• # Découverte

    Posté par  (site web personnel, Mastodon) . Évalué à 3 (+2/-1). Dernière modification le 24 décembre 2025 à 08:11.

    Bon, l'article ne parle ni de LibreWolf ni de WaterFox, mais du coup j'ai découvert

    • que Duckduckgo propose un navigateur
    • le navigateur Mullvad qui semble être opensource

    Ça fait quelques temps que je me pose sérieusement la question de tester une alternative à Firefox. LibreWolf est trop strict à mon goût (je veux garder une expérience confortable) ; vous avez un retour sur ces alternatives ?

    Duckduckgo m'attire (j'utilise déjà le moteur de recherche comme point d'entrée sur le web).

    #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

    • [^] # Re: Découverte

      Posté par  (site web personnel) . Évalué à 3 (+1/-0). Dernière modification le 24 décembre 2025 à 08:54.

      j'utilise duckduckgo comme navigateur disponible via f-droid pour mobile, ça me convient on va dire. Ça m'a remplacé firefox sur mobile depuis pas mal de temps.

      mullvad est basé sur Firefox ? Pas disponible dans f-droid ?

      sinon sur PC portable, sous Linux, Firefox + ublock origin + config (ne garder que duckduckgo pour la recherche… virer sponsors…). Mais plus de 1 Go de RAM consommée avec une dizaine d'onglets, ça commence à m'énerver :/

    • [^] # Re: Découverte

      Posté par  (site web personnel) . Évalué à 6 (+4/-0).

      Moins que les navigateurs omis, il me semble que la principal critique de cet article est que son titre racoleur n'est que marginalement en rapport avec son contenu. Le lecteur qui s'imagine voguer vers une analyse technique des navigateurs, déchantera vite en abordant un vague classement via un indicateur synthétique sans explication :
      --> Pseudo article, ne pas cliquer, ne pas lier.

      « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace

      • [^] # Re: Découverte

        Posté par  . Évalué à 5 (+3/-0).

        « La gestion des cookies du 4ème va vous étonner ! »

        Rappel important : vos amis qui se sont retournés contre vous parce que la TV leur a dit de le faire : ils le feront encore.

    • [^] # Re: Découverte

      Posté par  . Évalué à 4 (+2/-0).

    • [^] # Re: Découverte

      Posté par  . Évalué à 5 (+3/-0).

      J'utilise LibreWolf au quotidien sans problème, ça juste marche pour moi. Quels sont / ont étés tes déceptions dans l'expérience utilisateur ?

      Jusqu'il y a 1-2 an c'était un projet maintenu par une seule personne, entre temps il y a une équipe active et le projet est hébergé sur Codeberg : je recommende à tous !

      aussi sur le salon xmpp:linuxfr@chat.jabberfr.org?join

      • [^] # Re: Découverte

        Posté par  . Évalué à 3 (+1/-0).

        Perso sur Librewolf, j'ai du réactiver deux trucs: les Canvas, je sais plus pourquoi, et le "resist fingerprinting" trop strict sinon Qwant ne fonctionne pas à cause de l'antiscrapping (ce qui est très étrange pour un moteur qui dit ne pas pister ses usagers).

        Mais sinon oui, Librewolf est totalement bien, j'ai changé il y a plusieurs mois, je trouve qu'activer un par un les réglages est plus logique que désactiver des trucs plus ou moins obscurs depuis about:config.

      • [^] # Re: Découverte

        Posté par  (site web personnel, Mastodon) . Évalué à 5 (+4/-1).

        Je n'ai pas testé. J'ai regardé la liste des fonctionnalités de LibreWolf et me suis arrêté au tout premier point : « Delete cookies and website data on close. »

        Pas besoin d'aller plus loin pour voir que ça ne répond pas à mon usage : j'ai des outils qui enregistrent notamment des brouillons de commentaires / notes dans le LocalStorage du navigateur. De mon point de vue (de mon usage), c'est une anti-feature de tout purger quand tu fermes l'application.

        C'est un comme si « on jetait tous les papiers de mon bureau quand je rentres chez moi le soir »

        #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

        • [^] # Re: Découverte

          Posté par  (site web personnel, Mastodon) . Évalué à 3 (+2/-1).

          En relisant la liste des fonctionnalités, il y a d'autres choses qui me perturbent :

          • Always display user language as en-US to websites, in order to protect the language used in the browser and in the OS.
          • Disable search and form history.
          • Disable form autofill.
          • Disable disk cache and clear temporary files on close.
          • Enable HTTPS-only mode.

          Je suis sûrement pas assez pointu sur la protection de la vie privée mais je ne comprends pas ces fonctionnalités - qui me semblent plutôt aller à l'encontre de l'ergonomie.

          Pour le dernier point - HTTPS-only, je trouve ça contre-productif dans mon contexte professionnel :

          • avant de mettre au point des choses en HTTPS, on le fait en HTTP,
          • parfois on a des outils « vite fait » qui tournent localement en HTTP

          Mettre du HTTPS dans ce contexte c'est juste se compliquer le quotidien.

          #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

          • [^] # Re: Découverte

            Posté par  . Évalué à 8 (+6/-0). Dernière modification le 24 décembre 2025 à 20:51.

            Librewolf c'est juste un firefox configuré au plus strict, tu peux avoir un librewolf qui fonctionne exactement comme firefox et vice-versa.
            Dit comme ça la question d'utiliser librewolf à la place de firefox peut laisser dubitatif (et je dis ça en étant un utilisateur de librewolf).

          • [^] # Re: Découverte

            Posté par  . Évalué à 6 (+4/-0).

            Comme toujours c'est un équilibre entre protection et praticité.

