Mozilla en visite chez Microsoft pour travailler sur la sécurité de Firefox

Bruno Prieur
Par Bruno Prieur | Publié le 10/10/2006 à 13:04
Source : Generation NT | Mots-clés : , , | Thèmes : Microsoft Internet Explorer, Mozilla Firefox, Navigateurs, Windows Vista
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google


Mozilla en visite chez Microsoft

Une équipe de développeurs de Mozilla est allée faire un petit voyage dans l’état de Washington et plus exactement à Redmond, chez Microsoft. L’objectif de cette visite, de quelques jours, était de travailler, avec l’équipe chargée de développer Windows Vista, sur des éléments de sécurité afin de mieux protéger les futures versions de Firefox d’éventuelles attaques.

Améliorer la sécurité de Firefox

La technologie développée pour Windows Vista, sous le nom de User Account Control (UAC), intègre un mode appelé "Low Integrity Mode" qui rend difficiles les attaques sur les systèmes distants. Celui-ci bloque l’installation des codes malicieux sur les ordinateurs, en les isolant du reste du système. Internet Explorer 7 sera équipé de ce mode de fonctionnement (inclus dans ce que Microsoft appelle le "Protected Mode"). C’est donc ce mode qui devrait rendre Firefox plus hermétique aux vulnérabilités.

Vladimir Vukievi, un des membres de l’équipe de Mozilla à avoir fait le déplacement, a écrit sur son blog que "Nous avons passé beaucoup de temps avec les équipes de l’UAC et d’IE afin de réunir les meilleures idées quant à la meilleure façon de structurer nos applications afin de prévenir les applications malicieuses de l’obtention de droits d’accès plus élevés que ceux qu’on leur donne dans le système. [...] Nous avons déjà quelques idées à propos de la manière dont nous pourrons le faire afin que cela bénéficie à toutes les plateformes, en faisant usage de l’UAC pour Vista et en abaissant les privilèges d’accès sur Linux et mac OS".

Dès la prochaine version de Firefox

L’équipe de développement de Mozilla fera en sorte que ceci soit appliqué dès la prochaine version de Firefox, la 3.0, prévue dans le courant de l’année 2007. Vukievi a indiqué que cela "nous forcerait à évaluer exactement où le navigateur est en contact avec le reste de l’OS et de trouver un moyen qui permettra d’augmenter les mesures de sécurité autour de ces interactions".

Avant même cette visite chez Microsoft, Window Snyder, chef de la sécurité chez Mozilla, avait déjà indiqué son désir de renforcer la sécurité du navigateur en réduisant "le nombre de points d’entrée dans le système opérant". Vladimir Vukievi reste perplexe sur cette façon de voir qui revient à vouloir réduire l’impact des vulnérabilités plutôt que de vouloir réduire celles-ci en elles-mêmes. Quoiqu’il en soit, l’amélioration de la sécurité reste un point très important.

Annonces Google

Commentaires

Archange_nain 10/10/2006 16:49
Masquer
-0+
Archange_nain

:lol: c'était donc vraiment un coups de PUB d'avoir dit plus tôt ne pas vouloir travailler avec MS... cherchez l'erreur :lol:

HellPadre 10/10/2006 16:57
Masquer
-0+
HellPadre

Mozilla apprend la sécurité chez Microsoft ... Ah ah !

Aaaaaaaaaaaaaaaaah ah ah ah ah ah ! *** crise de fou rire ***

1er avril en retard ou en avance ?

En tout cas voila de quoi clouer le bec aux trolleurs de service ! mdr !

Archange_nain 10/10/2006 17:27
Masquer
-0+
Archange_nain

Cartman en dirait même:
Putain, ça troue le cul!

trattos 10/10/2006 19:39
Masquer
-0+
trattos

Tant mieux tant qu'ils ne se font pas racheter par Microsoft d'ici la fin de l'année...

keke13 10/10/2006 20:25
Masquer
-0+
keke13

Ou par google :D

Anonyme 10/10/2006 22:14
Masquer
-0+

Je reste sur mes positions précédentes, cette association peut être une très bonne chose ! Si Firefox reste gratuit et a une meilleure sécurité pas de problèmes !

Archange_nain 10/10/2006 22:33
Masquer
-0+
Archange_nain

Et si évolue un peu aussi (j'ai beau m'en servir, on peut pas dire que les fonctions foisonnent ... :( )

HellPadre 11/10/2006 02:36
Masquer
-0+
HellPadre

meme pas un troll ce soir ?

arf

***deçu***

Cascou 11/10/2006 05:15
Masquer
-0+
Cascou

Citation :meme pas un troll ce soir ?

Si, toi.
Citation :Mozilla apprend la sécurité chez Microsoft ... Ah ah !

A non, c'est pas du tout ca, faudrais apprendre à lire, parce que la, il semblerait plutot que windows cherche à motiver les developpeurs pour coder leurs logiciels en utilisant une nouvelle technologie dont sera équipé vista, donc rien à voir à priori avec un quelquonque apprentissage, en fait la vrai question, c'est :
Est-ce que microsoft parviendra à augmenter la sécurité de son os sans pour autant réduire encore un peu plus la marge de possibilité de l'utilisateur, je pense notament au centre de sécurité de windows xp qui est une belle merde, il faut le dire.
Citation :j'ai beau m'en servir, on peut pas dire que les fonctions foisonnent

C'est à ca que servent les extentions. ^^
Perso j'en ai pas installé beaucoup, mais pour avoir déjà tourné et vu le nombre qu'on peu trouver sur le net, je doute qu'on puisse en faire le tour en une vie. (Un peu comme les mods d'hl1 & 2 ;))
Rien que ca lui donne déjà une avance perpétuelle sur n'importe quel concurrent.
Citation :Ou par google

Pour l'instant ca serait pas spécialement une mauvaise chose, non ?
Citation :En tout cas voila de quoi clouer le bec aux trolleurs de service ! mdr !

Cherchez la contradiction... xD
Citation :Tant mieux tant qu'ils ne se font pas racheter par Microsoft d'ici la fin de l'année...

Firefox restera quoi qu'il en soit gratuit. C'est sous license libre, non ? Bah alors ca ne peut que le rester. (Surtout que le code étant ouvert, je vois mal l'acheteur potentiel essayer de le "refermer" :p)

Archange_nain 11/10/2006 08:29
Masquer
-0+
Archange_nain

Il peut essayer mais il le fait, quelqu'un prendra le CS anciennement libre de droits et fera le même truc qui s'appelera cette fois "MadFox" ou "RefFox"...

HellPadre 11/10/2006 13:12
Masquer
-0+
HellPadre

Cascou a écrit :

Cherchez la contradiction... xD


j'avoue ... c'est en partie pas completement faux xD
Cascou a écrit :

en fait la vrai question, c'est :
Est-ce que microsoft parviendra à augmenter la sécurité de son os sans pour autant réduire encore un peu plus la marge de possibilité de l'utilisateur, je pense notament au centre de sécurité de windows xp qui est une belle merde, il faut le dire.


lol +1

malheureusement j'ai l'impression que ça va dans le sens d'un SP2 puissance x (ou 1 million < x < 2 millions xD) avec des logiciels tiers qu'il faudra autoriser 50 fois pour que ça accède enfin au reseau.

Tu rajoute à ça une boite à pop-ups en guise de systeme antivirus/parefeu/antispyware et tout le temblement.

Enfin comme d'habitude il sortira un patch "desactiver le centre de securité Vista" pour rendre ce gentil petit OS potable.

Tout va bien quoi ! pas de quoi s'inquiéter :bounce:

Ce sujet ne peut plus être commenté.

Annonces Google