IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pourquoi Firefox serait-il plus sûr que Chrome ?


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Femme Profil pro
    Apprentie
    Inscrit en
    Septembre 2011
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Apprentie

    Informations forums :
    Inscription : Septembre 2011
    Messages : 11
    Points : 10
    Points
    10
    Par défaut Pourquoi Firefox serait-il plus sûr que Chrome ?
    Bonjour,

    J'avoue ne pas être sûre de poster au bon endroit et de surcroît ma question va manquer cruellement de précision car c'est justement parce que je n'ai pas réussie à en obtenir de mon interlocuteur que je me tourne vers vous.

    Bon ! assez tournée autour du pot.
    On m'a déclarée pas plus tard qu'hier, que firefox était plus sûr que chrome... C'est bien vague comme notion j'ai trouvé.
    Pour vous donner le contexte je suis dans une association qui accueille des jeunes gens la journée, et nous disposons d'ordinateur, si nous avons besoin de travailler ou simplement surfer - ce qui arrive le plus souvent, avec FB et YT les sites les plus visités -.
    Avant nous avions le choix entre les deux navigateurs, Firefox et Chrome, mais hier j'ai vu que Chrome avait été désinstallé, alors j'ai demandé pour quelle raison il avait été retiré - il faut dire que c'est mon navigateur de prédilection - et on m'a répondu que la politique de confidentialité de l'association voulait que l'on utilise Firefox. J'ai essayé d'en savoir plus, mais je n'ai obtenue aucune autre explication.

    Pourriez-vous éclairer ma lanterne en me disant si Firefox est réellement plus sûre que Chrome ? car cela m'étonne vraiment, surtout sur des ordis où je ne vois ce que l'on fait de si confidentiel.
    Et si l'un est vraiment plus sûr que l'autre, pourriez-vous m'expliquer pourquoi ?

    Merci d'avance pour vos réponses et votre aide.

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Le fait que Firefox serait plus sûr que Chrome (ce que je pense) tient sans doute en ces deux points :

    1. Firefox est un logiciel libre (donc ouvert), et Chrome — malgré un noyau libre — est un logiciel fermé. Il est par définition plus sûr d'utiliser un logiciel dont les sources sont disponibles que de ne pas savoir ce qui tourne quand on l'utilise.
    2. Chrome a une politique de confidentialité souple (ou discutable, selon le point de vue). En gros, avec les paramètres par défaut :
      • Google peut recevoir vos url et mots-clés tapés dans la barre d'adresse,
      • Google peut vous envoyer des propositions au cas où l'url tapée est inconnue.


    Si vous aimez Chrome, vous pouvez vous tourner vers Chromium. C'est la version libre à l'origine de Chrome. À voir si la politique de navigation est plus sûre…

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    102
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2006
    Messages : 102
    Points : 142
    Points
    142
    Par défaut
    Bonjour,
    Je ne pense qu'il y a une différence en terme de sécurité mais en terme de rapidité, chrome est plus rapide !

  4. #4
    Membre à l'essai
    Femme Profil pro
    Apprentie
    Inscrit en
    Septembre 2011
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Apprentie

    Informations forums :
    Inscription : Septembre 2011
    Messages : 11
    Points : 10
    Points
    10
    Par défaut
    Merci pour ta réponse Muchos.
    Je vais essayer de trouver un responsable de l'association pour savoir si c'est une des raisons de leur choix.

    Comme tu le dis Tsoko, Chrome m'est toujours apparu plus rapide et plus simple à utiliser, surtout pour apprendre à développer. Mais sur ces derniers points c'est sûrement la force de l'habitude.

    Impression apparemment confirmée par un test comparatif des navigateurs similaire à d'autres que j'ai pu lire sur Internet.

    Par contre, je ne sais pas en quoi consiste le test de sécurité BrowserScope Security.

    En quoi consiste ce test ?

  5. #5
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Citation Envoyé par leto-newbie Voir le message
    Par contre, je ne sais pas en quoi consiste le test de sécurité BrowserScope Security.

    En quoi consiste ce test ?
    Ben en beaucoup de choses. Il existe de nombreuses manières de détourner la sécurité des sites webs, et il existe de nombreuses fonctionnalités permettant aux sites web de déjouer ces attaques.

    Ce test vérifie si les navigateurs gèrent certaines de ces fonctionnalités de sécurité.
    Mais il ne les vérifie pas toutes, et il ne vérifie pas non plus si le navigateur n'introduit pas de nouveaux risques de sécurité.
    Par exemple, la flexibilité de Chrome et IE par rapport au copier/coller et drag & drop de fichiers, est facilement exploitable. Les navigateurs qui ne font pas ça n'ont pas le problème.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  6. #6
    Membre à l'essai
    Femme Profil pro
    Apprentie
    Inscrit en
    Septembre 2011
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Apprentie

    Informations forums :
    Inscription : Septembre 2011
    Messages : 11
    Points : 10
    Points
    10
    Par défaut
    Vu vos explications, je ne vois toujours pas en quoi l'anonymat ou les données confidentielles qui sont très rarement indiquées pour l'utilisation qu'en font les jeunes du lieu seraient compromis.

    Si comme le dit Muchos la politique de navigation de Chrome serait moins sûre, je ne comprends pas le tort que cela peut causer.

    C'est peut-être la vulnérabilité aux virus comme le dit thelvin qui peut-être la vraie raison. Il faut dire que certains jeunes vont sur 1001 sites sans faire attention à leur fiabilité.

    Il faut vraiment que je demande la raison de ce choix à un responsable de l'association. Et je reviendrai vers vous pour vois si la raison vous semble justifiée.

    Merci beaucoup à tous !

  7. #7
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Citation Envoyé par leto-newbie Voir le message
    Vu vos explications, je ne vois toujours pas en quoi l'anonymat ou les données confidentielles qui sont très rarement indiquées pour l'utilisation qu'en font les jeunes du lieu seraient compromis.
    Moi non plus. Il est probable que ces gens suivent une procédure de sécurité qu'ils ont trouvé sur Internet, sans se demander si elle s'appliquait à eux.
    Quand on a pas de personnel compétent pour concevoir ou choisir une politique de sécurité, on fait avec ce qu'on trouve. C'est un peu le principe de l'amateurisme.

    Citation Envoyé par leto-newbie Voir le message
    C'est peut-être la vulnérabilité aux virus comme le dit thelvin qui peut-être la vraie raison.
    Je n'ai pas parlé de virus, juste de faille de sécurité. Si la confidentialité n'est pas un problème réaliste, ce dont j'ai parlé ne l'est pas non plus.


    Citation Envoyé par leto-newbie Voir le message
    Il faut vraiment que je demande la raison de ce choix à un responsable de l'association.
    À moins que tu aies un diplôme de sécurité informatique ou que tu sois nationalement connue pour tes compétences en la matière, tu vas passer pour la petite je-sais-tout qui se croit plus forte que tout le monde. Insister ne t'attirera que des ennuis. Ne dis pas que je ne t'ai pas prévenue.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  8. #8
    Membre à l'essai
    Femme Profil pro
    Apprentie
    Inscrit en
    Septembre 2011
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Apprentie

    Informations forums :
    Inscription : Septembre 2011
    Messages : 11
    Points : 10
    Points
    10
    Par défaut
    Citation:
    Envoyé par leto-newbie
    Il faut vraiment que je demande la raison de ce choix à un responsable de l'association.

    À moins que tu aies un diplôme de sécurité informatique ou que tu sois nationalement connue pour tes compétences en la matière, tu vas passer pour la petite je-sais-tout qui se croit plus forte que tout le monde. Insister ne t'attirera que des ennuis. Ne dis pas que je ne t'ai pas prévenue.
    Non, non !
    Je ne cherche pas du tout à les convaincre de changer de politique ou leur dire qu'ils sont nuls.
    C'est vrai que la formulation 'il faut vraiment...' pouvait faire penser à cela.
    Dans cette association, on est censé pouvoir être mis au courant du pourquoi de tel fonctionnement.
    Je ne suis pas venue sur le forum poser cette question pour trouver des arguments contre leur politique. Je veux juste savoir les raisons. Et comme je n'ai trouvé personne pour me renseigner, je suis venue poser la question ici.

    Juste essayer de comprendre. Aucune prétention à dire ce qu'il faut faire.

