Firefox, future cible du spyware

Publié le 10 février 2005 , par Charles G - mis à jour le 05 juillet 2009 à 17h

Si les développeurs de Spywares concentrent essentiellement leurs efforts sur le navigateur de Microsoft, Internet Explorer, le succès croissant que remporte Firefox devrait pousser les spécialistes du Spyware à s'attaquer au navigateur nouvelle génération de la fondation Mozilla.

>> Retour à l'article <<

Réactions


gregoire1fr - le 10/02/05 à 09:11
bah, c'est un mal pour un bien,puisque les programmeur de firefox, tout ceux qui sont assez doué pour le coder, pouront reperer que quelque chose ne tourne pas rond dans FF et produiront des patch pour corriger des faille. au demeurant, firefox a tellement peu de faille critique jusqu'ici que cela va étre difficile de le polluer avec un spyware, a mon avis.
MoTh - le 10/02/05 à 09:14
Ben je dirais que c'est normal qu'il y ai peu de failles. FF interresse peux de monde donc peu de gens recherchent les failles. Une fois le soft bien reconnus ca sera la foire aux failles. Faut pas se leurer. Je l'ai installé chez ma fille car IE faisait freezer la machine (machine toute neuve sous XP) avec deux jeux installés :( M'enfin FF n'est pas génial pour certains site. Ma femme a été incapable de regarder certaines photos sur un site car FF foirait completement... Dommage.
FeelTheWay - le 10/02/05 à 09:26
si FireFox a peu de faille, c'est peut etre parcequ'il est trop nouveau et que les hackers n'y se sont pas intéressés ? Si FireFox était un logiciel qui recouvrait 90% des entreprises actuellement, il serait criblé de failles et de patchs correctifs alors qu'IE serait le messi :) toujours la meme chose. linux sans faille blabla mais bon maintenant que linux a pris un peu plus d'ampleur beaucoup de failles sont découvertes par ci par la. Certes moins que les produits microsoft car ils utilisent leur expérience à travers microsoft.
Bartdude - le 10/02/05 à 09:30
D'accord avec vous tous (à part avec Moth quand il dit "car FF foirait complètement" , car non, c pas FF qui foire, c le site, mais soit) , ceci dit il est vrai que comme dit dans la news, l'absence de support des active-x enlève déjà une grosse source de failles...
Ballrog@matbe - le 10/02/05 à 09:33
> MoTh : tu ne peux pas dire qu'un navigateur "foire"... Mais simplement que le code du site sur lequel tu te trouves est compatible avec tout navigateur ou non... Et comme certains sites sont codés en se basant sur le modèle objet de ie, forcément ils ne fonctionnent avec les autres navigateurs. Sinon je trouve dommage que des spywares arrivent si vite sur un bon concurrent potentiel de ie, ça risque de freiner sa progression... Ce ne serait quand même pas Krosoft qui serait à l'origine des spywares sévissant sur des navigateurs autres qu'ie quand même lol lol lol
gawan - le 10/02/05 à 09:35
Il faut aussi souligner que les "experts" qui ont donnés leur avis travaillent pour des boites qui développent des solutions anti-spyware et qu'ils ont donc intérêt à ce que les entreprises "paniquent" avec le risque de spyware Moth : "Ben je dirais que c'est normal qu'il y ai peu de failles. FF interresse peux de monde donc peu de gens recherchent les failles." Ce n'est pas tout à fait exact. Pas mal de sociétés bossent sur la sécurité et Mozilla encourage la découverte de failles grace à son système de bounty. La fondation Mozilla offre 500 $ à la personne qui découvre une faille. Pour plus de renseignement : http://www.mozilla.org/security/bug-bounty.html un petit extrait : "The Mozilla Security Bug Bounty Program is designed to encourage security research in Mozilla software and to reward those who help us create the safest Internet clients in existence. Reporters of valid critical security bugs will receive a $500 (US) cash reward and a Mozilla T-shirt. Many thanks to Linspire and Mark Shuttleworth for providing start-up funding for this endeavor. Mark Shuttleworth has issued a challenge grant to support this initiative. Please make a donation today. Your tax-deductible contribution will be matched dollar for dollar, up to $5000, by Mark Shuttleworth."
zineke@matbe - le 10/02/05 à 09:38
Moi je me dis surtout que le createur de spyware devraient peut etre faire des choses plus utile que nous casser les pieds avec ca. Pour FF je l'utilise sur l'un de mes pc's et j'en suis tres content mais bon c'est vrai sur certains site j'ai encore besoin de IE.
FeelTheWay - le 10/02/05 à 09:53
Hier j'ai voulu re installer FireFox grâce (à cause :? ) de Blake_ch l'install s'est bien passée mais ... 1 er site : Google ca marche 2 eme site : Rue-montgallet.com .... "Des plugins additionnels sont nécessaires..." avec un bouton pour les installer. Je fais quoi ? bah je clique sur les boutons. une belle fenetre qui t'empeche de continuer de naviguer apparait et essaie de rechercher le plug in que bien évidemment il est pas foutu de trouver. Je me dis "c'est le firewall" je désactive le firewall je me fais attaquer de partout mais cette daube de FireFox n'est pas foutu de trouver les plugins en 1 nuit. Enfin bref ce soir je rentre je re teste et si ca marche je reviens sur mon bon vieux I.E qui m'a rarement fait défaut.
sky-x - le 10/02/05 à 09:53
Je ne suis pas d'accord avec ceux qui pensent que FF à potentiellement autant de faille qu'IE. 1) IE est plus vieux et Microsoft n'a jamais intégré les "patch" au plus profond de son code (pour preuve l'équipe que Microsoft met en place pour IE7...) 2) FF est open source, ce qui veut dire que n'importe qui peut chercher des failles, c'est à dire 100% des développeurs de FireFox, les sociétés de sécurités etc. Ce débat existe depuis Linux/Windows/Unix ou BSD. Mais la vérité est qu'une attaque sur un BSD serait bien plus intéressante puisque la plupart des systèmes sensibles ne sont pas sous Windows (hormis en France, la SNCF et Buygues Telecom qui ont tout deux payé leur erreur). Donc la recherche sur les failles de sécurités est bien plus complexe qu'une simple histoire de part de marché et comme pour le cryptage, il vaut toujours mieux faire confiance à de l'open source.
mothafucka - le 10/02/05 à 09:58
IE tu minimises tous les trucs, enleves les sous titres, mets les boutons qui te serves uniquement (4 chez moi), tu regroupes tout ca sur la même barre coté du menu, tu vas dans Outils, Gerer modules compl. Tu vires 90% des trucs => Aussi rapide que si t'etais dans un folder Et plante jamais.. Bon alors c sur faut pas avoir une passoire comme OS.. Jme suis juste parmis de add la toolbar google, sinon c une vrai none mon IE
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux