Comment protéger vos mots de passe enregistrés dans Firefox avec un mot de passe principal

Featured

Pour une meilleure sécurité, ne comptez pas sur la synchronisation des navigateurs pour gérer vos mots de passe. Voici une meilleure solution.

Dans un monde parfait, vous ne laisseriez jamais un navigateur web enregistrer vos mots de passe. Pourquoi ? Parce que les navigateurs web ne sont pas exactement les logiciels les plus sûrs de votre ordinateur. Pour compliquer les choses, la plupart des navigateurs modernes vous permettent de synchroniser vos mots de passe avec un compte, de sorte qu’ils sont disponibles pour tout navigateur associé à ce compte.

Ce n’est pas idéal question sécurité.

Vous ne me croyez pas ? Si vous utilisez le navigateur web Firefox (qui est bien plus sûr que, disons, Chrome), ouvrez le navigateur, puis allez dans Paramètres, puis Vie privée et sécurité et cliquez sur Identifiants enregistrés.

Ce que vous allez voir pourrait vous surprendre. Vous pouvez faire défiler toute la liste et afficher n’importe quel mot de passe enregistré en cliquant simplement sur l’icône en forme d’œil associée à l’entrée.

Vous n’êtes pas invité à saisir un mot de passe ou quoi que ce soit d’autre… vous bénéficiez simplement d’un accès illimité à tous les identifiants enregistrés.

Que faire alors ?

Qu’est ce qu’un mot de passe principal ?

Si vous tenez absolument à ce que Firefox enregistre vos mots de passe, vous devez les protéger avec un mot de passe principal. Une fois que vous aurez activé le mot de passe principal (anciennement appelé mot de passe maître), vous serez invité à saisir ce mot de passe chaque fois que vous ouvrirez Firefox et chaque fois que vous voudrez consulter un mot de passe enregistré.

La seule chose que vous devez garder à l’esprit, c’est que si vous oubliez ce mot de passe principal, vous risquez d’avoir quelques soucis. Pour réinitialiser ce mot de passe, vous devez ouvrir Firefox, aller sur chrome://pippki/content/resetpassword.xhtml, puis cliquer sur Effacer. Lorsque vous faites cela, tout ce que vous avez sauvegardé est perdu.

Donc, si vous voulez conserver ces identification intactes, il est dans votre intérêt de ne pas perdre ce mot de passe.

Comment protéger vos mots de passe enregistrés dans Firefox avec un mot de passe principal ?

Êtes-vous prêt à configurer cette option ? Allons-y.

Prérequis

La seule chose dont vous aurez besoin est d’une version à jour de Firefox. Je vous recommande de toujours garder vos navigateurs web à jour avec les dernières versions pour éviter les vulnérabilités logicielles.

1. Ouvrez Paramètres

Ouvrez Firefox, puis cliquez sur le bouton de menu (trois lignes horizontales) en haut à droite de la fenêtre. Dans le menu déroulant, cliquez sur Paramètres.

2. Naviguez jusqu’à identifiants et mots de passe

Dans la fenêtre Paramètres, cliquez sur Vie privée et sécurité dans le volet de gauche, puis recherchez Identifiants et mots de passe.

3. Activer le mot de passe principal

Cochez la case Utiliser un mot de passe principal. Une fenêtre contextuelle apparaît alors. Saisissez et vérifiez votre mot de passe principal. Vous verrez également un avertissement très clair concernant la mémorisation du mot de passe principal. Tenez compte de cet avertissement et notez votre mot de passe principal (de préférence dans un gestionnaire de mots de passe).

4. Cliquez sur OK pour définir votre mot de passe principal

Cliquez sur OK et votre mot de passe principal sera défini. Désormais, chaque fois que vous lancerez Firefox ou que vous tenterez d’afficher un mot de passe, vous serez invité à saisir ce mot de passe.

Félicitations, vous avez ajouté une couche de sécurité bienvenue à Firefox. Désormais, la seule personne qui peut voir vos mots de passe enregistrés, c’est vous.

