Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : juillet 2009
    Messages : 1 547
    Points : 75 753
    Points
    75 753

    Par défaut Mozilla en veut à Apple, Microsoft et Google

    Mozilla en veut à Apple, Microsoft et Google, la Fondation leur reproche de prendre trop de libertés avec les plug-in Firefox

    Asa Dotzler, l'un des membres fondateurs de Mozilla qui a crée l'équipe en charge des test à effectuer sur Firefox, et qui a également mis au point Spread Firefox, vent de pousser un coup de gueule retentissant sur son blog.

    L'homme en colère en veut amèrement à Apple, Microsoft, Google, et même le tout nouveau RockMeIt.

    Il reproche à ces entreprises de prendre trop de libertés vis-à-vis des plug-ins Firefox, qu'ils installeraient dans le navigateur du même nom sans demander l'accord au principal intéressé, à savoir l'utilisateur.

    Majoritairement, ces petits additifs numériques arrivent en même temps que l'installation d'un logiciel, comme iTunes, Office ou Google Earth.

    “Ce comportement n'est pas acceptable. J'ai téléchargé et installé une application spécifique de ces éditeurs avec l'intention d'avoir uniquement cette application installée, et sans mon accord, elle m'a imposé des logiciels supplémentaires. Dans mon dictionnaire, cela correspondant à la définition d'un Cheval de Troie. Oui c'est précisément la manière dont fonctionne un Cheval de Troie. Ces composants supplémentaires, installés sans mon consentement ne sont peut-être pas malveillants, mais les moyens par lesquels ils ont été installés étaient sournois et inappropriés”, déclame vigoureusement Asa.

    Il demande aux firmes concernées de purement et simplement cesser de tels agissements : “Ces éditeurs devraient cesser ce comportement et laisser Mozilla et d'autres développeurs se concentrer sur des questions plus importantes d'expérience utilisateur plutôt que de lutter contre leurs mauvais comportements”.

    Il conclu en une recommandation concise : “C'est très simple. Demandez d'abord l'autorisation !”

    Source : Le blog d'Asa Dotzler

    Trouvez-vous ce coup de poing sur la table justifié ?

    Pour Asa, "Mozilla pourrait mieux aider l'utilisateur à gérer ce genre de problème", mais ça ne lui semble pas normal que des "éditeurs de confiance" comme Apple, Google ou Microsoft les provoquent. Et vous, qu'en pensez-vous ?

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    mars 2010
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mars 2010
    Messages : 52
    Points : 76
    Points
    76

    Par défaut

    Et c'est tellement vrai.

    Juste un truc. Pourquoi on ne réagit que maintenant chez Mozilla ?
    Et puis de toutes façons pourquoi critiquer ? Ça ne changera rien. Il faut agir !

    De plus « À contenu non malveillant. », ça reste à voir.
    Nek, développeur amateur.
    Wiki (Symfony2) - Nekland - Minecraft

  3. #3
    Membre éprouvé Avatar de Elepole
    Profil pro
    Développeur informatique
    Inscrit en
    avril 2010
    Messages
    504
    Détails du profil
    Informations personnelles :
    Âge : 29
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : avril 2010
    Messages : 504
    Points : 1 128
    Points
    1 128

    Par défaut

    Citation Envoyé par Katleen Erna Voir le message
    Trouvez-vous ce coup de poing sur la table justifié ?
    Oh que oui, et sa se limite pas qu'a ces entreprise, Nvidia rajoute par exemple un plugin 3D vision sans rien demandé. Le pire c'est quand la gestion de version des plugin est faite par les pied: j'ai 2 plugin Office 2010 (un de la beta et un de la final) j'ai 2 plugin Nvidia 3D, etc ... a vous dégouté de mettre a jour vos logiciel

    Citation Envoyé par Katleen Erna Voir le message
    Pour Asa, "Mozilla pourrait mieux aider l'utilisateur à gérer ce genre de problème", mais ça ne lui semble pas normal que des "éditeurs de confiance" comme Apple, Google ou Microsoft les provoquent. Et vous, qu'en pensez-vous ?
    Que c'est la logique même, les logiciel devrait toujours laisser le choix au utilisateur sur les composant non indispensable. (Et c'est malheureusement pas toujours le cas a l'heure actuel )
    Néanmoins je me suis toujours demandé pourquoi il y a pas un bouton désinstallation dans firefox lui même. Sa simplifierait les chose quand même.
    Citation Envoyé par Killing Joke Voir le message
    1984 : Big Brother is watching you.
    2011 : Big Brother is hosting you.

