Version complète: sur le forum Webmaster Hub : La Sécurité De Mozilla Firefox Remise En Cause ?
Webmaster Hub > Informatique & Internet > Les Navigateurs
J24S
L'expérience d'un internaute naviguant avec le pourtant réputé tres fiable navigateur internet Firefox, peut faire peur.

En effet, alors qu'il était à la recherche de parole de chanson sur internet grace a mozila Firefox, une fenêtre lui demandant "s'il accepte de faire confiance à l'applet signée Integrated Search Technology" apparait. Biensur, tout internaute aurait répondu "non", lui pour tester à cliquer sur "oui". Une multitude de téléchargements automatique se sont alors mis en route sans pouvoir rien faire ... Firefox démarrait tout seul !

Source & Suite de l'article :
www.echosdunet.net
Boudha
Avec quelle version de Firefox pouvait bien naviguer cet internaute ?
Phobos
La faille provenait plutôt de l'utilisateur IMSTP5.gif
J24S
CITATION(Phobos @ lundi 28 mars 2005, 14h50)
La faille provenait plutôt de l'utilisateur  IMSTP5.gif
*


Exact le problème provient de l' utilisateur pas du log voir la suite de l' article wink.gif
Phobos
Effectivement j'avais pas lu la source, je m'étais vite emporté, je l'aime mon firefox ^_^
J24S
CITATION(Phobos @ lundi 28 mars 2005, 15h00)
Effectivement j'avais pas lu la source, je m'étais vite emporté, je l'aime mon firefox  ^_^
*


Idem je suis wub.gif de mon firefox il y a qu'à voir mon wallpapper blush.gif
Boudha
CITATION(Corleone @ lundi 28 mars 2005, 15h07)
Idem je suis  wub.gif  de mon firefox il y a qu'à voir mon wallpapper  blush.gif
*

Alors on est déjà 3. smile.gif
Monique
Bonjour,

Pour ceux qui ne liraient pas l'article cité par Corleone, j'en cite la conclusion qui remet les choses à leur place tongue.gif
CITATION
Il faut rajouter également que ce qu'il lui est arrivé aurait pu lui arriver avec un autre navigateur. En effet le malware ou spyware n'a pas bénéficié d'une faille logicielle mais humaine ... l'internaute n'aurait pas du cliquer sur "oui" !


Un autre article sur le sujet : Bientôt des spywares multi-navigateurs ?.

Mitchell Baker, présidente de la Mozilla Foundation a abordé les problèmes de sécurité lors d'un débat (La Mozilla Foundation sûre de la sécurité de Firefox) où elle déclare que ce ne sont pas les risques liés aux failles techniques qui sont les plus difficiles à résoudre mais ceux liés au comportement humain.
Et je veux bien la croire. Votre maison a beau être bardée de multiples systèmes de sécurité, un voleur y rentrera facilement... si vous lui ouvrez la porte (et les faits divers montrent bien l'ingéniosité des voleurs pour tromper leurs victimes wacko.gif )
Des exemples sur le Net : Attaques et arnaques

A consulter aussi, les résulats d'une étude menée par la firme de sécurité belge ScanIT, à partir de statistiques de l'année 2004 : The Browser Security Test : A Year Of Bugs
Mamat
Bon ceci dit pour ceux qui en doute encore, ou qui sont encore idolâtre de firefox, il a bien entendu lui aussi des failles de sécurité !
Non, impossible ! Sisi ;oD ca me fait rire, ils sont trés fort en marketing, tout ce qui est open semble être parfait aux yeux des novices...
Anonymus
Doit on en conclure qu'avec Firefox, c'est l'utilisateur qu'il faut changer ?
Cariboo
J'ai expérimenté hier une chose qui relativise le caractère sécurisé de Firefox...

En surfant avec Firefox, j'ai réussi à télécharger sans rien demander le malware HSA...

Firefox n'était pas affecté, car ce malware ne sait pas utiliser Firefox... Sauf que la machine était bien contaminée, lançait IE automatiquement et HSA a commencé à télécharger ses petits copains tout seul comme un grand.

Bref, Firefox ou IE, il faut rester prudent.
Wanbli
CITATION(Cariboo @ mardi 29 mars 2005, 12h14)
Bref, Firefox ou IE, il faut rester prudent.
*


Cela me semble évident ...

J'utilise Firefox car je le trouve beaucoup plus pratique et convivial qu'IE ainsi que plus rapide ...

Mais je pense qu'il ne faut pas naviguer les yeux fermés sous prétexte qu'un navigateur est 100 % sécurisé ...

D'ailleurs ne nous voilons pas la face ... à mon sens 100% sécurisé est un bel utopisme.

Personnellement, naviguer avec FF ne m'a pas fait changer mes (bonnes) habitudes d'internaute ... Refuser tout téléchargement et toute installation non sollicitée, etc.

J'ai un collègue 100% pro IE qui se réjouit de m'annoncer chaque news de faille de sécurité publiée sur le net ... Eh bien oui la perfection n'est pas de ce monde.

Toujours est-il qu'indépendemment de ces notions, j'ai définitivement adopté FireFox qui m'offre un confort de navigation non égalé par IE...



Petit clin d'oeil aux Wallpapers Firefox : J'ai visité avec intéret le site de Boudha et j'en ai profité pour installer un wallpaper sur mon PC pro ... je suis la seule parmi tous mes collègues à utiliser Firefox ... il fallait bien que je l'assume haut et fort !!

B)
Monique
Bonjour,
CITATION(Cariboo @ mardi 29 mars 2005, 12h14)
En surfant avec Firefox, j'ai réussi à télécharger sans rien demander le malware HSA...
*

J'ai demandé l'avis des experts de Geckozone : Firefox et sécurité, le point
Une discussion à suivre donc... B)
Magicoyo
La première faille de sécurité c'est l'utilisateur.

De là, il faudrait peut-être concevoir un navigateur complètement bridé spécial pour les pigeons.
Monique
Bonjour,
CITATION(Magicoyo @ mardi 29 mars 2005, 16h57)
La première faille de sécurité c'est l'utilisateur.
*

Oui bien sûr, mais un peu court huh.gif

Le concepteur de logiciel est responsable
- si son programme est mal conçu ;
- s'il ne met pas tout en oeuvre pour assurer la qualité et la sécurité de son produit.

L'utilisateur est responsable
- s'il choisi mal son logiciel ;
- s'il ne s'entoure pas des mesures de sécurité élémentaires ;
- s'il ouvre inconsidérément la porte à n'importe quoi.
Mais il est victime s'il est abusé par un escroc trop ingénieux.

L'escroc, le pirate est forcément toujours responsable... mais la nature humaine est ainsi faite, il y en a toujours eu et il y en aura toujours evil.gif

A lire, le dernier billet de Tristan A propos des différentes techniques d'infection... sans oublier les commentaires qui suivent, comme d'habitude wink.gif
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.