A la une 18/01/2010 à 12h10

Alerte sur Internet Explorer : Google est victime et gagnant

François Krug | Journaliste Rue89


L'alerte vient du gouvernement : évitez Internet Explorer et optez pour la concurrence. La cyber-attaque chinoise contre Google aurait en effet révélé les failles du navigateur de Microsoft. Finalement, c'est une bonne nouvelle pour Google : cet avertissement officiel pourrait inciter les internautes à adopter son navigateur Chrome.

Le bulletin d'alerte du Certa, le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques, porte sur les versions 6, 7 et 8 d'Internet Explorer. Il date de vendredi mais il est toujours d'actualité, nous a confirmé un porte-parole.

Principale recommandation : « Dans l'attente d'un correctif de l'éditeur [...], l'utilisation d'un navigateur alternatif » aux versions 6, 7 et 8 d'Internet Explorer. En Allemagne, l'Office fédéral pour la sécurité informatique a lancé le même avertissement.

« Un peu violent » selon Microsoft

Ce n'est pas la première alerte sur Internet Explorer. Cette fois-ci, le Certa s'inquiète des attaques massives lancées contre Google, la semaine dernière. Des attaques venues de Chine et qui auraient été rendues possibles par la « vulnérabilité » d'Internet Explorer.

Bernard Ourghanlian, directeur technique et sécurité de Microsoft France, admet l'existence de failles, mais elles concernent selon lui une seule des trois versions d'Internet Explorer mentionnées dans le bulletin d'alerte du Certa :

« Cette recommandation est un petit peu violente, elle aurait pu être un peu plus nuancée (...). La seule version vulnérable est Internet Explorer 6, qui est utilisée par 10% à 15% des internautes. Même si des vulnérabilités sont possibles pour toutes les versions, on ne connaît aucune attaque couronnée de succès pour Internet Explorer 7 et 8. »

Microsoft affirme qu'il est en train de corriger le problème, et une mise à jour d'Internet Explorer sera téléchargeable « dès que possible ».

Chrome en manque de notoriété

Parmi les navigateurs « alternatifs » figure justement celui de Google, Chrome. Coïncidence : le moteur de recherche vient de lancer une campagne de pub pour son navigateur. L'alerte du Certa pourrait lui donner un petit coup de pouce.

Chrome a été lancé en novembre 2008, mais il n'a pas encore décollé. En décembre, selon les chiffres de Net Applications, Internet Explorer et Firefox dominaient encore largement le marché des navigateurs :

  • Internet Explorer (Microsoft) : 62,69%
  • Firefox : 24,61%
  • Chrome (Google) : 4,63%
  • Safari (Apple) : 4,46%
  • Opera : 2,40%

Chrome est plus minimaliste qu'Internet Explorer ou Firefox. Pour Google, c'est justement la garantie d'une navigation plus simple et plus rapide. Les riverains de Rue89 avaient rendu un verdict mitigé sur les performances de Chrome.

Mis à jour le 18/01/10 à 16h10 : interview du directeur technique et sécurité de Microsoft France, et correction du premier paragraphe qui expliquait que Chrome pourrait « enfin décoller » (comme le note Alt-Z, Chrome approche tout de même des 5% de parts de marché et se classe à la troisième place).

  • 22402 visites
  • 145 réactions
Vous devez être connecté pour commenter : or inscrivez-vous
  • I.P
    I.P
    Flat4
    • Posté à 12h22 le 18/01/2010
    • Internaute
      Flat4

    Ce qu'il faudrait un jour mettre dans la tête des gens c'est que TOUS les navigateurs ont des failles de sécurité. On parle de logiciels extrèmement complexes constitués de millions de lignes de code. Je crois me souvenir qu'à lui seul Firefox contient autant de lignes que le tiers de tout le code du noyau Linux.

    Donc IE, Firefox, Opera, Chrome, etc aucun n'est intrinsèquement plus sûr qu'un autre dans sa dernière version à jour.

    Après concernant IE il y a encore beaucoup de monde qui utilise IE6 qui est un vieux tromblon bourré de failles, la faute à Microsoft qui a abandonné le développement un sacré bout de temps. IE7 est un peu mieux, IE8 est correct.

    La seule différence notable entre tous ces navigateurs est le délai pour obtenir des patchs, et là dessus Microsoft est un peu à la ramasse comparé aux autres.

  • Lauvergnate
    • Posté à 12h45 le 18/01/2010

    la faille d'IE est une faille connue depuis longtemps et régulièrement patchée sans succès.
    c'est une faille d'url buffer overflow.

    lorsque l'url est trop longue on peut arriver à passer des commandes (javascript ou autre)
    mais cela n'est possible que si les serveurs ne sont pas correctement configurés
    l'attaque des comptes gmails chinois n'a été possible que parce que les serveurs de google n'étaient pas correctement protégés ! !

    microsoft se défend en disant qu'il suffit de passer l'option de sécurité au maximum, désactiver javascript, activeX etc..autant ne pas naviguer sur le web !
    le problème de IE c'est qu'il est trop lié au système d'exploitation, à la différence de firefox qui n'est qu'une application.

    le gouvernement a bon dos de conseiller des navigateurs alternatifs, comme toujours ils sont un peu largués question web.
    et si c'était juste microsoft qu'il fallait déconseiller ?
    linux c'est pas mal aussi.

    sinon les spyware, les antivirus, les firewall, c'est fait pour les rats ?
    faudrait peut-être reprendre les bases déjà.

    conclusion perso : Google n'admettra pas s'être fait blousé en beauté par des amateurs, il préfère mettre en avant une faille IE rendue possible par leur manque de précautions, et mettre en avant leur nouveau navigateur.

    je déconseille personnellement gg chrome, s'ils sont pas capables de sécuriser leurs serveurs ça sert à rien.

    signé Lauvergnate, jument de compet », webmaster à ses heures perdues et accessoirement heureuse utilisatrice de firefox.

  • Alt-Z
    Alt-Z
    Youpikaï et banzrra
    • Posté à 13h16 le 18/01/2010
    • Internaute
      Youpikaï et banzrra

    « Pas décollé » ? Pour un navigateur qui a à peine plus d'un an, la part de marché n'est franchement pas mauvaise ! Il a fallu dix ans à Mozilla pour commencer à s'imposer... Même une fois devenu Firefox, et alors qu'il y avait plusieurs galaxies entre les deux browsers (c'est tout de même moins vrai maintenant), il restait autour de 5 %. Non franchement, c'est pas mal pour un début, et vu toutes les pubs qu'on se coltine, ça devrait exploser.

  • clement_m-
    clement_m- répond à Tita
    • Posté à 13h41 le 18/01/2010

    Firefox n'est pas plus impénétrable qu'IE. Lien

    Seulement, sa part de marché étant inférieure, il est moins ciblé dans les attaques. Et il est tellement plus plaisant de taper sur le grand méchant Microsoft.

    (Attention, je ne suis pas un supporter d'IE, que j'ai abandonné il y a bien longtemps pour Firefox. Puis j'ai abandonné Firefox pour Chrome, qui m'a séduit par sa rapidité et sa stabilité. Je ne suis pas un ayatollah de quelque navigateur que ce soit.)

  • Lauvergnate
    Lauvergnate répond à taki
    • Posté à 22h26 le 18/01/2010