Assiste.com
cr 06.06.2020 r+ 06.09.2013 r- 30.06.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier : « Firefoxr » |
---|
Dossier : Firefox - Trucs et astuces Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Un outil, universel, a été développé par la Fondation Mozilla (l'auteur du meilleur navigateur qui soit : Firefox). Il détecte la version actuelle de tous les plugins installés et affiche un tableau clair et concis indiquant quelle est la version actuellement installée de chaque plugin et quelle devrait être la version installée si votre plugin n'est pas à jour.
Si une mise à jour d'un plugin est disponible, un simple clic sur un bouton lance le téléchargement et l'installation de sa dernière version (la version la plus à jour du plugin).
Il est vivement recommandé d'appliquer toutes les mises à jour sinon vous risquez des problèmes d'instabilité et d'insécurité. Si certaines mises à jour concernent de simples fonctionnalités du plugin ou le remplacement d'une version obsolète, certaines autres concernent la stabilité du plugin et la correction de failles de sécurité qu'il est indispensable, obligatoire, d'installer. Clic sur le bouton suivant.
Pourquoi cet outil est universel (valable pour tous les navigateurs) - Mutualisation des technologies.
Les " plugins " (ne pas confondre Plugins et Extensions) sont des applications (du code exécutable) que l'on peut connecter (emboîter) dans une autre application pour lui apporter la possibilité d'utiliser une technologie additionnelle ou une fonction additionnelle. L'application hôte et le plugin doivent disposer d'un mécanisme de reconnaissance mutuelle (il y a 2 mécanismes normalisés : NPAPI et PPAPI, auxquels on peut ajouter l'exotisme habituel d'Internet Explorer qui utilise ActiveX). Ainsi :
Les plugins concernant les technologies standards (comme Flash ou Adobe Acrobat, etc. ...) sont mutualisés entre tous les navigateurs installés (vous pouvez parfaitement avoir une machine dans laquelle sont installés, simultanément, Firefox, Internet Explorer, Opera , Google Chrome, Safari, etc. ...). C'est le même et unique code exécutable (le même unique fichier ou unique répertoire) qui est partagé entre tous les navigateurs installés
Attention à l'existence de versions 32 bits et 64 bits des plugins.
Vous devez installer la version 32 bits ou 64 bits d'un plugin, selon que l'architecture de votre navigateur est 32 bits ou 64 bits. Si vous avez installé Firefox 32 bits et Firefox 64 bits, si vous avez installé Chrome 32 bits et Chrome 64 bits, etc. ... vous devez installer les deux versions, 32 bits et 64 bits, des plugins dont vous souhaitez la disponibilité dans les deux versions des navigateurs.
Si vous ne savez pas quelle version, 32 bits ou 64 bits, de chaque navigateur, est installée
Exécutez l'outil dans chaque navigateur installé
Quel que soit le navigateur utilisé, une page ressemblant à l'image ci-dessous (en fonction de vos propres plugins), s'affiche. Le but de la manœuvre est de n'obtenir que des boutons verts (tous les plugins sont à jour).
|
Comme on peut le voir sur la page "Plugins et Extensions", les plugins sont des programmes partagés entre tous les navigateurs (un plugin n'est installé qu'une fois dans un ordinateur et tous les navigateurs le détectent et en bénéficient).
Grâce à la Fondation Mozilla, qui est très chatouilleuse en termes de sécurité informatique et protection de la vie privée, la mise à jour de tous les plugins est devenue d'une simplicité enfantine et bénéficie à tous les navigateurs installés : Firefox, Internet Explorer, Opera, Google Chrome et Safari, ainsi qu'aux navigateurs dérivés de ceux là, comme K-Meleon, Flock... .
Il y a toutefois quelques limitations à cette universalité, à propos d'Internet Explorer, à cause de la catastrophique technologie utilisée par Microsoft : ActiveX.
Navigateur | A partir de la version | Plugins analysés | |
---|---|---|---|
Apple Safari | 4 | Tous | |
Google Chrome | 4 | Tous | |
Mozilla Firefox | 3.0+ | Tous | |
Opera | 10.5 | Tous | |
Microsoft Internet Explorer | 7+ | Limité (BrowserPlug, Flash, Java, etc) à cause de limitations techniques dues à la plateforme Microsoft et la technologie ActiveX. |
|
Si vous utilisez plusieurs navigateurs Web (Il s'agit d'un cas de figure particulier, l'internaute n'utilisant, généralement, qu'un seul navigateur Web), et si vous ne savez pas si les uns sont en versions (en adressage) 32 bits et les autres en versions 64 bits, veuillez exécuter cet outil sous chaque navigateur Web installé. Les plugins peuvent, parfois, être différents selon le navigateur Web. C'est le cas dans les cinq captures d'écrans ci-après où la même page de l'outil de la Fondation Mozilla est ouverte, au même moment, dans chacun des cinq navigateurs Web supportés. On relève une divergence à propos de la mise à jour du plugin de la technologie Java qui existe en version 32 bits et en version 64 bits. Après une mise à jour de tous les plugins sous un navigateur Web 32 bits, l'outil détecte une mise à jour manquante sous un navigateur Web 64 bits.
Devant le risque encouru à cause de certaines failles de sécurité et le laxisme des internautes à protéger les navigateurs et la navigation, d'une part, et à appliquer périodiquement les correctifs aux failles de sécurité d'autre part, la Fondation Mozilla, pour son navigateur Firefox, a mis en place, dès fin 2012, un dispositif qui lui permet d'alerter l'internaute lorsqu'un plugin n'est pas à jour. Par défaut, le dispositif n'est pas contraignant (il n'oblige pas à procéder à la mise à jour).
Toutefois, la Fondation Mozilla peut déclencher un blocage contraignant d'un plugin (la désactivation totale d'une technologie) si un risque de compromission critique des ordinateurs est signalée. La Fondation Mozilla peut désactiver totalement, dans Firefox, un plugin dont une faille est découverte, dès que la faille est découverte, même s'il n'existe pas encore de correction de la faille. Cela oblige l'utilisateur à procéder à la mise à jour sans délais.
Ce dispositif a déclenché une tempête lorsqu'une faille de sécurité majeure (réellement affolante) fut découverte dans Java, début 2013, et fut immédiatement exploitée activement par les cybercriminels. Firefox a purement et simplement désactivé Java. Les utilisateurs de Firefox furent totalement pris au dépourvu et la perturbation se prolongea jusqu'à ce que la faille soit corrigée.
L'attitude de la Fondation Mozilla, éditrice de Firefox, pour dure et intransigeante qu'elle fut, est exemplaire et doit être applaudie. Elle a probablement sauvé la vie de dizaines de millions d'ordinateurs qui seraient devenus des zombies dans des BotNet ou auraient perdus la totalité de leurs fichiers sous une attaque d'un cryptoware irrévercible avec demande de rançon immédiate.
Les autres navigateurs Web suivront très probablement cette posture, gage de qualité de service, qu'il faut considérer comme un devoir de leur part. Encore une fois, la Fondation Mozilla fait les standards du Web et donne l'exemple à suivre.
|
Flash (Flash Player) est une technologie présente partout. A ce titre elle est du plus haut intérêt pour tous les cybercriminels.
Ne jamais suivre, nulle part, un lien vous suggérant de mettre à jour Flash (Flash Player). C'est une attaque implantant une ou plusieurs malveillances, parfois dramatiques et irréversibles, dans votre ordinateur.
Vous convaincre d'installer ces mises à jour factices relève de l'Ingénierie sociale.
Flash (Flash Player) est une technologie propriétaire appartenant à la société Adobe et seul l'unique lien conduisant exclusivement au site adobe.com est crédible.
|