  9. #9
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    On m'a déclarée pas plus tard qu'hier, que firefox était plus sûr que chrome
    En terme de sécurité il y a une grosse différence entre firefox et chrome : la sandbox.
    Il suffit d'ouvrir ProcessExplorer (sysinternals) et de regarder le token de sécurité associé à chacun des processus pour comprendre.
    Dans le cas de firefox il n'y a aucune restriction dans le token de sécurité.
    Dans le cas de chrome chaque onglet ou plugin correspond à un processus auquel le token de sécurité est extrèmement restreint : tous les privilèges sont enlevés, niveau de sécurité untrusted, et il ne reste plus beaucoup de sid autorisé. Bref une vraie sandbox. IE utilise le même principe mais c'est moins poussé.


    Au niveau de la politique de confidentialité, chacun fait ce qu'il veut. En général les gens n'aime pas être "espionné" alors qu'ils n'ont aucun problème à montrer leur vie privée sur Facebook...

  10. #10
    Membre à l'essai
    Femme Profil pro
    Apprentie
    Inscrit en
    Septembre 2011
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : Apprentie

    Informations forums :
    Inscription : Septembre 2011
    Messages : 11
    Points : 10
    Points
    10
    Par défaut
    J'ai eu ma réponse. C'est l'informaticien employé par l'association qui aurait donné cette consigne. La personne responsable - qui n'avait pas tout compris - à qui j'ai demandé m'a expliquée qu'il y avait une histoire de réseau et aussi une histoire par rapport à l'Informatique et Liberté...

    Merci pour vos réponses, c'était instructif.

    Au niveau de la politique de confidentialité, chacun fait ce qu'il veut. En général les gens n'aime pas être "espionné" alors qu'ils n'ont aucun problème à montrer leur vie privée sur Facebook...
    C'est la réflexion que je me faisais !

  11. #11
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    Bonjour,
    Effectivement la sandbox de Google Chrome fait déjà la différence mais là ou on constate que Firefox est un navigateur pour moi dangereux est sa gestion des attaques XSS non persistantes
    Elles ont l'air de rien mais elles peuvent avoir des conséquences redoutables
    IE les bloque Google chrome aussi sauf celles qui exploitent du code javascript natif on va dire (dans la page)
    Quant à Firefox il laisse tout passer avec joie considérant surement que c'est au développeur de filtrer ses inputs sauf que quand ce n'est pas fait l'utilisateur trinque
    Enfin si google Chrome etait une passoir niveau sécurité vous croyez qu'il aurait organisé un concours avec des hackers pour plusieurs milliers de $ ?
    si Firefox faisait ça c'est la clé sous la porte

  12. #12
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Oui enfin, les self-XSS ne sont pas rémunérés par ce concours.
    Les minimiser n'est pas une mauvaise idée, mais il restera toujours possible de convaincre quelqu'un qu'il invoquera le bonheur s'il lit à voix haute ce qui est écrit sur sa carte bleue.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  13. #13
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    Concernant firefox ce n'est pas des self xss mais des xss basic non persistantes
    genre http://www.mon site.com/mapage?var=<img src=xxx.jpg onerror=alert('xss');> cela dit là ou tu as raison c'est que la faille de sécurité la plus banale c'est l'utilisateur naif...

  14. #14
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Citation Envoyé par laurentg2003 Voir le message
    Concernant firefox ce n'est pas des self xss mais des xss basic non persistantes
    Ah, effectivement...
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  15. #15
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    je ne vais pas mettre un url "vérolé" avec du javascript pouvant s’exécuté dans la page voir un formulaire mais tu peux tester c'est pourquoi quand je lis que firefox est plus sécurisé que google chrome c'est dangereux de penser ça
    J'ai pas tester les injections SQL pour voir si chrome les laisse passer pour Firefox c'est sur

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. HHVM serait à nouveau plus rapide que PHP 7
    Par Hinault Romaric dans le forum Langage
    Réponses: 14
    Dernier message: 28/10/2015, 08h55
  2. Réponses: 30
    Dernier message: 20/07/2009, 15h35
  3. Réponses: 0
    Dernier message: 16/07/2009, 16h49
  4. [IE 8] Internet Explorer 8, plus rapide que Firefox, Google Chrome
    Par Jean-Baptiste Su dans le forum IE
    Réponses: 31
    Dernier message: 19/06/2009, 12h14
  5. Pourquoi mon code est plus lent que Arrays.sort
    Par alexis779 dans le forum Collection et Stream
    Réponses: 3
    Dernier message: 12/12/2006, 12h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo