Etude : Chrome élu navigateur le plus sûr, Firefox à la traîne
Une longue étude, bizarrement financée par Google, tend à prouver que Chrome est le plus sécurisé des navigateurs, juste devant IE 9 mais loin devant Firefox. Des résultats qui ne passent pas du côté de Mozilla.
Doit-on se fier à une étude qui fait de Chrome le navigateur le plus fiable quand celle-ci a été commanditée par… Google ? Voilà les résultats de cette longue – et apparemment indépendante – enquête d’Accuvant sur la sécurité des trois navigateurs Web les plus populaires. Soit Firefox, Internet Explorer (IE) et Chrome. Le moins que l’on puisse dire, c’est qu’Accuvant n’est pas tendre avec le navigateur de la fondation Mozilla, qu’il classe bon dernier, derrière IE 9. On remarquera que l’étude a été menée avec des versions déjà obsolètes des navigateurs : ont été testés Firefox 5, Chrome 12 et 13.
L’originalité de cette étude, qui compte parmi ses auteurs un certain Charlie Miller, vient de la méthode d’analyse : les chercheurs ne se sont pas penchés sur la vulnérabilité des navigateurs face aux attaques, un fait qu’ils ont considéré comme inévitable, mais plutôt quels étaient leurs moyens de lutte quand un attaquant a déjà profité d’une faille. A en croire leurs résultats, Chrome serait donc le plus sûr des trois, suivi de très près par IE 9.
« Google Chrome et Microsoft Internet Explorer implémentent des technologies de contre-mesure de pointe, mais Firefox pèche, en l’absence de JIT hardening (1). Chrome et IE implémente le même jeu de technologies anti-exploitation ; la sécurité des plug-in et l’architecture de sandboxing sont implémentées dans Chrome d’une manière plus complète. Ainsi, Chrome est le navigateur le plus sécurisé contre les attaques », assène Accuvant. Firefox ne gère pas non plus le sandboxing comme ses concurrents, ni la sécurité des plug-in que l’on peut y installer (voir schéma récapitulatif ci-contre).
La fondation Mozilla réagit
Visiblement un peu énervé par les critiques à l’encontre de Firefox, Jonathan Nithingale, directeur de l’ingénierie de Mozilla, a fait publier une mise au point dans plusieurs médias américains, dont Forbes, qui ont fait écho de cette étude.
Sans remettre en question sa crédibilité, Nightingale précise que « Firefox incorpore un grand nombre de technologies pour réduire ou éliminer les menaces de sécurité […] Si le sandboxing est un ajout utile que nous étudions, aucune technologie n’est un remède miracle. Nous investissons dans la sécurité à travers un processus de développement, qui comprend une revue du code en interne et à l’extérieur, des tests constants, une analyse du code qui tourne et une réponse rapide à des problèmes de sécurité dès qu’ils émergent. »
(1) Les compilateurs JIT (just in time) permettent d'accélérer l'exécution du Javacript dans les navigateurs, potentiellement utile à un pirate. Or, Firefox ne comprend pas de dispositif permettant de sécuriser l’exécution de ce code.

