Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Moins de failles pour Internet Explorer que pour Firefox

par - source: Neowin

Aussi étrange que cela puisse paraître, le navigateur Internet de Microsoft s'est vu révéler moins de failles de sécurité que celui de Mozilla. 
 
Ainsi, Secunia (voir liens en bas de page) nous apprend qu'en l'espace de quatre mois (ce qui correspond à la première apparition du virus Sasser), on a découvert sept failles dans Internet Explorer. Dans le même laps de temps, on en a découvert dix dans Firefox. 

Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...
 
On peut attribuer cette recrudescence de failles de Firefox, et surtout leur exploitation, aux récents évènements concernant Internet Explorer. Rappelons-nous qu'en juin dernier, le virus Download.Ject avait fait parler de lui, et certaines administrations avaient donc recommandé de "choisir un autre navigateur", sous-entendu (relativement explicite), celui de la Mozilla Foundation, réputé stable et sécurisé, en lieu et place d'Internet Explorer. Mozilla était déjà dans le coeur d'un grand nombre des internautes, mais cette annonce a sans aucun doute contribué à accroître davantage encore sa popularité, ce qui a fini par donner des idées aux pirates, qui s'en prennent de plus en plus à Firefox. 
 
Il s'agit donc bien, dans une certaine mesure, du revers de la médaille. En effet, le tant attendu Service Pack 2 pour XP est censé corriger toutes les failles connues de Internet Explorer, et améliorer grandement la sécurité des machines intégrant ce système d'exploitation. Si la tendance suis son cours, durant les prochains mois, donc, nous devrions, normalement, constater une baisse encore plus marquée des alertes concernant le navigateur de Microsoft, ainsi que, facteur SP2 oblige, l'abaissement de leur seuil d'acceptabilité.

Dans ce paysage informatique semé d'embûches, la solution qui paraît la meilleure pour se protéger est encore de surveiller attentivement les sites que l'on fréquente et ne pas ouvrir de pièces jointes suspectes...

Partager:
57
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Frathek 09/08/2004 12:28
Masquer
-0+

Les failles de firefox sont corrigés rapidement, et l'outil pour les télécharger est inclu dans le navigateur.
Il faudrait cependant rappeler que firefox 0.9.2 est encore une version [g]BETA[/g](ou une RC chépakoi, enfin pas la version finale quoi :kaola: )
Et avec firefox et/ou mozilla, les extensions, la navigation par onglets, l'open-source, ca cailloute :sol: (français de rox :whistle: ).


Je reste avec mon firefox tout pourri [:ministry]

Patch 09/08/2004 12:35
Masquer
-0+

tout logiciel qui n'est pas encore en version 1.0 est en bêta, c pas une spécificité de FF

super-kanard 09/08/2004 13:00
Masquer
-0+

La news vient d'un site pro microsoft, et il est facile de faire dire ce que l'on veut aux chiffre.

7 failles pour ie, 10 pour firefox... sur une periode de 4 mois. Pourquoi 4 mois? parceque si on prend 8 mois ça donne 16 pour ie et 10 pour firefox. Si on prend 2 ans ça donne 10 pour firefox et 40 pour ie.
Il faut voir la dangerosité des failles, si elles sont exploitées ou pas, et le temps de réaction des développeurs. Dans les 3 cas firefox est meilleur qu'ie.

Il faut aussi prendre en compte que le code source de firefox est ouvert, et que la fondation mozilla pousse les utilisateurs à la recherche de failles critiques (via un programme de récompenses, 500$ par faille critique trouvée ça motive aussi ;))

Bref évidement que firefox à des failles, comme tout logiciel. Mais il faut voir leur importance (une faille qui fait planter le navigateur ce n'est pas grave, une faille qui permet de recuperer un numéro de carte bancaire ça l'est déjà beaucoup plus), et la vitesse avec laquelle elle est corrigée.

csflo 09/08/2004 13:18
Masquer
-0+

Rien ne me fera retourner à IE je reste un Firefoxeur :sol:

cyrano 09/08/2004 13:19
Masquer
-0+

Sans oublier les dizaines de failles "moyennes" toujours non corrigé dans IE.

yoconono 09/08/2004 13:20
Masquer
-0+

Le nombre de failles découvertes, leur niveau critique et la rapidité de correction ne vont pas inverser la tendance qui tend à promouvoir mozilla/firefox au détriment de son concurrent

Sinon le SP2 n'est pas la solution ultime et il ne faut surtout pas le prendre comme tel. Il va apporter son lot de correction (comme tout SP) et des features tels que le firewall actif par défaut. Ca ne va __rien changer__ à la qualité du code d'internet explorer et à sa trop forte intégration avec le système. La sécurité sera sans aucun doute accrue mais le nombre de failles découvertes ne devrait pas baisser en fonction de ca (mais bon depuis le temps qu'ils trouvent des failles critiques on va bien finir par presque toutes les éradiquer)

Monstro 09/08/2004 13:21
Masquer
-0+

héhé Bill!!!
doivent etre content les xp pir :)

Boris 41 09/08/2004 13:23
Masquer
-0+

c'est bizarre malgré les dires de ce site depuis que je suis passé à firefox je me sens beaucoup plus en sécurité et surtout je suis tranquille : fini les spywares à tout va sur le pc de famille, le bonheur des add-ons, les installations intégrées pour les add-ons moteurs de recherche et thèmes.....

aucun retour à IE n'est envisageable pour moi

slainer68 09/08/2004 13:26
Masquer
-0+

Pffff... Bravo le copier/coller de la news du site neowin.net...

Bon, à part cela, rappelons-nous que 1) plus de la moitié des failles de FireFox sont dûes au système Windows qui l'accueille, 2) Firefox n'est meme pas arrivé à la version 1.0, alors que IE en est à sa version 6.0.brouette : SANS COMMENTAIRE !

Sly Angel 09/08/2004 13:31
Masquer
-0+

super-kanard a écrit :

La news vient d'un site pro microsoft, et il est facile de faire dire ce que l'on veut aux chiffre.

7 failles pour ie, 10 pour firefox... sur une periode de 4 mois. Pourquoi 4 mois? parceque si on prend 8 mois ça donne 16 pour ie et 10 pour firefox. Si on prend 2 ans ça donne 10 pour firefox et 40 pour ie.
Il faut voir la dangerosité des failles, si elles sont exploitées ou pas, et le temps de réaction des développeurs. Dans les 3 cas firefox est meilleur qu'ie.

Il faut aussi prendre en compte que le code source de firefox est ouvert, et que la fondation mozilla pousse les utilisateurs à la recherche de failles critiques (via un programme de récompenses, 500$ par faille critique trouvée ça motive aussi ;))

Bref évidement que firefox à des failles, comme tout logiciel. Mais il faut voir leur importance (une faille qui fait planter le navigateur ce n'est pas grave, une faille qui permet de recuperer un numéro de carte bancaire ça l'est déjà beaucoup plus), et la vitesse avec laquelle elle est corrigée.




Oui enfin faut pas abuser, FireFox n'existe pas depuis 2 ans non plus il me semble :o

yoconono 09/08/2004 13:48
Masquer
-0+

slyAngel >> Ah ?? tu es sur de ca ??
http://fr.wikipedia.org/wiki/Mozilla

Imhotep 09/08/2004 13:59
Masquer
-0+

yoconono a écrit :

slyAngel >> Ah ?? tu es sur de ca ??
http://fr.wikipedia.org/wiki/Mozilla



D'après ce lien, Firefox est basé sur Mozilla qui est en version 1.7, alors c'est peut-être un peu bizarre d'entendre dire de certains que Firefox est encore en version béta...

Maintenant, j'ai essayé Firefox ce week-end, j'y suis encore dessus en ce moment. C'est pas une révolution non plus, je vais souvent sur le site de MSDN pour avoir des exemples de codes, sur IE, ils s'affichent très bien mais sous Firefox il n'y a pas de saut de ligne, tout est collé.
Exemple : http://msdn.microsoft.com/library/ [...] _in_c_.asp
En plus le menu sur le côté ne s'affiche pas en entier.
Est-ce que c'est fait exprès ou pas...

Quand au soit-disant "sentiment de sécurité"... faut arrêter...

ArnaudB 09/08/2004 14:01
Masquer
-0+

si les failles dans Mozilla (ou fireFox) sont génantes, c'est moins elles qui me dérangent actuellement que la mauvaise habitude qu'a ce dernier de prendre 100% du CPU lorsqu'il arrive sur certaines pages (et qu'il rencontre sans doute un code qui ne lui plait pas). A ce moment il est meme très difficile de le fermer (c'est à peine si j'arrive à lancer le gestionnaire de taches)
J'aime bien FireFox hormis cela, mais ce truc la me stresse terriblement a chaque fois

Maho 09/08/2004 14:12
Masquer
-0+

microsoft vs autre = sterile :o

yoconono 09/08/2004 14:16
Masquer
-0+

Imhotep a écrit :

D'après ce lien, Firefox est basé sur Mozilla qui est en version 1.7, alors c'est peut-être un peu bizarre d'entendre dire de certains que Firefox est encore en version béta...

