La bataille pour le meilleur navigateur de bureau ne sera jamais réglée. Il y a ceux qui ne jurent que par Google Chrome; d’autres qui considèrent Safari comme le grand gagnant; et même certains qui sont restés bloqués par Internet Explorer (IE) malgré la négativité constante de la presse.
Même définir les qualités de ce qui constitue «le meilleur» est difficile, même si cela se résume souvent à l’expérience utilisateur.
Mais quel est le plus sécurisé? Bien sûr, tous se vanteront d’avoir une protection supérieure – mais en 2017, quel est le navigateur de choix pour les personnes soucieuses de la sécurité et de la confidentialité?
Qu’est-ce que «Mainstream»?
Établissons quelques règles de base. Si nous devions ouvrir cela à tous les navigateurs, nous serions là pour toujours et aucune conclusion ne serait tirée.
Pour ceux qui ne sont pas férus de technologie, nous n’évaluons pas les systèmes d’exploitation (OS), mobiles ou autres. Il ne s’agit pas de bureau Linux, Mac ou Windows. Nous nous concentrons uniquement sur le navigateur que vous utilisez pour explorer Internet.
Ceci est conçu pour tous les niveaux d’expertise – ce qui signifie que nous ne couvrirons pas les services VPN comme Tor car relativement peu d’entre eux l’utilisent réellement.
Au lieu de cela, nous nous concentrons sur les six plus populaires. Ce sont, au moment de la rédaction du présent rapport: Chrome (59,61% de part de marché); Internet Explorer (14,18%); Firefox (12,85%); Bord (5,15%); Safari (5,08%); et Opera (1,27%). Encore une fois, nous examinons uniquement les ordinateurs de bureau, mais même si nous incluons les navigateurs pour smartphones et tablettes, Chrome arrive toujours en tête. Cependant, Safari voit naturellement une énorme augmentation, car il s’agit du navigateur iPhone, ce qui le place en deuxième position.
Nous allons les examiner tour à tour, en les énumérant par ordre de part de marché.
Ce n’est pas un concours de popularité: découvrons lequel est le plus sécurisé!
Google Chrome
Google est réputé pour ses solides mesures de sécurité, qui représentent probablement un nombre considérable d’utilisateurs téléchargeant Chrome. Il est juste de dire que le reste s’y est habitué après mécontentement avec IE. Avec près de 60% de part de marché, des millions de personnes utilisent Chrome. Une multitude de ceux qui accèdent au Web via différentes passerelles utilisent sans doute également Google comme moteur de recherche.
Dans l’ensemble: la majorité des gens utilisent et font donc confiance à Google.
Mais ont-ils raison?
Sandboxing
Laissez-nous vous présenter un concept auquel nous continuerons de revenir, mais dont Chrome fait sans doute le mieux: le sandboxing.
Essentiellement, le sandboxing est une limitation des dommages. Il s’agit d’un espace sûr isolé des autres zones de votre ordinateur: ce qui se passe dans le bac à sable reste dans le bac à sable – à moins que ce soit quelque chose que vous ayez autorisé à avoir des effets plus larges.
Toutes les pages ou tous les onglets ouverts sur Chrome sont placés dans un bac à sable afin de ne pas nuire à votre système d’exploitation ni à aucune autre application que vous utilisez. Si un site Web ne répond pas, ceux qui sont chargés sur d’autres onglets doivent continuer comme d’habitude. De même, si vous rencontrez un site dangereux, aucun virus potentiel n’aura d’impact sur le reste de votre PC. Une fois que vous avez fermé la page, le site dangereux a également disparu.
Il en va de même pour les extensions. Flash, bien que défectueux, est un module complémentaire largement utilisé, vous permettant de regarder des vidéos et de jouer à des jeux sur le Web. Parce qu’il est populaire, cependant, les pirates visent à l’exploiter. Heureusement, Chrome sandboxes cela aussi; tout problème avec Flash ne gênera aucune autre partie de votre système d’exploitation.
Pensez-y comme à la télévision. Aucun canal n’en affecte un autre. Vous n’aimez pas ce que vous voyez sur NBC? «Fermez» simplement la chaîne en la retournant. Facile.
Nous ne disons certainement pas que Chrome est le seul service à utiliser la méthode du sandboxing. Votre smartphone le fait aussi, tant que vous utilisez uniquement les magasins d’applications officiels. Tout navigateur qui utilise le logiciel open source fourni par les projets Chromium inclut le sandboxing. Mais Chrome est le navigateur qui utilise le code source d’origine.
Un Proviso sur le Sandboxing
Si vous utilisez Chrome, vous vous demandez peut-être pourquoi vous avez eu des virus dans le passé. Si tout est dans le bac à sable, ça devrait aller – non?
Malheureusement pas.