envoyer
par mail
par mail

imprimer
l'article
l'article

Avis sur «Etude : Chrome élu navigateur le plus sûr, Firefox à la traîne»
N'imp
de
tsschrome
, posté le 13 décembre 2011 à 10h21
Serte Firefox est peut être à la ramasse mais question sécurité, il est au point. D'ailleurs, ce n'est pas trop le cas d'un certain navigateur qui vous piste une fois le navigateur ouvert ...
De plus, si cette "étude" a été commanditée par Google, y a des chances que c'est du grand n'importe quoi !
De plus, si cette "étude" a été commanditée par Google, y a des chances que c'est du grand n'importe quoi !
wat ?
de
Tomtom6
, posté le 15 décembre 2011 à 13h32
Firefox à la ramasse ? Vous n'avez pas du tester les dernières versions, il est aussi rapide que Chrome et bien plus léger. La seule raison du succès de Chrome est la formidable machine marketing Google, et le fait que Chrome est fourni en "bundle" avec une pléthore d'autres logiciels : mme Michu l'installe sans même le savoir.
N'imp2
de
tsschrome2
, posté le 19 décembre 2011 à 09h35
J'ai juste dit peut être... Moi personnellement, je trouve Firefox très bien et je ne vois absolument pas de différence entre Firefox et Chrome car Chrome au bout de 10 utilisations, il devient aussi lent que Firefox 3.x.x
Je suis d'accord avec toi que les toutes dernières versions de Firefox sont vraiment impressionnantes vu le boulot qu'ils ont fait comparer au version 3.x.x
Je suis d'accord avec toi que les toutes dernières versions de Firefox sont vraiment impressionnantes vu le boulot qu'ils ont fait comparer au version 3.x.x
non !
de
vinceofox
, posté le 27 janvier 2012 à 23h00
j'ai juste constaté que pour l'envoi de fichiers lourds (+de 200 MO)sur site ftp, chrome plante systématiquement et firefox est le seul (pas explorer ni safari) à faire un envoi valide ...
alors la stat. de google ... bof !!!!!
alors la stat. de google ... bof !!!!!
Firefox
de
Arielle M
, posté le 13 décembre 2011 à 10h24
Firefox est devenu le nouveau IE6.
Erreur
de
SBO
, posté le 13 décembre 2011 à 12h08
MDR Framablog !
de
J.Hubert Patant
, posté le 13 décembre 2011 à 12h36
Quelle référence : Framablog !
N'importe qui qui peut lire les propos sur Frama-machin pourra constater que l'idéologie surpasse la constatation des faits.
Qui plus est même Tristant Nitot (Président Europe de Mozilla) passe son temps à citer Frama-truc pour essayer de sauver le navire Mozilla... Pitoyable.
Les faits sont là : Firefox à détruit son énnemi de toujours IE6 il y a 8 ans mais n'a pas réussi à progresser comme ce deuxième une fois avoir acaparé un maximum de PDM... CQFD ! Donc un éternel recommencement. Manquerait plus que Google coupe les vivres à Mozilla et la messe sera dîte !!!
N'importe qui qui peut lire les propos sur Frama-machin pourra constater que l'idéologie surpasse la constatation des faits.
Qui plus est même Tristant Nitot (Président Europe de Mozilla) passe son temps à citer Frama-truc pour essayer de sauver le navire Mozilla... Pitoyable.
Les faits sont là : Firefox à détruit son énnemi de toujours IE6 il y a 8 ans mais n'a pas réussi à progresser comme ce deuxième une fois avoir acaparé un maximum de PDM... CQFD ! Donc un éternel recommencement. Manquerait plus que Google coupe les vivres à Mozilla et la messe sera dîte !!!
Flash + FireFox
de
bnffbfgf
, posté le 13 décembre 2011 à 11h45
En tous les cas depuis que j'ai FireFox 8.0.1 et surtout Flash Player 11.1.102.55, d'installé sur le PC, j'ai maintenant assez souvent des alertes Flash, SandBox bla bla...Tout Annuler, Continuer...
C'est limite pénible...
C'est limite pénible...
no problem
de
ghgjgkhklf
, posté le 15 décembre 2011 à 14h54
Aucun problème avec flash et Firefox ici. Et vu ce que tu parles de sandbox, je doute que ton problème ait le moindre rapport avec Firefox en fait... Par contre si (par hasard) tu possèdes Avast ou un autre antivirus bas de gamme utilisant une sandbox, regarde plutôt de ce côté. La sandbox d'Avast (par exemple) est connue pour poser des problèmes avec le plugin flash...
Firefox
de
fgthlmiou
, posté le 13 décembre 2011 à 13h17
En tous cas, aucun n'arrive à la cheville de Firefox en matière de protection de la vie privée avec ses modules complémentaires !
Logique, vu que Google retire ses bénéfices de la vente des données privées...
Logique, vu que Google retire ses bénéfices de la vente des données privées...
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters











agrandir la photo


alerter le modérateur