IE 9 plus sûr que Firefox 5

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
Avatar de l’utilisateur
galoupia
Tyrannosaurus Rex
Messages : 2592
Inscription : 19 nov. 2008, 22:56

IE 9 plus sûr que Firefox 5

Message par galoupia »

Bonsoir.
IE plus sûr que Firefox, Chrome est le navigateur le plus sécurisé d'après un comparatif d'Accuvant Labs


Accuvant Labs s'est confié la délicate tâche de comparer les principaux navigateurs sur le terrain miné de la sécurité.

Dans un rapport fouillé de 102 pages, la firme de sécurité compare la capacité des navigateurs à atténuer les exploits, détecter les liens malicieux et autres critères de sécurité entre les occupants du Top 3 des navigateurs (93 % au total des parts de marché).

Chrome s'en sort sans surprise fort bien, suivi de près par Microsoft Internet Explorer. À la traîne, le navigateur open source Firefox arrive troisième, faisant essentiellement les frais de sa non-implémentation de protection par Sandbox (bac à sable). Un critère qui devient un standard de cette industrie, mais ne convainc pas la fondation Mozilla en tant que tel.

L'étude a été commanditée par Google, mais ses six auteurs se défendent de toute partialité. Ils revendiquent une autonomie totale sur le choix des critères utilisés et fournissent en plus de l'étude, 20 Mo de données brutes et outils permettant à quiconque d'apprécier leur méthodologie.

Les versions des navigateurs testées étaient :

Google Chrome versions 12 (12.0.724.122) et 13 (13.0.782.218)
Internet Explorer 9 (9.0.8112.16421)
Firefox 5 (5.0.1)


L'étude suit une approche quantitative par couche, comparant les navigateurs en tenant compte de l'architecture de sécurité et des techniques anti-exploits. « Cette méthodologie requiert une plus profonde expertise technique que l'analyse statistique des vulnérabilités, et ouvre aussi une perspective plus précise sur la sécurité de chaque navigateur », estiment les chercheurs.

Les chercheurs ont analysé la capacité d'un code malicieux à lire/écrire des fichiers, et exécuter 13 autres actions systèmes. Chrome réussit à les bloquer toutes, à l’exception d’une seule action, et d’une autre bloquée partiellement. Internet Explorer n'arrive à stopper entièrement que deux actions alors que Firefox n'en résiste complètement à aucune.

Image

Firefox s'incline et Chrome brille aussi en matière de compilation juste à temps JIT Hardening (une technique de compilation JavaScript imprédictible pour compliquer la tâche des pirates). Chrome se distingue aussi en matière de sécurisation des plug-ins bordés par des limitations strictes, contrairement aux deux autres navigateurs, notamment Internet Explorer chez lequel les extensions jouissent de privilèges énormes pouvant aller jusqu'à la création de processus.

Image


Bien qu'ils les passent aussi en revue, les auteurs de cette étude estiment que certains critères habituellement avancés manquent de fiabilité. C'est le cas par exemple, d'après Accuvant, du nombre de vulnérabilités corrigées ou la rapidité de leur correction.

« Alors nous avons décidé : concentrons-nous sur la technologie d'atténuation des exploits pour montrer comment ils résistent aux attaquants au moment où ces derniers découvrent une vulnérabilité », expliquent les chercheurs.

Consulter le rapport de l'étude (format PDF) http://www.accuvant.com/sites/default/f ... _FINAL.pdf

Source : accuvant
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Re: IE 9 plus sûr que Firefox 5

Message par Mori »

salut,

j'ai rajouté dans le titre la précision des n° de versions des navigateurs... histoire d'honorer scientifiquement cette étude poussée, longue, précise... et qui va être vite dépassée, étant donné la cadence de mises à jour des versions des navigateurs mozilla et de chrome browser.
après les questions de sécurité ne dépendent pas essentiellement des outils mis en oeuvre, mais principalement de l'utilisateur final. a priori un utilisateur de lynx aura un navigateur et un comportement plus sécurisés que la foule des lambdas utilisant google chrome, surtout ceux qui se contentent de se rassurer en se disant qu'ils sont en sécurité en utilisant google.

