IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les utilisateurs de Chrome ignorent les recommandations de sécurité


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 450
    Points : 197 694
    Points
    197 694
    Par défaut Les utilisateurs de Chrome ignorent les recommandations de sécurité
    Les utilisateurs de Google Chrome ignorent les recommandations de sécurité,
    la première raison de l'infection des ordinateurs ?

    Lors de la conférence sur la sécurité informatique CanSecWest à Vancouver, Google Chrome a été le navigateur le plus résistant aux tentatives de contournement de la sécurité informatique par les hackers lors du concours Pwn2Own. Malgré cette étiquette de « navigateur le mieux sécurisé », le nombre d'utilisateurs victimes d'un piratage de données ne cesse d'augmenter d'une manière fulgurante.

    Face à ce constat inquiétant, l'étude comparative « Alice in Warningland: A Large-Scale Field Study of Browser Security Warning Effectiveness » (littéralement Alice aux pays des Avertissements : une étude à grande échelle sur l’efficience des avertissements de sécurité des navigateurs) a été menée. Un drôle de constat a été établi sur plus de 25 millions d'avertissements de sécurité dispatchés sur Google Chrome et Mozilla Firefox sur la période mai-juin ; nombreux sont ceux qui ignorent les recommandations.


    En répartissant les avertissements en fonction des systèmes d'exploitation, sur Windows, les utilisateurs Chrome s'avèrent les plus récalcitrants avec 23,5 % qui ignorent les avertissements de sécurité relatifs aux malwares contre 7,1 % chez les utilisateurs Firefox. La différence est encore plus flagrante quant aux avertissements liés aux protocoles de sécurisation des échanges sur internet SSL. Plus de 70 % des utilisateurs de Chrome ne tiennent pas compte des avertissements contre plus de 30 % en moyenne chez les utilisateurs Mozilla Firefox. Est-ce à dire que les utilisateurs Chrome seraient plus téméraires que ceux de Mozilla Firefox ?


    Source : étude entière (au format PDF)

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    Il y a pourtant d'autres axes à explorer quant à une explication.
    Je vois par exemple la longévité des failles avant correction ou leur taux d'exploitation.

    Une faille peu exploitée mais qui n'est pas corrigée fait pencher les pourcentages.

    De même une faille qui reste durant 5ans mais qui n'est exploité que par 0.00001% des malintentionnés n'est pas comparable à une faille corrigée en 6mois mais qui est exploitée par 99.999% des malintentionnés. Et cela joue aussi sur les résultats annoncés.

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  3. #3
    Membre confirmé Avatar de CHbox
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2011
    Messages
    107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2011
    Messages : 107
    Points : 540
    Points
    540
    Par défaut
    Je vais avancer 2 hypothèses, avis perso n'hésitez pas à me contredire ma vision se limite à mes propres connaissances et spéculations. Je dirais d'abord que les utilisateurs Chrome sont plus "jeunes" et donc effectivement plus téméraires, moins conscient des risques, Chrome étant devenu le navigateur à la mode et plébiscité par la majorité d'entre eux, alors que Firefox semble étrangement avoir prit un coup de vieux sur sa population (c'est l'impression que j'ai). Deuxième explication, cette fois concernant plus le Phishing, en théorie ce genre de pratique attrape plus souvent les personnes peu expérimentées et mal renseignées sur le sujet, typiquement les parents à qui on a installé Chrome par défaut car "IE c'est naze" (je ne suis plus d'accord avec ce jugement, IE fut une catastrophe mais a su rattraper ses erreurs, à défaut d'être parfait il est devenu assez standard), alors qu'il y a quelques années c'était plutôt Firefox qu'on leur installait.

    Sinon en étant plus terre à terre, si Chrome a une tendance plus élevé à signaler des risques, il sera ignoré à force, à contrario si Firefox n'en signale pas assez, le moindre avertissement est prit sérieusement, mais là je ne saurais dire sans données.

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 44
    Points : 73
    Points
    73
    Par défaut
    Hello,

    Personnellement, je trouve que les alertes de Chrome ne sont pas vraiment flagrantes...

    J'entend par là qu'on te previent d'un danger de la même manière que l'on te demande si tu veux que la page soit traduite...

    Après, je suis d'accord sur le fait que Chrome devient plus grand public que Firefox. Je ne pourrais me passer de Firefox et ses plugins pour développer, mais lorsque je dois conseiller un navigateur pour une utilisation familiale : je conseil Chrome.

  5. #5
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par lochnar Voir le message
    Hello,

    Personnellement, je trouve que les alertes de Chrome ne sont pas vraiment flagrantes...

    J'entend par là qu'on te previent d'un danger de la même manière que l'on te demande si tu veux que la page soit traduite...

