{"id":1571,"date":"2019-02-19T20:43:59","date_gmt":"2019-02-19T19:43:59","guid":{"rendered":"http:\/\/blog.mozilla.org\/press-fr\/?p=1571"},"modified":"2019-02-19T20:47:32","modified_gmt":"2019-02-19T19:47:32","slug":"assurer-la-securite-des-extensions-pour-les-utilisateurs","status":"publish","type":"post","link":"https:\/\/blog.mozilla.org\/press-fr\/2019\/02\/19\/assurer-la-securite-des-extensions-pour-les-utilisateurs\/","title":{"rendered":"Assurer la s\u00e9curit\u00e9 des extensions pour les utilisateurs"},"content":{"rendered":"<p>Quand j\u2019ai commenc\u00e9 \u00e0 Mozilla en 2018, j\u2019exer\u00e7ais le boulot de mes r\u00eaves\u00a0: Directeur des Extensions pour Firefox. Je croyais alors, tout comme aujourd\u2019hui, qu\u2019il n\u2019y a pas de solution unique \u00e0 tous les probl\u00e8mes avec Firefox.<\/p>\n<p><strong>Avance rapide jusqu&rsquo;en 2019<\/strong><\/p>\n<p>Le paysage technologique a beaucoup chang\u00e9 depuis que nous avons lanc\u00e9 <a href=\"https:\/\/addons.mozilla.org\/fr\/firefox\/\">addons.mozilla.org <\/a>(AMO) en 2005. Certaines extensions ont des millions d\u2019utilisateurs, alors que beaucoup d\u2019autres ont une audience bien plus petite et r\u00e9solvent des probl\u00e8mes tr\u00e8s sp\u00e9cifiques. J\u2019aime tout particuli\u00e8rement\u00a0l\u2019extension <a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/addtoany-share\/\">AddToAny<\/a> qui me permet de partager du contenu sur les r\u00e9seaux sociaux. Cette extension est tr\u00e8s similaire \u00e0 une fonctionnalit\u00e9 que nous avions dans Firefox et que nous avons retir\u00e9e d\u00fb \u00e0 un taux d\u2019utilisation tr\u00e8s bas. Je suis convaincu pour autant que les 5.000 utilisateurs de Firefox qui ont AddToAny sont tr\u00e8s contents de pouvoir l\u2019utiliser. Malheureusement, le m\u00eame syst\u00e8me qui permet \u00e0 des extensions qui prot\u00e8gent la confidentialit\u00e9 et la s\u00e9curit\u00e9 des internautes de fonctionner peut aussi rendre les gens vuln\u00e9rables \u00e0 l\u2019exploitation de donn\u00e9es et aux activit\u00e9s malveillantes. Nos utilisateurs adorent pouvoir personnaliser Firefox, mais ils attendent \u00e9galement de nous de les prot\u00e9ger et de prot\u00e9ger leur confidentialit\u00e9 sur le web.<\/p>\n<p><span style=\"font-weight: 400;\">Aujourd&rsquo;hui plus que jamais, Mozilla doit r\u00e9pondre \u00e0 la confiance de ses utilisateurs et \u00e0 ses attentes envers eux pour comprendre leur choix logiciel. \u00c0 bien des \u00e9gards, l\u2019adoption de WebExtensions comme moyen d&rsquo;\u00e9tendre Firefox a att\u00e9nu\u00e9 les risques, mais comme de plus en plus de fonctionnalit\u00e9s migrent vers le cloud, il est compliqu\u00e9 de contr\u00f4ler cet \u00e9cosyst\u00e8me par le biais d&rsquo;une r\u00e9vision du code et l\u2019\u00e9laboration d\u2019une strat\u00e9gie.