/advisories/mfsa2017-01/) [Précédente dépêche, pour la version 50](https://linuxfr.org/news/firefox-50-cent) ---- # Les nouveautés de la version 51 ## Version bureau * prise en charge du codec audio [[FLAC]] avec les types de MIME suivant ([demande 1195723](https://bugzilla.mozilla.org/show_bug.cgi?id=1195723)) : * `audio/flac` et `audio/x-flac`, * `audio/ogg; codecs=flac` et `video/ogg; codecs=flac`, * FLAC sera aussi utilisable au sein de MP4 (à la fois avec ou sans [MSE](https://en.wikipedia.org/wiki/Media_Source_Extensions)) via l’analyseur MP4 en Rust correspondant à la [demande 1303888](https://bugzilla.mozilla.org/show_bug.cgi?id=1303888), * Chrome rejoindra Firefox sur ce point la semaine suivante ([bogue 93887](https://bugs.chromium.org/p/chromium/issues/detail?id=93887)) ; * mise à jour de WebGL, Firefox est le premier navigateur Web à prendre en charge WebGL 2 (qui est basé sur OpenGL ES 3, là où WebGL 1 était basé sur OpenGL ES 2) et permet ainsi l’utilisation de techniques d’accélération graphique plus modernes (_cf._ ce [billet de blogue sur _hacks.mozilla.org_](https://hacks.mozilla.org/2017/01/webgl-2-lands-in-firefox/) et ces [démonstrations utilisant WebGL 2](http://webglsamples.org/WebGL2Samples/)) ; WebGL 2 n’est pas encore finalisé, le [dernier brouillon date du 14 janvier 2017](https://www.khronos.org/registry/webgl/specs/latest/2.0/) ; * enregistrement des mots de passe dans les formulaires ne disposant pas d’un bouton de soumission ; * amélioration des performances quand l’accélération matérielle de la lecture de vidéos n’est pas active (ce qui est le cas sous GNU/Linux : _cf._ [bogue 563206](https://bugzilla.mozilla.org/show_bug.cgi?id=563206) et [bogue 1210726](https://bugzilla.mozilla.org/show_bug.cgi?id=1210726)) ; * ajout de l’indicateur de zoom directement dans la barre d’adresse : jusqu’à présent l’accès au niveau de zoom était caché derrière le bouton menu et aucun témoin n’était directement visible pour signaler à l’utilisateur que le niveau de zoom avait été changé ; dorénavant, le niveau de zoom apparaît dans la barre d’adresse lorsque celui‐ci n’était pas à sa valeur par défaut et il suffit alors d’un clic pour réinitialiser le niveau de zoom, à la façon de Chrome ([bogue 565718](https://bugzilla.mozilla.org/show_bug.cgi?id=565718)) ; * un témoin (un cadenas barré de rouge) est là pour [avertir l’utilisateur qui est sur le point de rentrer ses identifiants sur un site non sécurisé](https://support.mozilla.org/en-US/kb/insecure-password-warning-firefox) (_cf._ ce [billet de blogue sur _blog.mozilla.org_](https://blog.mozilla.org/security/2017/01/20/communicating-the-dangers-of-non-secure-http/)) ; * synchronisation plus fine des marque‐pages : lors de la synchronisation d’un dossier de marque‐pages, celui‐ci est bloqué tant que la synchronisation n’est pas terminée ; * le basculement entre les onglets utilise Electrolysis, et c’est plus rapide ! ## Version Android Rien de particulier pour Android dans cette version. ## Changements communs à la version de bureau et mobile ### Qu’est‐ce skia ? La version GNU/Linux de Firefox pour le bureau est en retard dans les domaines impliquant la [pile graphique de GNU/Linux](https://fr.wikipedia.org/wiki/Pile_graphique_Linux) (par exemple, l’accélération par le processeur graphique du rendu des pages d’une part et des vidéos d’autre part — lire la [dépêche sur la version 49](https://linuxfr.org/news/firefox-49-en-chansons) — se fait encore attendre, de même que le fonctionnement natif sous Wayland — lire [ce rapport de bogue](https://bugzilla.mozilla.org/show_bug.cgi?id=635134)). Toutefois, le récent passage à la boîte à outils graphique GTK+ 3 (activé [dans Firefox 46 pour ce qui concerne Mozilla](https://linuxfr.org/news/firefox-46-version-suedee), mais généralement plus tard dans les distributions compte tenu des bogues résiduels : [version 49.0-5 pour Debian](https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=832301), par exemple) ouvre la voie au portage vers