Maintenant, j'ai essayé Firefox ce week-end, j'y suis encore dessus en ce moment. C'est pas une révolution non plus, je vais souvent sur le site de MSDN pour avoir des exemples de codes, sur IE, ils s'affichent très bien mais sous Firefox il n'y a pas de saut de ligne, tout est collé.
Exemple : http://msdn.microsoft.com/library/ [...] _in_c_.asp
En plus le menu sur le côté ne s'affiche pas en entier.
Est-ce que c'est fait exprès ou pas...

Quand au soit-disant "sentiment de sécurité"... faut arrêter...




En même temps le msdn n'est pas vraiment un site relevant pour afficher des pagesweb avec autres choses qu'ie. C'est un peut comme si tu me disais que le site windows update de Ms ne fonctionne pas sous mozilla et que du coup le soft n'est pas terrible.

redshift 09/08/2004 14:22
Masquer
-0+

:heink:

J'comprends plus rien ... :crazy:
J'ai déjà lu cette news (pas sous cette forme), j'étais même le premier à mettre un commentaire, et la j'me rends compte que celle que j'avais lu & écrit n'existe plus et qu'il y a cette news que j'avais jamais lu ... :heink:

Bon en tout cas, c'est po plus mal, parce que la "première news" que j'avais lu était "très mal tournée", et celle-ci est bien meilleure :)

Mister_K 09/08/2004 14:38
Masquer
-0+

ouh la la! on remet en cause le principal argument des anti IE :ouch:
bon ca va etre un bon festival de mauvaise foi :o

Mister_K 09/08/2004 14:39
Masquer
-0+

FRANCKYIV a écrit :

:heink:

J'comprends plus rien ... :crazy:
J'ai déjà lu cette news (pas sous cette forme), j'étais même le premier à mettre un commentaire, et la j'me rends compte que celle que j'avais lu & écrit n'existe plus et qu'il y a cette news que j'avais jamais lu ... :heink:

Bon en tout cas, c'est po plus mal, parce que la "première news" que j'avais lu était "très mal tournée", et celle-ci est bien meilleure :)



mal tourné mais dans quel sens :??: :o

redshift 09/08/2004 14:42
Masquer
-0+

Mister_K a écrit :

mal tourné mais dans quel sens :??: :o




Ben elle ne prenait pas en compte ce paragraphe :

Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...



... qui me paraissait essentiel :)

Jimmy R 09/08/2004 14:49
Masquer
-0+

oui c'est bien pour ca que je l'ai ajouté :)

redshift 09/08/2004 14:52
Masquer
-0+

Jimmy R a écrit :

oui c'est bien pour ca que je l'ai ajouté :)




:jap:

Polio 09/08/2004 14:58
Masquer
-0+

ArnaudB a écrit :

si les failles dans Mozilla (ou fireFox) sont génantes, c'est moins elles qui me dérangent actuellement que la mauvaise habitude qu'a ce dernier de prendre 100% du CPU lorsqu'il arrive sur certaines pages (et qu'il rencontre sans doute un code qui ne lui plait pas). A ce moment il est meme très difficile de le fermer (c'est à peine si j'arrive à lancer le gestionnaire de taches)
J'aime bien FireFox hormis cela, mais ce truc la me stresse terriblement a chaque fois




+1
En plus de 18 mois d'utilisation (depuis la 0.5). J'ai rencontre plusieurs problemes assez chantmax avec Firefox sous Windows, uniquement solubles par une suppression du profil (en meme temps les choses sont bien faites et on peut facilement sauver les bookmarks de Fx).

Plus generalement le probleme est toujours le meme, l'utilisateur moyen veut a la fois quelque chose de puissant ; d'utilisable par tout le monde et securise. L'equation n'est pas simple a resoudre, que l'on ait les moyens de Microsoft ou pas.

(edit) francais

Jimmy R 09/08/2004 15:55
Masquer
-0+

Aussi étrange que cela puisse paraître, le navigateur Internet de Microsoft s'est vu révéler moins de failles de sécurité que celui de Mozilla. 
 
Ainsi, Secunia (voir liens en bas de page) nous apprend qu'en l'espace de quatre mois (ce qui correspond à la première apparition du virus Sasser), on a découvert sept failles dans Internet Explorer. Dans le même laps de temps, on en a découvert dix dans Firefox. 