  4. #4
    Membre expert Avatar de air-dex
    Homme Profil pro
    Inscrit en
    août 2010
    Messages
    1 413
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France

    Informations forums :
    Inscription : août 2010
    Messages : 1 413
    Points : 3 004
    Points
    3 004

    Par défaut

    Citation Envoyé par Katleen Erna Voir le message
    Trouvez-vous ce coup de poing sur la table justifié ?
    Oui car les plugins Firefox installés par un programme tiers devraient être mieux signalés (cf. installations des plugins PDF d'Adobe Reader et Foxit).

    Mais il faut aussi taper sur l'utilisateur qui fait des installations en mode "Suivant -> Suivant -> ... -> Suivant -> Installer -> Terminer" pour lui apprendre à regarder ce qu'il installe et lui éviter ainsi des invités supplémentaires et inattendus. C'est sans doute grâce à cela que Google Chrome en est là où il en est aujourd'hui (merci Avast!, Real Player et consorts).

    Mais taper sur l'utilisateur, Mozilla ne peut pas se le permettre (il se vexerait).
    "Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain

    Mon client Twitter Qt cross-platform Windows et Linux. (en cours de développement).

  5. #5
    Membre du Club
    Inscrit en
    août 2004
    Messages
    15
    Détails du profil
    Informations forums :
    Inscription : août 2004
    Messages : 15
    Points : 48
    Points
    48

    Par défaut

    Au niveau des plugins firefox, il y a bien deux choses qui m'agacent.
    Les plugins qui s'installent sans demander ton avis (cf la news), et ceux qui ne sont pas désinstallable (sauf en faisant d'obscures modifications dans les fichiers windows et le registre).

    Je pense qu'il est illusoire de penser que ces entreprises vont du jour au lendemain, demander l'avis de l'utilisateur. Et combien même si cela changeait, il y aura tjs un soft qui le fera sans demander.
    De mon pt de vue, si un plugin est installé en dehors de firefox, celui-ci devrait le détecter et proposer à l'utilisateur de confirmer l'installation ou non, chose qui devrait être une étape obligatoire à passer.

  6. #6
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 866
    Points
    1 866

    Par défaut

    Si ça dérange Mozilla, pourquoi l'autorisent-ils ?
    If it's free, you are not the customer, you are the product.

  7. #7
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    novembre 2002
    Messages
    7 299
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : novembre 2002
    Messages : 7 299
    Points : 23 873
    Points
    23 873

    Par défaut

    Citation Envoyé par Neko Voir le message
    Si ça dérange Mozilla, pourquoi l'autorisent-ils ?
    et c'est quoi la parade ?
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  8. #8
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 866
    Points
    1 866

    Par défaut

    Citation Envoyé par Paul TOTH Voir le message
    et c'est quoi la parade ?
    Enregistrer les plugins installés, les vérifier à chaque lancement, et demander à l'utilisateur quand de nouveaux sont installés s'il veut les garder.
    Ou n'autoriser que l'installation via l'interface de firefox. Pouvoir désinstaller directement via firefox. Autoriser les utilisateurs à marquer comme malware ou spam certains plugins et les virer automatiquement.
    Ya quand même pas mal de façons de faire.
    If it's free, you are not the customer, you are the product.

  9. #9
    Membre éclairé

    Profil pro
    Inscrit en
    mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2009
    Messages : 277
    Points : 673
    Points
    673

    Par défaut

    Citation Envoyé par Neko Voir le message
    Enregistrer les plugins installés, les vérifier à chaque lancement, et demander à l'utilisateur quand de nouveaux sont installés s'il veut les garder.
    Ou n'autoriser que l'installation via l'interface de firefox. Pouvoir désinstaller directement via firefox. Autoriser les utilisateurs à marquer comme malware ou spam certains plugins et les virer automatiquement.
    Ya quand même pas mal de façons de faire.
    Donc de perdre du temps au lieu de développer des nouvelles fonctionnalités. C'est ce que dit [l'auteur du post dont j'ai perdu le nom], qu'on les laisse bosser plutôt que de leur faire perdre du temps avec ces conneries.

  10. #10
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Developpeur
    Inscrit en
    avril 2002
    Messages
    3 789
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : avril 2002
    Messages : 3 789
    Points : 10 436
    Points
    10 436

    Par défaut

    Citation Envoyé par Neko Voir le message
    Si ça dérange Mozilla, pourquoi l'autorisent-ils ?
    C'est le principe même de Firefox d'autoriser les extensions. Et quand bien même il ne les accepteraient pas, il serait possible de le modifier "à la barbare" étant donné que les outils d'installation ont généralement les droit administrateurs.

    Citation Envoyé par Paul TOTH Voir le message
    et c'est quoi la parade ?
    Depuis Firefox 3, il y a un écran qui prévient qu'un nouvel addon a été installé a chaque redémarrage. Cet écran peut carrément empêcher l'installation dans Firefox 4.
    Une solution hardcore serait de mettre ces addon gênants dans la blacklist des extensions dangereuses qui sont automatiquement désactivées. Cette fonctionnalité est normalement réservée aux malwares et extensions victimes de failles.

    Mais comme généralement ces addons ne fournissant pas le informations de désinstallation, Firefox ne peux les désinstaller proprement sans risquer de se rendre instable.

  11. #11
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 866
    Points
    1 866

    Par défaut

    Citation Envoyé par manudwarf Voir le message
    Donc de perdre du temps au lieu de développer des nouvelles fonctionnalités. C'est ce que dit [l'auteur du post dont j'ai perdu le nom], qu'on les laisse bosser plutôt que de leur faire perdre du temps avec ces conneries.
    Chez moi ça, ça fait partie de la sécurité. C'est assez loin d'être une "connerie". Mais c'est vrai que c'est beaucoup plus facile de dire "Rhô les vilains éditeurs qui installent des plugins!" que de faire quelque chose contre.
    If it's free, you are not the customer, you are the product.

  12. #12
    n3c
    n3c est déconnecté
    Membre à l'essai
    Profil pro
    Architecte Système et Sécurité des SI
    Inscrit en
    novembre 2005
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Architecte Système et Sécurité des SI

    Informations forums :
    Inscription : novembre 2005
    Messages : 6
    Points : 20
    Points
    20

    Par défaut

    Citation Envoyé par manudwarf Voir le message
    Donc de perdre du temps au lieu de développer des nouvelles fonctionnalités. C'est ce que dit [l'auteur du post dont j'ai perdu le nom], qu'on les laisse bosser plutôt que de leur faire perdre du temps avec ces conneries.
    MS pourrait dire la même chose "laissez nous développer de nouvelles fonctionnalités au lieu de nous gaver à nous faire dev des centaines de patch par an"

    La sécurité n'est pas une connerie, et le fait de s'apercevoir que n'importe quel programme peut installer un add-on de façon non contrôlée sur FF est à priori un gros souci de sécurité qui devrait être traité en priorité.

    "l'expérience utilisateur" ne fait pas tout dans un programme.

  13. #13
    Membre éclairé

    Profil pro
    Inscrit en
    mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2009
    Messages : 277
    Points : 673
    Points
    673

    Par défaut

    Citation Envoyé par Neko Voir le message
    Chez moi ça, ça fait partie de la sécurité. C'est assez loin d'être une "connerie". Mais c'est vrai que c'est beaucoup plus facile de dire "Rhô les vilains éditeurs qui installent des plugins!" que de faire quelque chose contre.
    Je répète : donc perdre du temps et donc une communauté qui se plaint parce que FF4 est en retard
    Mozilla n'a pas à gérer les lubies des autres éditeurs après tout...

  14. #14
    Membre éclairé

    Profil pro
    Inscrit en
    mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2009
    Messages : 277
    Points : 673
    Points
    673

    Par défaut

    Citation Envoyé par n3c Voir le message
    MS pourrait dire la même chose "laissez nous développer de nouvelles fonctionnalités au lieu de nous gaver à nous faire dev des centaines de patch par an"
    Sauf qu'on ne demande pas à MS de patcher les logiciels Adobe, et inversement.

  15. #15
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Developpeur
    Inscrit en
    avril 2002
    Messages
    3 789
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : avril 2002
    Messages : 3 789
    Points : 10 436
    Points
    10 436

    Par défaut

    Citation Envoyé par Neko Voir le message
    Enregistrer les plugins installés, les vérifier à chaque lancement, et demander à l'utilisateur quand de nouveaux sont installés s'il veut les garder.
    C'est déjà fait, bien que ce ne soit pas une garantie. Il est tout a fait possible de tromper un tel système.

    Citation Envoyé par Neko Voir le message
    Ou n'autoriser que l'installation via l'interface de firefox.
    Là encore c'est techniquement impossible de l’empêcher réellement.
    Et puis l'installation automatique est une feature très utile pour l'administration d'un parc de machines par exemple. Firefox ne râle pas contre Flash ou Java par exemple, car ils demandent leur avis avant de s'installer.

    Citation Envoyé par Neko Voir le message
    Pouvoir désinstaller directement via firefox.
    Les désinstaller directement serait dangereux vu que ces addon refusent de donner des instructions de désinstallation. Cela pourrait rendre firefox instable.
    Pour bien faire, il faudrait que les gens de Mozilla analysent individuellement chaque addons et mettent à jour Firefox pour qu'il sache spécifiquement comment désinstaller chacun de ces addons. C'est typiquement un boulot d'éditeur anti-virus pas de navigateur.
    Dommage que ces extensions ne puissent pas être considérées comme des virus.