Les logiciels malveillants, y compris les ransomwares, sont freinés par l’environnement unique, mais dès que vous téléchargez quoi que ce soit, vous vous exposez à tous les défauts. Vous autorisez quelque chose à apporter des modifications à votre PC. Il peut s’agir de l’ajout d’un PDF à vos documents ou de l’exécution de code malveillant en arrière-plan.
C’est pourquoi les fournisseurs de messagerie vous permettent de visualiser les pièces jointes en ligne: de cette façon, tout ce que vous consultez est contenu. Télécharger quoi que ce soit n’est conseillé que si vous savez avec certitude que tout va bien.
Plus de bonnes choses
Le processus de sandboxing est largement utilisé, ce qui n’est heureusement pas le seul avantage de Chrome sur les autres services.
Vous avez probablement visité un site et vu une fenêtre contextuelle, avertissant que le site pourrait endommager votre ordinateur. Il s’agit de la navigation sécurisée de Chrome, qui vous avertit de tout élément suspecté de contenir des logiciels malveillants ou du phishing. Il en va de même pour la recherche Google: lors de la liste des résultats, les options non sécurisées seront accompagnées d’un monitoire similaire.
Chrome utilise également par défaut les paramètres les plus sécurisés sans impact négatif sur votre expérience. Dans la barre d’adresse, il vous indiquera si un site est sécurisé (c’est-à-dire s’il possède des certificats SSL ou TLS), et en cliquant sur ce cadenas ou sur le symbole «i», vous en direz plus sur votre connexion. Il vous indiquera si vous pouvez soumettre en toute sécurité des informations sensibles, par exemple, suivies d’une liste d’autorisations générales.
Par défaut, il autorisera le chargement des images, JavaScript et la synchronisation d’arrière-plan. Pour tous les autres, comme accéder à votre webcam, votre microphone et votre position, Chrome vous demandera si c’est vraiment quelque chose que vous voulez faire.
Tous ces éléments sont personnalisables, mais soyez assurés que vous n’avez rien à faire avec ces paramètres pour améliorer la sécurité ou la convivialité.
La meilleure chose à propos de Chrome, cependant, est ses mises à jour. Avec des correctifs de sécurité majeurs publiés tous les 15 jours, Google est le navigateur grand public le plus rapide pour répondre aux vulnérabilités. Tout navigateur qui vérifie si les correctifs doivent être appliqués si régulièrement doit être applaudi.
De plus, les développeurs souhaitent toujours proposer de nouvelles extensions Chrome. Bien que ce ne soit pas le lieu de parler de ces modules complémentaires, prendre 10 minutes pour personnaliser votre navigateur peut renforcer considérablement la protection.
Rapports d’exploitation
Lors du dernier concours de piratage de deux jours, Pwn2Own, les collectifs de piratage ont tenté d’exploiter (et donc d’exposer) les vulnérabilités des principaux navigateurs. En 2016 et 2017, Chrome est arrivé en tête, sans qu’aucun pirate informatique ne puisse le casser dans le délai imparti.
Cela ne signifie pas que personne ne pourrait finalement mener à bien une cyberattaque, mais cela reste un bon signe que Chrome est un concurrent très puissant.
Ajoutez à cela le fait que les projets Chromium disposent d’un programme de récompense Chrome. Créée en 2010, Google offre des incitations financières à toute personne qui expose une vulnérabilité et la lui signale, au lieu d’exploiter la faille.
Si un rapport complet est fait, l’argent de la récompense permanente peut atteindre 15 000 $. Ce total est pour quiconque trouve une faute dans le processus de sandboxing, bien que d’autres prix restent pour les petits problèmes, y compris les bogues dans les composants tiers.
Des correctifs pour tous les problèmes seraient ensuite publiés via des mises à jour.
Y a-t-il des points négatifs?
Naturellement. Rien n’est imperméable.
L’une des choses qui agissent contre Chrome est sa popularité. Vous pourriez remettre en question la logique de cet argument, mais parce qu’il est utilisé par beaucoup, c’est la plus grande cible. En 2016, Chrome présentait les vulnérabilités les plus découvertes (172, contre 135 pour Edge). La statistique ne tient pas compte de la gravité des failles, de la vitesse à laquelle elles ont été corrigées ou, bien sûr, du nombre de celles qui restent inconnues sur les autres navigateurs.
De même, un correctif peut être émis, mais cela ne signifie pas que les utilisateurs mettent à jour leurs paramètres. Il s’agit d’un problème partagé par tous les navigateurs grand public et Chrome n’est pas le plus touché. Pourtant, environ 50% ne se mettent pas à jour.
C’est pourtant très simple à faire! Cliquez simplement sur les ellipses verticales en haut à droite, puis Aidez-moi > À propos de Google Chrome. Il devrait se mettre à jour automatiquement. Cela prend quelques secondes et nécessitera une relance. Ne vous inquiétez pas de perdre des pages, elles seront enregistrées.
