Mozilla répare tout avec Firefox 66.0.5 et Firefox ESR 60.6.3

Firefox ESR, 60.6.3, 8-12 mai 2019

Le 8 mai 2019, Mozilla a sorti une nouvelle version intermédaire de Firefox qui répare tout, faisant suite à l’expiration automatique d’un certificat de sécurité, survenue le 4 mai à 1h du matin (TUC, Temps universel coordonné) ([Firefox] Modules supprimés ou bloqués – 4 mai 2019) et à une version de secours Mozilla publie une version de secours de Firefox. Mozilla a également publié des informations complètes.

Quelle bonne surprise, ce dimanche matin, dans les brumes matinales, d’apercevoir Firefox-ESR dans la mise à jour de Debian, et de voir le paquet firefox-esr (60.6.3esr-1~deb9u1) remplacer la version de secours de Mozilla firefox-esr (60.6.2esr-1~deb9u1) :D Cette version est sortie le 8 mai et vendredi elle n’était pas encore disponible dans les dépôts de Debian, ce qui n’est pas du tout anormal ni “shocking” 8-O — Les gens de Debian, qui sont tous bénévoles, prennent toujours le temps de bien vérifier les nouvelles versions des logiciels et des bibliothèques qui nous sont fournies lors des mises à jour. C’est un temps indispensables pour la version dite stable de Debian, qui est, de fait, super stable 8-)

Tout est réparé, mes modules sont tous bien là, les notices d’avertissement ont disparu :-) Je m’attendais à devoir à supprimer mon ancien profil et en faire un tout neuf mais cela a l’air inutile dans mon cas. Il se peut que ce soit utile dans votre cas — lisez la suite… ;-)

La version de secours Firefox ESR 60.6.2 n’avait rien arrangé chez moi et sur autre ordinateur.

Faire un nouveau profil ?

D’après ce que j’ai vu sur deux ordinateurs, il est inutile de faire un nouveau profil et de supprimer l’ancien.

Sur un ordinateur, les modules avaient tous disparus, suite à la mise à jour de Firefox ESR 60.6.1 vers Firefox ESR 60.6.2. Cette disparition était due au paramètre xpinstall.signatures.required que j’avais activé (= mis à true). Ceci peut se faire dans la page about:config, si vous n’avez pas de fichier user.js dans votre profil.

Je m’attendais donc à devoir faire un nouveau profil pour réinstaller les modules.

En fait, avec la mise à jour vers Firefox ESR 60.6.3, tous les modules sont revenus, comme par miracle. C’est simplement qu’ils avaient disparu de la page des modules et autres (about:addons) mais ils étaient bien au chaud dans le profil :-) — il suffisait d’un petit coup de baguette magique, c’est-à-dire beaucoup de travail dans les coulisses de la part de Mozilla.

Sur un autre ordinateur, le paramètre xpinstall.signatures.required avait été mis à False (donc désactivé), de façon à conserver les modules, même avec des avertissements que la version de secours 60.6.2 n’avait pas supprimés. Dans ce cas, la version Firefox ESR 60.6.3 a supprimé tout avertissement, même avant que j’aie remis le paramètre xpinstall.signatures.required à True.

N’oubliez pas de vérifier ce paramètre car il est important de laisser Mozilla vérifier que les modules que vous installez ou que vous mettez à jour soient bien légitimes et pas des malware. Il faut qu’il soit à True.

Après la grosse bévue de Mozilla

Après la grosse bévue de Mozilla, nous devons reconnaître :

  • humanun errare est urbi et orbi 8-O — (“urbi” = même dans la bonne ville de Los Angeles avec son “quartier” hi-tech de Mountain View ; “orbi” = dans le monde entier) ;
  • Mozilla a pris le temps de réparer correctement les choses, au lieu de faire n’importe quoi dans l’urgence et nous a donné de bons conseils qu’il fallait suivre ;
  • En mettant à disposition un patch le dimanche 5 mai, Mozilla a dépanné des internautes et respecté leurs choix concernant leur vie privée ;
  • Le 5 mai 2019, Mozilla a publié des informations complètes et détaillées — à nous de les lire attentivement.

Mozilla publie des informations détaillées

C’est là-bas : Technical Details on the Recent Firefox Add-on Outage. Pas eu le temps de vous faire un petit résumé, ce sera pour un autre jour 8-)

J’ai mis à jour mon article, Mozilla publie une version de secours de Firefox, pour info, car cette version de secours n’avait rien changé chez moi.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *