Sujet : Re: Google Chrome: le navigateur le moins sécure
De : bitwyse (at) *nospam* le{TIRET}maquis.net (CriCri)
Groupes : fr.comp.infosystemes.www.navigateursDate : 30. Apr 2023, 09:17:34
Autres entêtes
Organisation : Guest of ProXad - France
Message-ID : <644e241f$0$31553$426a74cc@news.free.fr>
References : 1 2
User-Agent : Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/109.0
siger a écrit :
Signalées par les utilisateurs ? Si oui, il faudrait faire le ratio signalements/nombre d'utilisateur.
Non. Ce raisonnement ne tient pas debout pour plusieurs raisons:
1. tous les navigateurs majeurs ont des dizaines de millions d'utilisateurs (on parle d'un milliard de Chrome). Même si Chrome en a le plus, quelques petits millions suffirait pour répertorier quelques centaines de lacunes de sécurité.
2. pour expliquer une différence si grande il faudrait aussi que des dizaines de failles des autres navigateurs passent inaperçus.
Et même ce ne serait pas juste, les utilisateur "geeks" n'ont
probablement pas la même proportion de navigateurs, or ce sont
plutôt les geeks qui signalent, il me semble.
3. Absolument. Chrome a les plus d'utilisateurs mais certainement le moins de geeks: car tous les plus et mieux informés l'évitent - d'une part à cause de ses vulnérabilités et de l'autre de l'espionnage systématique de Google (qui enregistre 39 données sur chaque utilisateur - plus ses activités et recherches ainsi que ses fichiers, e-mails etc).
Les gens installent Chrome parce qu'ils connaissent le moteur de recherche - qui est, en passant, le plus minable de tous en mode avancé, vomissant des milliers de résultats souvent avec peu de rapport avec les termes saisis, voire même contraires aux exclusions définies. Seule la quantité est supérieure.
Donc la majorité des utilisateurs de Chrome serait incapable de repérer
une faille, de l'attribuer au navigateur et le signaler (même si elle
laissait quelqu'un bloquer son système).
Les vulnérabilités reconnues et corrigées dans une MAJ de sécurité sont incluses dans le compte.
Si non, comment est fait ce signalement ?
C'est accessible uniquement aux geeks! MDR
Non - sur le site
https://vuldb.com/ ("Vulnerability database") dont les données ont été analysées dans le cas présent par Security.org puis Atlas VPN.
-- Les conseils - c'est ce qu'on demandequand on connaît déjà la réponsemais aurait préféré ne pas savoir.