Retour au site
Connexion :
Abonnement NewsletterOk

Firefox serait le moins sécurisé des navigateurs

Brève Logiciels

Secunia
Selon un rapport publié par Secunia, une société spécialisée dans la sécurité informatique, en 2008, Firefox aurait été le navigateur le moins sécurisé en comparaison à Internet Explorer, Safari et Opera. Selon cette étude, le logiciel de la fondation Mozilla aurait révélé pas moins de 115 failles de sécurité l'année dernière, contre 30 pour Opera, 31 pour Internet Explorer et 32 pour Safari.

En revanche, en terme d'extensions, ActiveX reste très vulnérable avec 366 failles (contre 339 en 2007 et 45 en 2006). Du côté de chez Mozilla, une seule extension s'est avérée compromettante. Le plugin Java aurait quant à lui enregistré 54 vunérabilités, contre une trentaine pour Quicktime et 19 pour Flash. La firme norvégienne Opera Software est en tête du classement avec aucune faille trouvée dans les widgets de son navigateur.

Notez que la sécurité du navigateur dépendra principalement de la nature des brèches et de leur temps de correction. Chez Microsoft par exemple il faudra compter entre... 78 et 294 jours avant qu'un patch soit disponible. Retrouvez ce rapport en anglais ici (PDF).

Secunia
Secunia
Rejoignez le groupe Navigateurs Internet pour échanger avec d'autres passionnés !
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 16 Avr. 09 à 09h00
Edition
Message intéressant
  
Quid du nombre d'extensions sur Opéra par rapport à Firefox ?
Car sur firefox le nombre d'extensions est très important, du coup 1 faille dans tout cela parait bien peu.
Edité le 16/04/2009 à 09:02
 
Message supprimé le 16/04/2009 à 09:23 pour le motif suivant : Message non constructif/hors sujet.
 
le 16 Avr. 09 à 09h01
Edition
  
Logique pour moi, et active X ça fait peur.
 
le 16 Avr. 09 à 09h01
Edition
  
A mon avis, actuellement Firefox est le plus utilisé, donc ça ne m'étonne pas qu'il soit le plus vulnérable.

Du coup, je comprends mieux maintenant pourquoi ils vont forcer les gens utilisant XP à être en SP3. Comme ça, ça leur bouche une partie de leurs failles....
Edité le 16/04/2009 à 09:02
 
le 16 Avr. 09 à 09h03
Edition
  
Euh vu le nombre d'extensions de FF, ça va être dur de toutes les tester....
 
Message supprimé le 16/04/2009 à 09:23 pour le motif suivant : Message non constructif/hors sujet.
 
Message supprimé le 16/04/2009 à 09:23 pour le motif suivant : Message non constructif/hors sujet.
 
le 16 Avr. 09 à 09h05
Edition
  
Si on commence à installer des extensions à tout va sans connaitre leur politique de confidentialité, on ne vient pas dire que Firefox est vulnérable par ce qu'il a laisser TarTomPion.xpi communiquer avec des serveurs en PiratozoneLand !
 
Voir profilContacter le membre
le 16 Avr. 09 à 09h05
Edition
Message exceptionnel
  
Pfff c'est toujours pareil, le comptage basique des failles est idiot. Une faille sans gravite va se retrouver au meme niveau qu'une faille tres grave.
De meme qu'il y a une difference entre les failles exploitables a distance sans action de l'utilisateur que celles exploitables uniquement en local avec action de l'utilisateur.

Tristan Nitot milite depuis qq temps sur un autre comptage : le nombre de jours dans l'annee ou l'utilisateur est soumis a une faille non corrigee.
C'est pas parfait mais moins debile que le comptage bete et mechant.

Et la, FF3 est largement meilleur : en 2006 par exemple, les utilisateurs de FF n'etait pas proteges pendant 9 alors que ceux de IE ne l'etait pas pendant 284j.
Je me souviens avoir vu des chiffres equivalents pour 2008, je vais chercher.

[edit]Effectivement, d'apres le rapport secunia : secunia.com...
Eux meme le disent clairement (page 12 - celle juste APRES les 2 graphs debiles), IE contient toujours des failles non patches depuis 294j (!) et une faille critique est patche en 110j en moyenne (!). FF n'a eu que des failles non critiques et elles ont ete corrigees en moins de 30j (au pire).
[/edit]
Edité le 16/04/2009 à 09:21
 
le 16 Avr. 09 à 09h06
Edition
  
firefox le navigateur le moins sécurisé.
mdr, elle est bien bonne cela.
firefox + modules complémentaires :
+ addblock plus = plus de pubs.
+ no script = navigateur le plus sécurisé au monde.
ci joint un lien expliquant cela : www.malekal.com...
 
le 16 Avr. 09 à 09h06
Edition
Message intéressant
  
jakovasaur a écrit:
A mon avis, actuellement Firefox est le plus utilisé, donc ça ne m'étonne pas qu'il soit le plus vulnérable.

Du coup, je comprends mieux maintenant pourquoi ils vont forcer les gens utilisant XP à être en SP3. Comme ça, ça leur bouche une partie de leurs failles....

IE est le plus utilisé, et encore de loin (65%)
Il n'y a pas de raison entre le taux d'utilisation et la vulnérabilité, juste que ces failles risquent plus d'être exploitées
 
le 16 Avr. 09 à 09h07
Edition
  
C'est pas pour autant qu'on a des virus, de plus microsoft pousse a télécharger ses propres logiciel lorsque l'on utilise un logiciel de la marque, ce qui n'est pas le cas pour thunderbird ou il y a pas une grosse pub : "Télécharger Firefox".

Sinon quel différence avec opéra ?
 
le 16 Avr. 09 à 09h09
Edition
Message exceptionnel
  
Ca veut surtout dire que Firefox a eu le plus de failles corrigées ... que penser d'un navigateur avec 0 correction ?? qu'il est fiable ? .. là je lol ...
 
le 16 Avr. 09 à 09h11
Edition
Message intéressant
  
mrbao74 a écrit:
firefox le navigateur le moins sécurisé.
mdr, elle est bien bonne cela.
firefox + modules complémentaires :
+ addblock plus = plus de pubs.
+ no script = navigateur le plus sécurisé au monde.
ci joint un lien expliquant cela : www.malekal.com...

tu peux installer toutes les extensions de sécurité au monde, si chaque extension contient (ou provoque) des faille de sécurité, ben tu ne seras jamais en sécurité
 
Message supprimé le 16/04/2009 à 09:24.
 
le 16 Avr. 09 à 09h12
Edition
  
Tient je ne connaissais pas noscript, merci pour le lien !

Perso j'utilise Firefox + IE.

Le gros avantage de Firefox pour moi c'est le nombre de modules existant !

Avant j'utilisais Adblock mais je l'ai désactiver, celui qui me sert le plus est sans conteste FLASH BLOCK ! A mort le FLASH !!!!!!!
 
Contacter le membreVoir profil
le 16 Avr. 09 à 09h13
Edition
Message exceptionnel
  
Non Firefox a eu le plus de faille detectée c'est tout.
 
le 16 Avr. 09 à 09h14
Edition
  
jakovasaur a écrit:
A mon avis, actuellement Firefox est le plus utilisé, donc ça ne m'étonne pas qu'il soit le plus vulnérable.
Ça n'a strictement rien a voir!
Et c'est IE qui est le plus utilisé, non Firefox.
 
le 16 Avr. 09 à 09h16
Edition
  
mei a écrit:
Non Firefox a eu le plus de faille detectée c'est tout.

ben justement, s'il n'y a pas de faille détectée, on ne peut pas les exploitées.....