Moins de failles pour Internet Explorer que pour Firefox
Aussi étrange que cela puisse paraître, le navigateur Internet de Microsoft s'est vu révéler moins de failles de sécurité que celui de Mozilla.
Ainsi, Secunia (voir liens en bas de page) nous apprend qu'en l'espace de quatre mois (ce qui correspond à la première apparition du virus Sasser), on a découvert sept failles dans Internet Explorer. Dans le même laps de temps, on en a découvert dix dans Firefox.
Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...
On peut attribuer cette recrudescence de failles de Firefox, et surtout leur exploitation, aux récents évènements concernant Internet Explorer. Rappelons-nous qu'en juin dernier, le virus Download.Ject avait fait parler de lui, et certaines administrations avaient donc recommandé de "choisir un autre navigateur", sous-entendu (relativement explicite), celui de la Mozilla Foundation, réputé stable et sécurisé, en lieu et place d'Internet Explorer. Mozilla était déjà dans le coeur d'un grand nombre des internautes, mais cette annonce a sans aucun doute contribué à accroître davantage encore sa popularité, ce qui a fini par donner des idées aux pirates, qui s'en prennent de plus en plus à Firefox.
Il s'agit donc bien, dans une certaine mesure, du revers de la médaille. En effet, le tant attendu Service Pack 2 pour XP est censé corriger toutes les failles connues de Internet Explorer, et améliorer grandement la sécurité des machines intégrant ce système d'exploitation. Si la tendance suis son cours, durant les prochains mois, donc, nous devrions, normalement, constater une baisse encore plus marquée des alertes concernant le navigateur de Microsoft, ainsi que, facteur SP2 oblige, l'abaissement de leur seuil d'acceptabilité.
Dans ce paysage informatique semé d'embûches, la solution qui paraît la meilleure pour se protéger est encore de surveiller attentivement les sites que l'on fréquente et ne pas ouvrir de pièces jointes suspectes...
- Nouveaux pilotes ATI/Nvidia pour linux
- Résultats en retrait pour Nvidia
- Le SP 2 n'est pas une priorité pour les professionnels
- Vulnérabilités dans la technologie Bluetooth
- Windows XP SP2 en pré-commande
- Test - ventirad Thermaltake Fanless103 (CL-P0019)
- Baisse du prix de la mémoire
- Premier retard pour Counter-Strike : Source
- Riva Tuner : réactiver les 16 pipes des GeForce 6800
- 3DMark 2004 se dévoile
- Doom 3 sur Windows 98, c'est possible
- Test du barebone eX-320N d'Epox
- AOL lance une offre à 5 Mbits/s
- Drivers, bios et firmwares de la semaine
- Fin du Pentium 4 Extreme Edition 3.2 GHz
- Quelle place pour Linux dans les foyers ?
- Nouveaux radiateurs Thermalright disponibles
- Premier bilan positif pour le SP2







Les failles de firefox sont corrigés rapidement, et l'outil pour les télécharger est inclu dans le navigateur.
)
(français de rox
).
Il faudrait cependant rappeler que firefox 0.9.2 est encore une version [g]BETA[/g](ou une RC chépakoi, enfin pas la version finale quoi
Et avec firefox et/ou mozilla, les extensions, la navigation par onglets, l'open-source, ca cailloute
Je reste avec mon firefox tout pourri
tout logiciel qui n'est pas encore en version 1.0 est en bêta, c pas une spécificité de FF
La news vient d'un site pro microsoft, et il est facile de faire dire ce que l'on veut aux chiffre.
)
7 failles pour ie, 10 pour firefox... sur une periode de 4 mois. Pourquoi 4 mois? parceque si on prend 8 mois ça donne 16 pour ie et 10 pour firefox. Si on prend 2 ans ça donne 10 pour firefox et 40 pour ie.
Il faut voir la dangerosité des failles, si elles sont exploitées ou pas, et le temps de réaction des développeurs. Dans les 3 cas firefox est meilleur qu'ie.
Il faut aussi prendre en compte que le code source de firefox est ouvert, et que la fondation mozilla pousse les utilisateurs à la recherche de failles critiques (via un programme de récompenses, 500$ par faille critique trouvée ça motive aussi
Bref évidement que firefox à des failles, comme tout logiciel. Mais il faut voir leur importance (une faille qui fait planter le navigateur ce n'est pas grave, une faille qui permet de recuperer un numéro de carte bancaire ça l'est déjà beaucoup plus), et la vitesse avec laquelle elle est corrigée.
Rien ne me fera retourner à IE je reste un Firefoxeur
Sans oublier les dizaines de failles "moyennes" toujours non corrigé dans IE.
Le nombre de failles découvertes, leur niveau critique et la rapidité de correction ne vont pas inverser la tendance qui tend à promouvoir mozilla/firefox au détriment de son concurrent
Sinon le SP2 n'est pas la solution ultime et il ne faut surtout pas le prendre comme tel. Il va apporter son lot de correction (comme tout SP) et des features tels que le firewall actif par défaut. Ca ne va __rien changer__ à la qualité du code d'internet explorer et à sa trop forte intégration avec le système. La sécurité sera sans aucun doute accrue mais le nombre de failles découvertes ne devrait pas baisser en fonction de ca (mais bon depuis le temps qu'ils trouvent des failles critiques on va bien finir par presque toutes les éradiquer)
héhé Bill!!!
doivent etre content les xp pir
c'est bizarre malgré les dires de ce site depuis que je suis passé à firefox je me sens beaucoup plus en sécurité et surtout je suis tranquille : fini les spywares à tout va sur le pc de famille, le bonheur des add-ons, les installations intégrées pour les add-ons moteurs de recherche et thèmes.....
aucun retour à IE n'est envisageable pour moi
Pffff... Bravo le copier/coller de la news du site neowin.net...
Bon, à part cela, rappelons-nous que 1) plus de la moitié des failles de FireFox sont dûes au système Windows qui l'accueille, 2) Firefox n'est meme pas arrivé à la version 1.0, alors que IE en est à sa version 6.0.brouette : SANS COMMENTAIRE !
La news vient d'un site pro microsoft, et il est facile de faire dire ce que l'on veut aux chiffre.
)
7 failles pour ie, 10 pour firefox... sur une periode de 4 mois. Pourquoi 4 mois? parceque si on prend 8 mois ça donne 16 pour ie et 10 pour firefox. Si on prend 2 ans ça donne 10 pour firefox et 40 pour ie.
Il faut voir la dangerosité des failles, si elles sont exploitées ou pas, et le temps de réaction des développeurs. Dans les 3 cas firefox est meilleur qu'ie.
Il faut aussi prendre en compte que le code source de firefox est ouvert, et que la fondation mozilla pousse les utilisateurs à la recherche de failles critiques (via un programme de récompenses, 500$ par faille critique trouvée ça motive aussi
Bref évidement que firefox à des failles, comme tout logiciel. Mais il faut voir leur importance (une faille qui fait planter le navigateur ce n'est pas grave, une faille qui permet de recuperer un numéro de carte bancaire ça l'est déjà beaucoup plus), et la vitesse avec laquelle elle est corrigée.
Oui enfin faut pas abuser, FireFox n'existe pas depuis 2 ans non plus il me semble
slyAngel >> Ah ?? tu es sur de ca ??
http://fr.wikipedia.org/wiki/Mozilla
slyAngel >> Ah ?? tu es sur de ca ??
http://fr.wikipedia.org/wiki/Mozilla
D'après ce lien, Firefox est basé sur Mozilla qui est en version 1.7, alors c'est peut-être un peu bizarre d'entendre dire de certains que Firefox est encore en version béta...
Maintenant, j'ai essayé Firefox ce week-end, j'y suis encore dessus en ce moment. C'est pas une révolution non plus, je vais souvent sur le site de MSDN pour avoir des exemples de codes, sur IE, ils s'affichent très bien mais sous Firefox il n'y a pas de saut de ligne, tout est collé.
