IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #41
    Membre éprouvé

    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    612
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 612
    Points : 1 226
    Points
    1 226
    Par défaut
    Citation Envoyé par Acropole Voir le message
    Et avec l'outil de ajout/suppression de programme ?
    If the NOS files are found(C:\Program Files\NOS\ folder), the Adobe Download Manager issue can be mitigated by:

    * Navigating to Start > Control Panel > Add or Remove Programs > Adobe Download Manager, and selecting Remove to remove the Adobe Download Manager from your system.
    Flash player ActionScript Virtual Machine 2 http://www.mozilla.org/projects/tamarin/
    fonctionnement de la machine virtuel : (ActionScript Virtual Machine 2 (AVM2)) :
    http://www.adobe.com/content/dam/Ado...m2overview.pdf

  2. #42
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Un PDF malicieux exploite la faille d'Adobe Reader
    L'éditeur pousse à appliquer son patch sorti en urgence


    Un PDF malicieux circule actuellement. Il aurait réussi à télécharger un cheval de Troie sur les machines des utilisateurs qui n'ont pas encore appliqué le correctif publié il y a maintenant trois semaines par Adobe à ses produits Reader et Acrobat.

    Cette attaque exploite la faille, qualifiée de sérieuse, qui avait été découverte par Microsoft (lire ci-avant). Elle touche les versions 8.2.0 et celles antérieures à la 9.3.0.

    Adobe recommande donc très fortement de passer sur-le-champs aux versions 8.2.1 ou 9.3.1.

    Pour mémoire, la société avait exceptionnellement cassé son cycle de développement de sécurité pour sortir un patch en urgence. Une décision saluée par les experts.

    Reste cependant à ce qu'il soit appliqué... (il se trouve ici).

    Le PDF malicieux a lui aussi été repéré par Microsoft.

    Cette faille qui touche Adobe Acrobat et Reader ne doit pas être confondue avec une autre vulnérabilité, dans Adobe Download Manager, et qui doit elle aussi être prise en compte.


    Source : L'annonce de Microsoft sur la découverte du PDF malicieux


    Et vous ?

    Allez-vous (ou avez-vous) appliqué ce patch ou êtes-vous passé(e) à un autre lecteur/éditeur de PDF ?

  3. #43
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2002
    Messages : 245
    Points : 320
    Points
    320
    Par défaut
    Adobe Reader est gratuit, Adobe devrait donc obliger les utilisateurs à installer la dernière version du lecteur et ne plus proposer les anciennes qui de toute façons sont obsolètes.

    La mise à jour devrait s'installer toute seule (un peu comme le propose Firefox quand une nouvelle version est prête à être installée) dans ce cas sans demander l'avis de l'utilisateur quand il s'agit d'une telle faille.

    Il n'y a pas beaucoup d'intéret a rester avec une vieille version 8 voire inférieure. Surtout que la 9 est nettement plus rapide au démarrage que les précédentes versions

  4. #44
    Membre confirmé
    Avatar de Jcpan
    Inscrit en
    Août 2008
    Messages
    542
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 542
    Points : 475
    Points
    475
    Par défaut
    de toute façon les éditeurs d'antivirus(le mien avira gratuit) ont mis à jour leurs bases non ?

  5. #45
    Expert éminent sénior
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Points : 13 380
    Points
    13 380
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    Adobe recommande donc très fortement de passer sur-le-champs aux versions 8.2.1 ou 9.3.1.
    Moi je recommande de passer à Foxit Reader

    Non mais sérieux depuis toujours Adobe Reader a été un truc lourd comme pas possible. Il faut 10 secondes pour ouvrir un simple pdf, c'est vraiment pas normal.

    On ajoute à ça les failles à répétition et c'est la cata, la catastrophe.
    Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
    Mon espace perso[/B]

    La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein[/SIZE]

  6. #46
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Moi je recommande de passer à Foxit Reader
    Oui mais surtout, d'abandonner définitivement et sans condition TOUS les produits Adobe (sauf Flash, car il est difficile de faire sans sur Internet pour le moment) qui sont tous d'une lourdeur phénoménale comparé à des logiciels équivalents tout aussi puissant et parfois (souvent) gratuit.

    Foxit Reader étant l'exemple le plus pertinent
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  7. #47
    Membre averti Avatar de ner0lph
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2005
    Messages : 277
    Points : 436
    Points
    436
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Foxit Reader étant l'exemple le plus pertinent
    Ou bien SumatraPDF qui a l'avantage d'être libre.

  8. #48
    Expert éminent sénior
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Points : 13 380
    Points
    13 380
    Par défaut
    Citation Envoyé par ner0lph Voir le message
    Ou bien SumatraPDF qui a l'avantage d'être libre.
    Et ?
    Il permet de lire mieux les pdf ?
    Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
    Mon espace perso[/B]

    La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein[/SIZE]

  9. #49
    Membre averti Avatar de ner0lph
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Finance

    Informations forums :
    Inscription : Octobre 2005
    Messages : 277
    Points : 436
    Points
    436
    Par défaut
    Il les ouvre très rapidement, donc en un sens oui, il permet de mieux les lire.

    Bon, vu la taille du programme d'installation sous Windows (1,2 Mio), il est probable qu'il ne prenne pas en charge les dernières fonctionnalités de la spécification PDF, mais je dirais que dans 90 % des cas, il suffit (mais ça dépend des besoins de chacun).

  10. #50
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2006
    Messages
    519
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2006
    Messages : 519
    Points : 1 104
    Points
    1 104
    Par défaut
    Pour ma part, je trouve que Okular s'en sort très bien pour lire des fichiers PDF, DVI, PS, etc.

  11. #51
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Adobe automatise l'installation de ses mises à jour de sécurité
    Pour Acrobat et Reader


    Adobe va délivrer ses prochaines mises à jour de sécurité pour Reader et Acrobat de manière automatique. Autrement dit, les patchs seront téléchargés et installés de manière transparente pour l'utilisateur, sans que celui-ci ait la moindre manipulation à effectuer.

    Ce nouveau processus automatisé entrera en action à partir de jeudi prochain.

    Adobe indique que cette solution a été testée depuis le 13 octobre dernier auprès de quelques beta-testeurs et qu'elle a donné entière satisfaction.

    La généralisation était donc naturelle - et surtout attendue par les experts en sécurité. Néanmoins, les récalcitrants pourraient désactiver cette fonctionnalité pour repasser en mode "semi-automatique" et continuer à garder le contrôle sur l'application des patch.

    Avec cette annonce, et sa plus grande réactivité constatée ces dernières semaines, Adobe prouve que la sécurité est désormais une de ses préoccupations principales.

    Une réponse aux critiques (lire ci-avant) que l'on ne peut qu'apprécier.

    Source : Blog d'Adobe

    Lire aussi :

    Des chercheurs découvrent le premier malware à pratiquer l'overwrite, caché sous la forme d'un Adobe Updater

    Et vous ?

    Que pensez-vous de ce changement de la part d'Adobe : un bel effort ou cela ne changera rien aux problèmes de sécurité qui se posent de manière récurrente à ses technologies ?

  12. #52
    Membre actif

    Inscrit en
    Juin 2005
    Messages
    212
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 212
    Points : 229
    Points
    229
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par Gordon Fowler Voir le message
    Adobe va délivrer ses prochaines mises à jour de sécurité pour Reader et Acrobat de manière automatique. Autrement dit, les patchs seront téléchargés et installés de manière transparente pour l'utilisateur, sans que celui-ci ait la moindre manipulation à effectuer.
    Et pour les utilisateurs sans droits d'administration sur leurs machines, est-ce que l'installation se fera aussi automatiquement ?

    Citation Envoyé par Skyounet Voir le message
    Moi je recommande de passer à Foxit Reader
    Non mais sérieux depuis toujours Adobe Reader a été un truc lourd comme pas possible. (...)
    On ajoute à ça les failles à répétition et c'est la cata, la catastrophe.
    Je veux bien utiliser une application plus rapide, mais Foxit Reader a lui aussi des failles, par exemple concernant le Proof of Concept publié dernièrement et qui met en évidence la possibilité de lancer l'exécution d'un code via une ligne de commande dans un document PDF, sous Foxit Reader, contrairement à Adobe reader, aucune alerte ne prévenait l'utilisateur, un problème de sécurité qui devrait être fixé dans la dernière version du produit.
    D'autre part Adobe a été ces derniers temps assez bien réactif aux vulnérabilités de sécurité

  13. #53
    Expert éminent sénior
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Points : 13 380
    Points
    13 380
    Par défaut
    Citation Envoyé par kimz Voir le message
    Je veux bien utiliser une application plus rapide, mais Foxit Reader a lui aussi des failles
    A vrai dire peu m'importe. C'est toujours pareil, les pdf que j'ouvre viennent des sources sûres. Ce qui m'importe vraiment c'est la vitesse. Quand je clic sur mon pdf j'ai pas envie d'attendre 30 secondes avant qu'il ne se lance (comme Adobe Reader fait en chargeant 256 modules de je sais pas quoi), mais plus dans les 1 secondes, comme Foxit fait.
    Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ;
    Mon espace perso[/B]

    La connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein[/SIZE]

  14. #54
    Membre actif

    Inscrit en
    Juin 2005
    Messages
    212
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 212
    Points : 229
    Points
    229
    Billets dans le blog
    1
    Par défaut
    En fait, je ne raisonne pas que pour mon utilisation mais pour celle dans une entreprise avec différents utilisateurs qui n'ont pas forcément des sources sûres.
    Après au niveau de la productivité à l'échelle d'une entreprise, quel serait le rapport temps économisé/perdu avec un reader plutôt qu'un autre, il serait intéressant d'avoir un benchmark pour pouvoir juger.

    Personnellement, sur un Vista avec 2GB de RAM la première ouverture d'un pdf avec Abode reader me prend 10 secondes, les ouvertures suivantes prennent chacune 2 secondes .. ce qui me parait raisonnable

  15. #55
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Points : 2 113
    Points
    2 113
    Par défaut
    Pour l'entreprise bien équipée alors je suis d'accord, sinon +1 à Skyounet. C'est incroyable la différence de temps d'exécution entre Adobe Reader et Foxit Reader.
    "If you can't teach it then you don't know it."

  16. #56
    Membre actif

    Inscrit en
    Juin 2005
    Messages
    212
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 212
    Points : 229
    Points
    229
    Billets dans le blog
    1
    Par défaut
    Vous parlez de différence de temps, j'en conviens, mais ce serait intéressant de donner des chiffres

Discussions similaires

  1. CKEditor 2.6.11 : mise à jour de sécurité pour cette ancienne version
    Par vermine dans le forum Bibliothèques & Frameworks
    Réponses: 0
    Dernier message: 03/06/2014, 10h23
  2. Adobe publie une mise à jour de sécurité pour Shockwave Player
    Par Francis Walter dans le forum Sécurité
    Réponses: 1
    Dernier message: 18/03/2014, 12h06
  3. Mise à jour de sécurité pour Windows XP (KB2686509)
    Par derouiche62 dans le forum Windows XP
    Réponses: 2
    Dernier message: 28/08/2012, 18h21
  4. Réponses: 21
    Dernier message: 02/04/2012, 00h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo