Preuves
1- Type d'information
- Mozilla merite d'etre suivi car les changements de role, de relations, de position de gouvernance ou de perimetre operationnel peuvent affecter les operations reseau et la visibilite du marche.
Détails associés
- La frontière invisible de Mozilla : quand la Public Suffix List devient du code exécuté
Soutient la fiche publique, le périmètre de preuve de l'article et le contexte opérationnel.
preuve publique
Dernière mise à jour: 2026-08-27
Recherches associées
5- Un audit d’AC n’est pas un verdict sur l’émission d’un certificat
Un rapport d’assurance annuel peut montrer que des contrôles d’autorité de certification ont été examinés sur une période définie. Il ne répond pas à lui seul à la question plus étroite qu’un tiers de confiance doit parfois poser : pourquoi ce certificat précis, pour ce nom et cette clé, a-t-il été émis à ce moment-là, et qu’est-il devenu lorsqu’un client l’a rencontré ?
Article principalPublié 2026-09-07 - Chez Mozilla, l’accord d’un responsable de module n’est ni un accès de commit ni une promesse de livraison de Firefox
Les règles publiques de Mozilla séparent des actes que le langage courant rassemble volontiers. Un responsable de module ou l’un de ses pairs peut accepter une modification dans le périmètre du module; une personne peut obtenir séparément une autorisation d’écrire dans un dépôt; une modification peut être intégrée; Firefox peut enfin l’acheminer, ou non, vers un canal public. La chaîne existe, mais aucun de ses maillons ne prouve les autres.
Article principalPublié 2026-09-06 - SC101 ferme une brèche de contrôle de domaine. La transition maintient pourtant deux référentiels
Le 14 novembre, une autorité de certification peut encore appliquer l’ancienne méthode de calcul d’un Authorization Domain Name. Le 15, elle ne le peut plus. Entre-temps, la version 2.2.9 des TLS Baseline Requirements est déjà le texte courant, tout en incorporant explicitement l’option d’utiliser la section correspondante de la v2.2.7. Une mention générale de conformité ne permet donc pas de savoir quel raisonnement a conduit du nom demandé au nom effectivement validé.
Article principalPublié 2026-08-31 - La frontière invisible de Mozilla : quand la Public Suffix List devient du code exécuté
Mozilla a lancé la Public Suffix List, et Firefox transforme encore une de ses versions en comportement de navigateur. Le DNS sait déléguer un nom ; il ne dit pas si deux sous-domaines relèvent d’une même administration ou de locataires qui ne se font pas confiance. Cet article suit les deux rôles limités de Mozilla — initiateur et implémenteur aval — afin de montrer comment un fichier communautaire acquiert une autorité de sécurité sans devenir la propriété de Mozilla.
Article principalPublié 2026-08-21 - Les modules complémentaires de Firefox ont montré comment un seul certificat peut devenir un interrupteur de responsabilité du navigateur
La panne des modules complémentaires de Mozilla en mai 2019 a montré comment une exigence de sécurité légitime peut devenir une dépendance de disponibilité de mode commun lorsque le cycle de vie des certificats, la récupération à distance, la confidentialité et les garanties de données utilisateur convergent.
Article principalPublié 2026-07-23