Exemple : http://msdn.microsoft.com/library/ [...] _in_c_.asp
En plus le menu sur le côté ne s'affiche pas en entier.
Est-ce que c'est fait exprès ou pas...
Quand au soit-disant "sentiment de sécurité"... faut arrêter...
si les failles dans Mozilla (ou fireFox) sont génantes, c'est moins elles qui me dérangent actuellement que la mauvaise habitude qu'a ce dernier de prendre 100% du CPU lorsqu'il arrive sur certaines pages (et qu'il rencontre sans doute un code qui ne lui plait pas). A ce moment il est meme très difficile de le fermer (c'est à peine si j'arrive à lancer le gestionnaire de taches)
J'aime bien FireFox hormis cela, mais ce truc la me stresse terriblement a chaque fois
microsoft vs autre = sterile
D'après ce lien, Firefox est basé sur Mozilla qui est en version 1.7, alors c'est peut-être un peu bizarre d'entendre dire de certains que Firefox est encore en version béta...
Maintenant, j'ai essayé Firefox ce week-end, j'y suis encore dessus en ce moment. C'est pas une révolution non plus, je vais souvent sur le site de MSDN pour avoir des exemples de codes, sur IE, ils s'affichent très bien mais sous Firefox il n'y a pas de saut de ligne, tout est collé.
Exemple : http://msdn.microsoft.com/library/ [...] _in_c_.asp
En plus le menu sur le côté ne s'affiche pas en entier.
Est-ce que c'est fait exprès ou pas...
Quand au soit-disant "sentiment de sécurité"... faut arrêter...
En même temps le msdn n'est pas vraiment un site relevant pour afficher des pagesweb avec autres choses qu'ie. C'est un peut comme si tu me disais que le site windows update de Ms ne fonctionne pas sous mozilla et que du coup le soft n'est pas terrible.
J'comprends plus rien ...
J'ai déjà lu cette news (pas sous cette forme), j'étais même le premier à mettre un commentaire, et la j'me rends compte que celle que j'avais lu & écrit n'existe plus et qu'il y a cette news que j'avais jamais lu ...
Bon en tout cas, c'est po plus mal, parce que la "première news" que j'avais lu était "très mal tournée", et celle-ci est bien meilleure
ouh la la! on remet en cause le principal argument des anti IE

bon ca va etre un bon festival de mauvaise foi
J'comprends plus rien ...
J'ai déjà lu cette news (pas sous cette forme), j'étais même le premier à mettre un commentaire, et la j'me rends compte que celle que j'avais lu & écrit n'existe plus et qu'il y a cette news que j'avais jamais lu ...
Bon en tout cas, c'est po plus mal, parce que la "première news" que j'avais lu était "très mal tournée", et celle-ci est bien meilleure
mal tourné mais dans quel sens
mal tourné mais dans quel sens

Ben elle ne prenait pas en compte ce paragraphe :
Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...
... qui me paraissait essentiel
oui c'est bien pour ca que je l'ai ajouté
oui c'est bien pour ca que je l'ai ajouté
si les failles dans Mozilla (ou fireFox) sont génantes, c'est moins elles qui me dérangent actuellement que la mauvaise habitude qu'a ce dernier de prendre 100% du CPU lorsqu'il arrive sur certaines pages (et qu'il rencontre sans doute un code qui ne lui plait pas). A ce moment il est meme très difficile de le fermer (c'est à peine si j'arrive à lancer le gestionnaire de taches)
J'aime bien FireFox hormis cela, mais ce truc la me stresse terriblement a chaque fois
+1
En plus de 18 mois d'utilisation (depuis la 0.5). J'ai rencontre plusieurs problemes assez chantmax avec Firefox sous Windows, uniquement solubles par une suppression du profil (en meme temps les choses sont bien faites et on peut facilement sauver les bookmarks de Fx).
