Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   1 Utilisateur(s) anonyme(s)



(1) 2 »


Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
24/07/2012 19:49
Groupe:
Utilisateurs enregistrés
Post(s): 3570
Hors Ligne

Contribution le : 26/06/2015 10:25
_________________
Windows 7 SP1 32 bits
Windows XP SP3
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Guest_
pour désactiver WebRTC sans ajout de l'extension proposée (Disable WebRTC 1.0.5.1-signed),

about:config
media.peerconnection.enabled
mettre valeur à false

cdt

Contribution le : 26/06/2015 10:35
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Semi pro
Inscrit:
04/01/2007 18:39
Groupe:
Utilisateurs enregistrés
Post(s): 448
Hors Ligne
Merci laozi Cdt

Contribution le : 26/06/2015 11:26
_________________
8.1 Home 64 bits - Tour et Notebook - Firefox 64 bits - Thunderbird 32 bits
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
24/07/2012 19:49
Groupe:
Utilisateurs enregistrés
Post(s): 3570
Hors Ligne
Citation :

laozi a écrit:
pour désactiver WebRTC sans ajout de l'extension proposée (Disable WebRTC 1.0.5.1-signed),

about:config
media.peerconnection.enabled
mettre valeur à false

cdt

C'est bien mieux !

Contribution le : 26/06/2015 11:45
_________________
Windows 7 SP1 32 bits
Windows XP SP3
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Pro
Inscrit:
04/03/2015 22:51
De France
Groupe:
Utilisateurs enregistrés
Post(s): 541
Hors Ligne

Ensuite pour tester que cette « faille » est bloqué , il suffit de se rendre à cette adresse

Contribution le : 26/06/2015 14:33
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
21/06/2014 02:56
De Rive-Sud de Montréal, Canada
Groupe:
Utilisateurs enregistrés
Post(s): 1557
Hors Ligne
Il y a aussi cette extension qui peut activer ou désactiver le WebRTC:

https://addons.mozilla.org/en-US/firefox/addon/privacy-settings/

Contribution le : 01/07/2015 23:17
_________________
Windows 10 Pro 64-bit (2 tours + 1 portable)
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
23/03/2009 08:11
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
Oui le plug in permet une interface simple regroupant plusieurs paramètres du navigateur mais
1. c'est en anglais
2. même traduit je ne suis pas sur de comprendre de quoi il retourne

Bref le plus long c'est pas de faire un clic sur un bouton ou une ligne de la page about:config mais de trouver des informations pertinentes en français.

Pour les curieux :

browser.safebrowsing.enabled : true/false
browser.safebrowsing.downloads.enabled
browser.safebrowsing.malware.enabled

=> Non (false), Google ne connaîtra pas toutes les URL des sites web que je visite en échange d'une prétendue protection.

Mais ensuite ... il est conseillé de garder un système anti-phishing dans votre navigateur. WOT offre une meilleure protection que le système anti-phishing de Firefox et ne ralentit pas le chargement des pages. C'est une alternative tout à fait intéressante.

media.eme.enabled
media.gmp-eme-adobe.enabled
En bref, c'est pour voir les vidéo donc on laisse par défaut.
EME (Encrypted Media Extensions, extensions pour médias chiffrés) ou les spécifications de mesures techniques de protection (DRM) pour HTML5 servent, en fournissant des API permettant de contrôler, avec chiffrement des contenus, à la lecture d'un média intégré à une page web HTML.

Plus d'information dans la page :
EME : Firefox cède ...

Firefox Hello : loop.enabled
Ce petit module (en partenariat avec Telefonica) vous permet de faire de la visioconférence sans aucune inscription en partageant un lien avec les autres utilisateurs. Si vous ne l'utilisez pas vous pouvez le désactiver. Vous devriez préserver un peu plus de vie privée et gagner un chouïa de performance avec votre navigateur.

WebRTC : media.peerconnection.enabled
la technologie WebRTC qui a récemment fait parler d’elle à cause d’une faille qui permettait assez facilement à un site web de récupérer votre adresse IP réelle même derrière un proxy ou un VPN. Donc si vous désactivez Hello, je vous conseille aussi de désactiver WebRTC.

browser.pocket.enabled --> false
Pocket est un service qui permet de stocker et consulter plus tard, les pages sur lesquelles vous surfez ; outil fermé et propriétaire.
Dans le même style on peut se pencher sur wallabag ou sur Framabag un des nombreux projets de Framasoft.


... la suite... dans un prochain épisode... ?

Contribution le : 02/07/2015 07:58
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
23/03/2009 08:11
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
Tant qu'on est dans About:config, on peut aussi modifier :

browser.urlbar.trimURLs -> false
=> Ne pas supprimer le protocole (« http:// », par exemple) lors de l'affichage des URL dans la barre d'URL.

browser.search.openintab --> true
=> Ouvrir un nouvel onglet pour afficher les résultats d'une recherche effectuée avec la barre de recherche.

Et comme on s'amuse bien, on profite pour désactiver la visionneuse PDF intégrée qui est archi-foireuse.
Rm: pour le lecteur pdf, il faut parfois le refaire suite à des mises à jours ou des réparations de Firefox. Donc, n'oubliez pas de créer un petit pense-bête pour toutes ces manipulations. Et penser à l'astuce des profiles multiples quant vous voulez tester des modules ou des paramètres avant de les adopter dans votre profile courant.
(l'emplacement des profiles utilisateurs firefox)

Contribution le : 02/07/2015 09:35
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
23/03/2009 08:11
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
pour les modules 'sécurité' (déjà évoqué dans d'autres sujets de gratilog), je teste actuellement :

* Adblock Edge avec les préférences de listes
--> Liste FR+EasyList - (déjà présente à l'installation)
--> Fanboy's Social Blocking List - (on s'abonne dans les paramètres du module)
--> EasyPrivacy -

* Disconnect (remplaçant libre de Ghostery)

Contribution le : 02/07/2015 10:06
Créer un fichier PDF de la contribution Imprimer


Re: Firefox : faille de sécurité dans WebRTC
Expert
Inscrit:
23/03/2009 08:11
Groupe:
Utilisateurs enregistrés
Post(s): 1300
Hors Ligne
Le mode lecture de Firefox, dont le bouton Passer en mode lecture se trouve dans la barre d’adresse, permet de supprimer l’ensemble du contenu qui n’est pas propre à l’article que vous souhaitez lire. Ou plus exactement, seuls le texte et les images de l’article seront conservées pour être placés sur une page vierge.
L’intérêt peut se faire sentir avec un petit écran ou pour un logiciel qui va lire à haute voix l'article. Une fois le Mode Lecture activé, on bénéficie de quelques options typographiques pour personnaliser le rendu de l’article.

Pour désactiver URL about:config, puis recherchez la ligne suivante :
reader.parse-on-load.enabled --> false

Mais pour une fois cela peut être une nouveauté pratique suivant les sites que vous lisez régulièrement ((page de news encadré d'encart...).
Gratilog permet de tester cette fonctionnalité

Contribution le : 03/07/2015 07:58
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant
(1) 2 »




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]