Mozilla va réduire l’utilisation de Flash dans Firefox, puis le bloquera en 2017
Encore de longs mois d'attente...
Le 21 juillet 2016 à 09h10
3 min
Logiciel
Logiciel
Après Microsoft et Google, c'est au tour de Mozilla de dévoiler ses plans concernant l'abandon progressif de Flash. Les hostilités débuteront en août avec des contenus « qui ne sont pas essentiels ». En 2017, Flash sera bloqué par défaut.
Petit à petit, le web se débarrasse des contenus Flash, qui sont également poussés vers la sortie par les navigateurs. Mozilla avait été virulent l'été dernier en bloquant temporairement Flash à cause de vulnérabilités mettant en danger les utilisateurs, un problème malheureusement récurrent pour la technologie d'Adobe. Depuis, les choses avancent doucement, mais sûrement.
Au mois d'avril, Microsoft annonçait que son navigateur Edge permettrait de couper Flash et de ne l'activer qu'à la demande avec l'Anniversary Update qui arrivera début août. Un mois plus tard, Google était bien plus incisif puisqu'il expliquait que Chrome bloquerait Flash par défaut (probablement durant le 4e trimestre de l'année), sauf pour 10 sites triés sur le volet. Aujourd'hui, c'est au tour de Mozilla de revenir sur le devant de la scène en annonçant une réduction de l'utilisation de Flash dans Firefox.
Firefox va commencer le ménage en août
Ainsi, à partir d'août, « Firefox va bloquer certains contenus Flash qui ne sont pas essentiels à l'expérience de l'utilisateur, tout en continuant à soutenir le patrimoine des contenus Flash ». Les objectifs sont toujours les mêmes : améliorer la sécurité, réduire la consommation des ressources, augmenter la durée de vie des batteries sur mobiles et proposer de meilleures performances générales.
Mozilla propose d'ailleurs un graphique représentant l'évolution des plantages du plugin de Firefox au cours des 18 derniers mois. Comme on peut le voir, le passage de Flash au HTML5 pour YouTube et Facebook a des effets significatifs. L'éditeur espère que le fait de bloquer des contenus Flash invisibles pour les utilisateurs permettra de baisser ce taux d'encore 10 %.
Mozilla marche néanmoins sur des œufs et ne veut pas en faire trop d'un coup : « Afin de minimiser les problèmes de compatibilité avec les sites web, les modifications sont d'abord limitées à une courte liste de contenus Flash qui peuvent être remplacés par du HTML ».
Accélérer doucement le rythme et bloquer aussi les fichiers de fingerprinting
Bien évidemment, cette liste grossira au fil du temps. Par exemple, plus tard dans l'année, Firefox devrait bloquer l'utilisation de Flash pour vérifier la visibilité d'un contenu, une pratique courante dans le monde de la publicité en ligne selon l'éditeur.
Toujours dans le monde de la publicité, Ghacks.net explique que Firefox 48 va bloquer certains systèmes de fingerprinting (une technique permettant de suivre les internautes par l'empreinte de leur navigateur, même lorsque les cookies sont supprimés). Cette version du navigateur sera livrée avec une liste de fichiers SWF identifiés par Mozilla comme étant des systèmes de fingerprinting.
Pour créer cette liste, l'éditeur a analysé les 10 000 premiers sites du top d'Alexa et il indique qu'il répétera l'opération régulièrement. Tous les détails sont disponibles dans ce dépôt GitHub.
Un blocage par défaut des contenus Flash prévu pour 2017
Il faudra par contre attendre 2017 pour que Firefox demande l'autorisation de l'utilisateur pour activer Flash, et ce, quel que soit le site. Mozilla demande donc aux sites qui utilisent Flash ou Silverlight de migrer sur autre chose « dès que possible ».
Mozilla va réduire l’utilisation de Flash dans Firefox, puis le bloquera en 2017
-
Firefox va commencer le ménage en août
-
Accélérer doucement le rythme et bloquer aussi les fichiers de fingerprinting
-
Un blocage par défaut des contenus Flash prévu pour 2017
Commentaires (87)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/07/2016 à 15h28
Enfin des personnages qui commence à se bouger il était temps j’ai une question comment désinstaller totalement flash de windows 10 et de firefox,opera et edge ?
Le 21/07/2016 à 15h43
" />
" /> quel est cet avatar terrifiant " />
Le 21/07/2016 à 15h46
Le 21/07/2016 à 16h04
Vu ce que coûte son coiffeur, notre président mérite une belle coupe !
Le 21/07/2016 à 16h22
Le 21/07/2016 à 16h51
Le 21/07/2016 à 17h01
Le 21/07/2016 à 17h13
Suite :
Testé avec User Agent Switcher et BBC Radio 3 : ça fonctionne.
@Marba : " />" />
Le 21/07/2016 à 17h48
De rien. :)
Et c’est là qu’on se rend compte qu’ils se foutent de la gueule du monde avec flash, d’où l’utilité de le bloquer rapidement par défaut dans tous les navigateurs, pour qu’il se passe la même chose qu’avec les sites mobiles.
À mort flash ! " />
Le 21/07/2016 à 18h09
Pour flash, il va quand même encore rester tout ce qui est progiciels dans les entreprises
Là où je travaille, on utilise Sage X3 6.5 et c’est ie pour le client léger et flash pour la partie requeteur graphique
Le 21/07/2016 à 19h00
Non, mais un Firefox avec HTML 5 oui.
Le 21/07/2016 à 19h13
sous Win10, Flash fait parti du systeme et les updates sont gérées par MS.
Donc on peut tjs retourner sous IE/Edge pour voir les sites encore en flash, sans avoir besoin d installer le plugin Adobe pour Firefox.
C est ma stratégie depuis plusieurs mois…
Le 21/07/2016 à 22h41
Le 22/07/2016 à 01h43
Le fingerprinting est une méthode qui permet un peut comme un hash md5 d’avoir un identifiant unique a un utilisateur par rapport a ses caractéristiques non seulement du navigateur a tout ce qu’il peut récupérer par exemple la résolution d’écran (oui oui c’est possible).
je t’invite a voir ce site web:
https://www.browserleaks.com/
qui donne beaucoup d’information sur ce que tu utilise.
et aussi panopticlick
https://panopticlick.eff.org/?action=log&js=yes
C’est qui est problématique dans tout ça, ce n’est pas tas configuration, c’est le faite que comme tu change rarement d’identifiant il est facile de te suivre et d’analysé ton comportement.
Une façon d’être difficilement reconnaissable dans la masse c’est soit de spoofer certaines informations, mais ce n’est pas l’idéal.
Une autre c’est de se dissimuler dans la masse en utilisant tor, sans ajouter d’addon, et de changer d’ip lorsque l’on veut consulter un autre site web, ce qui reste la meilleur solution actuellement (avec une utilisation d’une Distribution GNU/linux évidement).
La majorité du fingerprintage vient de JAVASCRIPT c’est pourquoi je conseille de désactiver javascript et de ne l’utiliser seulement lorsque nécessaire ou seulement lorsque le code est libre.
(Voir l’addon libreJs pour bloquer du javascript propriétaire)
EDIT: j’ai oublier un truc un addon qui peut aider (mais je vous conseille vraiment de lire les options) c’est random agent spoofer sur FF ou GNUicecat (qui a déjà certaine fonctions anti-fingerprint)
https://addons.mozilla.org/en-us/firefox/addon/random-agent-spoofer/
Le 22/07/2016 à 01h44
Ma stratégie c’est de ne pas utiliser flash " />
Le 22/07/2016 à 01h49
Le pognon qui dois être dépensé pour ce genre de d’absurdité, honnêtement comment les devs ou admins font pour dormir ?
Le 21/07/2016 à 11h17
Avec des navigateurs modernes oui, mais sur des navigateurs (tres) anciens comme IE7 ou IE8 tu as parfois juste pas les fonctions javascript pour le faire donc tu es obligé de passer par flash ou java.
Il y a aussi des choses qu’on ne peut toujours pas faire avec les navigateurs modernes (pour des raisons de securité) et qui obligent a utiliser des applet java (comme par exemple acceder au materiel de maniere securisé pour piloter un lecteur de cartes NFC)
Le 21/07/2016 à 11h17
Une très bonne nouvelle, et la fin d’une vraie plaie.
