Mozilla lance de nouvelles expérimentations dont Send, son dl.free.fr éphémère et chiffré

Mozilla lance de nouvelles expérimentations dont Send, son dl.free.fr éphémère et chiffré

Ne reste plus qu'à retirer Google Analytics

Avatar de l'auteur

David Legrand

Publié dans

Internet

04/08/2017
27
Mozilla lance de nouvelles expérimentations dont Send, son dl.free.fr éphémère et chiffré

Et si vous pouviez envoyer un fichier à un ami, avec chiffrement de bout en bout et l'assurance que celui-ci ne sera plus disponible en ligne d'ici 24 heures ? C'est ce que propose Mozilla à travers Send, un service qui intègre son programme Test Pilot.

Les équipes de la fondations Mozilla viennent de lancer de nouvelles expérimentations via leur programme Test Pilot. Il est question de Notes et Voice Fill qui peuvent être intégrés à Firefox, afin d'ajouter un dispositif basique de prise de note ou de la commande vocale au navigateur. 

L'objectif est de tester ces fonctionnalités avec une base d'utilisateurs volontaires, pour les analyser et éventuellement les intégrer dans un second temps de manière native. Mais c'est une troisième expérimentation, hors de Firefox, qui a retenu notre attention et devrait en intéresser certains : Send

Du partage de fichiers à usage unique

Ici, l'idée est de proposer du partage de fichiers (1 Go maximum) de manière simple à travers un navigateur avec gestion du glisser-déposer. Celui-ci peut être Firefox ou un autre qui supporte les fonctionnalités nécessaires (cela ne semble pas encore fonctionner sous Edge). Un site comme il en existe déjà des dizaines d'autres, les services de stockage dans le « Cloud » offrant eux-mêmes de telles solutions de manière native.

Mais Mozilla a cherché à faire la différence, en appuyant son discours sur deux points précis. Le premier est que chaque fichier disparait des serveurs de Send après 24 heures ou un unique téléchargement. Ainsi, l'outil se veut très pratique pour un partage entre deux personnes qui n'a pas vocation à être durable. On aurait tout de même préféré pouvoir aller jusqu'à 4 ou 5 téléchargements via une option, ce qui semble prévu pour une future mise à jour selon la FAQ.

Google Analytics, sérieusement ?

On regrettera la présence de Google Analytics sur certaines pages, comme celle affichée après l'upload d'un fichier (Gmail est aussi le service utilisé dans la vidéo de présentation).

La fondation qui met en avant de manière récurrente, et dans son discours autour de Send, le respect de la vie privée pourrait plutôt miser sur des outils open source qui n'ont pas recours à du recoupement massif de donnés comme Piwik, même si ce genre d'expériences a surtout vocation à remonter des informations sur l'usage d'un nouvel outil.

On appréciera par contre de pouvoir retrouver la liste des fichiers précédemment mis en ligne au sein d'une même session d'un navigateur, avec leur lien de téléchargement sur la page principal du site. 

Mozilla SendMozilla Send

Du chiffrement de bout en bout (E2E)

Le second point mis en avant est qu'un chiffrement de bout en bout est mis en place. Votre fichier est ainsi chiffré dans le navigateur via JavaScript puis transféré sur les serveurs de Send.

Le lien de téléchargement permet à celui qui le récupère de le déchiffrer dans son navigateur une fois reçu. L'élément de sécurité est placé dans l'identificateur de fragment (après le symbole #) afin d'éviter qu'il ne soit diffusé. 

Un projet open source, amené à évoluer

Mozilla oblige, le tout est disponible en open source sous licence MPL 2.0. Sur son dépôt GitHub l'équipe précise quelques détails techniques comme le fait que Send repose sur Docker, Node.js et Redis, ainsi que l'algorithme AES-GCM pour assurer le chiffrement des fichiers.

Outre la version classique du site, les environnement Stage et Development sont accessibles à tous. Ceux qui veulent contribuer au code sont les bienvenus, tout comme ceux qui veulent aider à la traduction de l'outil qui exploite Pontoon (pour cela, contactez les équipes déjà en place).

Reste maintenant à voir comment va évoluer Send et l'avenir qui lui sera réservé par les équipes de Mozilla. On imagine en effet qu'une intégration plus native à Firefox pourrait être imaginée. Cela montre néanmoins que la fondation voit aussi son avenir à travers de tels services du quotidien, afin de proposer des alternatives utiles à ses utilisateurs. Bientôt un partenariat avec Framasoft et ses CHATONS autour du programme Dégooglisons ? Qui sait...

27
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Le poing Dev – Round 8

Un grand huit émotionnel

22:05 Next 8
Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

Vous cherchez le bastion ?

17:13 WebSécu 7
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

Tu me vois, tu ne me vois plus

16:45 IAWeb 3

Sommaire de l'article

Introduction

Du partage de fichiers à usage unique

Google Analytics, sérieusement ?

Du chiffrement de bout en bout (E2E)

Un projet open source, amené à évoluer

Le poing Dev – Round 8

Next 8
Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

WebSécu 7
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

IAWeb 3
IA Act

AI Act européen : un compromis de haute lutte, de rares interdictions

DroitIA 1
Panneau stop

Apple bloque Beeper, qui permettait d’utiliser iMessage sur Android

WebSoft 15

#LeBrief : faux avis sur Internet, enquêtes sur l’accord Microsoft et OpenAI, cybersécurité aux États-Unis

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 9
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 43
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 29

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 6

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 18

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 31
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 26
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Acheter sur Internet et payer avec sa carte bancaire

La DGCCRF traque les faux avis sur Internet avec son Polygraphe

ÉcoWeb 16

Logo OpenAI

Au Royaume-Uni et aux États-Unis, l’accord entre Microsoft et OpenAI à la loupe

Droit 4

Une main tenant de gros paquets de dollars

87 % des agences états-uniennes ne parviennent pas à respecter les normes de cybersécurité

DroitSécu 3

Florie Marie démissionne de la présidence du Parti Pirate International

Société 8

Commentaires (27)


Oliewan Abonné
Le 04/08/2017 à 07h46

#1

Très intéressant ca. Je vais y regarder de plus près sur mon pc perso.


eb303 Abonné
Le 04/08/2017 à 07h57

#2

Et malgré les limitations, les ayant-droits vont hurler à l’incitation au piratage dans 3, 2, 1… <img data-src=" />


David_L Abonné
Le 04/08/2017 à 08h08

#3

Vu l’usage unique ça semble tout de même compliqué (Mozilla précisant que la limitation à 12 Go vient surtout du chiffrement et de l’impact sur les performances plutôt qu’autre chose). Après c’est surtout un outil à vocation au partage de petits fichiers en cercle restreint.


jackjack2
Le 04/08/2017 à 08h18

#4

Il y a une API?
J’ai cherché mais avec un nom pareil comment ils veulent qu’on trouve des infos dessus? Sérieux c’est insupportable quand les dev font ça, appelez votre langage de programmation Go ou Hack pendant que vous y êtes ! <img data-src=" />
Tout nom de programme/service ayant moins de 6 caractères et étant dans le dictionnaire anglais devrait donner lieu à un transfert de ses créateurs en Corée de Nord avec des affichettes de Kim dans leurs poches

Enfin bon pour une fois qu’une idée de Mozilla est bonne et dépasse le stade beta obscure on va pas trop râler


Dj Abonné
Le 04/08/2017 à 08h27

#5






jackjack2 a écrit :

Il y a une API?
J’ai cherché mais avec un nom pareil comment ils veulent qu’on trouve des infos dessus? Sérieux c’est insupportable quand les dev font ça, appelez votre langage de programmation Go ou Hack pendant que vous y êtes ! <img data-src=" />
Tout nom de programme/service ayant moins de 6 caractères et étant dans le dictionnaire anglais devrait donner lieu à un transfert de ses créateurs en Corée de Nord avec des affichettes de Kim dans leurs poches


Ne passe pas sous Gnome :)&nbsp;&nbsp;&nbsp; avec “Fichiers”, “Video” etc …



anonyme_d5bf0b9f87fd15affa58563db3b0ac5d
Le 04/08/2017 à 08h44

#6

Mozilla est visiblement encore très dépendante de Google, il serait effectivement temps qu’elle rejoigne les Chatons.


Ricard
Le 04/08/2017 à 08h52

#7

Le glissé-déposé ne fonctionne pas chez moi. Le reste non plus d’ailleurs. <img data-src=" />


Edit: Ca fonctionne sur Chromium mais pas sur Fx. Mais mon Firefox est tellement blindé qu’une extension quelconque doit coincer quelque part.<img data-src=" />


anonyme_f6b62d162990fde261db0e0ba2db118e
Le 04/08/2017 à 09h07

#8






jackjack2 a écrit :

Il y a une API?
J’ai cherché mais avec un nom pareil comment ils veulent qu’on trouve des infos dessus? Sérieux c’est insupportable quand les dev font ça, appelez votre langage de programmation Go ou Hack pendant que vous y êtes ! <img data-src=" />
Tout nom de programme/service ayant moins de 6 caractères et étant dans le dictionnaire anglais devrait donner lieu à un transfert de ses créateurs en Corée de Nord avec des affichettes de Kim dans leurs poches


Le pire c’est quand même ‘R’&nbsp;<img data-src=" />



Firefly' Abonné
Le 04/08/2017 à 09h12

#9

le ‘C’ est pas mal aussi, comment tu veux qu’on retrouve une lettre unique …


fragar Abonné
Le 04/08/2017 à 09h17

#10

Pas de souci de glisser/déposer chez moi.

FX 54.0.1 / Fedora 26 / KDE plasma 5.10.4


Ricard
Le 04/08/2017 à 09h22

#11






fragar a écrit :

Pas de souci de glisser/déposer chez moi.

FX 54.0.1 / Fedora 26 / KDE plasma 5.10.4


Fx 52.2.0 ESR sur une Devuan Testing. Mais ça vient de mon Firefox qui est (très) modifié je pense.
Sur TorBrowser ça passe sans problème.<img data-src=" />



wolf117warrior Abonné
Le 04/08/2017 à 09h24

#12

Dommage qu’il n’y a pas la possibilité de visualiser les images par exemple, obliger de télécharger.


Ricard
Le 04/08/2017 à 09h29

#13






wolf117warrior a écrit :

Dommage qu’il n’y a pas la possibilité de visualiser les images par exemple, obliger de télécharger.


Oui, c’est un peu le principe du E2E. <img data-src=" />



Plastivore Abonné
Le 04/08/2017 à 10h14

#14

Du point de vue Framasoft, je les verrais plutôt mettre en place leur propre service basé sur Send, vu que c’est open source. Non ?


127.0.0.1
Le 04/08/2017 à 10h16

#15


Et malgré les limitations, les ayant-droits autorités vont hurler à l’incitation au piratage l’aide au terrorisme dans 3, 2, 1… <img data-src=" />


<img data-src=" />

Si Whatsapp est censé faciliter la discussion entre terroristes, Mozilla/send facilitera l’envoi des documents entre terroristes.


uzak
Le 04/08/2017 à 10h19

#16


bout en bout (E2E)

E2E ? Sérieux ?
<img data-src=" />
Si “end to end” devient trop long à écrire, il n’y a plus de limite

Sinon, c’est pas mal du tout comme idée (CEPMDT)


127.0.0.1
Le 04/08/2017 à 10h20

#17

Dire que le nom de certains langages est composé d’une seule lettre de l’alphabet…

C’est scandaleux ces devs qui ne pensent pas à ceux qui programment à coup de recherche google.

https://github.com/mozilla/send


DoWnR Abonné
Le 04/08/2017 à 10h21

#18

M’a déjà bien fait chier celui-là au boulot… sous openSUSE, “zypper se R”, paf, 17000 résultats <img data-src=" /> Bon, maintenant je sais que le package c’est “R-base”. Sinon “Modules” est pas mal non plus pour “environment-modules”.


Symen Abonné
Le 04/08/2017 à 10h41

#19

En fait framasoft a déjà un service équivalent mais en mieux: framadrop
Il y a également du chiffrement e2e, mais les fichiers de petite taille sont stockés plus longtemps, et le fichier n’est pas forcément supprimé après le premier téléchargement. :)


Plastivore Abonné
Le 04/08/2017 à 10h44

#20

Bon, ben voilà, ça m’apprendra à parler trop vite <img data-src=" />


matroska
Le 04/08/2017 à 11h28

#21

Pas compris pour google analytics. Mozilla qui utilise ce tracker ! Le but c’est quoi ? Gagner de l’argent ?!

😮


lissyx Abonné
Le 04/08/2017 à 12h06

#22

Arcy Abonné
Le 04/08/2017 à 12h32

#23


Mais Mozilla a cherché à faire la différence, en appuyant son discours sur deux points précis. Le premier est que chaque fichier disparait des serveurs de Send après 24 heures ou un unique téléchargement. Ainsi, l’outil se veut très pratique pour un partage entre deux personnes qui n’a pas vocation à être durable. On aurait tout de même préféré pouvoir aller jusqu’à 4 ou 5 téléchargements via une option, ce qui semble prévu pour une future mise à jour selon la FAQ.
La limite en temps ou en téléchargement est pas idiote.
Ca évite à Mozilla de se prendre des accusations de recel dans la tronche, comme l’ont eu Mega et co.

Par contre, faudrait pas que ça tombe dans les oubliettes pour x raisons comme FireFoxOS …


lissyx Abonné
Le 04/08/2017 à 14h32

#24

Haken Trigger Abonné
Le 04/08/2017 à 14h47

#25

Il reste quand même assez dommageable pour une entreprise se défendant du monde libre d’utiliser l’un des pires outils de tracking que l’humanité ait jamais créée pour un de ses services, même si de manière limitée. Surtout quand des alternatives libres existent.

Sinon le service me servira peut-être assez souvent, un ami est très méfiant sur le net, du coup un outil de Mozilla ça va m’aider à lui partager des fichiers XD


Framasoft Abonné
Le 04/08/2017 à 16h07

#26

Une petite précision en plus : Lufi (le logiciel derrière Framadrop, dont je suis le développeur) supporte des fichiers bien plus gros qu’un giga (la limitation va plutôt se retrouver au niveau de la RAM disponible sur l’ordi du téléchargeur).
J’ai déjà balancé un fichier de 3Gio sur ma VM de développement (j’ai pas testé plus car ma VM n’a pas assez d’espace disque disponible 😝)


framasky Abonné
Le 09/08/2017 à 09h06

#27

Une petite précision en plus : Lufi (le logiciel derrière Framadrop, dont je suis le développeur) supporte des fichiers bien plus gros qu’un giga (la limitation va plutôt se retrouver au niveau de la RAM disponible sur l’ordi du téléchargeur).
J’ai déjà balancé un fichier de 3Gio sur ma VM de développement (j’ai pas testé plus car ma VM n’a pas assez d’espace disque disponible 😝)