Source : zdnet.com

Installer Firefox au format DEB sur Ubuntu

Featured

Dans Ubuntu 22.04 LTS et les versions suivantes, Firefox n’est plus installé depuis un paquet DEB mais depuis un paquet Snap. Aussi, voici une méthode pour installer Firefox au format DEB sur Ubuntu 22.04 LTS et les versions suivantes et supprimer le paquet Snap installé par défaut.

Pourquoi installer Firefox au DEB plutôt que garder le paquet Snap sur Ubuntu

Une application Snap s’exécute dans une sandbox qui l’isole du système. Certes, cela renforce la sécurité, mais cela l’empêche aussi de communiquer avec d’autres logiciels tiers (du moins pour le moment…).

Dans le cas de Firefox, si vous utilisez des extensions pour intégrer des applications tierces, la communication entre les deux ne s’établira pas forcément…

Par exemple, les extensions suivantes ne fonctionneront pas avec Firefox au format Snap :

De plus, les applications Snap ont la réputation de mettre plus de temps à se lancer…

Alors, il peut être intéressant d’installer Firefox au format DEB plutôt que le garder au format Snap…

Installer Firefox au format DEB sur Ubuntu

Étape 1 : Supprimer Firefox au format Snap

Ouvrez un terminal et faites :


sudo snap remove firefox

Étape 2 : Ajouter le PPA Mozilla de Firefox

Le PPA de Mozilla Team est, à la base, prévu pour fournir Firefox ESR (Firefox avec un support étendu d’un peu plus d’un an) et Thunderbird sur Ubuntu. Mais, on y trouve aussi Firefox…

Par contre, il semblerait que la version de Firefox anticipe les sorties officielles. Par exemple, Firefox 100 est déjà proposé le 27 avril 2022 alors que sa sortie officielle est attendue pour le 3 mai 2022… Donc, peut-être que l’inverse est aussi possible !

Toujours dans un terminal, pour ajouter le PPA de Firefox, faites :


sudo add-apt-repository ppa:mozillateam/ppa

Étape 3 : Rendre pour installer Firefox le PPA prioritaire

Sur les dépôts d’Ubuntu, il existe un paquet DEB firefox. C’est un paquet de transition vers le paquet Snap. Donc, à cette étape, nous allons nous assurer que le paquet DEB de Firefox provient bien du PPA en lui donnant une priorité supérieure par rapport aux dépôts Ubuntu.

Pour cela, il faut créer le fichier /etc/apt/preferences.d/mozilla-firefox et y ajouter les lignes suivantes :


Package: * Pin: release o=LP-PPA-mozillateam Pin-Priority: 1001

Cela peut se faire avec une commande unique dans un terminal. Copiez la commande suivante dans son intégralité, non ligne par ligne, puis collez-la dans votre terminal :

Pour coller un texte dans le terminal, faites un clic droit de la souris dans ce dernier et dans le menu choisissez coller.


echo ' Package: * Pin: release o=LP-PPA-mozillateam Pin-Priority: 1001 ' | sudo tee /etc/apt/preferences.d/mozilla-firefox

Étape 4 : Installer Firefox au format DEB et en français sur Ubuntu

Enfin, vous pouvez installer Firefox en français avec la commande suivante :


sudo apt install firefox firefox-locale-fr

firefox-locale-fr est le paquet de langue à installer pour avoir Firefox en français.

Étape 5 (facultative) : Paramètrer la mise à jour automatique de Firefox

La mise à jour de Firefox installé ainsi se fera avec le reste de mises à jour des logiciels.

Si vous voulez que Firefox se mette automatiquement à jour à la sortie d’une nouvelle version sur le PPA (comme pour les mises à jour de sécurité ou le paquet Snap), exécutez la commande suivante :


echo 'Unattended-Upgrade::Allowed-Origins:: "LP-PPA-mozillateam:${distro_codename}";' | sudo tee /etc/apt/apt.conf.d/51unattended-upgrades-firefox

Elle crée un fichier ajoutant le PPA Mozilla Team comme source pour les mises à jour automatique.