Plus generalement le probleme est toujours le meme, l'utilisateur moyen veut a la fois quelque chose de puissant ; d'utilisable par tout le monde et securise. L'equation n'est pas simple a resoudre, que l'on ait les moyens de Microsoft ou pas.
(edit) francais
Aussi étrange que cela puisse paraître, le navigateur Internet de Microsoft s'est vu révéler moins de failles de sécurité que celui de Mozilla.
Ainsi, Secunia (voir liens en bas de page) nous apprend qu'en l'espace de quatre mois (ce qui correspond à la première apparition du virus Sasser), on a découvert sept failles dans Internet Explorer. Dans le même laps de temps, on en a découvert dix dans Firefox.
Il s'agit donc bien, dans une certaine mesure, du revers de la médaille. En effet, le tant attendu Service Pack 2 pour XP est censé corriger toutes les failles connues de Internet Explorer, et améliorer grandement la sécurité des machines intégrant ce système d'exploitation. Si la tendance suis son cours, durant les prochains mois, donc, nous devrions, normalement, constater une baisse encore plus marquée des alertes concernant le navigateur de Microsoft, ainsi que, facteur SP2 oblige, l'abaissement de leur seuil d'acceptabilité.
Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...
On peut attribuer cette recrudescence de failles de Firefox, et surtout leur exploitation, aux récents évènements concernant Internet Explorer. Rappelons-nous qu'en juin dernier, le virus Download.Ject avait fait parler de lui, et certaines administrations avaient donc recommandé de "choisir un autre navigateur", sous-entendu (relativement explicite), celui de la Mozilla Foundation, réputé stable et sécurisé, en lieu et place d'Internet Explorer. Mozilla était déjà dans le coeur d'un grand nombre des internautes, mais cette annonce a sans aucun doute contribué à accroître davantage encore sa popularité, ce qui a fini par donner des idées aux pirates, qui s'en prennent de plus en plus à Firefox.
Dans ce paysage informatique semé d'embûches, la solution qui paraît la meilleure pour se protéger est encore de surveiller attentivement les sites que l'on fréquente et ne pas ouvrir de pièces jointes suspectes...
wouai au bucher IE, mozilla et comparses, Lynx vaincra
wouai au bucher IE, mozilla et comparses, Lynx vaincra
Bon, à part cela, rappelons-nous que 1) plus de la moitié des failles de FireFox sont dûes au système Windows qui l'accueille, 2) Firefox n'est meme pas arrivé à la version 1.0, alors que IE en est à sa version 6.0.brouette : SANS COMMENTAIRE !
lol
kesk il faut pas entendre
firefox est pas en version finale donc c est normal si y a des bugs
alros pourquoi partout sur les forums ou je vais on conseille a tout le monde de passer a FF pcq IE y a des bugs et pas dans FF ?
si tu considere ke FF est en beta donc c pas comparable, alors FF n est pas une alternative a IE
et puis dire ke les failles sont dues a l OS c facile
tiens j vais meme dire "100% des failles de IE sont dues a Win"
bon c tjs de la fote a grosoft, mais IE est parfait nivo securite dans ce cas
fo arreter de vous prendre la tete avec le debat MS/libre c pas bon pour la sante ^^
FF et IE sont deux navigateurs differents, avec leurs avantages, eurs defauts, aucun n est parfait ni completement mauvais !!!
a vous de faire votre choix, mais respectez aussi celui des autres
Ah non, jamais je ne respecterais un utilisateur qui choisis Internet Explorer en connaissance de cause
pareil je ne vois pas comment on peut choisir IE quand on sait ce qu'il vaut![[:spamafote]](http://img.infos-du-net.com/forum/images/perso/spamafote.gif)
au pire une surcouche je peux comprendre, mais IE lui-même non
attendons de voir la version 7 qui sortira avant Longhorn on en reparlera ensuite
attendons de voir la version 7 qui sortira avant Longhorn on en reparlera ensuite
^
arf ca c'est le discours Ms "On est pas bon/au top, mais un jour, vous verrez ce que vous allez voir"
un jour.....