Projet AntiMalware Sécuriser votre ordinateur contre les menaces A mort IE6

Pourquoi utiliser Firefox au lieu d'Internet Explorer?

Dans cette partie vous trouverez des papiers, articles sur l'informatique/sécurité.

Pourquoi utiliser Firefox au lieu d'Internet Explorer?

Messagepar Malekal_morte le 09 Sep 2007 14:03

Suite à cet excellent papier de honeynet.org qui explique comment fonctionnent les infections par serveurs WEB malicieux.
Dans le paragraphe Different Browser, on y a apprend notamment que les internautes utilisant Firefox ou Opéra sont beaucoup moins vulnérables que ceux utilisant Internet Explorer (notamment la version 6SP2 de Windows XP) : http://www.honeynet.org/papers/mws/KYE- ... ervers.htm

Ceci mérite un petit développement.


Nombre de failles de sécurités

Si l'on reprend les informations du papier de honeyt.org, Firefox est le navigateur WEB qui comporte le plus de failles de sécurités avec quasiment le double d'Internet Explorer.


Image


Microsoft aime bien communiquer sur le fait que Windows est plus sécurisé en avançant un nombre de failles toujours moins grand que ses concurrents que ce soit au niveau des navigateurs qu'au niveau des OS.
Exemple : http://www.generation-nt.com/commenter/ ... 428.html#1
--> http://blogs.csoonline.com/windows_vist ... ity_report

Ces "comparatifs" sont plus ou moins tournés à l'avatange de l'éditeur californien, d'autre part, ces "comparatifs" s'arretent souvent là.
Laissant le choix à l'utilisateur d'en conclure que l'OS Windows ou le navigateur WEB Internet Explorer est plus sécurisé.

Si l'on s'arretait à ce graphique, on pourrait effectivement penser qu'il vaut mieux utiliser Internet Explorer 6SP2 que Firefox (si l'on met Opéra de côté), si l'on se rapporte au nombre de failles.

Regardons maintenant sur le terrain...

Sur le terrain...

Le second test du papier d'honeynet2.org consiste à vérifier le nombre d'exploits visant les navigateurs.
On s'aperçoit alors qu'Internet Explorer 6SP2 est le plus visé et que Firefox et Opéra ne le sont presque pas.

Image

Dès lors, même si Firefox comporte plus de failles, les failles de sécurités sont très peu exploitées sur les sites WEB malicieux pour infecter les ordinateurs.
Conclusion : il est conseillé d'utiliser Firefox ou Opéra comme navigateur puisque peu de sites WEB malicieux visent ces navigateurs.

Le site table comme explication sur le fait que :
- Firefox est un programme externe à Windows (donc il est plus difficile d'attaquer Windows, alors qu'Internet Explorer 6 SP2 fait partie intégrante de l'OS).
- Firefox possède son propre système de mises à jour, lorsqu'une faille est publiée, qu'une mise à jour est diposnible, une alerte vous propose de mettre à jour le navigateur.
- Les corrections pour Firefox sont rapides, souvent le jour de la publication de la faille. Ce qui n'est pas le cas d'Internet Explorer (même dans sa version 7), il faut parfois attendre plusieurs jours/semaines (puisque les mises à jour Microsoft ont lieu tous les débuts de mois).. ce qui laisse l'utilisateur vulnérable.

Il vaut mieux 50 failles dangereuses corrigées rapidement qu'une seule faille non corrigées ou corrigées dans un laps de temps conséquent.

Le papier d'honeynet.org met en garde sur le fait que la mise à jour des navigateurs n'est pas suffisante, en effet, certains sites malicieux comportent plusieurs exploits qui visent les pluggins des navigateurs (flash, java etc..), mais aussi des logiciels qui n'ont pas de liens directs avec la navigation comme par exemple WinZip et bien d'autres.
Souvent on voit sur des forums des personnes conseiller "mets Internet Explorer à la poubelle, il est plein de failles, utilise firefox". Certes.. mais si la personne ne maintient pas les pluggins à jour, cela ne sert à rien de changer de navigateur.
Vous devez donc maintenir la totalité de vos logiciels à jour, vous pouvez vous aider de l'article : Scans de vulnérabilités


On ne peut donc que vous conseiller d'utiliser Firefox, vous pouvez en plus considérablement augmenter la sécurité du navigateur (ainsi que le confort d'utilisation) via des extensions : Securiser le navigateur WEB Firefox


Liens sur le sujet

Plus d'infos sur les failles de sécurités et leurs conséquences :
- Les Exploits sur les sites WEB piégés
- Pourquoi et Comment je me fais infecter
- Le danger des failles de sécurités
Dernière édition par Malekal_morte le 09 Sep 2007 16:22, édité 1 fois au total.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 32222
Inscrit le: 10 Sep 2005 12:57

Messagepar AT le 09 Sep 2007 15:15

Sous Linux peut on installer firefox et opera "en meme temps" ou peut on utiliser l'un puis l'autre ?

merci
Avatar de l’utilisateur
AT
Intermédiaire
Intermédiaire
 
Messages: 200
Inscrit le: 20 Aoû 2007 18:09

Messagepar AT le 09 Sep 2007 15:19

J'ai oublie peut comme sur firefox installe des modules de securite suplemenatires ?
Avatar de l’utilisateur
AT
Intermédiaire
Intermédiaire
 
Messages: 200
Inscrit le: 20 Aoû 2007 18:09

Messagepar AT le 09 Sep 2007 15:22

Décidément les fautes !! Je dois me relire !!!!!!!!!
Avatar de l’utilisateur
AT
Intermédiaire
Intermédiaire
 
Messages: 200
Inscrit le: 20 Aoû 2007 18:09

Messagepar AT le 10 Sep 2007 08:41

Dans la Distrib Mandriva Il y a un paquetage opera-9.20-1plf2007.1.i586 dans les sources.
Je vais donc mettre les 2 navigateurs
Avatar de l’utilisateur
AT
Intermédiaire
Intermédiaire
 
Messages: 200
Inscrit le: 20 Aoû 2007 18:09

Messagepar Sexxxxxesexxxxx le 10 Sep 2007 17:55

Tu peux arreter de flooder?
Avatar de l’utilisateur
Sexxxxxesexxxxx
Amateur
Amateur
 
Messages: 149
Inscrit le: 26 Mar 2007 10:15
Localisation: CpdjxwbhN2qzewcmQpca1lvyXc

Messagepar Druide_Fr le 11 Sep 2007 18:30

Sans vouloir contredire ce qu'avance Malekal, j'aimerais cependant nuancer un peu. L'article qui est référé au début précise que leurs tests ont été faits avec IE 6.0 et Windows XP SP 2, sans aucune mise à jour. Ils ont fait leurs tests de cette manière puisqu'apparrament une proportion importante des usagers du net ont actuellement cette configuration. Dans l'article on précise que si les ordinateurs sont maintenus à jours la proportion d'ordinateurs vulnérables décroit dramatiquement: «We evaluated whether patching is an effective method to defend against malicious web servers. All malicious URLs that we have encountered to date (...) were evaluated once again with a fully patched (...) version of Internet Explorer 6. A total of 2,289 URLs were inspected; this resulted in 0 successful compromises.»

Morale, si vous tenez à utiliser IE, utiliser la mise à jour automatique diminuera grandement la susceptibilité de votre ordinateur à des attaques par des sites malicieux.
Druide_Fr
newbie
newbie
 
Messages: 16
Inscrit le: 09 Sep 2007 01:51

Messagepar EFEL le 11 Sep 2007 19:20

Bonjour,

Pourquoi alors ne pas passer à Opera plutôt qu'à Firefox ? C'est le navigateur le moins utilisé et donc, potentiellement, le moins attaqué, ce que tend à montrer l'enquête que cite Malekal. A+
EFEL
newbie
newbie
 
Messages: 16
Inscrit le: 24 Aoû 2007 08:40
Localisation: Sud est de la France

Messagepar Malekal_morte le 11 Sep 2007 22:06

Parce que firefox est libre!
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 32222
Inscrit le: 10 Sep 2005 12:57

Messagepar grimposaure le 12 Sep 2007 20:32

Le navigateur Firefox de Mozilla téléchargé 400 millions de fois depuis 2004
z
L e navigteur internet Firefox de la fondation Mozilla, le principal concurrent du leader Internet Explorer de Microsoft, a été téléchargé 400 millions de fois depuis son lancement fin 2004, a déclaré l'un de ses responsables au magazine PC Pro.

"Il y a un grand besoin d'un navigateur plus sûr", a déclaré Tristan Nitot, président de Mozilla Europe, pour qui "Microsoft s'est endormi, alors que les logiciels malveillants se sont multipliés" sur son navigateur, selon lui.

Firefox revendique environ 20% du marché mondial.

Selon le cabinet OneStat, Firefox progresse régulièrement, notamment en Europe et au Canada, et détient 13% du marché mondial contre 84% pour Internet Explorer, 1,8% pour Safari de Apple et 1% pour Opera. Sa part atteint 19,6% aux Etats-Unis et 26% en Allemagne et en Australie.

Une autre étude du cabinet XiTi estime que Firefox a conquis 28% de part de marché en Europe, et 15% aux Etats-Unis, avec 24% d'utilisateurs en France, 38% en Allemagne et plus de 45% dans des pays comme la Slovénie et la Finlande.

M. Nitot a cependant reconnu que seuls 25% des personnes qui téléchargent Firefox l'adoptent comme leur navigateur. Firefox aurait donc environ 100 millions d'utilisateurs actifs.

Pour se développer, Firefox a conclu des accords avec le groupe Apple, qui le propose sur son système d'exploitation Safari, et avec Google pour développer des produits communs.

Firefox, qui en deux ans est devenu le challenger d'Internet Explorer, avait comme principal avantage sur son concurrent de permettre d'ouvrir plusieurs fenêtres de recherche simultanément. Mais Microsoft a riposté il y a quelques mois en lançant la nouvelle version d'Internet Explorer (IE7) qui intègre désormais cette possibilité.

Mozilla a été créée par des anciens de Netscape, le logiciel de navigation qui dominait le marché dans les années 90 avant d'être éclipsé par Internet Explorer. Initialement fondation à but non lucratif, Mozilla a connu un tel succès commercial que le groupe s'est séparé en deux, d'une part la fondation et d'autre part Mozilla Corp., l'entreprise.

Vu ici: http://www.orange.fr/bin/frame.cgi?u=ht ... high-tech/
Ils ne nous paraissent grands que parce que nous vivons à genoux.
E. de la Boetie-discours de la servitude volontaire

Image
Avatar de l’utilisateur
grimposaure
Geek à longue barbe
Geek à longue barbe
 
Messages: 653
Inscrit le: 02 Sep 2007 16:31

Messagepar Adrael le 13 Sep 2007 16:16

Bonjour,

Qu'en est-il du mode protégé d'Internet Explorer avec Windows Vista ? J'ai lu il y a quelques mois mais je ne me rappelle plus où que Les développeurs de Firefox cherchaient à implémenter une fonctionnalité de ce genre.

Ce mode ne rend-il pas IE7 plus sécurisé que Firefox ?
Adrael
 
Messages: 2
Inscrit le: 07 Sep 2007 10:47

Messagepar Rizzen Virnn le 15 Sep 2007 14:37

EFEL a écrit:Pourquoi alors ne pas passer à Opera plutôt qu'à Firefox ? C'est le navigateur le moins utilisé et donc, potentiellement, le moins attaqué, ce que tend à montrer l'enquête que cite Malekal. A+


Malekal_morte a écrit:Parce que firefox est libre!


Opera est également en libre téléchargement depuis la version 8.5
Je suis également intéressé de savoir s'il ne vaudrait pas mieux passer à Opera ou ce dernier à des défauts qui le rendent moins performant que firefox ?

Tant qu'on y es est-ce que le passage de la version6 à 7 d'IE à changé beaucoup au niveau de la sécurité ?
Avatar de l’utilisateur
Rizzen Virnn
 
Messages: 4
Inscrit le: 08 Juil 2007 14:36

Messagepar EFEL le 17 Sep 2007 18:15

Bonjour,

Pour répondre à ta question et après avoir essayé Firefox et Opera, je préfère largement ce dernier : plus rapide et plus léger, moins de plantages et des tas de fonctions astucieuses qui n'existent que chez Opera, bon ensuite tout est affaire de goût mais à mon avis, il faut au moins l'essayer...
EFEL
newbie
newbie
 
Messages: 16
Inscrit le: 24 Aoû 2007 08:40
Localisation: Sud est de la France


Retourner vers Papiers / Articles

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 3 invités