CRLite de Firefox : Vérification de révocation de certificats plus rapide et plus privée

2025-08-19
CRLite de Firefox : Vérification de révocation de certificats plus rapide et plus privée

Firefox est le premier navigateur à implémenter une vérification de révocation de certificats rapide et complète sans révéler l'activité de navigation de l'utilisateur. Auparavant, le protocole OCSP entraînait une fuite de confidentialité. Le nouveau mécanisme CRLite de Firefox résout ce problème en téléchargeant périodiquement un encodage compact des certificats révoqués, en le stockant et en le mettant à jour localement. CRLite est mille fois plus efficace en termes de bande passante que les CRL traditionnels et améliore considérablement les temps de négociation TLS. Firefox désactivera OCSP dans la version 142, améliorant ainsi encore la confidentialité et les performances de l'utilisateur.

Lire plus

Mozilla réécrit le back-end de rapport de plantage de Firefox en Rust : Un voyage palpitant

2025-03-19
Mozilla réécrit le back-end de rapport de plantage de Firefox en Rust : Un voyage palpitant

L'équipe Mozilla a remplacé son google-breakpad basé sur C++ par une implémentation purement Rust, rust-minidump, pour le back-end de traitement des plantages de Firefox. Après des tests unitaires, d'intégration et de déploiement en production rigoureux, rust-minidump a été lancé, offrant le double de vitesse et une fiabilité améliorée. L'auteur détaille les défis rencontrés et les méthodes de test approfondies utilisées pour garantir la robustesse, aboutissant à un lancement réussi. L'article est divisé en deux parties : la première partie couvre le contexte et le processus de test, tandis que la seconde partie détaillera les résultats de fuzzing suivants.

Lire plus
Développement Rapports de Plantage