Linux Salix OS 15.0 / Xfce 4.16

scoobidiver
Animal mythique
Messages : 6402
Inscription : 01 avr. 2011, 19:26

Re: IE 9 plus sûr que Firefox 5

Message par scoobidiver »

Une autre étude « indépendante » dit que IE 9 (4/4) est plus sure que Chrome et Firefox 5 (2,5/4) :
http://www.yourbrowsermatters.com/#/browser-score (méthodologie expliquée ici)

Tout dépend ce que l'on compte et comment on le pondère.

Visiblement, Microsoft et Google ont décidé d'attaquer Firefox sur un de ses points forts, de manière marketing tout au moins.
vulcain
Varan
Messages : 1732
Inscription : 20 juil. 2010, 08:41

Re: IE 9 plus sûr que Firefox 5

Message par vulcain »

Réponse de Mozilla:
http://www.generation-nt.com/securite-a ... 14881.html
Après quand je vois que Mozilla a mis moins de 48 h pour corriger une faille critique, je me dis que suis assez en sécurité. Après il y a aussi le comportement de l'utilisateur.
Avatar de l’utilisateur
galoupia
Tyrannosaurus Rex
Messages : 2592
Inscription : 19 nov. 2008, 22:56

Re: IE 9 plus sûr que Firefox 5

Message par galoupia »

Bonjour
après les questions de sécurité ne dépendent pas essentiellement des outils mis en oeuvre, mais principalement de l'utilisateur final. a priori un utilisateur de lynx aura un navigateur et un comportement plus sécurisés que la foule des lambdas utilisant google chrome, surtout ceux qui se contentent de se rassurer en se disant qu'ils sont en sécurité en utilisant google.
Pour cet argument, je te rejoint tout à fait ,en regardant dans les sites ,forums , divers que globalement il y a plus de demande au secours pour IE que pour Firefox toutes versions
confondues .
iI en va d'une campagne marketing renforcé de Microsoft auprès des médias pub TV....ainsi que Google .Après avoir vécu sur les acquis il faut bien se réveiller :o
vulcain
Varan
Messages : 1732
Inscription : 20 juil. 2010, 08:41

Re: IE 9 plus sûr que Firefox 5

Message par vulcain »

Trop fort, maintenant le labo financé par MS (qui pond des études où IE est souvent numéro 1) critique cette étude:
http://www.generation-nt.com/etude-secu ... 16971.html :lol:
Dernière modification par vulcain le 16 déc. 2011, 20:07, modifié 1 fois.
Jim
Tyrannosaurus Rex
Messages : 3228
Inscription : 20 juil. 2005, 14:34

Re: IE 9 plus sûr que Firefox 5

Message par Jim »

Salut,

A l'heure ou Firefox est à la version 8, evidemment.

Je peux même affirmer que IE9 est plus sûr que Firefox 1.0. :mrgreen:
Image
Teraoctet
Iguane
Messages : 769
Inscription : 08 sept. 2011, 00:44

Re: IE 9 plus sûr que Firefox 5

Message par Teraoctet »

bonsoir,
Ha bon... La partie la plus explicite de l'article du GNT est ici:

Pour étayer ses dires, NSS Labs souligne notamment que des fonctionnalités de sécurité intégrées à Firefox n'ont pas été prises en compte. Toujours d'après NSS Labs, Google aurait aussi bloqué des protections contre les malwares dans son flux SafeBrowsing utilisé par Firefox lors du déroulement de l'étude.

Conclusion: Google ne joue pas franc jeu à première vue.

Ensuite, pression ou pas pression de la concurrence?...
Position de sagesse, la société de sécurité Sophos recommande de ne pas se détourner de Firefox ou d'Internet Explorer en se basant uniquement sur une étude comme celle d'Accuvant Labs. Le conseil de Sophos est par contre de fuir les navigateurs anciens.
Préférez Kompozer 0.8b3(20100301)
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité