S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Firefox moins bien armé qu’IE 7 face à la faille des curseurs animés

La fondation Mozilla va renforcer la sécurité de Firefox, plus fragile qu'IE 7 face à la faille des curseurs animés.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Firefox n’aurait pas dû faire confiance à Windows. Contrairement à ce qu’avaient annoncé certains éditeurs de logiciels antivirus, le navigateur de la fondation Mozilla est lui aussi touché par la faille dite des curseurs animés qui a contraint Microsoft à publier de toute urgence un correctif mardi 3 avril.

Les chercheurs de la société Determina, qui ont découvert en décembre dernier la faille de sécurité affectant le module de gestion des curseurs animés de Windows, ont publié mercredi 4 avril sur leur site une vidéo dans laquelle ils montrent comment un pirate peut exploiter cette faille sous Vista à travers Internet Explorer 7 puis à travers Firefox.  Cela vient du fait que Firefox utilise le même composant Windows pour gérer les fichiers ANI [la DLL GDI32 qui gère les curseurs animés, NDLR] ”, explique en anglais le chercheur pendant la démonstration.

Microsoft a publié un correctif et un PC mis à jour n’est plus vulnérable, quel que soit le navigateur utilisé. Mais la démonstration de Détermina montre au passage une nette différence dans le niveau de protection offert par les deux navigateurs sur des PC sur lesquels le correctif n’a pas été appliqué. Avec Internet Explorer, le pirate ne peut pas modifier les fichiers systèmes de la machine car sous Vista, le navigateur fonctionne par défaut dans un mode dit “ protégé ” (*). Avec Firefox, le pirate peut en revanche accéder à tous les fichiers du disque, système compris.

Mozilla planche sur son propre correctif

Le principe du mode protégé est simple. Internet Explorer fonctionne avec des privilèges d’exécution réduits ce qui lui interdit de modifier les fichiers systèmes de Vista.“ Il est vrai que dans ce cas de figure bien précis, Internet Explorer est sans doute mieux protégé que Firefox. Cela ne veut pas dire que la sécurité générale de Firefox soit moins bonne que celle d’IE7 sur Vista et a fortiori sur les autres versions de Windows ”,  explique Tristan Nitot, président de la fondation Mozilla Europe (qui développe Firefox).

Bien que Microsoft diffuse un correctif qui élimine la faille dite des curseurs animés, les équipes de la fondation Mozilla envisagent de colmater cette brèche, dont Microsoft est à l’origine, directement dans Firefox. “ Il y a beaucoup d’utilisateurs qui ne téléchargent pas systématiquement les mises à jour de Microsoft –ce que nous conseillons pourtant- et nous allons gérer nous mêmes les curseurs animés dans Firefox. Le prochain patch du navigateur devrait corriger ce problème ”, justifie Tristant Nitot.

Dans un second temps, Firefox souhaite aussi tirer parti des mécanismes de privilèges de Vista. Un logiciel mis au point par Microsoft baptisé DropMyRights (réduit mes droits en français) permet déjà d’exécuter une application en réduisant ses privilèges. Il est ainsi possible de créer un raccourci qui permette de lancer Firefox dans un mode “ protégé ”. “ Cette solution est intéressante mais elle peut poser problème lors de l’installation de certaines extensions du navigateur ou de programme tiers. Nous allons travailler à intégrer nativement la possibilité d’utiliser des privilèges abaissés dans la prochaine version de Firefox “ , explique Tristan Nitot. On n’est jamais mieux servi que par soi-même.

* le “ safe mode ” (ou mode sans échec en français) de Firefox n’a rien à voir avec le mode protégé d’Internet Explorer 7. Il consiste à désactiver les extensions chargés dans le navigateur lorsqu’un dysfonctionnement est constaté.

agrandir la photo
débat
10 avis d'internautes
Firefox moins bien armé qu’IE 7 face à la faille des curseurs animés
On marche sur la tête
par Traroth2
le 06/04/2007 15:20:03
je dirai même plus : on hallucine !
par meuhditlavache
le 06/04/2007 16:38:55
Bof
par Traroth2
le 06/04/2007 18:29:09
D'accord avec vous deux
par LordFarquaad
le 10/04/2007 01:24:29
Une chasse aux sorcières???
par gigu
le 10/04/2007 23:59:08
Curseurs animés...
par coyotej78
le 11/04/2007 19:51:27
Ah! oui ! bien d'accord
par bergozon
le 14/04/2007 09:05:24
Accablé par omission dans le titre, c'est tout...
par babababa
le 15/04/2007 21:03:17
Bug ?
par vince2010091
le 10/05/2007 11:07:30
LOL
par dfsdfds
le 10/05/2007 20:23:18
publicité
débat
10 réactions
 
LOL
posté le 10/05/07 à 20:23 par dfsdfds
Bug ?
posté le 10/05/07 à 11:07 par vince2010091
Accablé par omission dans le titre, c'est tout...
posté le 15/04/07 à 21:03 par babababa
Ah! oui ! bien d'accord
posté le 14/04/07 à 09:05 par bergozon
Curseurs animés...
posté le 11/04/07 à 19:51 par coyotej78
à lire aussi
SUR LES MÊMES THÈMES
De la popularité des vidéos politiques sur Internet
Elle court, elle court la rumeur présidentielle
Comment déclarer sa flamme à Nicolas Sarkozy ?
FN, UDF, UMP : trois modes d'emploi pour une Webcampagne
François Bayrou relance l'idée d'un débat… sur Internet
Bayrou.fr, un site abondamment référencé
François Bayrou déprogrammé
Des supporters de Sarkozy un peu (trop) jeunes
Lâche tes coms sur le Skyblog de Ségo !
Windows : un écran noir sur certains PC après le Patch Tuesday
Cliquez sur la femme et infectez votre page Facebook
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.