Par contre, il y a encore un domaine qui a terriblement besoin d’un remplaçant : le streaming low latency. HLS et DASH c’est cool pour la VOD, mais c’est à l’opposé absolu des besoins du live. RTMP fonctionne “très bien”, sauf que c’est très mal documenté, et son mode de fonctionnement ne le rend utilisable que par Flash en client.
Et les solutions de remplacement HTML5 sont au mieux du bricolage… (si quelqu’un a des infos, perso j’en suis à faire du RTSP+Websockets+remux MP4 à la volée).
Le 21/07/2016 à 11h18
Le 21/07/2016 à 11h22
Et Xhamster et redTube ? Et YouPorn ? " />
Le 21/07/2016 à 11h29
dans les “10 sites triés sur le volet” ?
ou pas " />
Le 21/07/2016 à 11h29
" />
C’est beauf j’adore !
Le 21/07/2016 à 11h32
Merci beaucoup de ces infos je me coucherais (un peu) moins bête ce soir ! " />
Le 21/07/2016 à 11h45
Le 21/07/2016 à 11h50
Le 21/07/2016 à 11h50
Maintenant que la NSA met ses mouchards dans Windows10 plutôt que dans Flash, on peut le supprimer " />
Le 21/07/2016 à 11h50
Le 21/07/2016 à 11h51
Le 21/07/2016 à 11h52
Le 21/07/2016 à 12h02
Le 21/07/2016 à 12h02
Le 21/07/2016 à 12h05
Le 21/07/2016 à 12h12
A priori ce n’est pas bloqué, mais plutôt en mode de confirmation au cas par cas plutôt non?
Le 21/07/2016 à 12h22
Il existe une légende qui raconte que quelques barbus troglodytes sont parvenus a visionner 17secondes de contenu video avec gnash… Plus serieusement j’ai vraiment essayé, vraiment, mais jamais réussi ! Apres je suis peut-être juste une tanche !
Le 21/07/2016 à 12h23
Tous les user-agent de tous les navigateurs commencent par celui de Mozilla Firefox. C’est historique. Et c’est parce que tous les navigateurs font ça de manière dégueulasse. (sauf Firefox)
Histoire des user-agents
User agent de Opera mobile :
Mozilla/5.0 (Linux; Android 2.3.6; YP-G1 Build/GINGERBREAD) AppleWebKit/537.22 (KHTML, like Gecko) Chrome/25.0.1364.123 Mobile Safari/537.22 OPR/14.0.1025.52315
" />
Et en plus d’être dégueulasse, ça rend ton navigateur encore plus identifiable…
Le 21/07/2016 à 12h30
Tres interessant ton lien ! Merki !
Le 21/07/2016 à 12h50
Utilise une extension pour switcher d’user-agent.
La plupart des sites sont compatibles avec les mobiles et sans flash. L’affichage est pas génial, mais au moins ça fonctionne sans flash.
Le 21/07/2016 à 12h51
Le 21/07/2016 à 13h15
Le deuxième clique par défaut était de trop ? " />
Le 21/07/2016 à 13h15
Le 21/07/2016 à 13h17
Ca pompe des ressources quand c’est mal utilisé.
Le 21/07/2016 à 13h21
Chez moi swarmsim n’est pas gêné par l’absence de flash.
Le 21/07/2016 à 13h22
En même temps, si on prévenait que le drag&drop n’est pas disponible parce que le navigateur est incomplet…
Ca marche sur la recherche d’images Google avec Firefox mais pas avec Internet Explorer 11.
Le 21/07/2016 à 13h31
Pourquoi avoir besoin de Flash quand on peut jouer à Command & Conquer en réseau avec HTML5 ?
Le 21/07/2016 à 14h03
Les flash invisible sont notamment utilisé systématiquement sur les sites ayant une action “copy to clipboard”. Actuellement c’est la seule méthode cross browsers/platforms fonctionnel.
Il y à cette alternative https://developer.mozilla.org/en-US/docs/Web/API/Document/execCommand
Mais on y est pas encore niveau compat.