    Après, je suis d'accord sur le fait que Chrome devient plus grand public que Firefox. Je ne pourrais me passer de Firefox et ses plugins pour développer, mais lorsque je dois conseiller un navigateur pour une utilisation familiale : je conseil Chrome.
    Pas pour les absences de certificat. La page est entièrement rouge donc il faut vraiment être aveugle pour ne pas la voir ...
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  6. #6
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    18
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 18
    Points : 9
    Points
    9
    Par défaut
    Mais tous ces messages, c'est incompréhensibles pour une personne normalement constituée. Pour acheter un truc sur un site digne de confiance faut déjà valider mille ( ou presque ) avertissements ssl ou autre. Et celui qui dit qu'il ne se fera jamais prendre et qu'il vérifie tous les messages et tous les machins, et bien, c'est comme avec la voiture, il a pas assez vécu pour avoir un accident, ou alors il a grillé le feu rouge sans même l'avoir vu et donc sans en être conscient ( la chance, la roue de la fortune, pas celle de la télé du maçon, celle des anciens).
    L'informatique balbutie depuis 1981. L'autogestion, la liberté, même chez les lapins, ca ne marche pas. L'éducation? et c'est la religion qui revient au galop. C'est même pas possible de se débarrasser de la publicité puisque c'est elle qui fait vivre internet. Je délire....certes.
    Une VM dans les nuages avec un déport d'affichage, et encore....car à trifouillis-en-chardonnais y a pas un gros débit, à part au comptoir.

  7. #7
    Membre chevronné

    Homme Profil pro
    Mentaliste
    Inscrit en
    Mars 2008
    Messages
    872
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Mentaliste
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 872
    Points : 1 813
    Points
    1 813
    Par défaut
    Moi je n'y vois qu'une seule chose : Chrome est en passe de devenir navigateur numéro un en Europe. Il est déjà numéro un en France. Microsoft veut simplement, par tous les moyens possibles, essayer de décrédibiliser un navigateur qui est mieux en tous points. Quand on n'arrive pas à gagner en face à face, alors on essaie le coup de couteau dans le dos. Easy.
    .I..

  8. #8
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 450
    Points : 197 694
    Points
    197 694
    Par défaut Administrateurs web, instruisez les utilisateurs Chrome
    Administrateurs web, instruisez les utilisateurs Chrome,
    ils ne tiennent pas souvent compte des avertissements de sécurité selon une étude

    Mise à jour du 13/08/2013

    La semaine prochaine sera présentée, à l'UENIX Security Symposium à Washington DC, l'étude comparative « Alice in Warningland: A Large-Scale Field Study of Browser Security Warning Effectiveness » qui a mis sur la balance d'un côté les utilisateurs de Google Chrome et de l'autre ceux de Mozilla Firefox.

    « Les utilisateurs de Google Chrome sont 2,1 fois plus susceptibles de passer outre les avertissements SSL que ceux de Mozilla Firefox », expliquent Adrienne Porter Felt, chercheur pour le compte de Google, et Devdatta Akhawe, diplômé de Berkeley. Pour mener à bien leur étude, les chercheurs ont analysé plus de 25 millions d'avertissements de sécurité dispatchés sur Google Chrome et Mozilla Firefox sur la période mai-juin.

    Pour eux, l'une des explications à ce phénomène observé pourrait être la combinaison de plusieurs facteurs, notamment l'esthétique, le stockage des exemptions SSL définies par l'utilisateur, et différentes données démographiques des utilisateurs de différents systèmes d'exploitation.

    Du côté du navigateur de Mozilla, le rapport note que l'utilisation d'une police particulière avec l'utilisation de l'expression « non fiable » dans le titre doit certainement avoir un effet sur les utilisateurs. De plus, pour contourner l'avertissement, les utilisateurs de Firefox doivent effectuer trois clics contre un pour ceux de Chrome.

    Suite à cette étude, Google prévoit de tester une fonctionnalité qui permettra au navigateur de retenir les exceptions, pour éviter aux utilisateurs le désagrément des avertissements perpétuels et surtout pour les rendre plus prudents lorsqu'ils sont confrontés aux avertissements.

    Les chercheurs en diront plus sur les résultats de leurs recherches et sur leurs recommandations la semaine prochaine.

    Source : étude (au format PDF)

    Et vous ?

    Qu'en pensez-vous ? Chrome devrait-il plus s'inspirer de Firefox ou l'utilisateur devrait-il être mieux renseigné ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

Discussions similaires

  1. Réponses: 3
    Dernier message: 26/03/2015, 13h40
  2. Réponses: 79
    Dernier message: 24/03/2011, 15h44
  3. Réponses: 0
    Dernier message: 30/11/2010, 11h37
  4. Réponses: 7
    Dernier message: 23/09/2009, 10h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo