Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Firefox : un navigateur moins sûr que ses concurrents ?

- Par - Source : pcworld

Une enquête de Cenzic, une société spécialisée dans la sécurité informatique, pointe du doigt la sécurité des dernières versions de Firefox. Toujours selon cette enquête, cela devrait être corrigé dans les prochaines moutures du navigateur.

44% des failles pour Firefox

Sur l’ensemble des navigateurs, 44% des failles de sécurité concerneraient ainsi Firefox. Safari arrive en seconde position avec 35%, suivi d’Internet Explorer avec 15%. Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic.

Bien qu’il tienne le bas du pavé en matière de sécurité, Firefox dispose tout de même d’un atout avec ses mises à jour régulières. Tristan Nitot, président de la fondation Mozilla, précise que « Firefox bénéficie de mises à jour tous les mois et demi en moyenne. » Ces petites mises à niveau corrigent essentiellement des problèmes de sécurités selon Mozilla.

Firefox 3.5.5 est disponible

Partager:
39
Commentaires
X

Commentaires

H-hich 12/11/2009 11:47
Masquer
-2+

Et pour completer : Opera (6%)

Rien d'autre à ajouter :o :D

kentincosta 12/11/2009 11:48
Masquer
-2+

Ba je sais pas en tout cas moi j'en suis largement satisfait !

H-hich 12/11/2009 11:52
Masquer
-0+

Citation :

Ba je sais pas en tout cas moi j'en suis largement satisfait !




Avant de connaitre autre chose, tu etais probablement satisfait d'Internet Explorer ;)

Exoseth 12/11/2009 12:00
Masquer
-1+

Haaaan, comment il troll H !

H-hich 12/11/2009 12:08
Masquer
-0+

Ya 0 troll dans ce que j'ai dit, les chiffres je les ponds de la source de la news, et le message "Avant de connaitre autre chose" c'est une constatation on est tous passé par la :p

Ps : Opéra Rulessss :o

kentincosta 12/11/2009 12:33
Masquer
--1+

Non justement je n'ai jamais aimé internet explorer ..Je sais pas pourquoi mais sur mon pc il a toujours été lent ...

nquere 12/11/2009 12:38
Masquer
-1+

kentincosta :
Non justement je n'ai jamais aimé internet explorer ..Je sais pas pourquoi mais sur mon pc il a toujours été lent ...


Regles ta souris xD !

nem_ 12/11/2009 12:46
Masquer
-1+

En général, ce n'est pas vraiment le navigateur qui ne soit pas sûr, mais plutôt l'internaute qui l'utilise, à cliquer n'importe où, télécharger tout et n'importe quoi...

astho 12/11/2009 12:57
Masquer
-6+

"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."

On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.

anonymous 12/11/2009 13:00
Masquer
-0+

D'accord avec toi nem_ et en suivant le raisonnement plus FF sera utilisé plus il sera déclaré comme moins sécurisé. Quelle intérêt pour des pirates de s'attaquer à Opera ou Chrome qui n'arrive pas à 5% de parts, sans remettre en cause leur qualité car ils sont très bons tout les deux.

macworld16 12/11/2009 13:25
Masquer
-1+

L'enquête du Cenzic a du être soutenue par Microsoft ...

Après, il suffit de ne pas aller sur des sites douteux et de faire attention où on clique et puis voilà.
Effectivement si les "add-ons" de Firefox comportent des failles, il faut mieux isoler ces extensions entre elles et le navigateur.
Par rapport à Microsoft et IE ce n'est pas la même chose : IE est codé n'importe comment, comporte des failles dans sa base et n'est pas mis à jour régulièrement. Le colosse aux pieds d'argile.

anonymous 12/11/2009 13:37
Masquer
-0+

>astho:
les plugins certes (flash par exemple), mais pas les extentions , qui ne sont pas directement, voire pas du tout, développé par Mozilla mais néanmoins signés et téchargeables à partir du navigateur... Mais il y en a tellement que ça me parait difficile de toutes les cumuler!

>t0uma:
"Quelle intérêt pour des pirates de s'attaquer à Opera ou Chrome qui n'arrive pas à 5% de parts"
C'est la vieille défense de Microsoft que tu nous resert là...Mais c'est un peu hors sujet, car on ne parle pas "d'exploit" mais de faille , la différence entre une réalité et une possibilité.

Ce que j'aimerais bien savoir c'est comment sont recencées ces failles ? Si c'est simplement déclaratif, ça ne veux pas dire grand chose, l'audit du code non plus vu que seul Firefox est open source( et même libre)... Bref j'aimerais bien comprendre la méthode (fuzzing?)

anonymous 12/11/2009 13:42
Masquer
-0+

Sinon je rejoins le raisonnement de astho, sa veut dire que les plugins/addons sont un peut codé avec les pieds, et que ces développeurs néglige la sécurité ...

Et il est vrai que l'utilisateur final en a rarement conscience ...

Kenelm 12/11/2009 13:59
Masquer
-0+

Plus utilisé = plus ciblé = plus de failles.

Y'a bien des virus qui débarquent sur Mac, rien d'étonnant ici.

Alrim 12/11/2009 14:05
Masquer
-0+

Mais comme d'habitude on juge la sécurité d'un navigateur (ou d'un OS d'ailleurs) au nombre de failles découvertes. Elles le sont la plupart du temps par son éditeur.

Cela ne montre pas forcément une faiblesse au niveau du code, mais plutôt que l'éditeur met les moyens pour rechercher ses propres erreurs et les corriger.

Comme MacOS X il y a quelques mois qui était catalogué comme peu sécurisé parce qu'Apple mettait les moyens techniques et humains pour dénicher les failles et donc publiait de nombreux bulletins de sécurité.

Microsoft, de son côté, manque de zèle sur ce point alors, forcément, il gagne quelques places face à certains de ses concurrents.


PS: Je précise pour éviter les trolls que je tourne sous Vista et 7.

darkbibou 12/11/2009 14:09
Masquer
-1+

Un titre de troll pour faire de "l'audience" comme d'habitude ici...

Une faille dans un module complémentaire non développé par Mozilla n'est pas une faille de Mozilla firefox lui même...

enestu 12/11/2009 14:13
Masquer
-1+

astho :
"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.


C'est au systéme de plugin d'assurer le sandboxing donc la sécurité, c'est d'ailleurs ce que l'on reproche à IE avec ActiveX. ActiveX à régulierement permis à des plugins d'en faire plus que prevu ce qui constituait les failles d'AvtiveX. Je préfère firefox pour sa souplesse, mais le souci des plugins non vérifié (en dehors de la modération des utilisateurs) sur le site + celui des fuites mém qui n'est toujours pas totalement réglé (vivement la 3.7) constitue une critique justifiée.

Arretez les délire sur la qualité du codage, toutes ces boites ou ces groupes (Mozilla, Apple, MS, Google...) sont au top sur le sujet comme sur la gestion de projet (important pour la sécu). Le reste, c'est du délire de fanboys qui bitent rien. Allez voir le code à dispo de chacun avant de parler.

Ce qui est sûr, ce que le développement communautaire a des qualités mais aussi de défauts, en particulier dans le cas des plugins développés sans contrôle (mais le pb est le même avec les petites boites).

micaub 12/11/2009 14:59
Masquer
--1+

macworld16 :
L'enquête du Cenzic a du être soutenue par Microsoft ...Après, il suffit de ne pas aller sur des sites douteux et de faire attention où on clique et puis voilà.Effectivement si les "add-ons" de Firefox comportent des failles, il faut mieux isoler ces extensions entre elles et le navigateur.Par rapport à Microsoft et IE ce n'est pas la même chose : IE est codé n'importe comment, comporte des failles dans sa base et n'est pas mis à jour régulièrement. Le colosse aux pieds d'argile.


Eh allez... Firefox, c'est le gentil challenger donc s'il y a des soucis de sécurité, c'est de la faute uniquement des programmes additionnels ; mais Microsoft, c'est le vilain ogre donc s'il y a des soucis, c'est uniquement de la faute de MS parce qu'IE est codé avec les pieds. Le temps ne fait rien à l'affaire... :sarcastic:

anonymous 12/11/2009 15:10
Masquer
-2+

J'adore les phrases du type "IE est codé n'importe comment".
Je ne suis pas un fan de MS (je ne suis fan de rien d'ailleurs, j'utilise les applications qui sont le plus efficaces et fonctionnelles à mon goût) mais c'est vraiment du jugement à l'emporte-pièce.
IE n'est pas totalement conforme aux standards (ce qui est un vrai problème) mais répond à des logiques de développement particulières (son lien avec les OS windows et avec les outils pro MS pour appli web, et particulièrement les outils 'intranet').

H-hich 12/11/2009 15:48
Masquer
-1+

Citation :

IE est codé n'importe comment





tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?

Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...

Exoseth 12/11/2009 16:08
Masquer
--1+

Citation :

tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?

Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...




T'es nul, tout le monde sait ça ! IE c'est codé avec les pieds et Vista, c'est tout pourri ! :o

kleuck 12/11/2009 23:31
Masquer
-0+

H-hich :
tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...


Chrome est ouvert, ce qui a permis la sortie de SWRiron=Chrome, mais sans mouchard.

espion4 13/11/2009 02:38
Masquer
-0+

Je constate que tout ces articles, en conclusion,veulent nous faire télécharger Firefox.
Vive Opéra!!!

mauki 13/11/2009 06:52
Masquer
-0+

astho :
"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.


~~~~~~~~
Il faudrait qu'il nous dise si les tests ont été fait avec OU sans plugin !
Dire que ce sont les plugins qui crée cette "souffrance" ne dit pas s'ils étaient actif. (c'est à supposer)

H-hich 13/11/2009 09:38
Masquer
-0+

Merci pour la précision Kleuck je n'étais pas bien sur, je savais pour webkit mais que chrome complet le soit je savais pas.

kentincosta 13/11/2009 10:59
Masquer
--1+

Citation : Je constate que tout ces articles, en conclusion,veulent nous faire télécharger Firefox.
Vive Opéra!!!


info du net a des actions chez firefox au cas où tu ne le saurais pas .

silver69 13/11/2009 11:00
Masquer
-0+

Je viens de télécharger firefox 3.6 beta 2 , et je le trouve très bien ; plus rapide et plus stable que la première version : un vrai régal !
j'attends avec impacience la version finalisée , en espérant une résolution des problèmes de sécurité .

H-hich 13/11/2009 12:08
Masquer
--1+

Petit rappel : le fait d'ecrire en italique et gras ne rend pas un message plus interessant qu'un autre :o

espion4 13/11/2009 12:27
Masquer
-0+

Citation :

Citation : Je constate que tout ces articles, en conclusion,veulent nous faire télécharger Firefox.
Vive Opéra!!!


info du net a des actions chez firefox au cas où tu ne le saurais pas .



Autant pour moi. J'avais en effet quelques soupçons. :D
Citation :

Petit rappel : le fait d'ecrire en italique et gras ne rend pas un message plus interessant qu'un autre :o



Tout à fait d'accord. A moins qu'il s'entraine à utiliser les balises gras et italique.

silver69 13/11/2009 12:27
Masquer
--1+

[balise editée][balise editée]D'abord je n'écris pas comme ça pour que ce soit plus intéressant
(le contenant n'a rien à voir avec le contenu)
et 2° , JE FAIT CE QUE JE VEUX[/! :bounce: :pt1cable: :sol: i][/balise editée]

Tom's Guide dans le Monde