Il convient toutefois de prendre en considération l'importance de ces failles, ainsi que l'âge du navigateur. Sur les dix failles de Firefox, la majorité est qualifiée de modérée, trois peu critiques et une seule sérieuse, permettant un déni de service (DoS) et la prise de contrôle d'une machine à distance. En revanche, Internet Explorer accuse deux failles critiques et deux sérieuses, qui permettent d'usurper l'identité de la machine visée ou encore d'accèder à ses ressources. Moins de failles en effet pour le navigateur de Microsoft, mais leur exploitation serait plus dangeureuse...
 
On peut attribuer cette recrudescence de failles de Firefox, et surtout leur exploitation, aux récents évènements concernant Internet Explorer. Rappelons-nous qu'en juin dernier, le virus Download.Ject avait fait parler de lui, et certaines administrations avaient donc recommandé de "choisir un autre navigateur", sous-entendu (relativement explicite), celui de la Mozilla Foundation, réputé stable et sécurisé, en lieu et place d'Internet Explorer. Mozilla était déjà dans le coeur d'un grand nombre des internautes, mais cette annonce a sans aucun doute contribué à accroître davantage encore sa popularité, ce qui a fini par donner des idées aux pirates, qui s'en prennent de plus en plus à Firefox. 
 
Il s'agit donc bien, dans une certaine mesure, du revers de la médaille. En effet, le tant attendu Service Pack 2 pour XP est censé corriger toutes les failles connues de Internet Explorer, et améliorer grandement la sécurité des machines intégrant ce système d'exploitation. Si la tendance suis son cours, durant les prochains mois, donc, nous devrions, normalement, constater une baisse encore plus marquée des alertes concernant le navigateur de Microsoft, ainsi que, facteur SP2 oblige, l'abaissement de leur seuil d'acceptabilité.

Dans ce paysage informatique semé d'embûches, la solution qui paraît la meilleure pour se protéger est encore de surveiller attentivement les sites que l'on fréquente et ne pas ouvrir de pièces jointes suspectes...

pinguin007 09/08/2004 16:33
Masquer
-0+

wouai au bucher IE, mozilla et comparses, Lynx vaincra :o

redshift 09/08/2004 16:41
Masquer
-0+

pinguin007 a écrit :

wouai au bucher IE, mozilla et comparses, Lynx vaincra :o




:o

TiTan-91 09/08/2004 18:53
Masquer
-0+

slainer68 a écrit :


Bon, à part cela, rappelons-nous que 1) plus de la moitié des failles de FireFox sont dûes au système Windows qui l'accueille, 2) Firefox n'est meme pas arrivé à la version 1.0, alors que IE en est à sa version 6.0.brouette : SANS COMMENTAIRE !




lol
kesk il faut pas entendre
firefox est pas en version finale donc c est normal si y a des bugs
alros pourquoi partout sur les forums ou je vais on conseille a tout le monde de passer a FF pcq IE y a des bugs et pas dans FF ?
si tu considere ke FF est en beta donc c pas comparable, alors FF n est pas une alternative a IE ;) :lol:

et puis dire ke les failles sont dues a l OS c facile
tiens j vais meme dire "100% des failles de IE sont dues a Win"
bon c tjs de la fote a grosoft, mais IE est parfait nivo securite dans ce cas :lol:


fo arreter de vous prendre la tete avec le debat MS/libre c pas bon pour la sante ^^
FF et IE sont deux navigateurs differents, avec leurs avantages, eurs defauts, aucun n est parfait ni completement mauvais !!!
a vous de faire votre choix, mais respectez aussi celui des autres ;)

yoconono 09/08/2004 19:33
Masquer
-0+

Ah non, jamais je ne respecterais un utilisateur qui choisis Internet Explorer en connaissance de cause

Patch 09/08/2004 19:42
Masquer
-0+

pareil je ne vois pas comment on peut choisir IE quand on sait ce qu'il vaut
au pire une surcouche je peux comprendre, mais IE lui-même non [:spamafote]

Jimmy R 09/08/2004 19:44
Masquer
-0+

attendons de voir la version 7 qui sortira avant Longhorn on en reparlera ensuite ;)

yoconono 09/08/2004 19:47
Masquer
-0+

Jimmy R a écrit :

attendons de voir la version 7 qui sortira avant Longhorn on en reparlera ensuite ;)


^

arf ca c'est le discours Ms "On est pas bon/au top, mais un jour, vous verrez ce que vous allez voir" ;)

un jour.....

Publicité

Les offres du moment

Newsletters


OK