Le 21/07/2016 à 14h47
Et si je veux pas utiliser Chrome car ce n’est pas les dépots de ma distribution (il faut rajouter le dépot de Google) ou parce que ce n’est pas sous GPL?
Le web, c’est pas le navigateur Chrome avec du Flash, le web du HTML interropérrable qui fonctionne sur tous les navigateurs (il y en a 5 gros pas difficile à faire concilier).
Le 21/07/2016 à 14h54
" />" />" />
merci pour la culture, c’est un beau bazar ce user agent " />
Le 21/07/2016 à 15h06
Le 21/07/2016 à 09h55
Cool que Mozilla continue la pression sur Flah.
Pour les distribution linux il y a plus de Flash en 2017. Le calendrier va être assez bon.
Le 21/07/2016 à 09h55
Le 21/07/2016 à 09h55
Basiquement, ils vont bloquer les fichiers SWF (Flash) qui servent à faire du fingerprint. Une sorte de blacklist.
Le 21/07/2016 à 09h55
Ce qui me vient à l’esprit pour l’utilisateur que je suis : les failles et la lourdeur
Le 21/07/2016 à 09h58
Si, via la Pepper API, directement dans Chrome et utlisable dans Firefox avec freshplayer
Le 21/07/2016 à 10h03
Merci tu viens d’égayer certaines de mes longues journées ou je ne prend qu’un rpi pour être léger ! " />
Le 21/07/2016 à 10h17
Ils auraient plus vite fait de bloquer Flash définitivement.
Le 21/07/2016 à 10h32
Ça reste de l’incantation mistique et alourdit le processus pour voir des vidéos de replay.
Pour quelqu’un de non technophiles cela augmente l’impression que Linux c’est compliqué. Et au vu du nombre de messages sur les forums de linuxiens concernant Flash…
Bref, autant rester au calendrier et dire queFlash sous Linux meurt en avril 2017.
Le 21/07/2016 à 10h32
Le 21/07/2016 à 10h35
Le 21/07/2016 à 10h37
Et quand est ce qu’on pourra virer la version imposée dans Win 10 ???
Le 21/07/2016 à 10h44
Je viens d’essayer sur un pc du boulot avec win7 et IE11. Il me trouve un profil unique sur 190000 donc pas bon…
par contre il m’affiche en user agent “Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko”.
WTF?
Le 21/07/2016 à 10h44
comme dit par d’autres, flash ne sert pas qu’à afficher des vidéo, c’est parfois utilisé comme dernier recours de compatibilité (par ex un drag and drop de fichier en html5 qui marche bien sur certaines versions de navigateur, mais qu’on a reproduit en flash pour les navigateurs non compatibles)
si tu ne constates pas de différence dans l’utilisation du site, très bien, continue de bloquer flash par défaut, c’est un bon réflexe
car c’est aussi utilisé sur des sites peu scrupuleux, qui exploitent les failles de flash pour installer des adwares sur ton pc, sans que cela ne soit visible
Le 21/07/2016 à 10h49
Je parle des contenus flash invisibles pour l’utilisateur cités dans l’article, pas du flash en général, parce que merci, je savais que ça ne sert pas qu’aux vidéos…
Le 21/07/2016 à 10h54
Le 21/07/2016 à 11h06
Merci de ton explication sur l’utilisation du flash “caché” pour le drag&drop je savais pas et ca m’intriguait ! Cependant petite question du novice que je suis : ne serait-ce possible de faire cette compatibilité avec du javascript ? Et ca confirme ce que je pensait, a part pour certains cas, le contenu flash caché est un moyen pour balancer du code malveillant. Méchant flash ! " />
Le 22/07/2016 à 02h08
Le 22/07/2016 à 06h48
A noter que EME n’est pas intégré à Firefox de base, mais qu’il propose de le télécharger au besoin. De plus Mozilla fournit également une version de Firefox sans la possibilité d’activer EME.
