Firefox : un navigateur moins sûr que ses concurrents ?
Une enquête de Cenzic, une société spécialisée dans la sécurité informatique, pointe du doigt la sécurité des dernières versions de Firefox. Toujours selon cette enquête, cela devrait être corrigé dans les prochaines moutures du navigateur.
44% des failles pour Firefox
Sur l’ensemble des navigateurs, 44% des failles de sécurité concerneraient ainsi Firefox. Safari arrive en seconde position avec 35%, suivi d’Internet Explorer avec 15%. Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic.
Bien qu’il tienne le bas du pavé en matière de sécurité, Firefox dispose tout de même d’un atout avec ses mises à jour régulières. Tristan Nitot, président de la fondation Mozilla, précise que « Firefox bénéficie de mises à jour tous les mois et demi en moyenne. » Ces petites mises à niveau corrigent essentiellement des problèmes de sécurités selon Mozilla.
Firefox 3.5.5 est disponible
-
Actualité précédente
Les vers pour iPhone ne rigolent plus -
Actualité suivante
Windows Mobile 7 avancé à l'été 2010 ?
- Firefox souvre tout seul!84 fois! [Sécurité - Virus]
- Freeze Pc a cause de Firefox [Accès Internet & Réseaux]
- Problème : Jetico firewall déteste-t-il Firefox? [Sécurité - Virus]
- Affiche page blanche terminé sous firefox [Accès Internet & Réseaux]
- Media player pour firefox sous windows 7 [Windows 7]
Posez votre question sur ce sujet à la communauté !







Et pour completer : Opera (6%)

Rien d'autre à ajouter
Ba je sais pas en tout cas moi j'en suis largement satisfait !
Ba je sais pas en tout cas moi j'en suis largement satisfait !
Avant de connaitre autre chose, tu etais probablement satisfait d'Internet Explorer
Haaaan, comment il troll H !
Ya 0 troll dans ce que j'ai dit, les chiffres je les ponds de la source de la news, et le message "Avant de connaitre autre chose" c'est une constatation on est tous passé par la