Wayland et permet également de changer de bibliothèque d’affichage sans pénalité de performance. En effet, historiquement, la version GNU/Linux utilise Cairo, mais Skia — déjà utilisé par Firefox sur d’autres plates‐formes — est une alternative censée offrir de meilleures performances pour le rendu de pages Web. Cette version utilise dorénavant la bibliothèque d’affichage Skia par défaut, sous GNU/Linux comme sous Android. ## Pour les développeurs * beaucoup de retraits, sûrement causés par l’abandon de Firefox OS : _Alarms PI_ ([bug 1300884](https://bugzilla.mozilla.org/show_bug.cgi?id=1300884)), _Page Visibility API_ ([bogue 812701](https://bugzilla.mozilla.org/show_bug.cgi?id=812701)), mais aussi remplacement de _Simple Push API_ par _W3C Push API_ ([bogue 1296579](https://bugzilla.mozilla.org/show_bug.cgi?id=1296579)) ; * les [WebExtensions permettent d’interagir avec le presse‐papiers](https://developer.mozilla.org/en-US/Add-ons/WebExtensions/Interact_with_the_clipboard) et commencent à intégrer _Native messaging_ (vous pouvez relire la [dépêche précédente sur ce point](https://linuxfr.org/news/firefox-50-cent#webextension)) ; * WEBRTC utilise maintenant VP9 par défaut, mais si le processeur n’est pas adapté, Firefox repassera en VP8 (moins exigeant en calculs) ; * un script du serveur commençant par `image/*`, `video/*`, `audio/*` ou `text/csv` sera bloqué, non téléchargé et non exécuté ([bogue 1288361](https://bugzilla.mozilla.org/show_bug.cgi?id=1288361)) ; * retrait d’une large partie des _Social API_ que Mozilla avait créées (voir le [wiki](https://developer.mozilla.org/en-US/docs/Mozilla/Projects/Social_API)) ; * [le superviseur réseau affiche maintenant un état « bloqué » sur les requêtes réseau](https://developer.mozilla.org/en-US/docs/Tools/Network_Monitor#Timings). ## Failles de sécurité corrigées ### Dans la version 50 La version 50 a connu trois failles critiques (CVE-2016-9894, CVE-2016-9078 et CVE-2016-9079), dont une sur le SVG qui affecte aussi Thunderbird et Firefox ESR ([_CVE-2016-9079: Use‐after‐free in SVG Animation_](https://www.mozilla.org/en-US/security/advisories/mfsa2016-92/)). Cela a été assez problématique pour que Mozilla marque le coup en changeant la numérotation de version : [Firefox 50.1](https://www.mozilla.org/en-US/security/advisories/mfsa2016-94/) et [Firefox ESR 45.6](https://www.mozilla.org/en-US/security/advisories/mfsa2016-95/) ! ### Dans la version 51 Vingt‐cinq failles ont été corrigées dans [Firefox 51](https://www.mozilla.org/en-US/security/advisories/mfsa2017-01/) : six failles critiques (CVE-2017-5375, CVE-2017-5376, CVE-2017-5377, CVE-2017-5374 et CVE-2017-5373), six failles élevées, dix modérées (dont deux qui ne concernent que Firefox mobile pour Android et une autre concernant _addons.mozilla.org_ CDN) et trois basses, dont une qui ne concerne que Firefox mobile pour Android. On dénombre neuf failles corrigées pour [Firefox ESR 45.7](https://www.mozilla.org/en-US/security/advisories/mfsa2017-02/) : trois critiques (CVE-2017-5373, CVE-2016-5290 et CVE-2016-5296), quatre élevées et deux modérées. # Installer Firefox Les utilisateurs de versions Windows 32 bits (XP SP2 minimum), Windows 64 bits (Windows 7 minimum), macOS en 32 ou 64 bits (version 10.9 _Mavericks_ minimum) et GNU/Linux en 32 ou 64 bits peuvent installer cette nouvelle version de Firefox [[_source_](https://www.mozilla.org/en-US/firefox/51.0/system-requirements/)]. Idem pour les utilisateurs d’Android (version 4.0 _Ice Cream Sandwich_ minimum) sur x86 ou ARM (ARM v7 minimum) [[_page de téléchargement_](https://www.mozilla.org/en-US/firefox/android/all/)]. Une version spécifique (n’utilisant pas le moteur de rendu développé par Mozilla) existe également pour iOS (version 8.2 minimum) [[_source_](https://support.mozilla.org/en-US/kb/firefox-available-iphone-or-ipad-my-language)]. Par ailleurs, il existe dorénavant [un paquet Flatpak de la version développeur de Firefox](https://eischmann.wordpress.com/2017/01/05/firefox-developer-edition-for-flatpak/). # Prochaines