Firefox 87 disponible aujourd’hui, des règles strictes pour les en-têtes HTTP Referrer
Le 23 mars 2021 à 08h54
2 min
Logiciel
Logiciel
La nouvelle mouture du navigateur doit sortir aujourd’hui, plus vraisemblablement dans la soirée. La version sera relativement mineure, avec quelques améliorations pratiques. Firefox 87 introduit cependant un changement majeur dans son traitement des URL.
Dans un billet publié hier, les développeurs de Firefox Dimi Lee et Christoph Kerschbaumer expliquent les travaux réalisés. Objectif général, proposer une règle plus stricte et orientée vers la vie privée pour les référents des URL.
Un référent, pour reprendre la définition donnée par Wikipedia, est « une information transmise à un serveur HTTP lorsqu'un visiteur suit un lien pour accéder à l'une de ses ressources, lui indiquant l'URL de la page où se situe ce lien qu'il a suivi ».
Problème, ces informations représentent une menace potentielle pour la vie privée aussi bien que pour la sécurité. Elles sont pour la plupart stockées dans l’historique et peuvent donc servir à identifier plus précisément un internaute.
Puisque les référents contiennent parfois des informations très précises sur le site d’où vient l’utilisateur et ce qu’il y a fait ou recherché, ils peuvent être exploités par des sites malveillants, en particulier quand on passe d’un site HTTPS à un autre en HTTP classique.
Par défaut, Firefox 87 nettoie ces informations et implémente une politique « strict-origin-when-cross-origin ». Le chemin suivi par l’utilisateur et la chaine de requête seront notamment supprimés.
Parmi les autres améliorations, signalons que la case « Tout surligner » pendant une recherche affiche – enfin ! – des petits traits jaunes dans la barre de défilement pour marquer les occurrences dans le texte. Le bouton Bibliothèque peut supprimer en outre les doublons et Backspace n’effectue plus par défaut l’action Précédent pour éviter les pertes de données dans les formulaires.
Le 23 mars 2021 à 08h54
Commentaires