|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Ihssen IdelwaysDéveloppeur Ruby on Rails / iOS Inscription : juin 2010 Messages : 1 389 ![]() |
IE plus sûr que Firefox, Chrome est le navigateur le plus sécurisé
D'après un comparatif d'Accuvant Labs Accuvant Labs s'est confié la délicate tâche de comparer les principaux navigateurs sur le terrain miné de la sécurité. Dans un rapport fouillé de 102 pages, la firme de sécurité compare la capacité des navigateurs à atténuer les exploits, détecter les liens malicieux et autres critères de sécurité entre les occupants du Top 3 des navigateurs (93 % au total des parts de marché). Chrome s'en sort sans surprise fort bien, suivi de près par Microsoft Internet Explorer. À la traîne, le navigateur open source Firefox arrive troisième, faisant essentiellement les frais de sa non-implémentation de protection par Sandbox (bac à sable). Un critère qui devient un standard de cette industrie, mais ne convainc pas la fondation Mozilla en tant que tel. L'étude a été commanditée par Google, mais ses six auteurs se défendent de toute partialité. Ils revendiquent une autonomie totale sur le choix des critères utilisés et fournissent en plus de l'étude, 20 Mo de données brutes et outils permettant à quiconque d'apprécier leur méthodologie. Les versions des navigateurs testées étaient :
L'étude suit une approche quantitative par couche, comparant les navigateurs en tenant compte de l'architecture de sécurité et des techniques anti-exploits. « Cette méthodologie requiert une plus profonde expertise technique que l'analyse statistique des vulnérabilités, et ouvre aussi une perspective plus précise sur la sécurité de chaque navigateur », estiment les chercheurs. Les chercheurs ont analysé la capacité d'un code malicieux à lire/écrire des fichiers, et exécuter 13 autres actions systèmes. Chrome réussit à les bloquer toutes, à l’exception d’une seule action, et d’une autre bloquée partiellement. Internet Explorer n'arrive à stopper entièrement que deux actions alors que Firefox n'en résiste complètement à aucune. ![]() Firefox s'incline et Chrome brille aussi en matière de compilation juste à temps JIT Hardening (une technique de compilation JavaScript imprédictible pour compliquer la tâche des pirates). Chrome se distingue aussi en matière de sécurisation des plug-ins bordés par des limitations strictes, contrairement aux deux autres navigateurs, notamment Internet Explorer chez lequel les extensions jouissent de privilèges énormes pouvant aller jusqu'à la création de processus. ![]() Bien qu'ils les passent aussi en revue, les auteurs de cette étude estiment que certains critères habituellement avancés manquent de fiabilité. C'est le cas par exemple, d'après Accuvant, du nombre de vulnérabilités corrigées ou la rapidité de leur correction. « Alors nous avons décidé : concentrons-nous sur la technologie d'atténuation des exploits pour montrer comment ils résistent aux attaquants au moment où ces derniers découvrent une vulnérabilité », expliquent les chercheurs. Consulter le rapport de l'étude (format PDF)Source : Accuvant Et vous ? Que pensez-vous de cette étude ? Et de sa méthodologie ? Quel est d'après-vous le navigateur le plus sécurisé ?
|
|
|
32
|
|
|
#2 |
|
Membre Expert
![]() Développeur informatique Inscription : juillet 2005 Messages : 544 ![]() |
Dommage, j'aurais bien aimé avoir les résultats d'Opera
|
|
|
50
|
|
|
#3 |
![]() ![]() |
De même, n'utilisant quasi exclusivement que celui ci.