Étape 6 : ajouter Firefox au Dock et en faire son navigateur par défaut

Pour ajouter Firefox au Dock, cliquez sur son icône dans le menu des applications et ajoutez-le aux favoris.

Vous pouvez aussi vérifier qu’il est bien votre navigateur par défaut dans les paramètres d’Application par défaut.

Source numetopia.fr


Protection totale contre les cookies par défaut dans Firefox

Featured

Ce 14 juin, Mozilla a activé une fonctionnalité jusqu’alors en phase d’expérimentation : la protection totale contre les cookies dans le navigateur Firefox. De quoi s’agit-il ? Quels avantages ?

Firefox déploie depuis lundi, partout dans le monde, la fonction « Total Cookie Protection« , à savoir une protection totale contre les cookies. Cette option est désormais activée par défaut pour tous les utilisateurs de Firefox, que ce soit sur Windows, macOS ou Linux.

C’est quoi la protection totale contre les cookies ?

La protection totale contre les cookies est une fonctionnalité de Firefox qui limite l’application des cookies au site où ils ont été créés, empêchant ainsi les sociétés de traçage d’utiliser ces cookies pour suivre votre navigation de site en site.

« La protection totale contre les cookies offre des protections solides contre le suivi sans affecter votre expérience de navigation« , assure Mozilla.

Comment ça marche ?

La protection totale contre les cookies fonctionne en créant une boîte à cookies distincte pour chaque site Web que vous visitez. Au lieu de permettre aux traqueurs de relier votre comportement sur plusieurs sites, ils ne voient que le comportement de chaque site. Aucun autre site web ne peut pénétrer dans la boîte à cookies qui ne lui appartient pas et découvrir ce que les cookies des autres sites web savent sur vous. « Vous êtes ainsi à l’abri des publicités envahissantes et la quantité d’informations que les entreprises recueillent sur vous est réduite« , explique Mozilla sur son blog.

Une illustration indique clairement le fonctionnement et ses avantages.

Comment activer la protection totale contre les cookies ?

Pour profiter de la protection totale contre les cookies dans Firefox, il suffit de mettre à jour votre navigateur sous Linux, macOS ou Windows. La fonction est activée par défaut. Pour l’heure, Android et iOS/iPadOS ne sont pas encore concernés.

Source toolinux.com

Firefox 99 sort ce mardi

Featured

Dernière étape symbolique avant l’arrivée de la version 100 début mai, le navigateur open source Firefox passe en version 99 ce mardi. La nouvelle version est déjà disponible sur les serveurs de Mozilla.

Firefox 99 arrive ce 5 avril 2022 pour Linux, macOS et Windows (32 et 64 bits).

Firefox 99 : nouveautés

Vous pouvez désormais activer le mode narration en mode lecture avec le raccourci clavier « n ». Firefox 99 ajoute également la prise en charge de la recherche avec ou sans diacritiques dans la visionneuse PDF. Autre nouveauté pour les 3 OS : la prise en charge de l’API Web MIDI.

Cette nouvelle version du logiciel est importante sous Linux, car elle introduit enfin les barres de défilement en superposition de GTK, ce qui va conférer au navigateur un look plus moderne. La sandbox Linux a été renforcée : les processus exposés au contenu web n’ont plus accès au système X Window (X11).

Télécharger Firefox 99

Vous pouvez télécharger Firefox 99 depuis les serveurs de Mozilla (macOS, Linux et Windows) ou attendre la mise à jour automatisée sur votre ordinateur.

Quand sort Firefox 100 ?

Firefox 100 devrait arriver le 3 mai 2022.

Vous pouvez d’ailleurs aider les développeurs à vérifier que cette étape se déroule dans les conditions optimales en activant une fonction expérimentale, « Firefox 100 User-Agent String » accessible via la commande suivante : « about:preferences#experimental ».