versions ## Version 52 ESR ### Windows XP et Vista Mozilla est le dernier éditeur à proposer un navigateur récent sous Windows XP (déjà mort depuis avril 2014), mais l’échéance est proche et les utilisateurs sous XP ne basculeront pas vers Firefox 53 : _cf._ [bogue 1317780](https://bugzilla.mozilla.org/show_bug.cgi?id=1317780) et [bogue 1305453](https://bugzilla.mozilla.org/show_bug.cgi?id=1305453), mais [resteront sous Firefox 52 ESR au vu du bogue 1315083](https://bugzilla.mozilla.org/show_bug.cgi?id=1315083). Les utilisateurs de Windows XP et de Vista auront droit à un message [bogue 1315153](https://bugzilla.mozilla.org/show_bug.cgi?id=1315153) (comme les utilisateurs de Chrome l’ont eu en avril 2016). Mozilla a affiné l’agenda de la fin de Windows XP et Windows Vista pour Firefox et la disparition se fera mi‐2017, soit [avant la fin de Firefox 52](https://blog.mozilla.org/futurereleases/2016/12/23/firefox-support-for-xp-and-vista/). ### Collaboration avec le projet TOR Firefox 52 envisage de mieux protéger les utilisateurs contre le _fingerprinting_ de polices système en se servant d’un mécanisme de liste blanche : _cf._ l’[article sur _developpez.com_](http://www.developpez.com/actu/110118/Firefox-52-envisage-de-mieux-proteger-les-utilisateurs-contre-le-fingerprinting-de-polices-systeme-en-se-servant-d-un-mecanisme-de-liste-blanche/) et le [bogue 1121643](https://bugzilla.mozilla.org/show_bug.cgi?id=1121643). Cette configuration vient du projet [Tor Uplift](https://wiki.mozilla.org/Security/Tor_Uplift/Tracking), qui cherche à utiliser certains paramètres de Tor Browser (un dérivé de Firefox) pour obtenir un navigateur plus efficace dans le respect de la vie privée. [Un article sur le blogue du projet Tor revient sur ces avancées et celles en cours](https://blog.mozfr.org/post/2017/01/Navigateur-Tor-Mozilla-Firefox-en-symbiose). Ainsi, la fonctionnalité _First Party Isolation_ apparaîtra dans la version 52 de Firefox, bien que désactivée par défaut. ## Version 53 Il est prévu de refondre l’interface des contrôles audio‐vidéo avec intégration plus poussée de la balise `track` (affichage de l’audio description, choix des sous‐titres, etc.), voir [bogue 1271765](https://bugzilla.mozilla.org/show_bug.cgi?id=1271765). Prévu aussi pour cette version 53, l’ajout de `display: flow-root`, une façon moderne d’indiquer que les éléments flottants d’un bloc ne puissent pas en dépasser (aussi appelé _clearfix_) ([bogue 1322191](https://bugzilla.mozilla.org/show_bug.cgi?id=1322191)). On devrait aussi voir l’arrivée d’une interface pour ``, voir le [bogue 1286182](https://bugzilla.mozilla.org/show_bug.cgi?id=1286182). Mozilla refusera sur [AMO](https://addons.mozilla.org/fr/firefox/) toute **nouvelle** extension de Firefox pour le bureau qui ne sera pas faite à l’aide de WebExtensions. Les extensions de Firefox sur Android, de Thunderbird et de Seamonkey ne sont pas concernées. Les extensions actuelles utilisant SDK, XUL ou XPCOM pourront continuer à être mises à jour [[_source_](https://wiki.mozilla.org/Add-ons/2017#Firefox_53)]. [La prise en charge de la gestion des droits numériques (DRM)_Adobe Primetime_ sera retirée de cette version de Firefox](https://bugzilla.mozilla.org/show_bug.cgi?id=1329543). _A priori_, parce qu’elle ne fonctionne que dans les versions de Firefox compilées par Mozilla [[_source_](https://bugzilla.mozilla.org/show_bug.cgi?id=1289634#c0)]. Si l’on en croit [_cette page_](https://support.mozilla.org/fr/kb/support-drm-firefox#w_plateformes-prises-en-charge), seule la version de Firefox pour Windows proposait la gestion des droits numériques d’Adobe, alors que Google Widevine est disponible sur Windows, macOS et [GNU/Linux](https://linuxfr.org/news/firefox-49-en-chansons#je-teme-moi-non-plus) ([en attendant Android](https://bugzilla.mozilla.org/show_bug.cgi?id=1292076)). ## Version 57 On apprend dans une [publication officielle](https://blog.mozfr.org/post/2016/11/extensions-firefox-2017) que : > _À