Ouvrir le menu principal

MacGeneration

Recherche

Mozilla veut sécuriser Firefox en contrôlant toutes les extensions

Stéphane Moussie

mercredi 11 février 2015 à 11:30 • 8

Logiciels

Mozilla vient d'annoncer un changement très important pour les extensions de Firefox. À l'heure actuelle, la fondation est très souple avec ces petits programmes qui enrichissent ou modifient le navigateur. Il y a bien des règles à suivre, comme ne pas changer la page d'accueil sans le consentement de l'utilisateur, mais les extensions qui ne les suivent pas sont hors de portée de Mozilla puisqu'elles sont proposées en dehors de son centre de téléchargements.

Afin de contrecarrer ces programmes malicieux, tous les add-ons devront être signés dans les mois à venir. Ceux qui ne le seront pas ne pourront plus être installés.

La plateforme de téléchargements des extensions.

Les extensions qui figurent sur la plateforme de téléchargements de Mozilla seront automatiquement signées. Cette mesure de sécurité sera donc transparente pour la plupart des utilisateurs puisqu'on y trouve les plus populaires, comme Adblock Plus, NoScript et Ghostery, entre autres.

Les extensions qui ne sont pas aujourd'hui sur cette plateforme devront passer son étape de validation pour être signées (le processus de validation est automatisé). Une fois l'extension signée, le développeur pourra continuer à la proposer sur son propre site.

Comme toujours avec ce type de mesure, il y a quelques exceptions. Pour les extensions qui sont utilisées exclusivement en privé, il y aura une autre possibilité qui sera dévoilée prochainement. De plus, les versions Nightly et Developer Edition de Firefox auront toujours la possibilité d'installer des add-ons non signés.

Le message d'avertissement prévu dans Firefox 39.

Mozilla prévoit dans un premier temps d'afficher uniquement un avertissement lorsque l'utilisateur installe une extension non vérifiée. Cette alerte devrait apparaître dans Firefox 39 qui sortira au deuxième trimestre. Trois mois plus tard, ces extensions non signées ne seront plus installables sur les versions stable et bêta du navigateur.

La fondation ne prévoit pas a priori de désactiver les add-ons non signés qui sont déjà installés, mais d'autres changements dans Firefox (notamment le système multi processus e10s) vont obliger les développeurs à mettre à jour leur création, et donc à passer par l'étape de validation.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

10:30

• 3


2,35 milliards d’appareils Apple actifs dans le monde

10:20

• 17


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

07:37

• 35


Résultats Apple : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 72


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 22


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 65


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 30


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 98


Promo : l'Apple Watch Series 10 Noir de Jais à 377 € (-72 €) 🆕

30/01/2025 à 09:19

• 12


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

30/01/2025 à 07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 17


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 15


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 20


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16


OpenAI affirme que DeepSeek a siphonné ses données pour entrainer ses modèles

29/01/2025 à 15:30

• 110