Firefox 95 va vous protéger de ses éventuels bugs ou failles avec un nouveau bac à sable

Pierre Crochart
Spécialiste smartphone & gaming
07 décembre 2021 à 16h15
7
Firefox Clubic © Clubic.com
© Clubic

Les versions les plus récentes de nos navigateurs ont pour habitude de nous protéger contre les menaces extérieures. Code malicieux, trackers, cookies… Mais il est plus rare qu'ils tentent de nous protéger d'eux-mêmes.

Firefox 95 incarne en cela un navigateur humble. Fraîchement disponible, cette nouvelle version inaugure une fonctionnalité qui permet d'éviter que son propre code, s'il est défectueux, puisse détériorer l'ensemble du programme.

Une sandbox pour protéger Firefox de ses propres failles

Firefox 95 introduit une nouvelle fonctionnalité baptisée RLBox. Développée conjointement par Mozilla et des chercheurs de l'université de Californie San Diego et celle du Texas, elle offre aux versions desktop et mobile du navigateur une protection accrue contre le code corrompu.

En l'occurrence, et comme n'importe quelle sandbox (ou bac à sable), RLBox permet d'isoler des modules de Firefox pour qu'ils n'interagissent pas avec d'autres. En clair, si une faille est découverte dans le code de l'un des modules concernés, elle ne viendra pas poser problème à d'autres systèmes.

Le sandboxing est une approche très répandue et largement utilisée par les navigateurs web. Mais, d'après Mozilla, RLBox est plus efficient et ne touche pas autant aux performances que d'autres solutions. Son utilisation de la mémoire vive est aussi plus modérée, afin de ne strictement rien changer aux yeux des utilisateurs et utilisatrices.

Cinq modules concernés

Pour l'heure, RLBox cible en particulier cinq modules de Firefox 95 : son moteur de rendu de polices Graphite, le vérificateur orthographique Hunspell, le container multimédia Ogg, le parser Expart XML et le format de compression Woff2. Par conséquent, si le code d'un ou de plusieurs de ces systèmes est frappé d'un bug, ou qu'une vulnérabilité est découverte, elle n'empêchera pas le reste du navigateur de fonctionner normalement.

« Même une faille zero-day sur n'importe lequel de [ces modules] ne constituera aucune menace pour Firefox », assure Mozilla sur son blog.

Bien sûr, l'éditeur n'est pas encore parvenu à mettre au point un verrou infaillible. Aussi, tous les modules qui constituent le cœur de Firefox ne peuvent être verrouillés de la sorte et restent donc vulnérables. Mais Mozilla espère que son impulsion encouragera la concurrence à adopter des mesures similaires afin de rendre le Web plus sûr.

Mozilla Firefox
  • Un des plus innovants du marché
  • Fonctionnalités pour optimiser l'UX
  • Gère les derniers standards vidéo AV1

Firefox est sans nul doute l'un des navigateurs les plus innovants du marché, et le seul vraiment capable de concurrencer Chrome sur tous les fronts. Bien que pêchant un peu du côté des performances comparé à ses concurrents sous Chromium, l'indépendance du navigateur de Mozilla vis-à-vis du projet open-source de Google reste l'un de ses plus gros atouts, lui permettant d'innover et d'expérimenter.

Firefox est sans nul doute l'un des navigateurs les plus innovants du marché, et le seul vraiment capable de concurrencer Chrome sur tous les fronts. Bien que pêchant un peu du côté des performances comparé à ses concurrents sous Chromium, l'indépendance du navigateur de Mozilla vis-à-vis du projet open-source de Google reste l'un de ses plus gros atouts, lui permettant d'innover et d'expérimenter.

Source : The Verge

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
7
8
ypapanoel
Firefox 95? Ca me rappelle le nom d’un OS bien incomplet et bugué que certains reconnaitront. A tel point que je m’en suis servi que contraint et forcé quand on n’a plus trop eu le choix que de tourner dessus<br /> …pas trés heureux comme nom pour le faire télécharger… chez les vieux comme moi en tout cas !
_Mirage
Toujours mon navigateur préféré, installé avec Chromium qui ne me sert que pour quelques tests.
Asakha1
Pourtant, Win95 était bien… Contrairement à Win98, jusqu’à l’arrivé de la version SE.
Gh0st_D0g
Curieux de voir si après 99, ils vont passer à 100 ou faire un genre de «&nbsp;reboot&nbsp;» 1.0
lapin-tfc
c’est la 95ème version il y en a eu 94 avant et il y en aura d’autres après, si vraiment tu t’arrêtes à ce genre de détail au secours, attend la prochaine version la 96ème dans quelques semaines et le chat noir va bientôt disparaitre
Neophus975
Toujours au top ce navigateur je trouve que j’utilise depuis bien 15 ans déjà !
promeneur001
Lors de l’arrivée de Chrome je m’y suis intéressé. Mais l’argument principal de la vitesse d’affichage ne m’a pas convaincu, car dans mon cadre d’utilisation la vitesse d’affichage n’était pas un problème.<br /> Je suis satisfait de la richesse des fonctionnalités de FF. Je n’ai pas besoin de changer. Par contre j’apprécie Chrome avec sa technologie «&nbsp;web app&nbsp;». Je l’utilise pour avoir sur mon Linux desktop, Google Messages et Facebook et bientôt WhatsApp quand ils ajouteront les appels vidéos (2 ans après les annonces, on y arrive).
orionb1
la question se pose surtout pour le user agent car apparemment certains sites risquent de buger en considérant qu’on est en version 10
Gh0st_D0g
Ah génial… 🥲
Voir tous les messages sur le forum

Lectures liées

Faudrait savoir, AMD : 4 Go de VRAM, c'est suffisant pour jouer ou pas ?
Cdiscount frappe fort pour la 2ème démarque avec 6 offres chocs !
Cette souris gamer Logitech est bradée pour les Soldes !
NVIDIA GSP : bon pour les serveurs, oui, mais aussi pour nos PC portables
AMD, NVIDIA, Intel, processeurs et cartes graphiques : les prix vont continuer d'augmenter
Intel : les processeurs a priori non déverrouillés se mettent à battre des records d'overclocking
NVIDIA GeForce GT 1010 : enfin un bench pour la carte bas de gamme basée sur Pascal
Ce PC portable gamer Asus avec sa RTX 3070 est à prix choc
Soldes Fnac : ce PC portable gamer Acer Nitro 5 avec RTX 3070 est en promo !
BenQ dévoile le MOBIUZ EX3210U, son nouveau moniteur 4K 144 HZ : attention au porte-monnaie
Haut de page