Firefox 95 va vous protéger de ses éventuels bugs ou failles avec un nouveau bac à sable

Pierre Crochart
Spécialiste smartphone & gaming
07 décembre 2021 à 16h15
7
© Clubic
© Clubic

Les versions les plus récentes de nos navigateurs ont pour habitude de nous protéger contre les menaces extérieures. Code malicieux, trackers, cookies… Mais il est plus rare qu'ils tentent de nous protéger d'eux-mêmes.

Firefox 95 incarne en cela un navigateur humble. Fraîchement disponible, cette nouvelle version inaugure une fonctionnalité qui permet d'éviter que son propre code, s'il est défectueux, puisse détériorer l'ensemble du programme.

Une sandbox pour protéger Firefox de ses propres failles

Firefox 95 introduit une nouvelle fonctionnalité baptisée RLBox. Développée conjointement par Mozilla et des chercheurs de l'université de Californie San Diego et celle du Texas, elle offre aux versions desktop et mobile du navigateur une protection accrue contre le code corrompu.

En l'occurrence, et comme n'importe quelle sandbox (ou bac à sable), RLBox permet d'isoler des modules de Firefox pour qu'ils n'interagissent pas avec d'autres. En clair, si une faille est découverte dans le code de l'un des modules concernés, elle ne viendra pas poser problème à d'autres systèmes.

Le sandboxing est une approche très répandue et largement utilisée par les navigateurs web. Mais, d'après Mozilla, RLBox est plus efficient et ne touche pas autant aux performances que d'autres solutions. Son utilisation de la mémoire vive est aussi plus modérée, afin de ne strictement rien changer aux yeux des utilisateurs et utilisatrices.

Cinq modules concernés

Pour l'heure, RLBox cible en particulier cinq modules de Firefox 95 : son moteur de rendu de polices Graphite, le vérificateur orthographique Hunspell, le container multimédia Ogg, le parser Expart XML et le format de compression Woff2. Par conséquent, si le code d'un ou de plusieurs de ces systèmes est frappé d'un bug, ou qu'une vulnérabilité est découverte, elle n'empêchera pas le reste du navigateur de fonctionner normalement.

« Même une faille zero-day sur n'importe lequel de [ces modules] ne constituera aucune menace pour Firefox », assure Mozilla sur son blog.

Bien sûr, l'éditeur n'est pas encore parvenu à mettre au point un verrou infaillible. Aussi, tous les modules qui constituent le cœur de Firefox ne peuvent être verrouillés de la sorte et restent donc vulnérables. Mais Mozilla espère que son impulsion encouragera la concurrence à adopter des mesures similaires afin de rendre le Web plus sûr.

Mozilla Firefox
  • 100 % développé en interne
  • Fiable, efficace et stable
  • Fonctionnalités d'optimisation de l'interface et de l'expérience utilisateur

Firefox n’est peut-être pas aussi rapide que Chrome et consorts, mais il n’en reste pas moins un navigateur efficace et fiable. Développée en interne sur tous les fronts, moteurs de rendu et d’exécution JavaScript compris, la solution de Mozilla se veut à la pointe du respect de la vie privée et de la protection de la confidentialité. En témoignent les nombreuses technologies maison intégrées qui contribuent à faire de Firefox un environnement sécurisé (isolation des sites, onglets sandboxés, blocages agressifs des publicités, cookies et traqueurs intersites). Cette liberté d’innovation et d’expérimentation est notamment rendue possible par l’indépendance du projet vis-à-vis de Chromium.

Firefox n’est peut-être pas aussi rapide que Chrome et consorts, mais il n’en reste pas moins un navigateur efficace et fiable. Développée en interne sur tous les fronts, moteurs de rendu et d’exécution JavaScript compris, la solution de Mozilla se veut à la pointe du respect de la vie privée et de la protection de la confidentialité. En témoignent les nombreuses technologies maison intégrées qui contribuent à faire de Firefox un environnement sécurisé (isolation des sites, onglets sandboxés, blocages agressifs des publicités, cookies et traqueurs intersites). Cette liberté d’innovation et d’expérimentation est notamment rendue possible par l’indépendance du projet vis-à-vis de Chromium.

Source : The Verge

Pierre Crochart

Spécialiste smartphone & gaming

Spécialiste smartphone & gaming

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

ypapanoel
Firefox 95? Ca me rappelle le nom d’un OS bien incomplet et bugué que certains reconnaitront. A tel point que je m’en suis servi que contraint et forcé quand on n’a plus trop eu le choix que de tourner dessus<br /> …pas trés heureux comme nom pour le faire télécharger… chez les vieux comme moi en tout cas !
_Mirage
Toujours mon navigateur préféré, installé avec Chromium qui ne me sert que pour quelques tests.
Asakha1
Pourtant, Win95 était bien… Contrairement à Win98, jusqu’à l’arrivé de la version SE.
Gh0st_D0g
Curieux de voir si après 99, ils vont passer à 100 ou faire un genre de «&nbsp;reboot&nbsp;» 1.0
lapin-tfc
c’est la 95ème version il y en a eu 94 avant et il y en aura d’autres après, si vraiment tu t’arrêtes à ce genre de détail au secours, attend la prochaine version la 96ème dans quelques semaines et le chat noir va bientôt disparaitre
Neophus975
Toujours au top ce navigateur je trouve que j’utilise depuis bien 15 ans déjà !
promeneur001
Lors de l’arrivée de Chrome je m’y suis intéressé. Mais l’argument principal de la vitesse d’affichage ne m’a pas convaincu, car dans mon cadre d’utilisation la vitesse d’affichage n’était pas un problème.<br /> Je suis satisfait de la richesse des fonctionnalités de FF. Je n’ai pas besoin de changer. Par contre j’apprécie Chrome avec sa technologie «&nbsp;web app&nbsp;». Je l’utilise pour avoir sur mon Linux desktop, Google Messages et Facebook et bientôt WhatsApp quand ils ajouteront les appels vidéos (2 ans après les annonces, on y arrive).
orionb1
la question se pose surtout pour le user agent car apparemment certains sites risquent de buger en considérant qu’on est en version 10
Gh0st_D0g
Ah génial… 🥲
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet