Page 1 sur 1

IE 9 plus sûr que Firefox 5

Publié : 14 déc. 2011, 21:58
par galoupia
Bonsoir.
IE plus sûr que Firefox, Chrome est le navigateur le plus sécurisé d'après un comparatif d'Accuvant Labs


Accuvant Labs s'est confié la délicate tâche de comparer les principaux navigateurs sur le terrain miné de la sécurité.

Dans un rapport fouillé de 102 pages, la firme de sécurité compare la capacité des navigateurs à atténuer les exploits, détecter les liens malicieux et autres critères de sécurité entre les occupants du Top 3 des navigateurs (93 % au total des parts de marché).

Chrome s'en sort sans surprise fort bien, suivi de près par Microsoft Internet Explorer. À la traîne, le navigateur open source Firefox arrive troisième, faisant essentiellement les frais de sa non-implémentation de protection par Sandbox (bac à sable). Un critère qui devient un standard de cette industrie, mais ne convainc pas la fondation Mozilla en tant que tel.

L'étude a été commanditée par Google, mais ses six auteurs se défendent de toute partialité. Ils revendiquent une autonomie totale sur le choix des critères utilisés et fournissent en plus de l'étude, 20 Mo de données brutes et outils permettant à quiconque d'apprécier leur méthodologie.

Les versions des navigateurs testées étaient :

Google Chrome versions 12 (12.0.724.122) et 13 (13.0.782.218)
Internet Explorer 9 (9.0.8112.16421)
Firefox 5 (5.0.1)


L'étude suit une approche quantitative par couche, comparant les navigateurs en tenant compte de l'architecture de sécurité et des techniques anti-exploits. « Cette méthodologie requiert une plus profonde expertise technique que l'analyse statistique des vulnérabilités, et ouvre aussi une perspective plus précise sur la sécurité de chaque navigateur », estiment les chercheurs.

Les chercheurs ont analysé la capacité d'un code malicieux à lire/écrire des fichiers, et exécuter 13 autres actions systèmes. Chrome réussit à les bloquer toutes, à l’exception d’une seule action, et d’une autre bloquée partiellement. Internet Explorer n'arrive à stopper entièrement que deux actions alors que Firefox n'en résiste complètement à aucune.

Image

Firefox s'incline et Chrome brille aussi en matière de compilation juste à temps JIT Hardening (une technique de compilation JavaScript imprédictible pour compliquer la tâche des pirates). Chrome se distingue aussi en matière de sécurisation des plug-ins bordés par des limitations strictes, contrairement aux deux autres navigateurs, notamment Internet Explorer chez lequel les extensions jouissent de privilèges énormes pouvant aller jusqu'à la création de processus.

Image


Bien qu'ils les passent aussi en revue, les auteurs de cette étude estiment que certains critères habituellement avancés manquent de fiabilité. C'est le cas par exemple, d'après Accuvant, du nombre de vulnérabilités corrigées ou la rapidité de leur correction.

« Alors nous avons décidé : concentrons-nous sur la technologie d'atténuation des exploits pour montrer comment ils résistent aux attaquants au moment où ces derniers découvrent une vulnérabilité », expliquent les chercheurs.

Consulter le rapport de l'étude (format PDF) http://www.accuvant.com/sites/default/f ... _FINAL.pdf

Source : accuvant

Re: IE 9 plus sûr que Firefox 5

Publié : 15 déc. 2011, 11:32
par Mori
salut,

j'ai rajouté dans le titre la précision des n° de versions des navigateurs... histoire d'honorer scientifiquement cette étude poussée, longue, précise... et qui va être vite dépassée, étant donné la cadence de mises à jour des versions des navigateurs mozilla et de chrome browser.
après les questions de sécurité ne dépendent pas essentiellement des outils mis en oeuvre, mais principalement de l'utilisateur final. a priori un utilisateur de lynx aura un navigateur et un comportement plus sécurisés que la foule des lambdas utilisant google chrome, surtout ceux qui se contentent de se rassurer en se disant qu'ils sont en sécurité en utilisant google.

Re: IE 9 plus sûr que Firefox 5

Publié : 15 déc. 2011, 11:47
par scoobidiver
Une autre étude « indépendante » dit que IE 9 (4/4) est plus sure que Chrome et Firefox 5 (2,5/4) :
http://www.yourbrowsermatters.com/#/browser-score (méthodologie expliquée ici)

Tout dépend ce que l'on compte et comment on le pondère.

Visiblement, Microsoft et Google ont décidé d'attaquer Firefox sur un de ses points forts, de manière marketing tout au moins.

Re: IE 9 plus sûr que Firefox 5

Publié : 15 déc. 2011, 13:06
par vulcain
Réponse de Mozilla:
http://www.generation-nt.com/securite-a ... 14881.html
Après quand je vois que Mozilla a mis moins de 48 h pour corriger une faille critique, je me dis que suis assez en sécurité. Après il y a aussi le comportement de l'utilisateur.

Re: IE 9 plus sûr que Firefox 5

Publié : 15 déc. 2011, 13:09
par galoupia
Bonjour
après les questions de sécurité ne dépendent pas essentiellement des outils mis en oeuvre, mais principalement de l'utilisateur final. a priori un utilisateur de lynx aura un navigateur et un comportement plus sécurisés que la foule des lambdas utilisant google chrome, surtout ceux qui se contentent de se rassurer en se disant qu'ils sont en sécurité en utilisant google.
Pour cet argument, je te rejoint tout à fait ,en regardant dans les sites ,forums , divers que globalement il y a plus de demande au secours pour IE que pour Firefox toutes versions
confondues .
iI en va d'une campagne marketing renforcé de Microsoft auprès des médias pub TV....ainsi que Google .Après avoir vécu sur les acquis il faut bien se réveiller :o

Re: IE 9 plus sûr que Firefox 5

Publié : 16 déc. 2011, 17:47
par vulcain
Trop fort, maintenant le labo financé par MS (qui pond des études où IE est souvent numéro 1) critique cette étude:
http://www.generation-nt.com/etude-secu ... 16971.html :lol:

Re: IE 9 plus sûr que Firefox 5

Publié : 16 déc. 2011, 18:57
par Jim
Salut,

A l'heure ou Firefox est à la version 8, evidemment.

Je peux même affirmer que IE9 est plus sûr que Firefox 1.0. :mrgreen:

Re: IE 9 plus sûr que Firefox 5

Publié : 17 déc. 2011, 22:33
par Teraoctet
bonsoir,
Ha bon... La partie la plus explicite de l'article du GNT est ici:

Pour étayer ses dires, NSS Labs souligne notamment que des fonctionnalités de sécurité intégrées à Firefox n'ont pas été prises en compte. Toujours d'après NSS Labs, Google aurait aussi bloqué des protections contre les malwares dans son flux SafeBrowsing utilisé par Firefox lors du déroulement de l'étude.

Conclusion: Google ne joue pas franc jeu à première vue.

Ensuite, pression ou pas pression de la concurrence?...
Position de sagesse, la société de sécurité Sophos recommande de ne pas se détourner de Firefox ou d'Internet Explorer en se basant uniquement sur une étude comme celle d'Accuvant Labs. Le conseil de Sophos est par contre de fuir les navigateurs anciens.