La fin de l’année 2017, et avec la sortie de Firefox 57, nous basculerons sur l’utilisation exclusive des WebExtensions et nous arrêterons de charger tout autre type d’extension sur la version bureau. Pour s’assurer que toute nouvelle extension fonctionnera après 2017, AMO arrêtera d’accepter de signer toutes les nouvelles extensions qui ne seront pas basées sur WebExtensions dès Firefox 53._ Les extensions autorisées dans cette version seront : * les WebExtensions signées ; * les [extensions « _bootstrapped_ » signées](https://developer.mozilla.org/fr/Add-ons/Bootstrapped_extensions) ; * les packs de langues ; * les dictionnaires ; * les greffons pour le moteur de recherche ; * les thèmes d’apparence légers. ## Nightly _MozillaZine_ nous donne [un petit aperçu des nouveautés dont les utilisateurs de _Nigthly_ profitent déjà quotidiennement depuis quelques semaines](https://mozillazine-fr.org/quoi-de-neuf-dans-firefox-nightly/). Également, Homputer Security détaille le [nouveau processus exclusif pour les fichiers locaux](http://www.homputersecurity.com/single-post/2016/12/01/Firefox-53-Nouveau-processus-exclusif-pour-les-fichiers-locaux). Enfin, [_Async/Await_ arrive dans Firefox](https://hacks.mozilla.org/2016/12/asyncawait-arrive-in-firefox/). # État des chantiers ## Projet Electrolysis Electrolysis a été progressivement activé pour la majorité des utilisateurs ne disposant pas d’extensions (Firefox 49), puis pour ceux disposant d’extensions explicitement marquées compatibles avec Electrolysis (Firefox 50). Tous les retours ont été positifs, c’est pourquoi avec Firefox 51, Electrolysis sera activé, sauf si présence d’une extension marquée explicitement incompatible. De plus, l’architecture d’Electrolysis évolue : le canal _nightly_ est utilisé pour tester l’utilisation d’un second processus de contenu (qui gère des pages Web, par opposition à celui qui gère l’interface graphique), corriger les bogues et trouver le nombre optimal de processus à utiliser. Enfin, des travaux sont en cours pour utiliser des processus fils comme bacs à sable, d’abord sous Windows. Ça doit encore être renforcé et étendu à macOS et GNU/Linux. _Cf._, en anglais, cet [article sur le blog de Mozilla](https://blog.mozilla.org/futurereleases/2016/12/21/update-on-multi-process-firefox) et le [dernier compte‐rendu de l’avancement du projet](https://wiki.mozilla.org/E10s/Status/Dec23). ## Projet Quantum Où en est le projet Quantum [récemment annoncé](https://linuxfr.org/news/firefox-50-cent#r%C3%A9vision-en-profondeur-de-gecko) ? [Fin novembre](https://blog.servo.org/2016/11/28/twis-84/), l’équipe derrière Servo se félicitait de l’arrivée dans _Nightly_ de l’analyseur d’adresses URL de Servo en ces termes : > _Manish and Valentin Gosu have been working on this for a long time, and with some work from Ted and Nathan, it’s now available behind a flag. It will probably be some time before it reaches full compatibility with all of the specialized and internal things that Firefox does with URLs and can be used by default, but this is a huge first step and the largest integration of Rust code into Firefox to date._ Par ailleurs, [la feuille de route de Servo](https://github.com/servo/servo/wiki/Roadmap) continue d’être mise à jour et l’on voit bien que [le prochain gros morceau du projet Quantum qui devrait se concrétiser est Stylo, ou Quantum CSS](https://blog.mozfr.org/post/2017/01/Remplacer-moteur-avion-en-plein-vol). ## Animations dans Firefox « Petite » rétrospective, en anglais, des [avancées survenues en 2016 en la matière](https://birtles.wordpress.com/2016/12/27/mozanime-in-2016/). # Autour de Firefox ## B2G OS  Pour ceux qui n’ont pas lu les commentaires éclairants placés par _lapineige_ [sous la précédente dépêche](https://linuxfr.org/news/firefox-50-cent#comment-1681927), nous en retranscrivons ici la teneur. L’équipe communautaire qui avait repris le développement de Firefox OS après son arrêt par Mozilla, a dû envisager une nouvelle solution après que Mozilla a décidé dans un deuxième temps de supprimer le code de Firefox OS du tronc commun de développement. Ces courageux et motivés bénévoles s’attellent désormais à proposer une nouvelle alternative consistant à faire perdurer les points forts de Firefox OS (en gros : tout est Web, pas d’application « native » propre au système d’exploitation, comme sur les autres plates‐formes) en utilisant une base technique libre (aux pilotes près), activement développée par ailleurs, permettant de ne pas disperser leurs modestes ressources.> _Au lieu d’avoir la base actuelle, gonk (noyau Linux/Android, HAL...) + Gecko qui démarre à la suite, on partirait sur une base d’AOSP ou de CyanogenMod (au besoin) sans SystemUI, avec juste un environnement Java minimal (oui, je sais, Java, bref :D) qui lancerait l’APK qui serait en fait Fennec, ou Firefox pour Android. Le but, c’est de récupérer Gecko par ce biais, donc pas de fork. Et de reconstruire par dessus, avec les fameuses Web app standards (qui sont bien évidement gérées par Gecko/Firefox). Pour l’utilisateur ça serait transparent, pas de trace visuelle d’Android. Ça ressemble un peu à B2Gdroid, dans l’approche, même si techniquement il y a quelques couches en moins._ Autrement dit : > _En gros, tu prends un android/CM classique, tu vires toute la partie système et interface (systemUI), en gardant l’environnement Java qui interface avec le noyau & co (mais réduit au minimum syndical) et tu lances Fennec par dessus. Et les Webapps tournent comme de simples pages Web dedans (mais ça ressemble toujours au système, c’est transparent, comme avant)._ Et de conclure : > _C’est encore en phase d’expérimentation, toutes les bonnes volontés, notamment avec un peu d’expérience dans tout ce qui est bidouillage d’Android, sont les bienvenues. :)_ Les liens pour suivre le projet et/ou contribuer sont donnés [_ici_](https://linuxfr.org/news/firefox-50-cent#comment-1682046). ## Tor Browser Tor Browser 6.5 est paru le même jour que Firefox 51, vous trouverez le détail des nouveautés [_ici_](https://www.nextinpact.com/news/103029-tor-browser-6-5-et-distribution-tails-2-10-renforcent-leur-securite.htm). ## Firefox Focus pour iOS Après _Focus by Firefox_ ([un bloqueur de publicités pour Safari Mobile](https://blog.mozilla.org/futurereleases/2015/12/08/announcing-focus-by-firefox-a-content-blocker-for-ios/)), voici Firefox Focus, un ersatz de Safari iOS proposé par Mozilla pour permettre de se concentrer (une page à la fois) sur une navigation sans traces ([source en anglais](https://blog.mozilla.org/blog/2016/11/17/introducing-firefox-focus-a-free-fast-and-easy-to-use-private-browser-for-ios/) et [article en français](http://www.nextinpact.com/news/102191-firefox-focus-pour-ios-se-concentre-sur-navigation-privee.htm)). ## Flash Mozilla avait déclaré la fin des greffons fin 2016, mais Flash resterait une exception, un mal nécessaire à activer si besoin ([_cf._ le chapitre de la dépêche sur le sujet _Flash d’Adobe à l’agonie_](//linuxfr.org/news/flash-d-adobe-a-l-agonie#mozilla-firefox)). Edge et Chrome avaient une position similaire mais il viennent de donner un calendrier un peu plus précis et plus agressif ([Chrome](https://blog.chromium.org/2016/12/roll-out-plan-for-html5-by-default.html), [Edge](https://blogs.windows.com/msedgedev/2016/12/14/edge-flash-click-run/#XZF8QJx46cDyKmOD.97)), d’autant que ces deux navigateurs incorporent Flash en leur sein. Dans tous les cas, on sent que les navigateurs essayent de mettre la pression sur les webmestres pour faire abandonner Flash sans pénaliser l’utilisateur final. ## Contribuer à LinuxFr.org Vous pouvez participer aux dépêches relatives aux sorties des prochaines versions : par exemple, ça se passe [_ici_](https://linuxfr.org/redaction/news/firefox-52-esr) pour la prochaine ! ---- * Plus d’information sur l’image en tête de dépêche [_ici_](https://www.wired.com/2008/04/firefox-logo-sp/). * L’image _I Want To Believe_ est tirée de la série _X-Files : Aux frontières du réel_, produite par la Fox.