Firefox Focus, le navigateur privé de Mozilla

Mozilla propose depuis peu une nouvelle application pour iOS & Android : Firefox Focus. Une version spéciale du navigateur qui se concentre sur le surf « sans traces ». Il s'agit surtout de bloquer un maximum de trackers publicitaires et sociaux, avec possibilité d'aller plus loin.

Focus se destine avant tout à la navigation sans traces, donc pour des besoins ponctuels.

Le blog de la communauté Mozilla francophone a fait un certain nombre de billets pour présenter les différentes fonctionnalités et sorties de ce navigateur, je vous renvoie vers eux :
- Firefox Focus débarque sur Android, bloque les publicités intempestives et protège votre vie privée
- Firefox Focus – le mois Mots-zilla
- Firefox Focus pour Android 1.1

Et enfin pour tout savoir, la page de support de Mozilla sur Firefox Focus : Mozilla Support - Firefox Focus

Sachant que Firefox par défaut est déjà un très bon navigateur dans sa version Android (tout comme sur PC), cette version complémentaire est une très bonne chose et est une très bonne initiative de Mozilla. Personnellement, je l'ai installé sur les deux téléphones Android que j'ai (personnel et professionnel) et il faut que je prenne le réflexe de l'utiliser au quotidien dès que possible et voir si cela vaut le coup que je présente et ajoute cette application dans le guide d'hygiène numérique.

Dans le même genre, il y a Qwant qui a lancé son application mobile avec navigateur intégré. De même, à étudier.

En vrac’ de fin de semaine…

Comme chaque fin de semaine, l’habituel en vrac.

Côté logiciel libre, informatique et internet ?

Côté culture ?

  • J’ai toujours apprécié le mélange metal et chant clair féminin. Un exemple réussi de cette collaboration ? Le deuxième album des Neverlight, « Nova Red ».
  • Découvert via le réseau à l’oiseau bleu, le groupe de pop-rock nord-américain Laini and the Wildfire. Dommage que le groupe n’envoie des versions physiques de son premier EP qu’à l’intérieur des États-Unis 🙁

Bon week-end !

What can I do for Mozilla ?

Devenir Mozillien, c'est à dire faire partie de la grande famille Mozilla, composée de ses employées mais aussi de ses milliers de bénévoles qui donnent de leurs temps, de quelques heures par mois à plusieurs heures par semaines...

On ne sait pas toujours par où commencer, ce qu'il est possible de faire et c'est là que le site What can I do for Mozilla ? https://whatcanidoformozilla.org/ intervient.

En arrivant sur le site on tombe sur une question aléatoire et en fonction de la réponse, on aura soit plus de détails, soit une autre proposition. Ainsi, on sera aiguillé peu à peu vers un projet, une forme de contribution qu'il est possible de faire, avec une redirection vers le site Internet correspondant au sein de la sphère Mozilla.

Donc, si vous souhaitez vous impliquer dans la communauté Mozilla, ou si c'est déjà le cas mais que vous aimeriez en faire plus ou faire autre chose, aller voir le site https://whatcanidoformozilla.org/ qui vous guidera vers des projets sur lesquels il peut être intéressant de s'investir :)

Plusieurs Firefox et plusieurs profils en même temps

Ce billet parlera d'une astuce ancienne mais tout le monde ne la connaît pas forcément.

Rendons à César etc. l'astuce du billet de Pascal Chevrel qui date d'il y a quelques années, Tester Firefox avec un profil kleenex m'est très utile.

Dans le cadre de mon nouvel emploi, j'ai le besoin de lancer plusieurs versions de Firefox en parallèle et idéalement, chacune sur un profil dédié.

J'ai donc créé plusieurs profils pour Firefox permanents. Contrairement au billet mentionné où les profils sont détruits, j'ai plusieurs Firefox (version ESR, version de la distribution, version Nightly build) dans un dossier (les archives zip des dernières versions ont été téléchargées depuis le site de Mozilla). Et j'ai créé des alias dans le fichier .bash_aliases (qui est à la racine de mon /home/genma) qui me permet de lancer rapidement le Firefox que je veux depuis la ligne de commande.

