Netactualité

Aller au contenu | Aller au menu | Aller à la recherche

Mise à jour Logiciel

Fil des billets - Fil des commentaires

dimanche, septembre 23 2007

Firefox 2.0.0.7 comble une faille liée à Quicktime

firefox.png La fondation Mozilla distribue depuis quelques heures une mise à jour de sécurité destinée à son navigateur vedette, Firefox qui se voit donc désormais estampillé de la référence 2.0.0.7. Ce correctif vise principalement à combler une faille de sécurité liée à la fonctionnalité QuickTime Media Link de Quicktime, découverte il y a plus d'un an, dont les modalités d'exploitation ont été publiées voilà une semaine sur le Web. Certains auront sans doute déjà remarqué l'activation du module de mise à jour automatique.

Cette vulnérabilité aurait été décelée il y a environ un an par un chercheur anglais nommé Petko Petkov, qui fit à l'époque un rapport à Apple. La mise à jour Quicktime distribuée en mars dernier visait notamment à combler cette vulnérabilité, mais n'aurait pas correctement envisagé l'éventualité dans laquelle le lecteur multimédia est appelé par Firefox dans les versions 2.0.0.6 et antérieures. La semaine dernière, ce chercheur a donc finalement décidé de publier sur son blog un « proof of concept », ou démonstration de l'existence de cette faille.

La vulnérabilité en question permettrait à un pirate mal intentionné d'envoyer à Quicktime du code Javascript, qui est alors interprété par le navigateur Internet de l'utilisateur. Jusqu'ici, l'utilisation de l'extension No Script pour Firefox permettait de se protéger de ce type de menace. Le problème se voit ainsi résolu par cette mise à jour du navigateur Mozilla. Petko Petkov entreprend maintenant de sensibiliser l'opinion au sujet d'une faille similaire permettant d'exploiter des vulnérabilités du moteur d'Internet Explorer à partir de fichiers multimédia appelés dans Windows Media Player, même si l'utilisateur ne surfe qu'avec Firefox, Opera ou tout autre navigateur...

DivX 6.7 compatible Vista en téléchargement

divx6.jpeg Après une petite phase de beta-test, la version finale du codec DivX 6.7 est fin prête à être télécharger. Cette nouvelle mouture intègre quelques nouveautés / optimisations. A ce propos, on peut citer :

* La prise en charge du profile 1080HD
* La compression en 1080i
* La prise en charge des proportions pour le HDV, DVCPRO HD et AVCHD.
* Optimisations SSE4 (compatibles Penryn)
* Prise en charge officielle de Windows Vista 32 bits

DivX 6.7 regroupe le codec 6.7, le lecteur DivX 6.6, le lecteur Web DivX Web Player 1.3.1 et le convertisseur DivX Converter 6.5 (compatible Windows Vista). Cette nouvelle version de DivX (pour Windows 2000 , Windows XP et Windows Vista) peut être téléchargée en français via le lien suivant.

samedi, août 25 2007

Le marketing de Firefox

La fondation Mozilla pourrait revoir sa stratégie en matière de marketing, en vue de mieux promouvoir son navigateur vedette, le célèbre Firefox. La fondation Mozilla, qui s'interroge sur le devenir de son client mail ThunderBird , souhaite consolider les parts de marché de son fureteur Web. Selon l'un des membres de l'équipe marketing de Mozilla, JT Batson, la fondation a jusqu'à présent fait un bon travail pour faire télécharger Firefox par le public, en revanche un grand pourcentage des personnes ayant téléchargé le logiciel ne deviennent pas des utilisateurs Firefox actifs. Et c'est le principal problème de la fondation qui souhaite rendre son navigateur encore plus incontournable.

D'après les statistiques de la fondation, la moitié des personnes ayant téléchargé Firefox ne l'installent jamais et sur les personnes l'installant, 50% à peine sont considérés comme des utilisateurs actifs. Afin de remédier au vieux réflex du double clic sur l'icône e de couleur bleue, la fondation pourrait changer l'icône du navigateur et l'accompagner d'un texte plus explicite. Les développeurs vont également tenter de rendre l'icône plus visible sur le bureau alors que la boîte de dialogue demandant si Firefox doit devenir le navigateur par défaut sera visiblement revue. D'autres suggestions sont également considérées et la fondation Mozilla espère bien faire monter la part de marché de Firefox à 30% d'ici à juin 2008.

mercredi, août 1 2007

Firefox passe en 2.0.0.6 et corrige la faille URI

Les utilisateurs de Firefox 2 auront sans doute remarqué ce matin que le module de mise à jour automatique du logiciel leur suggérait l'installation d'une nouvelle mise à jour, estampillée 2.0.0.6. Proposée au téléchargement moins d'un mois après la sortie de la précédente version du navigateur, cette mise à jour vient corriger la faille relative à l'identifiant de ressource « firefoxurl:// » découverte mi-juillet. Cet identifiant de ressources (URI, ou Uniform Resource Identifier) est par exemple utilisé par le logiciel pour lancer une application tierce à partir d'un lien placé sur une page Web.

Cette faille a récemment fait l'objet d'une controverse entre Mozilla et Microsoft. Lors de sa découverte, celle-ci impliquait l'utilisation conjointe d'Internet Explorer et de Firefox. Pour l'exploiter, il fallait d'abord charger un lien corrompu dans Internet Explorer, puis envoyer les informations à Firefox, qui se révélait alors susceptible de lancer un logiciel sans le consentement de l'utilisateur. La première réponse de Mozilla fut d'expliquer que seul Internet Explorer était à blamer, mais la fondation est ensuite rapidement revenue sur sa position pour reconnaitre que Firefox était également concerné. D'où cette correction, qui devrait rapidement être portée sur Thunderbird et Seamonkey.

Un rapport de l'US Cert daté du 27 juillet soulève toutefois une nouvelle problématique : cette faille pourrait en effet être inhérente à Windows, à partir du moment où Internet Explorer 7 est installé sur le système. La denrière version du navigateur aurait en effet modifié la façon dont Windows interprète les protocoles d'appel aux applications tierces, telles que la fonction « mailto: » censée ouvrir le client de messagerie. Via cette faille, il serait possible de faire appel à une application autre que celle à laquelle est normalement destiné l'URI.

lundi, mai 7 2007

Gaim / Pidgin 2.0 dispo en téléchargement

Après deux ans de développement, les auteurs du logiciel de messagerie instantanée multiprotocoles Gaim rebaptisé Pidgin annoncent la disponibilité de la version 2.0 finale de leur création. Entièrement gratuit et libre, Pidgin 2.0 offre une nouvelle interface avec de nouveaux icônes et une nouvelle gestion des statuts.

Pidgin 2.0 propose aussi une prise en charge des « avatars universels » et une nouvelle fonction de défilement. Pidign 2.0 est compatible avec les réseaux AIM, Gadu-Gadu, Groupwise, ICQ, IRC, Jabber, MSN, QQ, SIMPLE, Yahoo et Zephyr. On trouve également une multitude de nouveaux plugins associés à Pigdin 2.0.

lundi, avril 16 2007

Messagerie instantanée : GAIM change de nom

Afin de régler un différend judiciaire avec AOL, la messagerie instantanée libre et gratuite GAIM a été dans l'obligation de changer de nom. Désormais, le logiciel inter-plateforme et inter-réseaux (compatible Windows Live Messenger, Yahoo Messenger, ICQ ...) devra être appelé Pidgin.

Initialement, le nom GAIM était l'acronyme de GTK et de AOL Instant Messenger (AIM). AOL se serait plaint de cette référence, précisant qu'elle pourrait amener à des confusions. AOL a donc cherché ensuite à faire jouer les droits sur la marque AIM pour obtenir le changement de nom de GAIM.

Les projets dérivés de GAIM nommés « Libgaim » et « gaim-text » seront renommés « libpurple » et « Finch ». Le site Web qui héberge GAIM redirige désormais vers « pidgin.im ». Si tout va bien, la version 2.0 finale de GAIM / Pidgin devrait sortir cette semaine.

Pidgin

Thunderbird 2.0 se rapproche : sortie de la RC1

Prochaine évolution majeure du logiciel de messagerie de la fondation Mozilla, Thunderbird vient de passer en version RC1 (Release Candidate 1), ce qui signifie que le développement devrait bientôt toucher à sa fin.

Parmi les nouveautés introduites par les développeurs de la fondation Mozilla dans leur logiciel de messagerie, citons en vrac un nouveau thème graphique, la possibilité de marquer manuellement ses messages grâce à de multiples mot-clé (des tags) ou la prise en charge automatique des comptes Gmail et .Mac, afin que l'utilisateur n'ait pas à s'embarrasser de certaines options de configuration parfois fastidieuses. Les alertes, qui apparaissent dans la barre des tâches pour signaler l'arrivée de nouveaux messages, s'enrichissent désormais de nouvelles informations.

Thunderbird 2.0 se veut également plus ergonomique, avec un certain nombre de nouveautés au niveau de la navigation comme la possibilité de faire défiler les messages via un bouton précédent/suivant, ou l'affichage des différents dossiers de la Boîte de réception en fonction de critères particuliers tels que les dossiers les plus lus, les plus récents ou les non lus. Pour finir, signalons que cette mouture 2.0 bénéficie d'un nouvel installeur Windows et qu'elle devrait se révéler parfaitement compatible avec Windows Vista.

samedi, mars 31 2007

Firefox 2.0.0.3

Mozilla a publié la version 2.0.0.3 de Mozilla Firefox. Cette mise à jour corrige un certain nombre de bugs et a bénéficié d'une nouvelle procédure de beta test, permettant d'obtenir des versions testées de manière plus approfondie.

mardi, mars 13 2007

Open XML pour OpenOffice grâce à un plugin Novell

Conformément à ce qu'il avait annoncé, l'éditeur Novell vient de publier une extension à la suite bureautique libre et gratuite OpenOffice.org permettant à cette dernière de prendre en charge le format Open XML, introduit par Microsoft dans le cadre de la dernière version de sa suite bureautique, Office 2007. Grâce à cette extension de quelques mégaoctets, les utilisateurs de la suite OpenOffice.org seront en mesure d'ouvrir des documents enregistrés sous Office 2007 ainsi que de convertir des documents enregistrés au format OpenDocument en Open XML.

Le plugin fonctionne avec les versions Linux et Windows d'OpenOffice.org.

La démarche inverse a déjà été accomplie par Microsoft, puisque l'éditeur a publié début février sa propre extension pour Office 2007, destinée à l'ouverture et à la conversion et à la sauvegarde de fichiers au format ODF (OpenDocument). Notons enfin que Sun prépare également la sortie d'un plugin de conversion pour la suite bureautique StarOffice.

lundi, mars 5 2007

Thunderbird 1.5.0.10

Une mise à jour de Mozilla Thunderbird a été publiée. Estampillée 1.5.0.10, elle corrige son lot de bugs et de failles de sécurité.

Thunderbird

- page 3 de 7 -