Ps : Opéra Rulessss
Non justement je n'ai jamais aimé internet explorer ..Je sais pas pourquoi mais sur mon pc il a toujours été lent ...
Non justement je n'ai jamais aimé internet explorer ..Je sais pas pourquoi mais sur mon pc il a toujours été lent ...
Regles ta souris xD !
En général, ce n'est pas vraiment le navigateur qui ne soit pas sûr, mais plutôt l'internaute qui l'utilise, à cliquer n'importe où, télécharger tout et n'importe quoi...
"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."
On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.
D'accord avec toi nem_ et en suivant le raisonnement plus FF sera utilisé plus il sera déclaré comme moins sécurisé. Quelle intérêt pour des pirates de s'attaquer à Opera ou Chrome qui n'arrive pas à 5% de parts, sans remettre en cause leur qualité car ils sont très bons tout les deux.
L'enquête du Cenzic a du être soutenue par Microsoft ...
Après, il suffit de ne pas aller sur des sites douteux et de faire attention où on clique et puis voilà.
Effectivement si les "add-ons" de Firefox comportent des failles, il faut mieux isoler ces extensions entre elles et le navigateur.
Par rapport à Microsoft et IE ce n'est pas la même chose : IE est codé n'importe comment, comporte des failles dans sa base et n'est pas mis à jour régulièrement. Le colosse aux pieds d'argile.
>astho:
les plugins certes (flash par exemple), mais pas les extentions , qui ne sont pas directement, voire pas du tout, développé par Mozilla mais néanmoins signés et téchargeables à partir du navigateur... Mais il y en a tellement que ça me parait difficile de toutes les cumuler!
>t0uma:
"Quelle intérêt pour des pirates de s'attaquer à Opera ou Chrome qui n'arrive pas à 5% de parts"
C'est la vieille défense de Microsoft que tu nous resert là...Mais c'est un peu hors sujet, car on ne parle pas "d'exploit" mais de faille , la différence entre une réalité et une possibilité.
Ce que j'aimerais bien savoir c'est comment sont recencées ces failles ? Si c'est simplement déclaratif, ça ne veux pas dire grand chose, l'audit du code non plus vu que seul Firefox est open source( et même libre)... Bref j'aimerais bien comprendre la méthode (fuzzing?)
Sinon je rejoins le raisonnement de astho, sa veut dire que les plugins/addons sont un peut codé avec les pieds, et que ces développeurs néglige la sécurité ...
Et il est vrai que l'utilisateur final en a rarement conscience ...
Plus utilisé = plus ciblé = plus de failles.
Y'a bien des virus qui débarquent sur Mac, rien d'étonnant ici.
Mais comme d'habitude on juge la sécurité d'un navigateur (ou d'un OS d'ailleurs) au nombre de failles découvertes. Elles le sont la plupart du temps par son éditeur.
Cela ne montre pas forcément une faiblesse au niveau du code, mais plutôt que l'éditeur met les moyens pour rechercher ses propres erreurs et les corriger.
Comme MacOS X il y a quelques mois qui était catalogué comme peu sécurisé parce qu'Apple mettait les moyens techniques et humains pour dénicher les failles et donc publiait de nombreux bulletins de sécurité.
Microsoft, de son côté, manque de zèle sur ce point alors, forcément, il gagne quelques places face à certains de ses concurrents.
PS: Je précise pour éviter les trolls que je tourne sous Vista et 7.
Un titre de troll pour faire de "l'audience" comme d'habitude ici...
Une faille dans un module complémentaire non développé par Mozilla n'est pas une faille de Mozilla firefox lui même...
"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.
C'est au systéme de plugin d'assurer le sandboxing donc la sécurité, c'est d'ailleurs ce que l'on reproche à IE avec ActiveX. ActiveX à régulierement permis à des plugins d'en faire plus que prevu ce qui constituait les failles d'AvtiveX. Je préfère firefox pour sa souplesse, mais le souci des plugins non vérifié (en dehors de la modération des utilisateurs) sur le site + celui des fuites mém qui n'est toujours pas totalement réglé (vivement la 3.7) constitue une critique justifiée.
Arretez les délire sur la qualité du codage, toutes ces boites ou ces groupes (Mozilla, Apple, MS, Google...) sont au top sur le sujet comme sur la gestion de projet (important pour la sécu). Le reste, c'est du délire de fanboys qui bitent rien. Allez voir le code à dispo de chacun avant de parler.
Ce qui est sûr, ce que le développement communautaire a des qualités mais aussi de défauts, en particulier dans le cas des plugins développés sans contrôle (mais le pb est le même avec les petites boites).
L'enquête du Cenzic a du être soutenue par Microsoft ...Après, il suffit de ne pas aller sur des sites douteux et de faire attention où on clique et puis voilà.Effectivement si les "add-ons" de Firefox comportent des failles, il faut mieux isoler ces extensions entre elles et le navigateur.Par rapport à Microsoft et IE ce n'est pas la même chose : IE est codé n'importe comment, comporte des failles dans sa base et n'est pas mis à jour régulièrement. Le colosse aux pieds d'argile.
Eh allez... Firefox, c'est le gentil challenger donc s'il y a des soucis de sécurité, c'est de la faute uniquement des programmes additionnels ; mais Microsoft, c'est le vilain ogre donc s'il y a des soucis, c'est uniquement de la faute de MS parce qu'IE est codé avec les pieds. Le temps ne fait rien à l'affaire...
J'adore les phrases du type "IE est codé n'importe comment".
Je ne suis pas un fan de MS (je ne suis fan de rien d'ailleurs, j'utilise les applications qui sont le plus efficaces et fonctionnelles à mon goût) mais c'est vraiment du jugement à l'emporte-pièce.
IE n'est pas totalement conforme aux standards (ce qui est un vrai problème) mais répond à des logiques de développement particulières (son lien avec les OS windows et avec les outils pro MS pour appli web, et particulièrement les outils 'intranet').
IE est codé n'importe comment
tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?
Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...
tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?
Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...
T'es nul, tout le monde sait ça ! IE c'est codé avec les pieds et Vista, c'est tout pourri !
tu as evidemment ouvert le code d'IE pour valider tes propos, et comparé avec le code de firefox, d'opera (fermé aussi), safari (fermé aussi) et chrome (fermé egalement il me semble) avant de dire ta phrase ?Qu'IE affiche comme une merde du code valide on est d'accord, mais dire qu'il est mal codé personnelement j'en sais rien...
Chrome est ouvert, ce qui a permis la sortie de SWRiron=Chrome, mais sans mouchard.
Je constate que tout ces articles, en conclusion,veulent nous faire télécharger Firefox.
Vive Opéra!!!
"Le bébé de la fondation Mozilla souffre en réalité de ses nombreuses extensions. Ce sont elles qui amènent la majorité des failles répertoriées par Cenzic."On parles des modules complémentaires là ?? nan parce qu'à ce moment Microsoft, apple et autres developpeurs de distrib linux sont responsables des failles amenées par les logiciels qu'on y installe... C'est le même délire. Une faille dans un plugin, pour moi ça reste une faille dans un plugin et pas une faille dans le navigateur.
~~~~~~~~
Il faudrait qu'il nous dise si les tests ont été fait avec OU sans plugin !
Dire que ce sont les plugins qui crée cette "souffrance" ne dit pas s'ils étaient actif. (c'est à supposer)
Merci pour la précision Kleuck je n'étais pas bien sur, je savais pour webkit mais que chrome complet le soit je savais pas.
Vive Opéra!!!
info du net a des actions chez firefox au cas où tu ne le saurais pas .
Je viens de télécharger firefox 3.6 beta 2 , et je le trouve très bien ; plus rapide et plus stable que la première version : un vrai régal !
j'attends avec impacience la version finalisée , en espérant une résolution des problèmes de sécurité .
Petit rappel : le fait d'ecrire en italique et gras ne rend pas un message plus interessant qu'un autre
Vive Opéra!!!
info du net a des actions chez firefox au cas où tu ne le saurais pas .
Autant pour moi. J'avais en effet quelques soupçons.
Petit rappel : le fait d'ecrire en italique et gras ne rend pas un message plus interessant qu'un autre
Tout à fait d'accord. A moins qu'il s'entraine à utiliser les balises gras et italique.
[balise editée][balise editée]D'abord je n'écris pas comme ça pour que ce soit plus intéressant
i][/balise editée]
(le contenant n'a rien à voir avec le contenu)
et 2° , JE FAIT CE QUE JE VEUX[/!
On comprends que tu veuilles exprimer toute ta frustration du monde réel dans le monde virtuel devant ton ordinateur là ou personne ne peut te réprimander pour de vrai. Ne t'inquiète pas trop pour ça. Ca finira par passer. Et si tu reste sage, on t'offrira des cookies