Article n° 173 - Quel navigateur web utiliser ? (120*120) Via des données récupérées auprès de Google (accès aux logs des serveurs) et de la société Secunia, un groupe de chercheurs en sécurité informatique, dont un travaillant pour la firme de Mountain View, a tenté de comprendre pourquoi autant d'attaques Web récemment perpétrées par des cybercriminels ont été couronnées de succès. Le constat est somme toute des plus simples, près de la moitié des internautes ont recours à une version non à jour de leur navigateur.

A la mi-juin 2008, les technologies de navigation les plus fréquemment rencontrées étaient constituées comme suit :
  • Internet Explorer : 78 %
  • Firefox : 16 %
  • Safari : 3 %
  • Opera : 1 %

Concernant les dernières versions utilisées, 52 % des utilisateurs naviguaient avec la version la plus à jour d'Internet Explorer, 92 % avec celle de Firefox, 70 % pour Safari et 90 % pour Opera. Ainsi, 48 % des internautes utilisaient soit une version dépassée de IE7 ou en étaient restés à IE6, qui malgré des correctifs toujours distribués ne dispose pas de toutes les fonctionnalités orientées sécurité présentes dans son successeur.

Outre le laxisme des utilisateurs, le mécanisme de mise à jour proposé par Microsoft est indirectement pointé du doigt. Il ne semble pas rencontré un franc succès. Pour preuve, la présence toujours assez importante de IE6 justement, alors même que IE7 est catalogué comme une mise à jour de sécurité. A ce titre, un rappel à l'ordre a lieu tous les mois pour les utilisateurs Windows qui opposent une résistance à la venue d'IE7 sur leur machine. Soit ils ignorent sciemment ce rappel à l'ordre, soit ils ont désactivé le système de mise à jour automatique de leur système.

Etablissant un parallèle avec l'industrie alimentaire, les chercheurs derrière cette étude préconise une date de préemption pour les navigateurs afin de mieux sensibiliser les utilisateurs, et les pousser à procéder aux mises à jour.



N.B : l'étude n'a pas pris en compte les plugins (pour navigateurs) non mis à jour.