|
|
|
00
|
|
|
#4 |
|
Membre actif
![]() Inscription : février 2010 Messages : 71 ![]() |
En faisant des javascript (certes
J'imagine que si ça crashe c'est qu'il manque des vérifications quelque part.... donc failles.... Remarque : Depuis firefox8, ça s'est quand même bien calmé. Les versions précédentes plantaient au point de ne plus être utilisables. |
|
|
02
|
|
|
#5 | |
|
Membre éclairé
![]() Inscription : août 2004 Messages : 305 ![]() |
Citation:
Sérieusement ? Ce n'est pas très crédible tout ça. |
|
|
|
52
|
|
|
#6 |
|
Membre éclairé
![]() Inscription : avril 2007 Messages : 143 ![]() |
|
|
|
20
|
|
|
#7 |
|
Membre éclairé
![]() Inscription : août 2004 Messages : 305 ![]() |
|
|
|
20
|
|
|
#8 | |
|
Membre Expert
![]() ![]() Inscription : février 2011 Messages : 440 ![]() |
Citation:
Forcément, ce qui intéresse Google, c'est de comparé son produit à celui des autres pour l'améliorer, et pour montrer qu'il est meilleur. ça aurait été Microsoft qui aurait commandité cette étude ... il aurait également demandé à ce que son navigateur soit testé (quel intérêt pour lui sinon de faire un comparatif entre Firefox et Chrome?)
__________________
Moteur de recherche solidaire = moteur de recherche qui redistribue ses revenus au profit d'une (ou de plusieurs) association(s). Parmi ces moteurs de recherche: http://ecosia.org , même résultats que BING. Revenus générés sont reversés à l'association WWF. Voir http://ecosia.org/how.php http://ecogine.org , même résultats que GOOGLE, revenus reversés au WWF entre autres. Voir http://ecogine.org/about/ |
|
|
|
30
|
|
|
#9 |
|
Membre habitué
![]() |
J'aurais aussi aimé avoir les résultats d'Opera, que j'utilise en principal !
|
|
|
00
|
|
|
#10 |
|
Membre éclairé
![]() Inscription : août 2004 Messages : 305 ![]() |
|
|
|
00
|
|
|
#11 | |
![]() ![]() Développeur informatique Inscription : avril 2010 Messages : 1 192 ![]() |
Citation:
De plus je viens d'aller jeter un coup d'oeil au rapport pour connaître les versions (et au passage, j'ai édité la news), la version de FireFox est la 5 (donc qui date de juin dernier, alors que nous sommes en décembre et que de très nombreuses évolutions ont eu lieu depuis), et curieusement, deux versions de chrome ont été testées...
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla Je soutiens Diaspora*, le réseau social libre. Veillez à porter une attention toute particulière à l'orthographe... Blog collaboratif avec des amis : http://geexxx.fr Mon avatar a été fait par chiqitos, merci à lui ! |
|
|
81
|
|
|
#12 |
|
Membre chevronné
![]() Jean-Baptiste BourgoinWebmaster Inscription : septembre 2006 Messages : 212 ![]() |
Comme d'hab, c'est n'importe quoi.
Depuis quand le sandboxing (seul truc vraiment testé dans ce machin) est-il l'alpha et l'omega de la sécurité dans un navigateur web ? Et le tite de l'article, mon Dieu ! Développez.net toujours roi du bon gros titre bien lourdingue, bien trollifère, bien attrape-lecteur (tiens, j'me suis fais avoir !). |
|
62
|
|
|
#13 | |
|
Membre éclairé
![]() Inscription : mars 2008 Messages : 284 ![]() |
Citation:
Certes on n'as pas de navigation graphique mais on a les liens des pages suivantes pour relancer un wget non ? La "sécurité" c'est un mot détourné pour faire vendre aux entreprises. |
|
|
|
11
|
|
|
#14 | |
|
Expert Confirmé
![]() ![]() Développeur informatique Inscription : février 2005 Messages : 3 030 ![]() |
Citation:
__________________
Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !... |
|
|
|
10
|
|
|
#15 | |
|
Membre chevronné
![]() Inscription : octobre 2005 Messages : 644 ![]() |
Citation:
Quand on développe un logiciel, on essaye d'atteindre certains objectifs de qualité. Quand on teste un logiciel, on vérifie si il atteint ces objectifs. Hors, ce choix de critères est arbitraire et dépend des priorités que l'on se fixe. Logiquement, les navigateurs remplissent au mieux les critères fixé par leurs développeurs. Si on prend la liste d'objectifs d'un autre navigateur, c'est celui-ci qui la remplira le mieux. L'article dit par exemple que les concepteurs de Firefox ne sont pas convaincus par le bac à sable : pas étonnant qu'il soit mauvais sur ce critère. Inversement, si on étudiait la possibilité pour une extension d'atteindre les couches basses du navigateur, la palme reviendrait à Firefox. (Oui, je sais que cet article ne parle que de sécurité.) Par conséquent, les ingénieurs de Google n'ont pas eu à faire preuve de partialité pour trouver que Chrome est le meilleur navigateur. Simplement, ayant la même culture d'entreprise que ses concepteurs, ils ont retenus une liste d'objectifs similaire, aboutissant immanquablement à conclure que Chrome est meilleur. C'est une des raisons pour lesquels les tests doivent être menés par une entité indépendante. Ce n'est pas seulement un problème d'impartialité, c'est aussi un problème de point de vue. Ou alors je dis n'importe quoi et ce test est une publicité éhontée.
