Ouvrir le menu principal

MacGeneration

Recherche

Les failles sont comblées plus rapidement sur Chrome que sur Safari

Félix Cattafesta

lundi 14 février 2022 à 14:20 • 17

macOS

Apple est-elle à la traîne pour la résolution des failles de sécurité ? C'est ce que confirme l'équipe « Project 0 » de Google, qui a présenté un rapport donnant quelques statistiques sur les failles et le temps de réponse des développeurs dans différents domaines. Cette équipe de Google est chargée de trouver les problèmes de sécurité dans les produits de l'entreprise ainsi que dans ceux d'autres fournisseurs.

Durée moyenne entre la remontée d'un bug et la sortie publique d'un correctif pour différents navigateurs.

La tendance est à l'amélioration : en 2021, les développeurs ont mis en moyenne 52 jours pour corriger les failles remontées. La cadence s'accélère, car le secteur tournait autour des 80 jours en 2018. La quasi-totalité des grands fournisseurs interviennent en moins de 90 jours, et Apple le fait en moyenne en 69 jours (tous OS confondus).

Pour ce qui est des navigateurs, Chrome est actuellement le plus rapide à voir ses failles corrigées par rapport à Safari et Firefox. Il y a en moyenne un délai de 30 jours entre le signalement du bug et la sortie d'un correctif disponible pour le grand public. Chez Mozilla, la moyenne se situe à 38 jours. En comparaison, WebKit se traîne : le temps moyen relevé est de 73 jours ! De quoi laisser une belle ouverture aux potentiels attaquants, qui ont donc deux fois plus de temps sur Safari pour exploiter les failles.

C'est un gros problème, et encore plus sur iOS où seule l'API WebKit est autorisée. Elle est la base de tous les navigateurs de l'App Store (Chrome, Firefox), et cette lenteur pénalise tout le monde. Si Apple corrige les failles rapidement, les utilisateurs doivent attendre longtemps avant de pouvoir télécharger les correctifs sur leurs téléphones. Tout cela est lié à la façon dont Apple gère sa partie logicielle : les correctifs de WebKit n'arrivent qu'à chaque mise à jour d'iOS et de macOS. En comparaison, Google peut directement mettre ses applications à jour via Google Play.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

PowerPhotos 3 toujours plus puissant pour gérer les bibliothèques de Photos

15:29

• 0


Un écran E Ink rafraîchi à 60 Hz chez Dasung

15:02

• 9


À quoi ressembleront les AirPods Pro 3 ? Voici les nouveautés attendues

14:42

• 18


France Identité : le permis de conduire numérique va devenir plus complet

14:41

• 29


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable

13:10

• 23


Le très bon SSD externe Corsair USB4 de 2 To à 199 €, son prix le plus bas à ce jour

12:05

• 0


La responsable de Chrome estime que seul Google peut gérer son navigateur

10:14

• 9


Bouygues Telecom améliore encore son offre B&You Pure fibre, laissant la concurrence loin derrière

10:01

• 86


Netflix va systématiquement proposer des sous-titres dans la langue d’origine du contenu

09:49

• 13


Apple a invité des influenceurs du monde entier pour les 10 ans de l'Apple Watch

27/04/2025 à 22:18

• 74


Test d'un traqueur Bluetooth à moins de 4 € : est-il vraiment aussi bien qu'un AirTag ?

27/04/2025 à 22:18

• 19


Fin des remaniements internes, déplacement d’usines et projets de réalité augmentée : la semaine Apple

27/04/2025 à 20:30

• 32


Émulation : comment jouer à ses vieux jeux sur iPhone ou iPad ?

26/04/2025 à 10:49

• 10


Pour le producteur de La Maison, « Apple est la pire boîte marketing de l’univers »

26/04/2025 à 00:08

• 110


Upscaling vidéo et restauration photo plus rapides sur Mac/PC : VideoProc AI mis à jour est à - 62 % 📍

25/04/2025 à 17:44

• 0


Derniers jours Apple week à la Fnac : -10 % sur des MacBook Pro, iPhone 15 Pro à 16 Pro Max et iPad Pro M4

25/04/2025 à 16:00

• 7