Nous pouvons applaudir les mesures de sécurité du navigateur, mais il n’a pas un dossier entièrement vierge. Vous savez de quoi nous parlons: la confidentialité.
Ils vont de pair, non? Google ne fait pas confiance à la confidentialité.
Le géant de la technologie recueille des masses de données sur ses utilisateurs, et ces détails peuvent être utilisés pour générer des publicités personnalisées. Non, peu importe si vous utilisez la navigation privée du tout. Entre Gmail, YouTube et les termes de recherche, Google recueille beaucoup d’informations.
De façon réaliste, il existe de nombreux services qui collectent et vendent vos données. Devriez-vous vous inquiéter? Votre kilométrage variera. Beaucoup de gens sont troublés par Google, mais publient volontiers sur Facebook tout le temps. C’est à vous. Si cela vous inquiète, nous vous recommandons un réseau privé virtuel (VPN) et un moteur de recherche qui n’aspirent pas les détails.
Internet Explorer
Il est temps que nous passions à un autre navigateur très populaire. C’est en quelque sorte une risée, même si elle détient toujours une part de marché de 14,18%, en deuxième position derrière Chrome. Oui, c’est Internet Explorer.
C’est un vieil homme, mais est-ce un cadeau…?
Y a-t-il quelque chose de bon?
C’est mort. Prise en charge de toutes les versions d’IE à l’exception de la 11e la version a été arrêtée, et pour l’itération finale, ce n’est qu’une question de temps.
C’est toujours accroché là-dedans. Vous le trouverez même caché sous Windows 10. Microsoft souhaite activement que vous passiez à Edge, et la migration sera progressive – c’est-à-dire, si les utilisateurs restent avec l’entreprise et ne trouvent pas un autre navigateur à utiliser.
En disant que si vous utilisez IE11, vous recevez des mises à jour tous les 30 jours. Ou à peu près. La fréquence diminuera et ne reviendra pas à des niveaux plus acceptables.
De plus, il est pris en charge par le système d’exploitation de votre PC. Par conséquent, lors de sa configuration, il vous recommandera d’utiliser Windows Defender SmartScreen. Cela vérifie les sites Web et les applications suspects auprès de Microsoft et vous protège ainsi contre une bonne quantité de logiciels malveillants. Vous pouvez également mettre sur liste noire les sites auxquels vous ne faites vraiment pas confiance.
Un autre avantage est sa transparence en vous montrant vos paramètres de sécurité et de confidentialité. Cliquez simplement sur le rouage en haut à droite, puis Options Internet. Une boîte apparaîtra qui vous permet de naviguer entre de nombreux onglets, mais le deuxième et le troisième devraient attirer votre attention. Ici, vous pouvez voir vos sites de confiance et restreints, puis basculer les actions de sécurité prises. Vous pouvez également bénéficier du mode protégé, qui isole les sites et les modules complémentaires non approuvés, et limite ainsi les dommages qu’ils peuvent causer à votre PC. C’est le sandboxing d’IE, en gros.
Puis dans le Intimité Dans l’onglet, vous pouvez cocher une case pour arrêter les sites demandant des données de localisation et modifier les paramètres de la navigation InPrivate et du bloqueur de fenêtres publicitaires.
Cela ne sonne pas trop mal
Ce n’est pas terrible. IE a une terrible réputation, d’où la raison pour laquelle Microsoft est en train de le tuer au profit d’Edge. Mais ce n’est peut-être pas aussi mauvais que vous l’avez entendu.
Et c’est toujours Microsoft dont nous parlons, vous êtes donc couvert par les politiques de confidentialité de l’entreprise, qui sont assez similaires à celles de Google. Les deux géants d’Internet peuvent gagner de l’argent à partir de vos données, il serait donc naïf de penser qu’ils ne le feraient pas pour des raisons éthiques.
Pourtant, c’est le chemin du dodo. On ne peut le nier. Dans 5 ans, IE sera une relique du passé. Certains diront que c’est déjà…
Pourquoi devriez-vous éviter IE?
Cela peut ne pas sembler terrible, mais vous devez toujours éviter IE.
Les paramètres susmentionnés qui vous donnent un contrôle supplémentaire sur votre sécurité et votre confidentialité ne sont pas définis par défaut sur les options les plus sécurisées. Il est personnalisable, vous devez donc prendre les choses en main. C’est particulièrement mauvais car ceux qui utilisent IE ne seront probablement pas aussi avertis en technologie que ceux qui ont transféré vers Edge ou même un autre navigateur.
Le problème principal, cependant, est le manque de mises à jour dans un avenir proche. Pour l’instant, Microsoft reconnaît la part de marché considérable de 14,18% et pousse toujours les correctifs de sécurité. Ça ne durera pas. Ça ne peut pas. C’est un système redondant. Vous devez être informé de la fin du support, mais gardez un œil sur Moyens I/O au cas où.
