Me contacter :

Nicolas Kerschenbaum

Firefox va encore plus loin dans l'analyse des versions obsolètes de plug-ins

Après le succès de son opération [1] visant à avertir les utilisateurs d'une version obsolète du lecteur Adobe Flash Player, Mozilla compte étendre cette action aux plug-ins les plus utilisés.

Rappelons-le, Firefox a lancé depuis ses versions 3.5.3 et 3.0.14, une campagne de prévention. Lorsqu'un utilisateur met à jour son navigateur Firefox, il est redirigé sur une page du site Mozilla lui indiquant que son navigateur a bien été mis à jour. A présent, Mozilla ne se contente plus de donner cette unique information, mais vérifie également si la version du lecteur Flash est à jour. Le plug-in Flash, fourni par Adobe, équipe près de 99% [2] des navigateurs. De nombreuses vulnérabilités critiques affectent des versions obsolètes, et sont la plupart du temps exploitées à des fins malicieuses (téléchargement de malware à l'insu de l'utilisateur).

Cette campagne d'avertissement a permis en seulement une semaine de mettre à jour près de 10 millions de lecteurs Flash sur les navigateurs internet [3] ! Un succès incontestable pour Mozilla...



10 000 000 d'utilisateurs sont allés sur le site d'Adobe via cette opération


Face à ce succès, Mozilla ne compte pas en rester là... La version 3.6 de Firefox permettra de vérifier de nombreux autres plug-ins tels que VLC, Java, Quicktime, Adobe Acrobat, Adobe Reader, ou encore Realplayer.
Une page de démonstration est dès à présent disponible [4] afin de tester ces futures fonctionnalités.




Page permettant de visualiser les plug-ins obsolètes installés


Mozilla propose une excellente solution permettant aux utilisateurs de mettre simplement à jour leurs plug-ins.
En effet, tous les plug-ins ne possèdent pas des mises jour automatiques et il est parfois difficile de savoir si la version utilisée est la plus récente.
Grâce à ce système, les navigateurs sont à présent un pilier dans la politique de patch management. Espérons que d'autres navigateurs Internet reprendront cette idée.



Webographie

[1] http://security-wave.blogspot.com/2009/09/les-nouvelles-versions-de-firefox.html
[2] http://www.adobe.com/products/player_census/flashplayer/
[3] http://blog.mozilla.com/metrics/2009/09/16/helping-people-upgrade-flash/
[4] http://www.mozilla.com/en-US/plugincheck/

0 commentaires:

Enregistrer un commentaire