<\/span><\/p>\n<p><strong>Mozilla s\u2019engage pour respecter sa promesse de s\u00e9curit\u00e9 et de confidentialit\u00e9<\/strong><\/p>\n<p>\u00c0 Mozilla, notre pr\u00e9occupation premi\u00e8re est de s\u00e9curiser l\u2019\u00e9cosyst\u00e8me des extensions afin de mieux pouvoir respecter notre promesse faite aux utilisateurs de Firefox de prot\u00e9ger leur s\u00e9curit\u00e9 et confidentialit\u00e9. Trouver le bon \u00e9quilibre entre ouverture et s\u00e9curit\u00e9 est un probl\u00e8me extr\u00eamement difficile \u00e0 r\u00e9soudre. Nous allons nous y atteler en faisant quelques changements \u00e0 l\u2019\u00e9cosyst\u00e8me d\u2019ici 2020. Les actions que nous allons entreprendre sont motiv\u00e9es par l\u2019id\u00e9e d\u2019it\u00e9rer afin de d\u00e9livrer des changements raisonnables qui visent \u00e0 r\u00e9duire les risques des utilisateurs de Firefox et le poids plac\u00e9 sur les \u00e9paules des plus petits d\u00e9veloppeurs d\u2019extensions. Voici les actions que nous envisageons\u00a0:<\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Aider les utilisateurs \u00e0 d\u00e9couvrir \u00e0 travers les propri\u00e9t\u00e9s de Mozilla un ensemble d&rsquo;extensions utiles et \u00e0 forte valeur ajout\u00e9e.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Investir pour aider les utilisateurs \u00e0 mieux comprendre les risques que peuvent repr\u00e9senter les extensions, et mettre \u00e0 leur disposition les outils pour les aider \u00e0 g\u00e9rer ces risques.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">R\u00e9duire le risque d&rsquo;afficher des extensions potentiellement malveillantes \u00e0 travers nos produits et services. Cela n\u00e9cessite une approche \u00e0 l&rsquo;\u00e9chelle de l&rsquo;\u00e9cosyst\u00e8me, et il y a un certain nombre d&rsquo;inconnues \u00e0 aborder en ce qui concerne les plateformes d\u2019investigation informatique et de publication (y compris Firefox et <\/span><a href=\"http:\/\/addons.mozilla.org\"><span style=\"font-weight: 400;\">addons.mozilla.org<\/span><\/a><span style=\"font-weight: 400;\">).<\/span><\/li>\n<\/ul>\n<p><strong>\u00c0 suivre<\/strong><\/p>\n<p><span style=\"font-weight: 400;\">Mozilla continue \u00e0 faire de la s\u00e9curit\u00e9 et de la confidentialit\u00e9 des utilisateurs une priorit\u00e9 et va travailler avec la communaut\u00e9 des d\u00e9veloppeurs Firefox afin de proposer la meilleur exp\u00e9rience dans ces domaines pour ses utilisateurs.<\/span><\/p>\n<p style=\"text-align: right;\"><em><a href=\"https:\/\/www.mozilla.org\/en-US\/about\/leadership\/#nick-nguyen\">Nick Nguyen<\/a>, Vice-President Produits, Firefox<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quand j\u2019ai commenc\u00e9 \u00e0 Mozilla en 2018, j\u2019exer\u00e7ais le boulot de mes r\u00eaves\u00a0: Directeur des Extensions pour Firefox. Je croyais alors, tout comme aujourd\u2019hui, qu\u2019il n\u2019y a pas de solution &hellip; <a class=\"go\" href=\"https:\/\/blog.mozilla.org\/press-fr\/2019\/02\/19\/assurer-la-securite-des-extensions-pour-les-utilisateurs\/\">Lire la suite<\/a><\/p>\n","protected":false},"author":498,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30,5],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts\/1571"}],"collection":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/users\/498"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/comments?post=1571"}],"version-history":[{"count":0,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/posts\/1571\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/media?parent=1571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/categories?post=1571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-fr\/wp-json\/wp\/v2\/tags?post=1571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}