Le cabinet NSS Labs avait déjà publié un rapport intéressant sur la capacité des navigateurs du marché à protéger les internautes des malwares et autre codes malicieux (le rapport se trouve ici). La méthodologie de test part d’un constat simple : si un de vos contacts ou une de vos connaissances vous envoie un lien ou un fichier, en raison de votre relation personnelle avec cette personne, vous allez être moins vigilant et vous aurez tendance à cliquer et/ou ouvrir le fichier, sans prendre de précaution. Les auteurs de programmes malicieux exploite donc cette faille de “comportement”.
NSS Labs va donc soumettre les navigateurs à différents script et programmes malicieux, et observer le comportement du navigateur.
Voici un tableau résumant la capacité des navigateurs à bloquer les menaces :

image

Les résultats mettent clairement en évidence que la protection des internautes est une priorité pour Microsoft… mais pas pour les autres éditeurs de navigateurs. D’autres analyses sont disponibles ici.

Par ailleurs, lors du sommet CanSecWest, dédié à la sécurité informatique, un concours un peu particulier s’est tenu : le concours Pwn2Own. Ce concours propose aux compétiteurs de “hacker” les navigateurs du marché… et Internet Explorer 9 a résisté.

De plus, Internet Explorer reste le seul navigateur configurable de manière centralisée. Plusieurs outils sont à la disposition des administrateurs systèmes :

  • Le Kit d’Administration d’Internet Explorer (IEAK), va permettre de créer des versions personnalisées du navigateur. Cela permet de fixer certains paramètres comme la page de démarrage, les sites favoris, les paramètres de connexions, etc. Le kit d’administration est disponible sur cette page : http://technet.microsoft.com/en-us/ie/bb219517
  • Les stratégies de groupe de l’entreprise peuvent permettre de configurer, à distance, les navigateurs des différents utilisateurs. Il est ainsi par exemple possible d’agir sur les 1300 paramètres de configuration pour désactiver les ActiveX, empêcher le téléchargement d’applications, etc.

Cela fait donc très clairement d’Internet Explorer 9, le navigateur de référence que ce soit dans l’entreprise comme chez à la maison !

image