Mozilla répare tout avec Firefox 66.0.5 et Firefox ESR 60.6.3

Firefox ESR, 60.6.3, 8-12 mai 2019

Le 8 mai 2019, Mozilla a sorti une nouvelle version intermédaire de Firefox qui répare tout, faisant suite à l’expiration automatique d’un certificat de sécurité, survenue le 4 mai à 1h du matin (TUC, Temps universel coordonné) ([Firefox] Modules supprimés ou bloqués – 4 mai 2019) et à une version de secours Mozilla publie une version de secours de Firefox. Mozilla a également publié des informations complètes.

Quelle bonne surprise, ce dimanche matin, dans les brumes matinales, d’apercevoir Firefox-ESR dans la mise à jour de Debian, et de voir le paquet firefox-esr (60.6.3esr-1~deb9u1) remplacer la version de secours de Mozilla firefox-esr (60.6.2esr-1~deb9u1) :D Cette version est sortie le 8 mai et vendredi elle n’était pas encore disponible dans les dépôts de Debian, ce qui n’est pas du tout anormal ni “shocking” 8-O — Les gens de Debian, qui sont tous bénévoles, prennent toujours le temps de bien vérifier les nouvelles versions des logiciels et des bibliothèques qui nous sont fournies lors des mises à jour. C’est un temps indispensables pour la version dite stable de Debian, qui est, de fait, super stable 8-)

Tout est réparé, mes modules sont tous bien là, les notices d’avertissement ont disparu :-) Je m’attendais à devoir à supprimer mon ancien profil et en faire un tout neuf mais cela a l’air inutile dans mon cas. Il se peut que ce soit utile dans votre cas — lisez la suite… ;-)

La version de secours Firefox ESR 60.6.2 n’avait rien arrangé chez moi et sur autre ordinateur.

Faire un nouveau profil ?

D’après ce que j’ai vu sur deux ordinateurs, il est inutile de faire un nouveau profil et de supprimer l’ancien.

Sur un ordinateur, les modules avaient tous disparus, suite à la mise à jour de Firefox ESR 60.6.1 vers Firefox ESR 60.6.2. Cette disparition était due au paramètre xpinstall.signatures.required que j’avais activé (= mis à true). Ceci peut se faire dans la page about:config, si vous n’avez pas de fichier user.js dans votre profil.

Je m’attendais donc à devoir faire un nouveau profil pour réinstaller les modules.

En fait, avec la mise à jour vers Firefox ESR 60.6.3, tous les modules sont revenus, comme par miracle. C’est simplement qu’ils avaient disparu de la page des modules et autres (about:addons) mais ils étaient bien au chaud dans le profil :-) — il suffisait d’un petit coup de baguette magique, c’est-à-dire beaucoup de travail dans les coulisses de la part de Mozilla.

Sur un autre ordinateur, le paramètre xpinstall.signatures.required avait été mis à False (donc désactivé), de façon à conserver les modules, même avec des avertissements que la version de secours 60.6.2 n’avait pas supprimés. Dans ce cas, la version Firefox ESR 60.6.3 a supprimé tout avertissement, même avant que j’aie remis le paramètre xpinstall.signatures.required à True.

N’oubliez pas de vérifier ce paramètre car il est important de laisser Mozilla vérifier que les modules que vous installez ou que vous mettez à jour soient bien légitimes et pas des malware. Il faut qu’il soit à True.

Après la grosse bévue de Mozilla

Après la grosse bévue de Mozilla, nous devons reconnaître :

  • humanun errare est urbi et orbi 8-O — (“urbi” = même dans la bonne ville de Los Angeles avec son “quartier” hi-tech de Mountain View ; “orbi” = dans le monde entier) ;
  • Mozilla a pris le temps de réparer correctement les choses, au lieu de faire n’importe quoi dans l’urgence et nous a donné de bons conseils qu’il fallait suivre ;
  • En mettant à disposition un patch le dimanche 5 mai, Mozilla a dépanné des internautes et respecté leurs choix concernant leur vie privée ;
  • Le 5 mai 2019, Mozilla a publié des informations complètes et détaillées — à nous de les lire attentivement.

Mozilla publie des informations détaillées

C’est là-bas : Technical Details on the Recent Firefox Add-on Outage. Pas eu le temps de vous faire un petit résumé, ce sera pour un autre jour 8-)

J’ai mis à jour mon article, Mozilla publie une version de secours de Firefox, pour info, car cette version de secours n’avait rien changé chez moi.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *