Discussion:
Google Chrome: le navigateur le moins sécure
(trop ancien pour répondre)
CriCri
2023-04-21 10:03:39 UTC
Permalink
Bonjour.

Une étude comparative de Atlas VPN a montré clairement que Chrome est le
navigateur le moins sécure de tous - le plus vulnérable non seulement en
2022 mais de tous le temps.

Voici les chiffres de vulnérabilités signalée en 2022:
- Google Chrome 303
- Mozilla Firefox 117
- Microsoft Edge 103
- Safari 26
- Opéra 0

Et depuis leurs débuts:
- Google Chrome 3159
- Mozilla Firefox 2361
- Microsoft Edge 1139
- Safari 806
- Opéra 344

--------
J'ai considéré depuis longtemps que plus souvent il y a des MAJ de
sécurité, plus c'est à cause de la vulnérabilité du logiciel.
Dans un autre domaine Microsoft Windows doit être le champion.

----------------
En ce qui concerne l'espionnage des utilisateurs par des sites
(exprimé par le nombre de paramètres de données enregistrés)
- Google 39
- Twitter 24
- Amazon 23
- Facebook 14
- Apple 12

Ces données peuvent inclure
- Google : nom, numéro de téléphone, informations bancaires, adresse
email, adresse postale, e-mails envoyés et reçues (le contenu), films,
photos, documents et feuilles de tableur stockés, commentaires Youtube,
mots clés de recherches, vidéos visionnées, interactions avec contenu et
pubs.
Pour les appels transmis par Google: les numéros de l'appelant et le
destinataire, les dates, heures et durées, le routage etc.

- Twitter: nom, pseudo, mot de passe, numéro de téléphone, adresse
email, contenu des messages, vidéos visionnées, interactions avec
contenu et pubs, l'heure, la fréquence et la durée de vos visites.

- Amazon: nom, pseudo, mot de passe, numéro de téléphone, adresse
email, adresse de livraison (jusque là c'est normal pour un e-marchand),
plus votre numéro Sécu et de permis de conduire.
S'y ajoute votre histoire de crédits obtenue des bureaux de crédit.

- Facebook: le gens avec qui vous échangez, les groupes auxquels vous
êtes inscrit, les messages "privés", l'heure et la durée de vos
connexions, les commentaires, "likes", partages et transactions effectuées.

- Apple: nom, adresse mail, IP, location, informations bancaires, mots
clés de recherches, l'heure, la fréquence et la durée de votre activité.

--------
On pourrait penser qu'ils ne savent que ce que vous leur dites, mais en
collectionnant les informations des cookies, du stockage local, des
pixels espions, des identifiants incorporés dans les URL et en utilisant
des sites espions tels ceux de Google et croisant les fichiers ils
peuvent en déduire beaucoup plus.

Tout le monde connait les cookies (officiellement réglementés) mais pas
les autres moyens qui ne le sont pas.

Je commence à diverger un peu du sujet: si vous êtes intéressé par les
mesures de sécurité beaucoup plus strictes que je recommande,
envoyez-moi un mot.
(Mon adresse e-mail est valide moyennant la petite manip' évidente.)
--
Les conseils - c'est ce qu'on demande
quand on connaît déjà la réponse
mais aurait préféré ne pas savoir.
Denis Beauregard
2023-04-21 14:19:35 UTC
Permalink
Le Fri, 21 Apr 2023 12:03:39 +0200, CriCri
Post by CriCri
Bonjour.
Une étude comparative de Atlas VPN a montré clairement que Chrome est le
navigateur le moins sécure de tous - le plus vulnérable non seulement en
2022 mais de tous le temps.
- Google Chrome 303
- Mozilla Firefox 117
- Microsoft Edge 103
- Safari 26
- Opéra 0
Il semble y avoir pire. Je viens de faire les mises à jour de Chrome
et Firefox et cela a activé la mise à jour automatique de windows
Update qui est un gros virus qui fait redémarrer l'ordinateur et donc
perdre tous les travaux en cours. En bref, un des deux ou les deux
a activé la mise à jour automatique de Windows Update.


Denis
Christophe PEREZ
2023-04-21 15:07:50 UTC
Permalink
Post by CriCri
Dans un autre domaine Microsoft Windows doit être le champion.
Une telle paranoïa (*) concernant le navigateur et être sous Windows...

(*) j'assume ce que j'écris, mais je ne développerai pas.
Denis Beauregard
2023-04-21 21:56:28 UTC
Permalink
Le Fri, 21 Apr 2023 15:07:50 -0000 (UTC), Christophe PEREZ
Post by Christophe PEREZ
Post by CriCri
Dans un autre domaine Microsoft Windows doit être le champion.
Une telle paranoïa (*) concernant le navigateur et être sous Windows...
(*) j'assume ce que j'écris, mais je ne développerai pas.
On peut supposer que le nombre d'erreurs détectées est proportionnel
au nombre d'utilisateurs.

En regardant sur mon site web personnel, en mars 2023 (autour de
60 000 pages):

40% Windows
16% Linux
15% inconnu
14% Mac

Donc, presque 3 fois plus d'utilisateurs Windows, donc 3 fois plus
de chances de tomber sur une faille !


Denis
CriCri
2023-04-22 06:44:28 UTC
Permalink
Post by Denis Beauregard
Donc, presque 3 fois plus d'utilisateurs Windows, donc 3 fois plus
de chances de tomber sur une faille !
Relis. J'écrivais de navigateurs.
--
Les conseils - c'est ce qu'on demande
quand on connaît déjà la réponse
mais aurait préféré ne pas savoir.
siger
2023-04-29 11:29:55 UTC
Permalink
Post by CriCri
Bonjour.
Une étude comparative de Atlas VPN a montré clairement que Chrome est le
navigateur le moins sécure de tous - le plus vulnérable non seulement en 2022
mais de tous le temps.
- Google Chrome 303
- Mozilla Firefox 117
- Microsoft Edge 103
- Safari 26
- Opéra 0
- Google Chrome 3159
- Mozilla Firefox 2361
- Microsoft Edge 1139
- Safari 806
- Opéra 344
Signalées par les utilisateurs ? Si oui, il faudrait faire le ratio
signalements/nombre d'utilisateur.
Et même ce ne serait pas juste, les utilisateur "geeks" n'ont
probablement pas la même proportion de navigateurs, or ce sont plutôt
les geeks qui signalent, il me semble.

Si non, comment est fait ce signalement ?
--
siger
CriCri
2023-04-30 08:17:34 UTC
Permalink
Post by siger
Signalées par les utilisateurs ? Si oui, il faudrait faire le ratio
signalements/nombre d'utilisateur.
Non. Ce raisonnement ne tient pas debout pour plusieurs raisons:

1. tous les navigateurs majeurs ont des dizaines de millions
d'utilisateurs (on parle d'un milliard de Chrome). Même si Chrome en a
le plus, quelques petits millions suffirait pour répertorier quelques
centaines de lacunes de sécurité.

2. pour expliquer une différence si grande il faudrait aussi que des
dizaines de failles des autres navigateurs passent inaperçus.
Post by siger
Et même ce ne serait pas juste, les utilisateur "geeks" n'ont
probablement pas la même proportion de navigateurs, or ce sont
plutôt les geeks qui signalent, il me semble.
3. Absolument. Chrome a les plus d'utilisateurs mais certainement le
moins de geeks: car tous les plus et mieux informés l'évitent - d'une
part à cause de ses vulnérabilités et de l'autre de l'espionnage
systématique de Google (qui enregistre 39 données sur chaque utilisateur
- plus ses activités et recherches ainsi que ses fichiers, e-mails etc).
Les gens installent Chrome parce qu'ils connaissent le moteur de
recherche - qui est, en passant, le plus minable de tous en mode avancé,
vomissant des milliers de résultats souvent avec peu de rapport avec les
termes saisis, voire même contraires aux exclusions définies. Seule la
quantité est supérieure.
Donc la majorité des utilisateurs de Chrome serait incapable de repérer
une faille, de l'attribuer au navigateur et le signaler (même si elle
laissait quelqu'un bloquer son système).