L’addon Pocket intégré à Firefox est bien libre (par contre il s’appuie sur des services coté serveur qui ne le sont pas)
Le 22/07/2016 à 07h14
Oui c’est le logiciel comptable (on a aussi la partie achats / stocks)
Pour les gens qui ne l’utilisent pas beaucoup, on a des licences flottantes où il n’est pas nécessaire d’installer sage sur l’ordinateur, c’est pour ça que les gens passent par le navigateur et le module client léger sage est activex uniquement (ils ont changé ça dans la 7.0 je crois)
Le 22/07/2016 à 08h26
Ca je le sais, mais du coup pourquoi invoquer le coté GPL pour argumenter sur la disparition de Flash, qui apparemment te pose problème… ? " />
Le 22/07/2016 à 09h29
Dans Chrome : chrome://plugins et désactiver Flash.
Dans Firefox : firefox/tools > addons > plugins et désactiver Flash
" />
Le 22/07/2016 à 13h27
a ok d’aileur quand j’ai du l’installer sur mon ordi il y a deux ans pour mes cours d’aps je me suis apercu que la dernière version de sage 100 date de 2003
Le 23/07/2016 à 19h16
Le 23/07/2016 à 19h23
Le 24/07/2016 à 10h53
salut il y aurait pas un moyen de bloquer definitivement de manière pur et dur flash sur firefox par exemple via about:config ? car je suis obliger d’utilise rune extension pour pouvoir lire les video au format htmp5
et l’extension c’est htmp5 video everywere ca marche bien sur youtube mais mal sur les autres site exemple sur dailu motion c’est le playeur de dailly qui s’active pas celui en htmp 5
merci
Le 21/07/2016 à 09h18
C’est fou la vie. On aura vu arriver et naître un nouveau métier : “flasheur”. Métier hautement lucratif.
Puis mourir sous nos yeux…
sinon c’est une bonne chose que Flash disparaisse de nos vies pour toutes les raisons qu’on connait.
Le 21/07/2016 à 09h22
” bloquer des contenus Flash invisibles pour les utilisateurs” : plus d’infos sur ce type de contenus et leur but ?
Le 21/07/2016 à 09h22
C’est quand même super lent ! Au final il suffit de switcher sur la version mobile des sites (via user-agent) pour ne pas avoir besoin de flash. Vivement que ça soit bloqué par défaut, que les sites desktop se décident enfin à sortir de leur inertie !
Pas tout compris sur le système anti-fingerprint. Ils vont enfin nettoyer toutes les traces d’identification qui permet d’identifier précisément un utilisateur ?
Pour donner une idée précise du problème :
http://amiunique.org/
Le 21/07/2016 à 09h33
Euh, du coup on peu plus jouet au jeux flash au bureau entre midi et 2 ?
Le 21/07/2016 à 09h34
It’s the final countdown … tududu tududududu….
Le 21/07/2016 à 09h35
Je saurais pas te dire ce qu’il y a dans ce contenu, mais il m’arrive parfois qu’un site exempt de vidéo me demande d’activer flash, ce que je m’empresse de ne PAS faire ! Si quelqu’un a des infos sur ce contenu je suis curieux de savoir !
Le 21/07/2016 à 09h40
Le 21/07/2016 à 09h40
Pareil, j’ai remarqué cela sur https://swarmsim.github.io alors que c’est a priori complètement textuel comme site.
Le 21/07/2016 à 09h41
J’en ai (à la lumière du commentaire de troll) sur le site des mails Yandex, par exemple:
un bouton apparait au milieu de nulle part pour que me signaler du flash bloqué, mais le site fonctionne sans problème.
Le 21/07/2016 à 09h41
Allez allez il faut éradiquer cette technologie du moyen âge ! On y arrivera à petit feu.
Le 21/07/2016 à 09h42
Par fois, c’est pour une gestion “avancer” d’envois et de réception de fichiers.
Je crois que c’était le cas de dropbox ou de photobucket.
Le 21/07/2016 à 09h46
Mais c’est quoi l’inconvénient du Flash ?
Le 21/07/2016 à 09h50
Mon interrogation principale est :
Bref, où est l’arnaque ?
Le 21/07/2016 à 09h54
C’est lourd et plein de vulnérabilités de ce que j’en sais.
Et ça pollue les pages web quand c’est utilisé par les annonceurs…