• [^] # Re: Firefox 3 a *aussi* une faille de sécurité extrêmement dangeure

    Posté par (site web personnel) . En réponse à la dépêche En vrac : FSF contre Cisco, Wikipédia mobile, Frozen Bubble 2.2 [...]. Évalué à 3.

    Ok alors regardons depuis firefox 3 l'état des lieux avec IE7 (soit depuis le mois de juin).
    On a :
    Firefox 3 : 8 vulnérabilités dont 6 très critiques.
    IE 7 : 6 vulnérabilités dont 4 très critiques et 1 extrêmement critique.
    Franchement c'est exactement le même ordre de grandeur.
    Parmis toutes ces failles, seule 1 a été exploitée, la dernière pour IE dont on parle actuellement.
    On d'un côté un navigateur qui met 10 jours pour fournir une rustine alors que la faille est activement exploitée
    C'est 7 jours. Après il y a eu une volonté évidente de nuire : la faille a été divulguée juste après la livraison de patch et sans prévenir MS au préalable.
    Niveau réactivité, Firefox n'est pas beaucoup mieux, si on prend ce problème (hautement critique) :
    http://secunia.com/advisories/30761/
    Il a été identifié le 19 juin.
    Il a été corrigé dans firefox 3.0.1 sorti le... 17 juillet.

    Avec un FF qui a dans les 20% de part de marché, on ne peut plus dire "c'est parce qu'il n'est pas connu"
    ca reste pas moins que IE reste pour le coup la cible prioritaire pour ceux qui veulent exploiter une faille.

    Bref, ca me semble être un argument très peu crédible la sécurité.