# ============================
# Alias Firefox
# ============================
alias firefoxDevelopper='~/LOGICIELS/Firefox_Developper_Edition/firefox -no-remote'
alias firefoxNightly='~/LOGICIELS/Firefox_Nigthly/firefox -no-remote'
alias firefoxESR='~/LOGICIELS/Firefox_ESR/firefox -no-remote'

Ainsi si je tape firefoxNightly dans un terminal, ça m'ouvre la fenêtre qui me demande de choisir le profil (je peux avoir plusieurs profils pour une même version de navigateur donc je ne passe pas un profil précis en argument).
Rq : sur le pourquoi de Nighthly, il y a mon billet Pourquoi j'utilise Firefox nightly ?

Pour m'y retrouver entre les différentes fenêtres des navigateurs et savoir qui est qui j'ai mis des thèmes colorés.

Et ça marche aussi pour Thunderbird. Là encore, on crée deux profils : un pour les boites mails pro, un pour les boites mails persos. Et je lance ça via un

thunderbird -no-remote &

Enfin, pour tout ce qui concerne la sécurité, les profils sont stockés en environnement chiffrés (le home est chiffré et il y a un conteneur veracrypt dans lequel je mets les profils).

Yunohost – FreshRSS signale une connexion non sécurisée

Si dans votre agrégateur RSS (FreshRSS dans mon cas), vous voyez une erreur ou un avertissement du type de celui de la capture d'écran suivante :

Des éléments de cette page ne sont pas sécurisés (tes que des images)

Le wiki de Mozilla propose une page détaillée sur le pourquoi du comment et en français (traduit par la communauté francophone, merci à eux) Le blocage du contenu mixte avec Firefox. En résumé et dans le cas d'un agrégateur, on agrège des fils RSS de différents sites webs. La page de l'agrégateur qui s'affiche et elle même composé de plein de bouts issu de différentes sources. Et la plupart de ces sources ne proposant pas de connexion https, la connexion et l'affichage du contenu du flux (qui se trouve sur le serveur du site/blog) passe une connexion en http, et donc en clair, au sein du navigateur. Par contre, au moment de la connexion à votre agrégateur, si la connexion est en https, les identifiants et mot de passe sont chiffrés.

Quelles conséquences ça a ? Quelqu'un qui observe le trafic sur votre connexion voit non seulement les sites que vous consultez, mais également le contenu du fil RSS (et donc les pages) que votre agrégateur peut potentiellement vous amener à consulter... La solution ? C'est compliqué. Dans l'idée, il faut avoir son agrégateur hébergé en service caché / hidden service Tor. Mais ce sera le sujet d'un futur billet.

CapitoleDuLibre – Le programme

Les samedi et dimanche 19 & 20 novembre 2016, il y aura une nouvelle édition du Captiole du libre, deux jours de conférence, ateliers et de rencontres sur Toulouse. Toutes les informations et plus particulièrement le programme sont en ligne :https://2016.capitoledulibre.org/programme.html

Petit point promotion personnel Samedi 15:00 je redonnerai ma conférence De l'importance de l'éducation populaire au numérique Comment communiquer au grand public, comment faire de l'éducation populaire au numérique et ne plus faire de l'ente-soi ?

Résumé : L'Informatique et Internet sont partout dans nos vies quotidiennes. Il me semble important que le grand public, tout à chacun soit à même de s'approprier les connaissances nécessaires et suffisantes pour comprendre ces outils qui changent les fondements mêmes de notre société, dans notre accès à l'information, aux connaissances, au partage, à la communication... Comment communiquer vers ce public, comment faire de l'éducation populaire au numérique ?

Détail :

A travers son expérience acquise via des formations, des conférences et des ateliers destinés au grand public, des libristes, des journalistes ou à des geeks hackitvistes, et des mes différents activités dans le milieu associatif libriste (Framasoft, FirefoxOS, Café vie privée etc.) je souhaite montrer l'importance de la communication et de la vulgarisation pour que l'éducation populaire se fasse et pour que l'on cesse de faire de l'entre-soi, que l'on ne pense plus "RTFM". Ainsi chacun et chacune aura les moyens de s'approprier le numérique et de comprendre les enjeux (neutralité du net, importance de la vie privée, lutte contre les GAFAM etc.).

J'avais déjà fait cette conférence à Lyon lors des JDLL, puis fin mai à Paris lors de l'Ubuntu Party, fin juin à PSESHSF. Ce sera la même à peu de choses près. Le support de la conférence est déjà en ligne et disponible ici, il est succeptible encore d'évoluer. Sources en LaTEX/Beamer. Je la refais encore une fois pour sensibiliser de nouvelles personnes aux problématiques de la communication vers le grand public, avec l'enrichissement que les conférences de NUMOK 2016 m'ont apportées en plus :)

Je tiendrai la plupart du temps le stand Mozilla-Fr, pour sensibiliser à l'usage de Firefox et plus particulièrement de Nighlty, ainsi que Framasoft pour parler de Framasoft & la Degooglisation, de CHATONS etc. avec les amis de Framasoft qui ne seront pas loin.

Le programme est riche et complet, il y a plein de choses intéressantes, trop pour que je fasse une liste des conférences auxquelles j'aurai aimé assisté pour voir la prestation d'un-e ami-e ou découvrir un sujet alors je vous laisse préparer votre week-end et si vous êtes dans le coin, passez me (re)voir/rencontrer, ce sera un plaisir.

UbuntuParty – Le programme

Les 12 & 13 novembre 2016 de 11h00 - 18h00, à la Cité des sciences et de l'industrie, Carrefour Numérique à Paris, il y aura une nouvelle édition de l'Ubuntu Party Parisienne, deux jours de conférence, ateliers, install party autour d'Ubuntu et plus généralement du logiciel libre.

Le programme est en ligne http://ubuntu-paris.org/programme-1610/

Le dimanche à 16h30, en duo avec un membre de Franciliens.net nous donnerons une conférence, intitulé De Framasoft à Yunohost, réapproprions nous le cloud dont j'ai mis quelques notes ici pour les personnes ne pouvant pas être présentes. Le support sera mise en ligne à la suite de la conférence.

Je tiendrai la plupart du temps un stand conjoint Mozilla-Fr, pour sensibiliser à l'usage de Firefox et plus particulièrement de Nighlty, ainsi que Framasoft pour parler de Framasoft & la Degooglisation, de CHATONS etc.

Parmi toute les conférences toutes plus intéressantes les unes ques les autres, je ferai mon possible pour être présentes à celle-ci (Ca tombe bien, elles sont l'une à la suite de l'autre :))
- samedi 14h00 Pas de vie privée sans « petits » sacrifices par Zenzla, auteur de blog et membre du collectif Café vie privée
- samedi 15h00 Révélations Snowden : ce que ca change pour vous par l'amie eresponsible

Faites vous votre programme et passez me dire bonjour et discuter un peu avec moi, ce sera un plaisir.

Firefox, un profil démo pour montrer le tracking

Quelques rappels préalable :
- Le tracking publicitaire ou pistage est un terme qui comprend des méthodes aussi nombreuses et variées que les sites web, les annonceurs et d'autres utilisent pour connaître vos habitudes de navigation sur le Web. Cela comprend des informations sur les sites que vous visitez, les choses que vous aimez, n'aimez pas et achetez. Ils utilisent souvent ces données pour afficher des pubs, des produits ou services spécialement ciblés pour vous.
- Chaque bouton de partage sur les réseaux sociaux affichés (J'aime de Facebook etc.) informe alors le site associé que l'on a consulté tel ou tel site. Facebook et autres ont alors une copie de notre historique de consultation de sites Internets (et ce même en mode Navigation privé)
- Google fournit un service de statistique, Google Analytics, qui permet d'avoir un certain nombre d'informations. Le fait que cet outil d'analyse soit intégré sur différents sites web remontent à Google le fait que vous consultez ces sites...

But de ce tutoriel

Le but de ce tutoriel est de pouvoir montrer facilement et aisément ces affirmations concernant le tracking et la façon dont on est suivi à la trace sur Internet. Cela permet de faire des démonstrations lors d'une animation, d'un atelier, d'un Café vie privée ou autre...

Le principe des profils dans Firefox

Un profil Firefox est associé à un dossier et un ensemble de sous-dossiers qui contiennent tout l'environnement nécessaire au bon fonctionnement de Firefox. Il y aura les fichiers de caches, les favoris, les extensions... tout ce qui concerne l'utilisateur. Tous ces fichiers sont stockés dans le répertoire par défaut (sur C :/nomUtilisateur/Documents & Settings/Firefox ou /home/nomUtilisateur/.mozilla/ sous Gnu/Linux), on peut les déplacer à la création du profil dans un autre dossier, un conteneur TrueCrypt/Veracrypt (pour plus de sécurité par exemple)

Un utilisateur peut avoir plusieurs profils.

Création d'un profil Demo sous Firefox

Firefox permettant la création de profils, pour pouvoir faire des démonstrations du nombre de trackers et scripts en tout genre des différents sites webs et sensibiliser aux blocages de ces derniers, ainsi qu'aux publicités (le débat sur la rémunération des sites Internet et de l'affichage ou non des publicités est mis de côté. On aborde ici la seule problématique du profilage et de la vie privée sur Internet), on créera un profil Demo. Pour ce faire, on lance Firefox avec l'option -p et on crée un profil.

Voir mon tutoriel Création d'un profil sous Firefox pour le détail.

Préparation du profil démo

Une fois le profil Demo crée, on n'ajoute aucune extension, on surfe sur différents sites sur lesquels on l'habitude d'aller. Sur quelques minutes, heures ou quelques jours selon ce que l'on veut comme niveau de détail. On efface rien. On conserve l'historique, les cookies, les fichiers temporaires.

On installe Lightbeam

On installe Lightbeam dans le profil Démo. Lightbeam est une extension pour Firefox qui fait appel à des visualisations interactives pour vous montrer avec quels sites tiers vous communiquez sans le savoir. À mesure que vous naviguez, Lightbeam vous révèlera les coulisses du Web d'aujourd'hui, y compris les parties les moins visibles pour l'utilisateur moyen. Lightbeam - Un coup de projecteur sur ceux qui vous surveillent.

Et on observe... On voit alors que le surf effectué sans aucune extension montre que pour X sites consultés, ce sont des dizaines d'autres que l'on a pas consultés qui sont pourtant au courant de ces visites... Montrer le contenu de ce profil est Lightbeam en démonstration permet de bien sensibiliser à toutes ces problématiques de suivi à la trace sur le web.

Comment bloquer tout ça ?

Pour bloquer tout ça, on fera une présentation de l'installation des extensions :
- Ublock-origin
- Ghostery
- Privacy badger
- Request Policy
Idéalement, on peut refaire un profil Demo_Avec_blocage dans lequel on aura installé ces extensions et consulter les mêmes sites que le profil démo, on installera et lancera Lightbeam et on comparera alors le résultat.

Numok – MozFr – Ateliers usages du web & de la vie privée

Je relaie ici un message de Noé et Yann sur la mailling liste des Mozilliens francophone, Mozfr.org, http://listes.mozfr.org/pipermail/moz-fr/2016-October/009022.html

Vous voulez animer des ateliers sur la vie privée en ligne / découverte HTML avec nous ? Essayons de se coordonner pour le faire dans la bonne humeur :)

Comme vous le savez, Mozilla essaye de mettre en avant des activités d'empowerment du grand public vis-à-vis des questions des usages du web,
de la vie privée et de la conception du web. C'est pour répondre à ces besoins que ces ressources existent :
- https://learning.mozilla.org/
- https://developer.mozilla.org
- https://thimble.mozilla.org/

Avec quelques bénévoles Mozilla, nous animons de temps en temps des ateliers sur ces thèmes à destination du grand public. Nous nous axons principalement sur la vie privée en ligne et la découverte du code d'une page. Pour ce faire, nous avons en partie documenté nos ateliers : http://wiki.mozfr.org/Webmaker.

Nous avons déjà animé avec succès ces ateliers et nous continuons à les proposer. Afin que ces ateliers se propagent et soient plus accessibles, nous recherchons les personnes intéressées par animer ces ateliers au départ avec nous puis en autonome si le cœur vous en dis. Pour vous donner un ordre d'idée, un atelier c'est entre 5 et 10 personnes pendant 45 minutes/1 heure tout seul ou à deux. Les prochains ateliers se feront dans trois bibliothèques de Paris durant le festival Numok qui est en Octobre.

Les dates/lieux, à Paris :
- Le 15 Octobre à la bibliothèque Rainer Maria Rilke
- Le 22 Octobre à la médiathèque Helene Berr
- Le 29 Octobre à la bibliothèque Marguerite Yourcenar

Si vous êtes intéressé-e, n'hésitez pas à vous manifester.

Firefox Test Pilot : testez le futur Firefox

Firefox Test Pilot est un programme que Mozilla a lancé récemment. Il permet de tester de futures fonctionnalités de Firefox, encore au stade de l'expérimentation. Il faut cependant disposer d'un compte Firefox (dont vous disposez si vous utilisez Firefox Sync par exemple).

Ensuite, vous pourrez installer une extension comme toutes les autres à partir de laquelle vous pourrez choisir quelles fonctionnalités vous voulez tester.

Les fonctionnalités que j'utilise

J'ai donc installé les trois seules fonctions que l'on peut tester pour le moment : Activity Stream, Tab Center et Universal Search.

Activity Stream

Activity Stream change complètement la page nouvel onglet de Firefox. On a des sites visités récemments, ceux qu'on consulte souvent, ou des suggestions prises plus ou moins au hasard dans l'historique. L'affichage est assez sympathique.

Activity Stream

Il y a quand même quelques points négatifs. Notamment, la page met un peu de temps à s'afficher, et j'ai souvent déjà tapé ce que je veux dans la barre de recherche/adresse avant de voir le moindre élément s'afficher, ce qui gâche l'intérêt de cette page. Un autre problème est que ça doit pas mal analyser historique et autres pour afficher tout ça. Mais bon, je suppose que ça reste local, je ne vois pas pourquoi Mozilla aurait besoin de passer par un serveur pour faire ça.

Mais si le temps de chargement est amélioré, ça serait quand même beaucoup plus sympa d'avoir cette page à la place de celle qu'on a actuellement, qui est assez classique et dont les prévisualisations bogguent une foi sur deux ...

Universal Search

Cette fonction n'est juste pas au point. Voilà, c'est dit, maintenant c'est clair. Elle est censé offrir quelque chose comme l'omnibox de Chrome, c'est à dire une seule barre pour la recherche et l'adresse (ce qu'on peut d'ailleurs obtenir dans Firefox, en activant je ne sais plus trop quelle option). Et elle propose en plus des recherches sur d'autres sites (par exemple Amazon) ou des suggestions de site. Bon, je trouve pas ça super utile, mais passons ...

Seulement, chez moi du moins, elle boggue à un tel point que ma barre d'adresse est inutilisable ! J'ai la plupart du temps une barre blanche, sans rien ... Parfois j'ai des sites comme Google ou Instagram qui me sont proposés ...

Il faudra donc encore un peu de travail avant que ça marche ... Mais l'idée n'est pas mauvaise, l'interface serait bien allégée et plus simple si il n'y avait qu'une seule barre pour tout.

Tab Center

On arrive à mon extension préférée : Tab Center. Pour quelqu'un comme moi qui a très vite 42 onglets d'ouverts, cette extension est magique. Elle passe la barre d'onglet sur la gauche du navigateur, et la replie automatiquement quand on ne s'en sert pas.

Tab Center

C'est très pratique parce que du coup, dix onglets ne vont prendre qu'un tout petit peu de place sur le côté de l'écran, alors qu'ils auraient déjà rempli toute la longueur si ils avaient étés à l'horizontale. Donc vraiment, j'aime beaucoup. Le seul petit hic, c'est que j'avais des icônes (Lecteur RSS et notificateur Zeste de Savoir) qui étaient dans ma barre d'onglet et que je ne peux plus changer de place pour les voir en permanence ... Mais bon si je n'avais pas la flemme, je désactiverai l'extension, fairai mes modifications puis la réactiverai ...


J'espère que d'autres fonctionnalités vont bientôt arriver. C'est sympa de pouvoir avoir un aperçu de ce que pourrait devenir Firefox. J'espère que Activity Stream et Tab Center seront bientôt intégrés dans la version officielle (mais en option pour le second, ça peux être perturbant). Pour Universal Search, il faudra encore un peu de travail comme je l'ai dit.