Weave est un module complémentaire pour le futur Firefox 3. Son but est de synchroniser les marque-pages et l'historique de son navigateur, sur différents postes (le Firefox de l'ordinateur fixe, du travail, du portable, etc.). Certains modules complémentaires réalisaient déjà ces tâches (« Bookmarks Synchronizer », par exemple), mais le projet souhaite aller beaucoup plus loin. En effet, il projette d'implémenter les points suivants :
- Synchronisation des mots de passe conservés par le navigateur, voire des personnalisations de celui-ci ;
- « Collaborative Bookmarking », c'est à dire partage des marques-pages à certains de vos amis ;
- Système de gestions de droits déterminant quelles sont les personnes qui ont accès à certaines de vos données ;
- Création d'une API permettant à d'autres applications / modules de se greffer sur votre compte.
- Utilisation autant que possible des standards du web (« leverage existing open standards and propose new ones as needed »).
Explications agrémentées d'images (619 hits)
Annonce de la sortie de Weave 0.1 (145 hits)
Quelques exemples d'utilisations type ("use cases") (205 hits)
Mozilla services (136 hits)
> Lire la dépêche (13 commentaires, moyenne: 3,7).
Vous avez demandé le commentaire #899630.




donnée personnelles critiques
Synchronisation des mots de passe conservés par le navigateur
Alors là je lis ca et je commence à m'inquieter très fort... J'espere qu'ils ont des gens très compétents en sécurité...
Les données sont stockées par Mozilla, ce qui semble être un plus (Mozilla n'est pas affilié à un moteur de recherche et est plus proche d'une fondation que d'une entreprise). La protection de la vie privée est mise en avant pour ce projet
Ca fait bizarre à lire Mozilla n'est pas affilié à un moteur de recherche, affilié n'est pas le terme quand on touche de l'argent d'une régie publicitaire ? Ce n'est pas le cas entre Mozilla et Google ?
Cette remarque n'a rien à voir avec le projet en question et je sais bien qu'ils vont pas revendre les données à Google...
[^]Re: donnée personnelles critiques
En fait, dans l'histoire, le seul facteur rassurant côté "liberté (=choix) de situation des données personnelles", c'est le fait de pouvoir paramétrer le serveur.
Reste à voir si leur code serveur sera (peut-être l'est-il déjà) libre ?
Ces points me paraissent fondamentaux pour une adoption profonde dans les milieux libristes, souvent fervents défenseurs de la vie privée et de la capacité de choisir parmi plusieurs emplacements côté serveur.
C'est ainsi que jabber est propre de ce côté par exemple : il permet de monter son propre serveur tout aussi facilement, ou d'utiliserun google talk tout à fait centralisé et contrôlé :)
[^]Re: donnée personnelles critiques
Le fait de disposer du code serveur ne suffit pas à assurer la confiance.
Soit tu montes ton propre serveur et tu dis adieu au coté social si tout le monde fais comme toi, soi tu fais confiance au fournisseur de service qui héberge l'appli.
Mais qu'est ce qui me prouve qu'il utilisera la version open et qu'elle n'est pas trafiqué.
Un système basé sur un principe identique au md5 de l'archive du serveur apporterait peut-être une réponse et encore.
[^]Re: donnée personnelles critiques
Dans le cas de jabber, ça ne pose aucun problème puisque les serveurs peuvent communiquer...
En revanche, dans ce cas, c'est différent mais l'idée est surtout que celui qui stocke veut faire confiance au serveur, ceux qui lisent s'en fichent...
M'enfin, c'est mon avis.
[^]Re: donnée personnelles critiques
++
Je ne confie mes mots de passe à personne. Personne.
Et pour ce qui est d'aller ranger mes infos en ligne (bookmarks, cookies...), en local, c'est quand même toujours bien plus rapide.
[^]Re: donnée personnelles critiques
C'est évident, l'intérêt n'est certainement pas la vitesse d'accès, mais la disponibilité partout où tu as une connexion internet.
Avec un profil en ligne, peu importe où tu es (chez toi, au boulot, chez un ami, dans un cyber), tu as toujours accès à toutes tes infos (bookmarks, cookies, historique, etc).
[^]Re: donnée personnelles critiques
Le principe c'est que les données sont cryptées côté client, avec une passphrase. Le serveur ne voit qu'un blob de données cryptées, n'a pas accès au mot de passe donc pas accès aux données.
Sinon, pour ceux qui connaissent un peu le monde de Mozilla, c'est vthunder qui bosse sur Weave. Pour le moment c'est vraiment à un état expérimental, il y a juste un proto très basique.