Firefox 76 renforce son Picture-in-Picture et la sécurité des mots de passe
Le 06 mai 2020 à 09h35
2 min
Logiciel
Logiciel
Le navigateur améliore le module permettant d'afficher une vidéo dans une portion d'écran. Il restera désormais actif même si vous changez d'onglet ou d'application pour continuer à suivre une vidéo lorsque vous faites autre chose. Un double-clic permet de l'agrandir ou de la réduire. Espérons que les publicitaires n'en abuseront pas trop...
WebRender est de son côté déployé sur les PC portables sous Windows à base de processeur Intel, avec une définition inférieure à 1920x1200. La liste des appareils ayant déjà effectué la transition est accessible par ici. D'autres petits changements ont bien entendu été mis en place, des habituels correctifs de sécurité à des retouches mineures sur la barre d'adresse en passant par le support de l'API AudioWorklet.
Mais le gros morceau du jour concerne la gestion des mots de passe via LockWise, qui a même eu droit à son billet de blog dédié. En cas de fuite découverte, il affichera une alerte et proposera de générer de nouveaux mots de passe complexes pour les services concernés (et compatibles). De plus, si votre liste n'est pas protégée par un mot de passe maître, il faudra désormais une connexion système sous macOS et Windows pour voir un élément ou le copier dans le presse-papier.
Tous les changements concernant les développeurs sont mentionnés ici.
Le 06 mai 2020 à 09h35
Commentaires (37)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 06/05/2020 à 09h23
Concernant l’histoire du “sans mot de passe maitre”, est-ce que ça signifie que la sauvegarde des mots de passe est un peu plus safe qu’auparavant dans le cas où on a pas de mot de passe maitre ?
J’ai activé le mdp maitre depuis un moment, mais je dois avouer que c’est pesant de devoir taper un mdp a chaque fois que je réouvre firefox après chaque redémarrage de l’ordi…
Le 06/05/2020 à 09h48
Espérons que les publicitaires n’en abuseront pas trop…
C’est comme si c’était fait.
Le 06/05/2020 à 09h49
Espérons que les publicitaires n’en abuseront pas trop…
" />
Le 06/05/2020 à 11h11
Le mot de passe maître devrait être obligatoire avec double case à cocher si tu n’en as pas !
Le 06/05/2020 à 11h15
Pour les adeptes du manchots et des autres systèmes libres, un billet plus approfondi sur les changements de cette version :https://linuxfr.org/news/firefox-76-dites-septantesix
Le plus important c’est la compatibilité retrouvée de Firefox avec les sites de visioconf’ comme Jitsi.
Le 06/05/2020 à 11h19
Quelqu’un connait la propriété à désactiver dans about:config pour enlever cette demande de mdp svp? Merci " />
Le 06/05/2020 à 11h41
De mon point de vue de vieux con, j’ai l’impression qu’on fait tout pour rendre la gestion des mots-de-passe compliquée et anti-ergonomique.
Je vois ca finir de 2 façons possibles:
Trop de sécurité tue la sécurité.
Le 06/05/2020 à 11h46
Le 06/05/2020 à 12h11
Espérons que les publicitaires n’en abuseront pas trop…
Heu, comment ça ?
Le 06/05/2020 à 12h23
Ah merci beaucoup pour le test. :)
Bon, je resterais avec mon mot de passe maitre du coup…
Je prend soin d’avoir un mot de passe différent (et 75% du temps email aussi) pour toutes mes connexions, et avec moyen mnémotechnique systématique… Je veux pas risquer une fuite à la con de la totalité de mes mots de passe retenus par Firefox … donc pas le choix. :)
Le 06/05/2020 à 12h26
Ah ?
Site de visioconf’ inclut Facebook ?
J’avais un problème similaire avec mes vieux, j’ai réussi à les migrer sous Pop!_OS (z’avait une hackintosh avant, mais vu la merde que c’était pour les MAJs, j’ai du les travailler de long mois pour migrer) et ils ont un problème avec l’espèce de visio de Facebook (je sais, je sais).
Le bousin te dit non compatible avec Firefox et qu’il faut prendre Chrome, j’ai donc essayé de ruser en spoofant l’user-agent mais ça n’a pas marché (du coup j’ai foutu Brave " /> )
Le 06/05/2020 à 14h24
ça sert à rien, copie possible. " />
Le 06/05/2020 à 14h31
Enfin, ENFIN ! Je peux faire le deuil d’Adobe Flash Player : nous pouvons exporter une vidéo dans une fenêtre à part, la déplacer sur un autre écran (pour continuer à lire la page où se trouve la vidéo par exemple), et la mettre en plein écran avec double clic. Comme avant. Sans devoir faire une nouvelle fenêtre du navigateur.
Le 06/05/2020 à 19h23
Perso, je suis passé sur KeepassXC (avec de la synchro à part). Solution parfaite.
Le 06/05/2020 à 21h11
Ça serait cool que le mot de passe maître puisse aussi servir à déverrouiller le profile Firefox. ^^
Le 06/05/2020 à 21h29
(Du moins une partie des infos du profile.)
Le 06/05/2020 à 23h14
Je conseille Bitwarden pour gérer les mots de passe.
Il y a un module pour Firefox.
Il est possible d’étendre les possibilités pour 10$ par an. C’est cahuètes !
Le 07/05/2020 à 07h46
Quand je voulais faire une visio sous Teams avec Firefox 74 ou 75 ça me disait d’utiliser Edge ou Chrome, du coup avec la 76 je ne sais pas si c’est toujours le cas
Le 07/05/2020 à 08h18
Fait un retour d’un test.
Le 07/05/2020 à 09h05
Je viens d’essayer sous la 76 mais ça fait pareil : “Pour démarrer une réunion dans un canal, téléchargez l’application de bureau ou utilisez un navigateur pris en charge comme Google Chrome ou Microsoft Edge.”
C’est à dire un retour de test ?
Le 07/05/2020 à 11h47
Le 07/05/2020 à 14h20
Microsoft qui pousse son navigateur….. no comment
Même Google avec Meet ne pousse pas Chrome, et ça fonctionne très bien avec Firefox.
Le 07/05/2020 à 15h02
J’ai toujours des bugs/instabilités avec Jistsi sous Linux ceci dit…
=> Ma webcam externe n’est pas reconnue.
=> Soucis de voix “robot” réguliers
Oublié d’ouvrir Chromium pour ne plus avoir de souci, pas plus tard que ce matin.
Le 08/05/2020 à 17h00
J’ai posé la question sur le twitter de microsoft teams ils me disent que c’est firefox qui ne supporte pas teams
Le 08/05/2020 à 17h09
Le problème a déjà été remonté ici :https://webcompat.com/issues/25070
Le 08/05/2020 à 17h26
Méchant Mozilla!!!
Par contre ils ont étayé sur quels point Firefox pêchaient?? Ils ont ouvert des bugs pour Mozilla apporte des corrections??
J’ai un peu peur que sur Twitter tu n’es que la réponse de commerciaux.
J’ai une recherche rapide et il semble que cela toucherait surtout les utilisateurs de Firefox sous linux:
Microsoft
Microsoft
Mais pas toujours:https://www.reddit.com/r/firefox/comments/dxlstk/microsoft_teams_wont_let_me_use…
J’ai trouvé 3 bugs:
https://bugzilla.mozilla.org/show_bug.cgi?id=1602693
https://bugzilla.mozilla.org/show_bug.cgi?id=1511948
https://bugzilla.mozilla.org/show_bug.cgi?id=1623340#c1
La documentation indique que Safari, IE11 et Firefox ne sont pas pris en charge:
MicrosoftLa différence entre Teams et Jitsi: Jitsi, il y avait des problèmes et ils ont cherchés à les régler, MS Teams …
Le 08/05/2020 à 19h53
Google affiche des pop-up et messages anxiogènes (“attention vous avez un navigateur obsolète”, etc) et sabote ses services en mettant quelques petits inconforts volontaires lorsque le user agent est différent de celui de Chrome.
Vivaldi avait fait une vidéo le démontrant, la même base (chromium) avec deux user-agent différents avait un rendu différent.
Le 09/05/2020 à 17h36
Merci firefoxhttps://relay.firefox.com/
Le 10/05/2020 à 09h22
Le 11/05/2020 à 07h12
Intéressant ce projet. Mozilla arrivera t-il à faire comme Apple dont c’est clairement une copie??
https://www.zdnet.fr/actualites/wwdc-2019-apple-veut-jouer-les-tiers-de-confianc…
Le 11/05/2020 à 07h16
J’étais irronique sur Mozilla.
Je vois dans ton problème: le danger d’un seul moteur de rendu: MS fait juste l’effort de s’asurer que cela fonctionne avec Chrome mais laisse clairement tombé les autres navigateurs.
Jitsi, eux, avaient paré ou plus préssé en s’assurrant que cela marchait avec Chrome et ouvert des bugs chez Firefox. Lorsque cela a ralé un peu, ils se sont réattaqué le problème. Mais ils ont clairement pas autant de ressource que MS.
Le 11/05/2020 à 07h43
Confort VS sécurité : faut bien que la clé chiffrant les mots de passe vienne de quelque part. Si tu ne devais pas la taper directement ou la déchiffrer (par ex via ton mdp de session) à chaque fois que tu redémarres l’application et/ou ton OS c’est qu’elle serait stockée elle-même en clair sur le disque de ton ordi, ce qui n’est pas tip top côté sécu…
C’est malheureusement un incontournable de tout gestionnaire de mots de passe : fournir la clé au moins à chaque démarrage, pour s’assurer qu’elle n’est stockée en clair qu’en mémoire vive et jamais sur le disque.
Le bon côté c’est que ça fait régulièrement taper le mot de passe maître, qui devrait être unique et long, donc ça évite de l’oublier.
Le 11/05/2020 à 08h03
En même temps, comment s’assurer qu’ils ne sont pas stockés en clair dans les fichiers du navigateur (équivalent de motsdepasse.txt au final) sans les chiffrer et demander à chaque tentative d’accès le mot de passe pour les déchiffrer ?
Perso je ne vois pas, ou au mieux passer par le gestionnaires de clés de l’OS (keychain sur iOS, pas sûr pour les autres…) qui serait déverrouillé par le mot de passe de session au démarrage de l’ordi et resterait déverrouillé jusqu’à extinction ou mise en veille.
N’oublion pas que les navigateurs ont pendant des années stocké en clair (ou presque) les mots de passe sauvegardés ce qui leur a valu de grosses critiques, d’où ce durcissement.
Le 11/05/2020 à 11h32
Le 11/05/2020 à 12h40
Oui bien entendu. :)
C’est juste que la gestion du mot de passe maitre de firefox est…. particulière.
Il me la demande bien souvent dans les 10-20 secondes après démarrage (bien souvent pendant que tu tapes ce qu’il faut pour accéder à ce que tu voulais accéder, du coup..)… mais parfois pas.
Il ne me la demande absolument pas pour utiliser mes identifiants de connexion sur les sites d’ailleurs, juste si je veux aller afficher en clair un mot de passe dans la liste des enregistrés et si je veux accéder à quoi que ce soit qui touche firefox Sync.
Je comprend tout à fait le pourquoi du comment de ce fonctionnement, mais c’est juste lourd à l’usage ahah… Pour ma part je n’utilises aucun mot de passe de moins de 16 caractères alors bon !
Le 11/05/2020 à 13h17
Pas très rassurant côté cohérence et transparence tout ça en effet.
C’est à cause de ce genre de comportement foireux qui te fait douter si finalement c’est chiffré ou pas, qui/quoi y a accès ou pas, que j’ai abandonné l’idée d’utiliser le gestionnaire de mdp intégré à un navigateur. (y en a dans ce thread qui maintiennent que c’est pas chiffré, même avec mdp maître => c’est pas clair)
A faire un bricolage qui fonctionne sans mdp maître mais en fait non mais en fait à moitié ça te demande pas toujours, je suis bien plus serein avec un gestionnaire dédié qui me demande mon mdp systématiquement quand je veux l’utiliser et qui a comme objectif premier la sécu :/
Le 12/05/2020 à 09h05