__________________
http://download.oracle.com/javase/6/docs/api/ |
|
|
|
40
|
|
|
#16 |
|
Membre habitué
![]() Inscription : décembre 2011 Messages : 45 ![]() |
Faire cette étude sur Firefox 5, premiere vulnerabilité du test, alors qu'on sait tous que la version 8 (et/ou nightly 11) offrent de bien meilleurs résultats ... c'est d'ailleurs la marque de fabrique de Firefox le dev iteratif sur des sprints courts ... et oui IE est forcement plus securisé puisqu'il bloque tout et "ne prend pas de risque" au regard de l'experience utilisateur qui peut s'averer désastreuse ...
|
|
|
21
|
|
|
#17 |
|
Membre Expert
![]() ![]() |
Il est aussi possible qu'il y ai eu une première étude moins glorieuse moins médiatisé. Et qu'ils aient réalisé les modifications pour correspondre au attente de l'étude.
Il est assez facile de dire "Vous avez vue mon truc est sécurisé." Quand on vient justement de se pencher sur la sécurité juste avant le contrôle. Les audits comme cela sont jours à prendre avec du recule. Une personne qui demande un audit y est forcement plus préparer que les autres. Cordialement, Patrick Kolodziejczyk.
__________________
N'oubliez pas de marquer vos discussions ![]() Si une réponse vous a été utile pensez à voter Pour ![]() Pensez à la javadoc
|
|
00
|
|
|
#18 | |
|
Membre Expert
![]() ![]() Inscription : février 2011 Messages : 440 ![]() |
Citation:
La dernière mise à jour d'IE remonte à juin (une mise à jour qui n'a rien apporté, juste la correction d'une faille de sécurité il me semble). A cette époque, on en était à firefox 5, et Google Chrome 12. Voilà pourquoi est comparé une vieille version de firefox ET de chrome. Par contre ... je n'explique pas la présence de Chrome 13 dans le test. Il y aurait eu un IE9.1 en septembre, on aurait comparé IE9.1 avec Firefox 7, et Chrome 14.
__________________
Moteur de recherche solidaire = moteur de recherche qui redistribue ses revenus au profit d'une (ou de plusieurs) association(s). Parmi ces moteurs de recherche: http://ecosia.org , même résultats que BING. Revenus générés sont reversés à l'association WWF. Voir http://ecosia.org/how.php http://ecogine.org , même résultats que GOOGLE, revenus reversés au WWF entre autres. Voir http://ecogine.org/about/ |
|
|
|
00
|
|
|
#19 | |
![]() ![]() Développeur informatique Inscription : avril 2010 Messages : 1 192 ![]() |
Citation:
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla Je soutiens Diaspora*, le réseau social libre. Veillez à porter une attention toute particulière à l'orthographe... Blog collaboratif avec des amis : http://geexxx.fr Mon avatar a été fait par chiqitos, merci à lui ! |
|
|
20
|
|
|
#20 |
|
Membre du Club
![]() Inscription : janvier 2006 Messages : 31 ![]() |
En effet, comme l'on mentionné certains ces études sont biaisées, puisqu'on ne teste et montre que ce qui va dans le sens du commanditaire.
Par exemple, si les fonctionnalités de mise en page à l'impression de chrome ne seront jamais testées dans une étude commanditée par google, il y a bien une raison... |
|
|
00
|
Copyright © 2000-2013 - www.developpez.com