            Sur ces trois là en particulier :
            * Disable form autofill.
            * Disable disk cache and clear temporary files on close.
            * Enable HTTPS-only mode.

            • Disable form autofill: le contenu d'un formulaire peut être transmis (via Ajax ou une WebSocket) avant sa validation. L'attaque récente sur les gestionnaires de mots de passes montre à quel point ça peut être vicieux. Devoir déclencher le remplissage ou retaper mon adresse me semble OK. (je passe pas ma vie à donner mon adresse non plus) (askip y'a des gens qui enregistrent leurs numéro de carte bancaire dans leur navigateur).
            • Disable disk cache and clear temporary files on close: c'est plus pour protéger d'une attaque local (vol d'ordi par exemple). Ça ne semble pas trop problématique de virer ces données non ? Mais certes, c'est une attaque locale.
            • Enable HTTPS-only mode: je comprend totalement l'argument d'avoir des services en cours de dev qui soient HTTP seulement. Mais serait-ce si coûteux de nos jours, d'avoir un reverse-proxy qui permettre de taper les URLs, même de dev, en HTTPS? Imagine que tu aies un service en dev et pas encore bien sécurisé, mais enrichi avec des données de prod pas ou mal anonymisées, ou encore avec des identifiants communs à la prod et le dev ? ça peut potentiellement être la source d'une fuite d'identifiants valides en prod, ou de données personnelles (c'est un peu sophistiqué voire tiré par les cheveux, j'admets). Dans le cas d'un container "vite fait" qui tourne sur ton localhost et n'est pas accessible depuis ailleurs, oui, ce serait overkill c'est clair :). Enfin, niveau Librewolf, quand tu vas sur un site qui n'existe qu'en HTTP, tu as un warning, mais tu peux continuer et visiter le site.

            Au final c'est des choix assez personnels en fonction de ton niveau de parano :p.

            • [^] # Re: Découverte

              Posté par  (site web personnel, Mastodon) . Évalué à 3 (+1/-0).

              Enfin, niveau Librewolf, quand tu vas sur un site qui n'existe qu'en HTTP, tu as un warning, mais tu peux continuer et visiter le site.

              Si c'est bien ça le comportement HTTPS-only, alors c'est ok.

              Merci pour les autres explications, j'avais effectivement entendu parler des sockets qui envoient les données saisies même sans validation mais je n'avais pas fait le lien.

              #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

        • [^] # Re: Découverte

          Posté par  . Évalué à 7 (+5/-0).

          C'est un comme si « on jetait tous les papiers de mon bureau quand je rentres chez moi le soir »

          Toi, t’as jamais travaillé en flex office !

          • [^] # Re: Découverte

            Posté par  (site web personnel, Mastodon) . Évalué à 4 (+2/-0). Dernière modification le 25 décembre 2025 à 12:21.

            Si on fait ça aussi en numérique ça devient vraiment cynique, non ?

            #tracim pour la collaboration d'équipe __ #galae pour la messagerie email __ dirigeant @ algoo

            • [^] # Re: Découverte

              Posté par  (site web personnel) . Évalué à 6 (+3/-0).

              Y a des gens qui aiment que rien ne traîne, d'autres qui veulent que tout soit visible donc accessible, d'autres qui veulent que tout soi à une place donnée, etc. A priori c'est vrai aussi en virtuel, et ça dépend si ton cerveau est stressé par tout voir (je veux un bureau épuré) ou ne rien voir (je veux un bureau couvert d'icones).

    • [^] # Re: Découverte

      Posté par  . Évalué à 4 (+3/-0).

      L'approche du projet Phoenix est intéressante : ils ou elles utilisent les fonctionnalités d'entreprise de firefox pour persister les changements de config lors des montées de version.

      https://codeberg.org/celenity/Phoenix

  • # et au final on n'aura plus ni Firefox... ni Librewolf

    Posté par  . Évalué à 9 (+9/-2). Dernière modification le 25 décembre 2025 à 08:40.

    Si les statistiques d'utilisation de Firefox baissent à cause de l'utilisation d'alternatives qui en dépendent comme Librewolf, on risque un jour de ne plus avoir de Firefox… et donc plus de Librewolf non plus. Ils ont les moyens de reprendre le flambeau ?

    Au final, ça me paraît cher payé pour le gain (opt-in au lieu de opt-out) sachant que Firefox propose quand même de façon très accessible (i.e. sans passer par config:) des modes privacy déjà relativement protecteurs.

    Le jour où on aura un autre navigateur capable d'aller partout sur le web et permettant un bloqueur de pub efficace, je reconsidérerai ma position. En attendant, c'est Firefox malgré les errements de sa direction.

    • [^] # Re: et au final on n'aura plus ni Firefox... ni Librewolf

      Posté par  (site web personnel) . Évalué à 8 (+6/-0). Dernière modification le 25 décembre 2025 à 11:05.

      Librewolf (comme (presque ?) tous les forks/variantes de Firefox) s'identifie comme Firefox dans le User-agent. D'ailleurs c'est mieux pour éviter d'être pisté.

      • [^] # Re: et au final on n'aura plus ni Firefox... ni Librewolf

        Posté par  . Évalué à 4 (+2/-0).

        En effet. Le problème vient plutôt de Mozilla qui risque de couler en allant ouvertement contre sa base d'utilisateurs fidèles (et en s'imaginant qu'il va trouver le Graal avant Chrome et Safari pour leur voler leurs utilisateurs), et qui privera ainsi toutes les variantes de leur base de code.

        Est-ce qu'à ce moment pas tellement hypothétique, tous les devs des variantes sauront s'unir pour forker et maintenir le code de FF ? (après tout, ils n'auront pas à trouver la fonctionnalité qui tue, contrairement à Mozilla actuellement)

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.