Les vulnérabilités reconnues et corrigées dans une MAJ de sécurité sont
incluses dans le compte.
Post by siger
Si non, comment est fait ce signalement ?
C'est accessible uniquement aux geeks! MDR

Non - sur le site https://vuldb.com/ ("Vulnerability database") dont
les données ont été analysées dans le cas présent par Security.org puis
Atlas VPN.
--
Les conseils - c'est ce qu'on demande
quand on connaît déjà la réponse
mais aurait préféré ne pas savoir.
siger
2023-04-30 09:09:01 UTC
Permalink
Post by siger
Signalées par les utilisateurs ? Si oui, il faudrait faire le ratio
signalements/nombre d'utilisateur.
1. tous les navigateurs majeurs ont des dizaines de millions d'utilisateurs
(on parle d'un milliard de Chrome). Même si Chrome en a le plus, quelques
petits millions suffirait pour répertorier quelques centaines de lacunes de
sécurité.
Oui, si tu parles des "lacunes de sécurité". Mais plus haut tu parles
de "vulnérabilités signalées". Une vulnérabilité peut être signalée 1
million de fois, donc ça dépend du nombre d'utilisateurs. C'est à ça
que je répondais.
OK, c'est donc "vulnérabilités recensées".
Les gens installent Chrome parce qu'ils connaissent le moteur de recherche -
qui est, en passant, le plus minable de tous en mode avancé, vomissant des
milliers de résultats souvent avec peu de rapport avec les termes saisis,
voire même contraires aux exclusions définies. Seule la quantité est
supérieure.
Je constate exactement l'inverse. J'ai essayé plein de moteurs de
recherche, toujours avec la même déception. J'utilise pour le quotidien
un moteur qui n'espionne pas, mais quand je ne trouve pas au bout de
plusieurs pages, j'utilise Google et là je trouve dès les premiers
résultats.

Qu'appelles-tu "mode avancé" ? L'interface "recherche avancée" qui
permet de simplifier la syntaxe ?
--
siger
CriCri
2023-04-30 10:27:43 UTC
Permalink
Post by siger
Oui, si tu parles des "lacunes de sécurité". Mais plus haut tu parles
de "vulnérabilités signalées". Une vulnérabilité peut être signalée 1
million de fois, donc ça dépend du nombre d'utilisateurs. C'est à ça
que je répondais. OK, c'est donc "vulnérabilités recensées".
OK, j'étais ambigüe. Un point = une vulnérabilité unique, quel que soit
le nombre de signalements.
Post by siger
Je constate exactement l'inverse. J'ai essayé plein de moteurs de
recherche, toujours avec la même déception.
Idem.
Post by siger
J'utilise pour le quotidien un moteur qui n'espionne pas, mais quand
je ne trouve pas au bout de plusieurs pages, j'utilise Google et là
je trouve dès les premiers résultats.
Moi pareil - mais Google m'assomme avec plein de résultats
non-pertinents et il faut les trier et en éliminer beaucoup.
Je mets souvent des termes à ne pas inclure - et je trouve souvent mes
termes dans le 20 premiers résultats.
Un exemple: je cherche un film complet; donc je mets
«-teaser -"bande-annonce" -trailer» et c'est précisément l'un de ces
termes qui est dans TOUS les résultats sur la première page.

Duck-Duck-Go est encore pire: on a l'impression qu'il ne tient
absolument aucun compte des critères avancés.

Startpage est un peu mieux. Je ne peux pas l'expliquer car il utilise
les résultats de Google. Va comprendre. Mais il n'espionne pas.

Les autres ne prétendent même pas avoir une syntaxe avancée.
(Yahoo est bloqué à cause de son système de "consent".)
Post by siger
Qu'appelles-tu "mode avancé" ? L'interface "recherche avancée" qui
permet de simplifier la syntaxe ?
Oui c'est ça. Je connais la (les) syntaxe(s) mais il est plus facile
d'utiliser le formulaire. Presque toutes mes recherches utilisent des
critères "avancées".
J'ai fait un formulaire qui soumet ses champs au moteur choisi dans le
format adéquat sur une ligne.
--
Les conseils - c'est ce qu'on demande
quand on connaît déjà la réponse
mais aurait préféré ne pas savoir.
Loading...