    Citation Envoyé par Neko Voir le message
    Autoriser les utilisateurs à marquer comme malware ou spam certains plugins et les virer automatiquement.
    Mozilla a bien une blacklist pour les malware et les extensions victime de failles graves. Mais ces addons ne font pas partie de ces catégories.
    Si Mozilla les désinstallait sans prévenir, c'est eux qui se feraient crier dessus et les éditeur chercheraient un moyen encore plus crade de s'installer.

    Bref Mozilla à raison de râler, et non ils ne font pas rien.

  16. #16
    Expert éminent sénior Avatar de Uther
    Homme Profil pro
    Developpeur
    Inscrit en
    avril 2002
    Messages
    3 789
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : avril 2002
    Messages : 3 789
    Points : 10 436
    Points
    10 436

    Par défaut

    Citation Envoyé par Neko Voir le message
    Chez moi ça, ça fait partie de la sécurité. C'est assez loin d'être une "connerie". Mais c'est vrai que c'est beaucoup plus facile de dire "Rhô les vilains éditeurs qui installent des plugins!" que de faire quelque chose contre.
    Non ça ne fait pas partie de la sécurité dont Mozilla est responsable. Firefox ne peux de toute façon rien faire de vraiment efficace contre des modifications effectuées par des logiciels tiers avec les droits administrateurs.
    S'il devait y avoir un responsable de ça se serait les logiciel d'antivirus, sauf que je vois mal les anti-virus décreter que le "framework .net" est un malware.

  17. #17
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : avril 2010
    Messages : 1 229
    Points : 3 540
    Points
    3 540

    Par défaut

    Et pourquoi pas tout simplement un "BLABLA extension tente de s'installer sur firefox, accepter ? Oui / Non"
    Si ça intervient avant l'installation, pas besoin de gérer une éventuelle désinstallation...
    "Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

    Je soutiens Diaspora*, le réseau social libre.

    Veillez à porter une attention toute particulière à l'orthographe...

    Blog collaboratif avec des amis : http://geexxx.fr

    Mon avatar a été fait par chiqitos, merci à lui !

  18. #18
    Membre éclairé

    Profil pro
    Inscrit en
    mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2009
    Messages : 277
    Points : 673
    Points
    673

    Par défaut

    Citation Envoyé par Flaburgan Voir le message
    Et pourquoi pas tout simplement un "BLABLA extension tente de s'installer sur firefox, accepter ? Oui / Non"
    Si ça intervient avant l'installation, pas besoin de gérer une éventuelle désinstallation...
    Sauf que ces crapwares s'installent avec les droits root. Pas trop moyen de les en empêcher...

  19. #19
    Membre actif
    Avatar de TheDrev
    Profil pro
    Inscrit en
    novembre 2006
    Messages
    310
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : novembre 2006
    Messages : 310
    Points : 261
    Points
    261

    Par défaut

    Le pire reste pour moi yahoo dont l'installation de sa barre d'outils se trouve pré-coché dans foxit reader et ccleaner.
    all your base are belong to us.

  20. #20
    Membre expérimenté
    Profil pro
    Inscrit en
    octobre 2005
    Messages
    860
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : octobre 2005
    Messages : 860
    Points : 1 323
    Points
    1 323

    Par défaut

    Entièrement d'accord avec Asa Dotzler. Même dans le cas où il s'agit d'une extension que j'aurais autorisée, c'est impoli de ne rien me demander.

    Même si Firefox sauvegardait son état et vérifiait à chaque lancement si des plugins ont été ajoutés, les dits plugins pourraient contourner cette protection en altérant directement la sauvegarde.

    Comme il a déjà été signalé, l'installation se déroulant en mode administrateur, il est impossible de l'empêcher de faire ce qu'elle veut. Même si Firefox était capable de désinstaller une extension, il y aurait toujours la possibilité de modifier les fichiers de Firefox pour lui ôter cette capacité.

Discussions similaires

  1. Réponses: 21
    Dernier message: 27/06/2015, 16h01
  2. Apple, Microsoft et Orange victimes d'un bogue de l'an 2011
    Par Katleen Erna dans le forum Actualités
    Réponses: 15
    Dernier message: 06/01/2011, 18h13
  3. Microsoft AdCenter + Google Analytic
    Par Webselect dans le forum Publicité
    Réponses: 0
    Dernier message: 25/05/2010, 23h15
  4. Réponses: 18
    Dernier message: 09/04/2010, 09h37
  5. Réponses: 3
    Dernier message: 10/10/2009, 16h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo