Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.01.1999      r+  23.08.2020      r-  08.05.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Safari est le navigateur propriétaire de la société Apple, pour les systèmes d'exploitation Mac OS/X et iOS, dans lesquels il est livré de base, au même titre qu'Internet Explorer est livré de base dans les systèmes d'exploitation Windows de la société Microsoft.

Safari est un travail propriétaire de la société Apple, basé sur des briques libres :

  • WebCore est une version modifiée du moteur libre et Open Source de rendu KHTML de l'environnement KDE Linux. WebCore intègre un ensemble (une bibliothèque) d'appels (APIs), appelé KWQ (prononcer Quack).
  • JavaScriptCore est une version modifiée du moteur libre JavaScript/ECMAScript, connu sous le nom de KDS dans l'environnement KDE Linux.

Suite à l'abandon, par Microsoft, du développement d'Internet Explorer pour Mac OS/X, le 13.06.2003, Safari devient le navigateur natif d'Apple à partir de Mac OS X Panther (version 10.3) sorti le 24.10.2003.

Le 27.04.2005, Safari est le premier navigateur à passer le test ACID2.

Une version de Safari est portée sous Microsoft Windows le 11.06.2009 (annonce).

La dernière version de Safari pour Windows est la version 5.1.7 du 09.05.2012 (annonce) et, le 25.07.2012, la mention « Windows » a été retirée. Le produit reste téléchargeable mais ne connaît plus aucune évolution ni maintenance.




Safari
Safari - Paramètres d'installation

Safari
Safari - Paramètres d'installation




Les navigateurs Web tentent de rendre la navigation de tous les internautes du monde plus propre, plus sécurisée, moins angoissante, en particulier en utilisant des filtres développés par des tiers extérieurs. Si l'utilisateur peut choisir un ou plusieurs filtres parmi ceux existants (liste ci-dessous), les éditeurs de navigateurs Web en installent un de manière native dans leur produit.

Il ne faut pas se leurer : ces dispositifs offerts gratuitement aux développeurs de navigateurs Web sont monétisés par de la surveillance des faits et gestes des internautes (TrackingDispositif natif anti-phising et anti-malwares des navigateurs WebProfilingDispositif natif anti-phising et anti-malwares des navigateurs WebAnalyse comportementaleDispositif natif anti-phising et anti-malwares des navigateurs WebMarketing comportemental). Si vous coupez Ethernet et la WiFi, vous pouvez appercevoir, parfois, un message d'erreur de l'un de ces filtres échouant à tenter une sortie vers son serveur, preuve du Tracking.

Ces filtres recherchent en permanence la présence du nom de domaine (site Web) de chaque lien (URL) sur laquelle vous cliquez (lien dans les pages Web visitées, liens des résultats de recherches avec un moteur de recherche, etc. ...) dans deux listes noires qu'ils maintiennent :

  • Liste des sites dont certaines pages, que ce soit par la volonté de leurs éditeurs ou à leur insu (sites hackés), pratiquent le phishing.
  • Liste des sites dont certaines pages, que ce soit par la volonté de leurs éditeurs ou à leur insu (sites hackés), attaquent le visiteur (distribution de malwares, tentativent d'exploitation de faille de sécurité, etc.).

Un avertissement vous éclaire sur le problème et vous demande si vous souhaitez poursuivre malgré tout ou abandonner.

Exemple avec le filtre Google Safe Browsing et la manière dont Firefox le met en œuvre :

Lorsque le filtre Safe Browsing signale au navigateur Web que l'URL que l'internaute tente d'atteindre est dangereuse (site de phishing, site de malwares, site d'attaques, site contrefait, etc. ...), le navigateur Web le signale. Deux avertissements différents peuvent apparaître, selon la nature de l'attaque.

Vous avez alors trois possibilités :

  • Sortir et revenir à la page précédente.
  • Demander des informations complémentaires sur la page, son site et la raison de l'avertissement
  • Ignorer l'avertissement et courir le risque, ce qui, dans certains cas, ne pardonne pas.

Alerte : La page demandée est une contrefaçon d'une page d'un site réel - c'est une page de Phishing (Filtre anti-phishing, Filtre anti-malwares, Filtre anti sites d'attaque, Filtre anti sites contrefaits)
Alerte : La page demandée est une contrefaçon d'une page d'un site réel - c'est une page de Phishing


Alerte : La page demandée embarque une attaque (un programme malveillant ou une exploitation d'une faille de sécurité. (Filtre anti-phishing, Filtre anti-malwares, Filtre anti sites d'attaque, Filtre anti sites contrefaits)
Alerte : La page demandée embarque une attaque (un programme malveillant ou une exploitation d'une faille de sécurité).


Les filtres anti-phishing et anti-malwares utilisés de manière native par les éditeurs de navigateurs Web sont :

  1. Firefox utilise Google Safe Browsing(lancé le 21 mai 2007)
  2. Google Chrome utilise Google Safe Browsing(lancé le 21 mai 2007)
  3. Safari utilise Google Safe Browsing(lancé le 21 mai 2007)
  4. Microsoft Internet Explorer (toutes versions) utilise Microsoft SmartScreen
  5. Microsoft Egde utilise Microsoft SmartScreen
  6. Opera utilise une combinaison des listes noires anti-phishing de Netcraft et PhishTank ainsi que la liste noire anti-malware de TRUSTe.
  7. Yandex, moteur de recherche russe, peu ou pas utilisé en France, dispose d'un outil similaire appelé Yandex Safe Browsing.
  8. Blekko, le moteur participatif de Rich Skrenta, laisse passer moins de malveillances que Yandex Safe Browsing, Google Safe Browsing et Microsoft SmartScreen. Il se base sur du crowdsourcing. Blekko a fermé le 27 mars 2015, racheté par IBM.
Lire l'article Comparatif Google Safe Browsing vs Microsoft SmartScreen

Ces dispositifs peuvent être activés ou désactivés.

Tous les antivirus proposent des dispositifs similaires (parfois optionnels, dans des versions généralement appelées « Internet Security »), qui peuvent fonctionner en complément ou en remplacement des dispositifs natifs.

  • Ils sont, comme les dispositifs natifs, suspects de Tracking.
  • Ils ralentissent considérablement les navigateurs.

Il existe des dispositifs tiers, qui peuvent être installés sous forme de plugins, et qui fonctionnent également en complément ou en remplacment des deux autres. Ces dispositifs ne sont plus disponibles, la notion même de Plug-In étant supprimée de tous les navigateurs depuis fin 2016.

Pour en savoir plus



Dossier (collection) : Navigateurs Web

06.08.1991 : WorldWideWeb (n'existe plus)
06.08.1991 : Nexus (n'existe plus)
09.03.1992 : Viola (n'existe plus)
15.04.1992 : Erwise (n'existe plus)
25.07.1992 : tkWWW (n'existe plus)
16.11.1992 : Midas (n'existe plus)
23.01.1993 : NCSA Mosaic (n'existe plus)
??.??.1993 : Harmony (navigateur Web) (n'existe plus)
08.06.1993 : Cello (n'existe plus)
01.08.1994 : Spyglass Mosaic (n'existe plus)
15.12.1994 : Netscape navigator (n'existe plus)
01.09.1994 : InternetWorks (n'existe plus)
10.04.1995 : Opera
16.08.1995 : Internet Explorer - histoire initiale
16.08.1995 : Internet Explorer
14.10.1996 : Konqueror
21.08.2000 : K-Meleon
??.??.2000 : Maxthon
23.09.2002 : Firefox
01.11.2002 : Ghostzilla (n'existe plus)
07.01.2003 : Safari (Apple)
11.04.2005 : Flock (n'existe plus)
02.09.2008 : Chromium
11.12.2008 : Google Chrome
04.10.2009 : Pale Moon
01.10.2012 : Yandex Browser
29.04.2015 : Edge
06.04.2016 : Vivaldi
13.11.2019 : Brave


Dossier (collection) : Plugins et extensions

Plug-ins et extensions
Différences entre plug-ins et extensions

Extensions
Extension
Module additionnel (synonyme d'extension)
Module complémentaire (synonyme d'extension)
Module d'extension (synonyme d'extension)
Module externe (synonyme d'extension)
Application extérieure servant à personnaliser (synonyme d'extension)
Addin (synonyme d'extension)
Add-in (synonyme d'extension)
Additif (synonyme d'extension)
Addon (synonyme d'extension)
Add-on (synonyme d'extension)

Plug-in
Plug-in
Plugin (synonyme de plug-in)
Plug in (synonyme de plug-in)
Plugiciel (synonyme de plug-in)
Greffon (synonyme de plug-in)
Composant logiciel enfichable (synonyme de plug-in)
Mise à jour de tous les plugins dans tous les navigateurs d'un seul clic
HTML5 et abandon de la notion de plug-in fin 2016

Techniques d'accueil des plug-ins dans les navigateurs Web
NPAPI (mécanisme d'accueil des plug-ins dans les navigateurs)
PPAPI (mécanisme d'accueil des plug-ins dans les navigateurs)
Navigateurs Web
Navigateurs Androïd

Quelques exemples de plug-ins
Plug-in Adobe Flash Player (Shockwave)
Plug-in Java
Plug-in Silverlight
Plug-in Acrobat (.pdf)

Techniques de remplacement des plug-ins à partir du 1er janvier 2017
WHATWG Web Hypertext Application Technology Working Group
HTML5
API (Application Programming Interface)

Mise à jour de tous les plug-ins, pour tous les navigateurs
Mise à jour de tous les plug-ins dans tous les navigateurs
Mise à jour des plug-ins dans Google Chrome
Mise à jour des plug-ins dans Internet Explorer
Mise à jour des plug-ins dans Opera
Mise à jour des plug-ins dans Safari
Mise à jour des plug-ins dans Firefox


Collection de dossiers : Les logithèques

Logithèque # Liste
Gratuithèque # Liste
Alternathèque # Liste
Crapthèque # Liste