En 2016, 129 vulnérabilités ont été découvertes sur IE; cela augmentera sûrement à mesure que des logiciels malveillants plus sophistiqués seront lancés en ligne. Le souci permanent n’est pas seulement que davantage de défauts soient détectés, mais surtout que moins de points de vente se donnent même la peine de les signaler.
Si vous n’utilisez pas IE11, vous devez vraiment mettre à jour la version que vous utilisez, ou passer entièrement. IE11 est uniquement compatible avec Windows 8.1 ou plus récent, vous êtes donc bloqué avec un IE plus ancien et non sécurisé si vous avez un système d’exploitation antérieur.
Dans ce cas, vous absolument besoin de changer de navigateur.
Firefox
Le nombre de personnes qui utilisent encore Firefox diminue, mais il détient toujours une part de marché de 12,85%.
En effet, il existe de nombreuses bonnes raisons d’utiliser Firefox, que ce soit en conjonction avec un autre navigateur ou isolément. Il prend moins de mémoire, par exemple. Vous pouvez vous inquiéter de l’apparent monopole de Google sur Internet, alors rassurez-vous dans le fait que le développeur de Firefox, Mozilla, est à but non lucratif.
Mais quelle est la qualité de votre sécurité et de votre confidentialité?
Applaudir la mission de Firefox
Nous avons déjà noté que, si vous êtes soucieux de la sécurité, il est très probable que vous vous souciez également beaucoup de votre vie privée. Franchement, nous devrions tous. Voilà pourquoi Firefox est génial.
Mozilla raison d’être se bat pour vos droits et vous donne le contrôle de vos informations personnelles. La société recueille très peu de détails et ne vend rien. Cela est possible grâce à la navigation privée de Firefox avec protection contre le suivi. Il s’agit d’un mode privé qui est vraiment privé, qui empêche les sites et les modules complémentaires qui souhaitent collecter des données vous concernant de le faire.
Alors que les autres navigateurs se souviendront de vos coordonnées et mots de passe en stockant des cookies, Firefox supprime tout une fois que vous fermez la page. Les plug-ins de partage Facebook créent des profils fantômes, même des non-utilisateurs; Firefox bloque en outre tous les trackers intégrés aux sites.
Firefox est le seul navigateur à le faire automatiquement. C’est une chose fantastique.
Encore une fois, cela revient au fait que Mozilla est à but non lucratif. Google peut par exemple bénéficier d’annonces personnalisées, alors que Mozilla ne sera pas:
«Nous pensons qu’Internet est pour les gens, pas pour le profit. Contrairement à d’autres sociétés, nous ne vendons pas l’accès à vos données. Tu es contrôler qui voit votre historique de recherche et de navigation. Choix – c’est ce qu’est un Internet sain! «
C’est une solide éthique que nous devons tous adopter.
Le problème du sandboxing
Créée en 2002 et largement diffusée deux ans plus tard, l’architecture de Firefox était quelque peu dépassée, tout comme avec IE. Ce dernier a été remplacé par Edge, mais Mozilla n’a pas eu besoin de remplacer complètement son navigateur car Firefox a une assez bonne réputation. Cependant, la chose à laquelle il fallait s’attaquer était le sandboxing.
Marquez cet ami qui a toujours beaucoup trop d’onglets ouverts.
(Ouvrez ensuite autant d’onglets que vous le souhaitez. Nous pouvons le gérer.) https://t.co/4XpYwHPunH pic.twitter.com/oaqrNm3ZxV
– Firefox? (@firefox) 20 octobre 2017
À l’heure actuelle, le sandboxing est la clé. C’est cette tranquillité d’esprit ajoutée; après tout, tout le monde glisse parfois et rencontre un bogue qui pourrait affecter votre système d’exploitation plus large. C’est même le fonctionnement des smartphones, ce qui limite l’impact qu’une application peut avoir sur toute autre chose.
Le fait que Firefox n’ait pas mis en œuvre de telles mesures de sécurité était inquiétant. Mais Mozilla est à l’écoute de sa communauté: depuis 2009, il développe Project Electrolysis, et a progressivement introduit la méthode du sandboxing depuis août 2016. Cela a pris tellement de temps car il devait préserver rétroactivement la compatibilité des extensions.
Dans la version 54 de Firefox, publiée en juin 2017, la fonctionnalité a pris pleinement effet.
La technique multi-processus d’électrolyse est différente de tout navigateur basé sur le code source de Chromium Projects. Alors que le sandboxing de Chrome voit de nouveaux processus créés pour chaque nouvel onglet, Firefox applique une limite de quatre processus. Cela ne signifie pas que vous ne pouvez ouvrir que quatre pages. Au lieu de cela, tout contenu supplémentaire lixiviera efficacement la puissance utilisée pour ces premiers processus de base.
Pourquoi? Tout est question d’utilisation de la mémoire. Plus il y a d’onglets dans Chrome, plus votre navigation sera lente. Bien qu’il y ait un certain retard, Firefox divise l’énergie nécessaire plus succinctement.
En effet, vous bénéficiez des mêmes avantages du sandboxing, mais votre expérience sera beaucoup plus rapide.
Autres fonctionnalités de sécurité?
Ailleurs, Firefox possède les temps de mise à jour les plus impressionnants.
Les mises à jour majeures sont généralement publiées tous les 28 jours environ, mais des correctifs mineurs sont déployés plus fréquemment que cela, en fonction des vulnérabilités. Google est plus rapide avec des mises à jour à grande échelle; Firefox est plus rapide lorsqu’il s’agit de modifier les paramètres.
Cela est dû au fait qu’il s’agit d’un logiciel open source indépendant. Le code est accessible, vous pouvez donc vérifier qu’il n’y a rien de malveillant sous le capot.
Il convient également de noter que vous pouvez compléter Firefox avec de nombreuses extensions qui renforcent tout problème de sécurité potentiel. La suite de sécurité NoScript en est un excellent exemple: elle limite le contenu exécutable comme Java uniquement aux domaines approuvés. Les modules complémentaires multimédias tels que Flash sont également livrés avec un bac à sable supplémentaire. Par conséquent, si une vidéo se bloque, le reste de votre page ne sera pas affecté.
Des problèmes?
Firefox est évidemment aussi vulnérable aux vulnérabilités que les autres navigateurs, avec 133 découvertes en 2016 seulement. Cependant, leurs répercussions sont pâles par rapport aux temps de mise à jour du navigateur.
En 2016, Firefox ne semblait plus valoir le coup d’être piraté, du moins si l’on regarde le concours Pwn2Own de cette année. Les pirates n’ont pas essayé du tout. Brian Gorenc, directeur de Vulnerability Research chez Hewlett Packard Enterprise, m’a dit:
«Nous voulions nous concentrer sur les navigateurs qui ont apporté de sérieuses améliorations de sécurité au cours de la dernière année.»
Maintenant, c’est à nouveau un concurrent sérieux. En tant que tel, dans Pwn2Own 2017, le navigateur s’est révélé imperméable à quelques cyberattaques – mais a cédé à une seule exploitation. Nous nous attendons à ce qu’un patch soit bientôt publié.
Comme toujours, il appartient aux utilisateurs individuels de télécharger les mises à niveau. Environ 33% des utilisateurs de Firefox n’utilisent pas la dernière version… et dans certains cas, cela pourrait signifier que les utilisateurs ne bénéficient pas de la méthode de multi-traitement de type sandbox.
Pourtant, Firefox a parcouru un long chemin en seulement quelques mois, et il peut se défendre contre les autres navigateurs.
Microsoft Edge
Quiconque avec Windows 10 aura Edge par défaut. Cela représente probablement sa part de marché de 5,15%.
Microsoft exhorte les utilisateurs à migrer d’IE vers Edge. Basé uniquement sur la sécurité, est-ce une bonne décision?
Sa nouveauté affecte-t-elle la sécurité?
En tant que dernier navigateur grand public de cette liste, Edge doit encore passer le plus grand test de tous: le temps. C’est ainsi que Chrome est arrivé là où il en est maintenant; il a simplement bravé les tempêtes et réagi rapidement à toute vulnérabilité.
Cela ressort clairement des exploitations découvertes au cours de sa première année. En 2015, 270 vulnérabilités considérables ont été exposées, soit plus que Chrome, IE, Firefox et Safari. Vous pourriez vous attendre à ce que ce nombre diminue considérablement l’année suivante…
Et c’est exactement ce qui s’est passé, heureusement! 135 ont été découverts en 2016, divisant par deux son total. C’est applaudissable. Là encore, parmi les navigateurs traditionnels susmentionnés, il ne se place que Chrome derrière le nombre de défauts. Nous devons maintenant renforcer le fait que découvert les défauts ne signifient pas qu’aucun autre navigateur n’a plus de problèmes potentiels à exploiter; cela signifie simplement qu’ils ne sont pas encore trouvés.
Sa nouveauté nous donne peut-être un peu d’espoir. Microsoft tient à faire de Edge l’avenir, vous vous attendez donc à ce que la société garde un œil attentif sur tous les problèmes.
En effet, il a fallu plus d’un an pour ajouter des extensions lors de la mise à jour anniversaire de Windows 10, il semble donc au moins que Microsoft vérifie correctement les modules complémentaires.
Fondamentalement, Edge est nouveau, et cela fonctionne en sa faveur et contre.
At-il l’avantage?
Edge est l’une des plus hautes priorités de Microsoft et bénéficie donc de beaucoup de soins. Comme vous pouvez vous y attendre, les mises à jour sont fréquentes. Il reçoit des correctifs deux ou trois fois par mois. Ainsi, tant que vous aurez l’œil sur la balle, les problèmes seront résolus tôt dans la vie du navigateur.
Minute Internet 2017
156 millions d’emails
16 millions de textes
900 000 @Facebook
452 000 @Twitter
342 000 applications
70 000 @netflix heures pic.twitter.com/PvDME154zc– ITEdgeNews.NG (@ITEdgeNewsNG) 22 octobre 2017
Le soutien diminuera avec le temps, mais encore une fois, c’est uniquement parce que sa fraîcheur présente un défi intéressant pour les cybercriminels qui cherchent à trouver de nouveaux moyens d’exploitation.
Il y a autre chose à faire, et vous pourriez avoir déjà vu ici: sandboxing. Cela ne rend pas Edge plus fort que les autres navigateurs, mais au moins nivelle le terrain de jeu. C’est ce que nous attendons de nos jours.
S’inspirant davantage de la navigation sécurisée de Chrome, IE a introduit un filtre anti-hameçonnage. Plus tard renommé SmartScreen, il a depuis été amélioré et intégré à Edge. Si vous essayez d’accéder à du contenu dont il soupçonne qu’il est criblé de logiciels malveillants, un écran d’avertissement apparaît. Vous ne pouvez pas le manquer: il est rouge vif et difficile à contourner.
En effet, le site a été signalé comme dangereux. Fin 2016, des experts en cybersécurité, NSS Labs, ont testé plus de 300 examp [Broken Link Removed]fichiers de logiciels malveillants et de phishing sur Chrome, Firefox et Edge. Le SmartScreen de ce dernier en a bloqué 99%, contre 85,8% pour Chrome et 78,3% pour Firefox. C’est fantastique car cela signifie que la liste des sites Microsoft signalés comme dangereux est longue.
De toute évidence, Edge dispose d’un mode privé. Votre navigateur ne stockera pas les mots de passe, les coordonnées ou toute autre donnée transmise collectée à l’aide de cookies. Cela garde vos informations cachées des autres personnes utilisant votre ordinateur, mais les annonceurs peuvent toujours vous suivre. Microsoft peut encore tirer profit de la vente de vos données, alors ne vous attendez pas au secret accordé par Firefox ou les VPN.
Quelque chose de mauvais à considérer?
Certes, si vous vous demandez s’il faut remplacer IE par Edge, vous devez le faire. Ce dernier est supérieur à presque tous les égards. Malheureusement, environ 75% des utilisateurs d’IE / Edge utilisent toujours des versions obsolètes. C’est un gros problème.
Cependant, la véritable préoccupation actuelle est que Microsoft a encore beaucoup de travail à faire. Bien que Edge soit le navigateur le plus sécurisé, il est arrivé en bas du peloton lors du concours Pwn2Own 2017. Oui vraiment.
Certes, de nombreuses tentatives de piratage ont échoué. Néanmoins, cinq attaques ont fonctionné – ce qui est en fait pire que ses performances lors de la compétition de 2016, qui n’a connu que deux exploitations.
Il est censé proposer des fonctionnalités de sécurité pour rivaliser avec Chrome, et pourtant les deux sont apparus comme des opposés polaires. Bien sûr, certaines de ces vulnérabilités peuvent être liées à IE, mais Microsoft ne peut pas compter sur le sandbox et la bonne presse pour sécuriser Edge. Au moins avec ces cinq vulnérabilités exposées, des correctifs ont (vraisemblablement) été appliqués…
Safari
Des millions de personnes utilisent Safari chaque jour. En plus d’être le navigateur par défaut sur les iPhones et les iPads, il est installé sur les Mac. Cela représente sa part de marché de 5,08% (bien que cela augmente considérablement si nous prenons en compte les iPad et les iPhones).
La majorité d’entre nous fait confiance à la sécurité d’Apple – même en se demandant si vous avez besoin d’une suite de sécurité sur des appareils portables – mais Safari est-il tout ce qu’il est prévu?
Raisons d’utiliser Safari
Safari est un navigateur installé sur les produits Apple, et beaucoup s’en tiennent à cela pour cette seule raison. C’est la solution la plus naturelle pour les Mac, bien que Chrome soit également une bonne option. Eh bien, sans doute au moins.
En effet, Apple utilise le moteur de rendu WebKit dans tous ses logiciels. Comme nous l’avons déjà mentionné, les applications sur un iPhone sont mises en bac à sable comme une forme de limitation des dommages; c’est pourquoi vous devez autoriser les applications à accéder à votre appareil photo, à vos photos et au partage via les réseaux sociaux. C’est également le cas pour le navigateur.
Cet état d’esprit est courant dans Safari: il nécessite une autorisation pour exécuter la plupart des actions, soit au cas par cas, soit en fonction des autorisations que vous pouvez basculer. en masse dans les paramètres.
Pourtant, Apple est une entreprise, donc certaines informations personnelles seront utilisées pour des publicités personnalisées, etc. Safari possède toutes les fonctionnalités que vous attendez d’un navigateur soucieux de la sécurité.
Pourquoi le programme de mise à jour de 54 jours de Safari n’est pas un problème
Apple publie des mises à jour majeures tous les 54 jours.
Par rapport à d’autres navigateurs, vous pourriez être choqué d’apprendre qu’il faut un certain temps pour que des correctifs considérables soient déployés. Cependant, il existe deux façons d’envisager cela.
De manière optimiste, moins de vulnérabilités sont généralement trouvées que sur Chrome, IE, Firefox et Edge. En 2016, seulement 56 ont été découverts. Oui, c’est beaucoup, mais par rapport au 172 de Chrome, c’est louable. Avant cela, 2015 a été une mauvaise année: 135 problèmes ont été identifiés, mais Safari reste, d’année en année, le navigateur avec le moins de vulnérabilités connues.
Les correctifs moins fréquents semblent corrects s’il y a moins de défauts à corriger en premier lieu.
Inversement, prendre 54 jours pour publier des mises à jour majeures est troublant. Au moins, des correctifs plus petits sont déployés plus souvent.
Et c’est une autre raison solide pour laquelle les mises à jour intermittentes sont une bonne chose. Actuellement, environ 33% des utilisateurs de Safari utilisent une ancienne version; par rapport aux autres navigateurs traditionnels, c’est le plus petit pourcentage, en ligne avec Firefox.
Les utilisateurs sont certainement plus susceptibles d’installer de nouvelles versions si celles-ci sont publiées de manière plus irrégulière. Nous préférerions certainement mettre à jour Safari que Edge, étant donné que ce dernier fonctionne en conjonction avec Windows. Un redémarrage gênant du système est nécessaire pour finaliser l’installation.
Raisons de ne pas utiliser Safari
Tout cela est en opposition avec les titres que vous avez peut-être lus récemment à propos de Safari ayant plus de vulnérabilités que même IE.
L’équipe Project Zero de Google a analysé publiquement la sécurité des cinq principaux navigateurs. Ils ont utilisé Domato, un outil automatisé avec environ 100 000 000 d’itérations. C’est une chose coûteuse, mais les cybercriminels pourraient facilement obtenir un remboursement.
Cela a révélé 31 exploits potentiels au total sur Chrome, IE, Firefox, Edge et Safari. Chrome est arrivé en haut, avec seulement deux défauts; suivi de près par IE et Firefox (4 dans chacun).
Étonnamment, 17 de ces bogues ont été trouvés dans Safari.
Ivan Fratric de Project Zero c’est noté:
«Apple Safari est clairement une valeur aberrante dans l’expérience avec un nombre significativement plus élevé de bogues trouvés. Cela est particulièrement inquiétant étant donné l’intérêt des attaquants pour la plate-forme, comme en témoignent les prix des exploits et les récentes attaques ciblées. »
Vous pourriez le rationaliser: Google a effectué le test, alors bien sûr, Chrome viendrait en 1st Endroit. Néanmoins, les résultats ont été concluants; ces défauts existaient. Depuis lors, des correctifs ont été publiés. Cela reste une préoccupation, car le test a révélé des problèmes avec WebKit – et c’est l’architecture de base de tous les produits Apple.
Safari s’est également mal comporté au concours Pwn2Own 2017, avec de nombreuses tentatives de piratage réussies au cours de l’événement de trois jours. Certains ont échoué, donc Safari est toujours préférable à Edge au moins.
Opéra
Vous avez peut-être déjà décidé quel navigateur est le plus sûr.
Mais la part de marché de 1,27% d’Opera signifie qu’il est le sixième plus populaire.
Ce n’est pas fini jusqu’à ce que la grosse dame chante …
Le lien entre Opera et Chrome
Sorti quelques mois seulement avant IE en 1995, Opera est le plus ancien des navigateurs grand public de cette liste. C’est aussi celui qui détient la plus petite part de marché. Mais ne laissez pas ces choses vous décourager.
L’opéra était en train de vieillir à la fin des années 2000, mais il s’est complètement révolutionné en 2013. C’était simplement en adoptant le même codage source que les projets Chromium. En effet, il a la même sécurité que Chrome – notamment cette méthode cruciale de sandboxing. Il vérifie également les certificats SSL / TSL, garantissant que votre connexion est sécurisée et authentique.
Même les sites de confiance peuvent avoir des éléments louches comme des problèmes de script. C’est pourquoi Opera a ajouté une protection contre les logiciels malveillants, bloquant tout ce qu’il détecte pourrait endommager votre PC. Le bloqueur de publicité est téléchargé automatiquement et rend votre expérience plus sûre et plus rapide.
La personnalisation est également idéale. Vous pouvez ajouter une multitude d’extensions géniales et, après un certain temps de configuration, vous pouvez également ajouter des extensions Chrome à Opera.
Jusqu’ici tout va bien.
Pourquoi choisir Opera plutôt que Chrome?
Vous lisez peut-être cette pensée que Opera ressemble à un Chrome moins populaire. Alors pourquoi s’embêter à changer? Je suis content que vous ayez demandé. Il y a un très bonne raison.
Opera a un VPN intégré!
Il s’agit d’un serveur proxy qui rend votre connexion aux sites beaucoup plus sécurisée en cryptant les données envoyées entre les deux. Les VPN sont sans doute essentiels lorsque vous saisissez des informations sensibles, comme lorsque vous effectuez des opérations bancaires en ligne. C’est pourquoi tout site authentique qui a besoin de telles données utilise le cryptage (recherchez le «S» dans «HTTPS»).
Mais les VPN sont également pratiques car ils empêchent les cookies, et il est plus difficile pour les cybercriminels de pirater les connexions. C’est certainement quelque chose que vous devez utiliser lorsque vous utilisez le Wi-Fi public: c’est un champ de mines!
Oh, et vous pouvez contourner les blocs. Il existe d’autres façons d’accéder à du matériel restreint, mais le fait d’avoir un VPN rationalise le processus.
C’est un service gratuit et illimité. Tant que vous avez Opera et qu’il continue d’être pris en charge, tout va bien. Cependant, il n’est pas appliqué automatiquement: vous devez basculer un peu. Tout ce que vous avez à faire est d’aller dans les paramètres du navigateur, puis Confidentialité et sécurité> Activer VPN. Cela active le service VPN sur tout ce que vous faites via Opera, mais il existe également une option pour utiliser le tunnel uniquement lorsque vous naviguez en privé.
Quelque chose de mal que vous devriez savoir?
Il n’y a pas grand chose à critiquer. Ce n’est pas un service entièrement sans journal, alors oui, Opera recueille des informations personnelles sur vous. Il peut s’agir de votre adresse e-mail, de votre adresse IP, du fabricant de l’appareil et de la résolution d’écran.
Les données sont partagées entre des tiers, des modules complémentaires ergo et Opera. L’accent mis par le navigateur sur la confidentialité est facilité par le service VPN, mais vient en deuxième position après Firefox uniquement parce qu’il collecte des informations.
Opera se met également à jour automatiquement, vous n’avez donc pas besoin de vous soucier de vous assurer que la dernière version est installée. Cela dit, les mises à jour sont publiées tous les 48 jours – plus fréquentes que Safari, mais en retard sur toutes les autres énumérées ci-dessus. It’s a less popular browser, so you could argue that it’s granted some security through obscurity (STO); should that sway you? Not especially. Nor should the fact it’s not open-source. It does, at least, explain the comparatively slow update times.
Because its structure is based on Chromium, Opera wasn’t a contender at the Pwn2Own 2017 event, but based on all we’ve heard, maybe it should be in the 2018 contest…
A Final Word on Downloads
In most cases, your OS already has a browser installed as default. If you’ve got a new version of Windows, it’ll be Edge; for Mac users, you’ll have Safari. Most Linux desktops have Firefox preinstalled.
Whichever you have, you’ll probably want to try out another. Hopefully this article will have tempted you. That requires you use the default browser to find the one you actually want. (Sometimes, you have to wonder how many folk have only ever used IE to get Chrome.)
The most important thing is to get the correct download. This is where malware — ransomware, for instance — can come from.
And so, for the sake of brevity alone, here’s where you can download Chrome, Edge [Broken Link Removed], Firefox, Opera, et Safari (for Macs only).
Quoi Est the Most Secure Mainstream Browser?
It’s conclusion time. We’ve looked at the six browsers with the top market shares, and yes, others are available. However, you don’t need to seek out anything obscure.
Right now, the most secure browsers are Chrome and Opera. They use the same techniques, and, rather pleasingly, are respectively the browsers with the biggest and smallest market shares on this list. If you’re used to one, try out the other; we’re sure you’ll be impressed.
You could pay for a fancy VPN service. Or just get a free one by using Opera. But if you like some convenience (i.e. cookies to remember your usernames), go with Chrome.
Firefox is also a very solid browser, and we love Mozilla’s focus on privacy. It has vulnerabilities, but so does every other browser. That includes Safari — not as invincible as some would have you believe, but still pretty good.
If you’ve still got IE, you absolument need to upgrade to Edge. It’s superior, merely for the frequent updates Microsoft will continue to push.
And there we have it. All in all, five of the six mainstream browsers boast a good deal of security, but Chrome and Opera come out on top.
One final reminder, though. A common factor you need to remember. Keep your browser updated.
Thanks for sticking with us. How do you feel about our findings? Which browser do you currently use and why? Are you tempted to switch to a different one? Let us know in the comments section below!
Image Credit: _nav_/Depositphotos
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.





