Source toolinux.com

Sortie de Firefox 97 : ce qu’il faut savoir

Featured

Firefox 97 débarque avec une série de nouveautés à la fois discrètes et importantes, sur toutes les plateformes). La version stable du navigateur web de la Fondation Mozilla est disponible en téléchargement.

Comme le signalait Mozillazine ce mardi, il s’agit de la 100e version majeure de Firefox (même si la numérotation indique 97).

La 100ᵉ version majeure de Firefox est sortie ; notes de version https://t.co/sFiUbPb1Ks bulletin de sécurité (impact élevé) https://t.co/r0pQVYjapt et page What’s new https://t.co/0XSFeOI3Ft #JourDeSorties #100e #Firefox97 pic.twitter.com/cnhECsQRNl

— MozillaZine-fr.org (@MozillaZineFr) February 8, 2022

Firefox 97 : nouveautés

Parmi les avancées de Firefox 97, on peut citer :

Firefox prend désormais en charge et affiche le nouveau style de barres de défilement sous Windows 11
Sur macOS, des améliorations dans le chargement des polices système, ce qui accélère l’ouverture et le passage à de nouveaux onglets dans certaines situations
Sous Linux, cette version supprime la prise en charge de l’impression PostScript
Fin des 18 thèmes colorés de la version 94 de Firefox. Cela marque la fin d’un ensemble de fonctionnalités spéciales qui étaient limitées dans le temps. Toutefois, vous pouvez conserver votre palette de couleurs préférée si vous n’avez rien changé.

Vidéo de présentation

La Fondation Mozilla a publié, il y a quelques jours, une vidéo baptisée « La Situation Dans Son Ensemble », ainsi qu’une campagne de promotion : « Voyons l’Internet sous un nouvel angle ».

Vidéo

Source toolinux.com

Protection totale contre les cookies : Firefox Focus se lance

Featured

La protection totale contre les cookies lutte contre le pistage intersite. Elle s’intègre dès maintenant dans Firefox Focus pour Android et sera bientôt intégrée à la version iOS/iPadOS. Explication et présentation.

Firefox Focus pour Android est le premier navigateur mobile Firefox à disposer de la protection totale contre les cookies. Celle-ci va permettre de limiter le pistage intersite. Comme l’explique Mozilla, « la protection totale contre les cookies fonctionne en conservant une « boîte à cookies » distincte pour chaque site web que vous visitez ».

Comment ça marche ?

La protection totale contre les cookies va isoler les cookies pour chaque site web que vous visitez. Chaque fois qu’un site web, ou un contenu tiers intégré à un site web, dépose un cookie dans votre navigateur, Firefox Focus le confine dans une « boîte à cookies » dédiée à ce site web. De cette façon, aucun autre site web ne peut pénétrer dans les boîtes à cookies qui ne lui appartiennent pas et découvrir ce que les cookies des autres sites web savent sur vous.

Télécharger Firefox Focus

Vous pouvez télécharger Firefox Focus pour Android et iOS depuis cette page. La version iOS bénéficiera de la nouvelle protection dans une version ultérieure.

Source toolinux.com

Firefox en carafe, pourquoi et comment faire pour dépanner

Featured

S’ils sont un peu moins de 10 % d’internautes en France à utiliser le navigateur Firefox, ils font du bruit ! Twitter était ce matin le déversoir de mécontentements d’utilisateurs bloqués par des onglets muets. Voici pourquoi, et comment aller mieux.

Panique sur le web en ce matin du 13 janvier 2022. Les internautes qui passent par le navigateur Firefox n’ont pas pu l’utiliser pendant quelques heures. La première conséquence de la panne, la plus visible, c’est que les onglets du navigateur restaient vides et muets. Impossible de charger des pages web.

Bien que la situation soit revenue à la normale depuis quelques minutes, voici comment faire en cas de problème persistant. Le problème est lié au support du protocole HTTP3 dans le navigateur. L’origine du problème est la collecte des données de télémétrie, selon un ticket Bugzilla.

Voici comment le résoudre. Tapez dans la barre d’URL : about:preferences ou allez dans Préférences > Vie privée et sécurité et désactivez la collecte de données.

Autre moyen de contournement, tapez dans la barre d’URL about:config, puis cliquez sur le bouton bleu d’avertissement, et recherchez la clé network.http.http3.enabled. Passez-la à False en double-cliquant dessus. Relancez ensuite votre navigateur.

Une nouvelle version qui ne passe pas

La cause de ce problème soudain ? Mozilla a publié une nouvelle version de son navigateur pour les versions desktop et Android. La nouvelle version se nomme Firefox 96. La nouvelle mise à jour se concentre sur l’aide aux utilisateurs de chat vidéo, l’augmentation des performances et de la sécurité, et l’amélioration de l’expérience utilisateur sur les appareils mobiles.

Du côté des ordinateurs de bureau, la dernière version de Mozilla apporte des « améliorations significatives » aux fonctions de suppression du bruit et de contrôle automatique du gain du navigateur. Ces améliorations sont destinées aux utilisateurs de chat vidéo, en particulier ceux qui utilisent des logiciels ou du matériel ne disposant pas de méthodes intégrées pour supprimer le bruit de fond ou contrôler automatiquement le niveau d’entrée du micro de l’utilisateur. Dans le même ordre d’idées, Mozilla a également apporté de « légères améliorations » à sa technologie de suppression de l’écho, qui aide les haut-parleurs à éviter la résonance dans les environnements acoustiques médiocres.

La deuxième fonctionnalité phare de la version 96 se concentre sur la réduction de la charge du fil principal, ce qui devrait aider le navigateur à mieux fonctionner sur les systèmes plus anciens, plus lents ou encombrés qui ne disposent pas de ressources suffisantes pour répondre à ses besoins en matière de traitement et de mémoire.

La dernière fonctionnalité ajoutée à la version de bureau est un nouveau paramètre d’application pour les cookies qui, par défaut, appliquera la politique « Same-Site=lax ». Mozilla affirme que cela permettra de mieux défendre les utilisateurs contre les attaques CSRF (Cross-Site Request Forgery).

Les correctifs appliqués à la dernière version du navigateur de bureau comprennent des corrections pour l’ouverture des liens Gmail sur macOS, de multiples corrections de la lecture vidéo et des performances, ainsi que des mises à jour de sécurité. Mozilla travaille aussi à la correction des performances des vidéos détachées lues en plein écran sur les appareils macOS. Cette fonctionnalité a été « temporairement désactivée » pour « éviter certains problèmes de corruption, de changement de luminosité, de sous-titres manquants et d’utilisation élevée du processeur ». Aucun délai n’a été mentionné pour savoir quand elle pourrait être à nouveau disponible.

Du côté d’Android, Mozilla a ajouté une nouvelle fonction « historique des faits saillants » pour aider les utilisateurs à trouver les sites récemment visités, ainsi que des améliorations aux images affichées pour les ajouts récents de signets sur la page d’accueil de l’utilisateur.

La longue liste des correctifs pour mobile comprend des améliorations du presse-papiers, des améliorations de la gestion des onglets, une correction de l’affichage des onglets privés en tant qu’onglets normaux, des corrections des problèmes d’affichage de l’interface de l’historique et un meilleur comportement du clavier à l’écran.

Source zdnet.fr

Sortie de Firefox 96 et 97 bêta

Featured

Firefox 96 est la première version du navigateur Web de l’année pour ceux qui utilisent la branche stable. Au menu : quelques améliorations en matière de performances et de sécurité. On fait le tour avec vous et on vous parle déjà de Firefox 97.

Firefox 96 est disponible. La nouvelle version du navigateur de Mozilla a été mise en ligne ce 11 janvier 2022.

Quoi de neuf ?

Les nouveautés de Firefox 96 sont :

Améliorations significatives dans la suppression du bruit et le contrôle automatique du gain, ainsi que de légères améliorations pour la suppression de l’écho
Réduction significative de la charge main-thread
Nouvelle politique en matière de cookies par défaut – Same-Site=lax – pour vous défendre contre les attaques CSRF (Cross-Site Request Forgery).

Les corrections

La dernière version corrige un problème de perte intermittente de la vidéo SSRC. Elle corrige également un problème où WebRTC dégrade la résolution du partage d’écran pour vous offrir une expérience de navigation plus claire.
Enfin, Mozilla a corrigé les problèmes de dégradation de la qualité vidéo sur certains sites.

Télécharger Firefox 96

Firefox 96 est disponible sous forme de mise à jour automatique dans la plupart des cas. Les fichiers sont également disponibles sur le compte FTP de Mozilla.

Canal bêta : Firefox 97 se dévoile

Les utilisateurs du canal bêta viennent eux de passer à la version 97 bêta, comme vous le voyez sur notre capture d’écran. Firefox dispose désormais d’un nouveau flux de téléchargement optimisé. Au lieu de vous y inviter à chaque fois, les fichiers seront désormais téléchargés automatiquement. Ils peuvent toujours être ouverts à partir du panneau des téléchargements.

Source toolinux.com

Avec RLBox, Firefox 95 va améliorer votre sécurité en ligne

Featured

Le nouvelle version 95 de Firefox sort ce mardi. Elle est déjà disponible sur le serveur FTP de Mozilla. Voici les principales nouveautés pour Linux, macOS et Windows.

Si cette mise à niveau du navigateur open source n’est pas spectaculaire en termes de fonctionnalités nouvelles, Firefox 95 inclut désormais une toute nouvelle technologie de « sandboxing » baptisée RLBox. Elle va améliorer de manière très claire la sécurité offerte à l’utilisateur, comme l’explique très bien cet article de blog (en anglais).

La technique utilise WebAssembly pour isoler le code potentiellement défectueux et s’appuie sur un prototype lancé l’année dernière aux utilisateurs macOS et Linux. Elle peut isoler cinq modules différents : Graphite, Hunspell, Ogg, Expat et Woff2.

Aujourd’hui, RLBox va plus loin et se voit intégré à toutes les plateformes Firefox prises en charge (que ce soit sur le bureau ou sur le mobile pour Android et iOS/iPadOS).

Notes de sortie de Firefox 95
Télécharger Firefox 95 sur le serveur FTP de Mozilla

Source toolinux.com

 

Firefox Monitor pourrait bientôt supprimer vos informations personnelles diffusées en ligne

Featured

Le module de Firefox qui permet de surveiller si vos mots de passe ont été détectés dans des fuites de données pourrait évoluer et proposer de supprimer vos informations personnelles de la Toile.

Mozilla pourrait très bientôt faire évoluer Firefox Monitor. L’outil, intégré à Firefox et qui permet de vérifier si vos données personnelles (e-mail, mots de passe, etc.) ont été compromises, pourrait bientôt aller chercher et supprimer de lui-même vos données personnelles accessibles en ligne. C’est en tout cas que ce qu’explique Mozilla sur son site dédié.

Pour la Fondation, la présence de vos données personnelles en ligne fait de vous une cible privilégiée pour les adeptes d’usurpation d’identité, pirates et autres stalkers. Mozilla indique donc être en train de créer un service destiné à surveiller les sites Web qui possèdent vos données personnelles pour les faire supprimer.

Le service, dont les contours restent flous, n’est pas encore disponible. Il est toutefois possible de s’inscrire sur une liste d’attente afin d’être alerté dès que cette nouvelle fonction sera disponible. Vous devrez pour cela vous rendre sur la page dédiée puis vous connecter à l’aide de votre compte Firefox afin de cliquer sur le bouton prévu à cet effet pour rejoindre la liste d’attente.

Source : GHacks