• [^] # Re: oui mais plus dangereux

    Posté par (site web personnel) . En réponse au journal Contre la progression de Mozilla/Firefox !. Évalué à 2.

    evidement que c'est normal que windows exécute des .Exe : ce que j'ai voulu montrer c'est que c'était Windows qui été visé, par l'intermédiaire de l'exploitation de failles sous IIS. Mais la proportion de serveurs sous IIS est plus grande que sous Apache (beaucoup de serveurs Apache sont sous un autre OS), il est donc tout à fait naturelle que IIS soit la première cible visée.
    Pour ce qui est de tes sources, elles ne contredisent pas les miennes : c'est à peu près le même ordre de grandeur pour les 2 tserveurs, bref tout comme leurs parts de marché, comme quoi ce n'est pas à cause du nombre de failles que IIS est le plus attaqué, mais surtout parcque IIS tourne sous Windows.
    De toute façon le débat ne portait pas sur Apache/IIS, et comme je l'ai fait remarqué ce n'est pas du tout les mêmes buts/techniques/utilisateurs entre des naviguateurs web et des serveurs web : dans un cas c'est un but d'exploit, de défiguration de site ou tout simplement le fait de mettre down un serveur; dans l'autre c'est exploiter l'uitlisateur, lui soutirer des infos (espions, etc.) ou propager un virus. (évidemment tu trouveras des contres-exemples dans les 2 cas)
    A priori la majorité des utilisteurs de firefox sont sous Windows, et quand Firefox aura pris une grosse part sur IE, on verra lequel des 2 naviguateurs deviendra la cible privilégiée des commercespioneurs.
    Tout ca pour dire que la comparaison avec Apache/IIS ne démontre rien du tout et ne fait pas du tout retomber mon soufflé au fromage : enfin dans tous les cas j'aurai tôt ou tard la réponse à ma question (enfin j'espère)