IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Les applications de Microsoft quatre fois moins vulnérables que les autres

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2007
    Messages : 4 570
    Points : 252 322
    Points
    252 322
    Billets dans le blog
    117
    Par défaut Les applications de Microsoft quatre fois moins vulnérables que les autres
    Les applications de Microsoft quatre fois moins vulnérables que les autres
    Selon Secunia, les utilisateurs devraient plus s’inquiéter des applications tiers


    La firme danoise de sécurité informatique et de suivi des vulnérabilités logicielles vient de publier son rapport annuel d’analyse des menaces sur l’année 2010.

    De ce rapport et de la conférence de presse de présentation de celui-ci par Stefan Fei, directeur de Secunia, il ressort que les utilisateurs devraient moins s’inquiéter des vulnérabilités des produits Microsoft que celles des logiciels tiers.

    Le rapport dévoile que le nombre de vulnérabilités découvertes a légèrement diminué au cours des deux dernières années. 84% des vulnérabilités découvertes en 2010 sont exploitables à distance et 64 % sont liées à des produits tiers qui n’ont pas un mécanisme de sécurité de qualité.

    Le rapport révèle également que 55 % des utilisateurs ont plus de 66 programmes installés, programmes édités en moyenne par plus de 22 fournisseurs différents. Parmi les 50 logiciels les plus couramment installés, 26 ont été réalisés par Microsoft.

    Selon le rapport, les applications développées par les autres entreprises seraient environ quatre fois plus vulnérables que celles développées par Microsoft.

    D’après Frei cette différence vient du processus de mise à jour des applications de Microsoft qui est relativement simple pour les utilisateurs. Les autres entreprises utilisent des systèmes différents et seulement quelques-uns utilisent un mécanisme de mises à jour automatiques similaire à celui-ci de Microsoft.

    L’absence d’un véritable processus de mises à jour fréquentes et adaptées aux habitudes des utilisateurs dans les entreprises créerait des véritables opportunités pour les pirates.

    « Il y a un énorme décalage entre la période ou les vulnérabilités sont découvertes et exploitées par les pirates et celle ou les équipes de sécurité des entreprises mettent à la disposition des utilisateurs finaux des mises à jour appropriées » affirme Frei, « les petites entreprises ont moins de ressources à consacrer à la mise sur pied d’une fonction de mise à jour automatique de leurs produits ».

    Le rapport montre que pour conserver leurs systèmes informatiques sécurisés, les utilisateurs doivent maitriser en moyenne 14 mécanismes différents de mise à jour des applications. La plupart des utilisateurs ne sont même pas informés de l'existence des mises à jour à leurs sorties. D'autres sont tout simplement dépassés par la complexité et la fréquence des mesures à prendre en rapport avec ces applications tiers pour protéger le système.

    Secunia en conclue que l’exploitation des vulnérabilités des autres applications devrait beaucoup plus attirer les pirates que les vulnérabilités des technologies de Microsoft.

    Un rapport qui va à l'encontre de bon nombre d'idées reçue.


    Source : Le rapport Secunia (PDF)

    Et vous ?

    Que pensez-vous du processus de mise à jour des autres fournisseurs ?

    Partagez-vous cette analyse de Secunia sur la meilleure sécurité des technologies de Microsoft ?


    En collaboration avec Gordon Fowler
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre éclairé

    Profil pro
    Inscrit en
    mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2009
    Messages : 277
    Points : 727
    Points
    727
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Que pensez-vous du processus de mise à jour des autres fournisseurs ?
    La critique est facile, puisque MS ne permet pas aux éditeurs tiers de profiter de son système de mises à jour, lui.

    Partagez-vous cette analyse de Secunia sur la meilleure sécurité des technologies de Microsoft ?
    Ça me conforte dans l'idée qu'un système de mise à jour centralisé et ouvert offre une meilleure sécurité.

  3. #3
    Responsable technique

    Avatar de Anomaly
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    juin 2003
    Messages
    10 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juin 2003
    Messages : 10 202
    Points : 95 199
    Points
    95 199
    Billets dans le blog
    1
    Par défaut
    Prenez Ubuntu, mais c'est aussi le cas de la plupart des autres distributions Linux, et vous disposez d'un système capable de mettre à jour automatiquement l'ensemble du système, applications comprises, sans aucune action autre de la part de l'utilisateur que la confirmation de l'installation des mises à jour. Et la plupart du temps sans avoir à réaliser le moindre reboot.
    Responsable technique forum & site

    Si ce message (ou un autre) vous a aidé et/ou vous semble pertinent, votez pour lui avec

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    avril 2009
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : avril 2009
    Messages : 184
    Points : 272
    Points
    272
    Par défaut
    +1

  5. #5
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 871
    Points
    1 871
    Par défaut
    Citation Envoyé par Anomaly Voir le message
    Prenez Ubuntu, mais c'est aussi le cas de la plupart des autres distributions Linux, et vous disposez d'un système capable de mettre à jour automatiquement l'ensemble du système, applications comprises, sans aucune action autre de la part de l'utilisateur que la confirmation de l'installation des mises à jour. Et la plupart du temps sans avoir à réaliser le moindre reboot.
    Et qu'est-ce qui empêche tout ces éditeurs tiers de se regrouper pour faire un système de mise à jour commun sous Windows, justement comme sous Ubuntu et autre distributions Linux ?
    If it's free, you are not the customer, you are the product.

  6. #6
    Membre actif
    Inscrit en
    mai 2005
    Messages
    348
    Détails du profil
    Informations forums :
    Inscription : mai 2005
    Messages : 348
    Points : 277
    Points
    277
    Par défaut
    Citation Envoyé par Neko Voir le message
    Et qu'est-ce qui empêche tout ces éditeurs tiers de se regrouper pour faire un système de mise à jour commun sous Windows, justement comme sous Ubuntu et autre distributions Linux ?
    Tu trouves plus logique de fédérer des milliers d'éditeurs pour faire un système de mise à jour commun, plutot que d'avoir un outil fournit par le point commun à tous, à savoir, le système d'exploitation...?

  7. #7
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 871
    Points
    1 871
    Par défaut
    Citation Envoyé par Sunsawe Voir le message
    Tu trouves plus logique de fédérer des milliers d'éditeurs pour faire un système de mise à jour commun, plutot que d'avoir un outil fournit par le point commun à tous, à savoir, le système d'exploitation...?
    Tu réussi bien à fédérer ces éditeurs pour tous les autres standards, pourquoi ne pas en créer un pour ça ?
    If it's free, you are not the customer, you are the product.

  8. #8
    Membre à l'essai
    Inscrit en
    février 2006
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : février 2006
    Messages : 6
    Points : 11
    Points
    11
    Par défaut
    C'est justement à Microsoft de mettre sa plateforme de mise à jour à la disposition des autres éditeurs de logiciels de Windows

  9. #9
    Responsable technique

    Avatar de Anomaly
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    juin 2003
    Messages
    10 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juin 2003
    Messages : 10 202
    Points : 95 199
    Points
    95 199
    Billets dans le blog
    1
    Par défaut
    Je suis d'accord avec Sunsawe, le mécanisme de mise à jour du système et des applications devrait être idéalement intégré au système d'exploitation.

    Linux y arrive bien (certes c'est facilité par le fait que la majorité des applications sont fournies par l'OS lui-même, mais même les applications externes comme par exemple Opera savent s'installer dans les mises à jour du système pour être mises à jour par le système).

    Actuellement, sous Windows, c'est chacun pour soi. Certaines sociétés fournissent leur propre logiciel de mise à jour spécifique (Microsoft, Apple, Adobe, HP, Java, ...), ce qui prend de la RAM, de l'espace, et une interface différente pour chaque. D'autres incluent le mécanisme dans l'application elle-même au lancement (Firefox, Chrome, Notepad++, ...). Et enfin certaines n'offrent tout simplement aucun moyen de mise à jour automatique.

    Bref, sous Windows y'a sacrément du retard par rapport à Linux sur ce point.
    Responsable technique forum & site

    Si ce message (ou un autre) vous a aidé et/ou vous semble pertinent, votez pour lui avec

  10. #10
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juillet 2005
    Messages : 541
    Points : 1 871
    Points
    1 871
    Par défaut
    Je crois qu'on s'est mal compris. Oui, idéalement ce serait au système. C'est pas le cas. Bouh, Méchant Microsoft, etc etc. Passons.

    En fait ya que 3 possibilités:
    - Soit rester comme ça ( c'est à dire le bordel )
    - Soit faire changer d'avis Microsoft ( Bonne chance et pour ça faudrait se bouger un peu plus que dire simplement "pas bien!!" )
    - Soit avancer sans leur accord et faire un système qui pourrait ( soyons fou! ) devenir standard.
    If it's free, you are not the customer, you are the product.

  11. #11
    Membre chevronné Avatar de Guardian
    Profil pro
    Inscrit en
    mars 2009
    Messages
    820
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : mars 2009
    Messages : 820
    Points : 1 803
    Points
    1 803
    Par défaut
    Que je sache, tout le monde peut utiliser gratuitement MSI pour créer une installation de ses logiciels.
    Si certains éditeurs utilisent un installateur qui leur est propre c'est leur faute, pas celle de Microsoft.
    Microsoft Windows Installer est un composant de votre système d'exploitation Windows qui offre une plateforme standard pour l'installation et la désinstallation de logiciels. Les fabricants de logiciels peuvent créer le programme d'installation de leurs logiciels de sorte qu'il utilise Windows Installer pour faciliter l'installation, la maintenance et la désinstallation des logiciels.

  12. #12
    Responsable technique

    Avatar de Anomaly
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    juin 2003
    Messages
    10 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juin 2003
    Messages : 10 202
    Points : 95 199
    Points
    95 199
    Billets dans le blog
    1
    Par défaut
    Je ne vois pas le rapport entre MSI et le système de mise à jour idéal, automatique et centralisé dont on parle ici.
    Responsable technique forum & site

    Si ce message (ou un autre) vous a aidé et/ou vous semble pertinent, votez pour lui avec

  13. #13
    Membre chevronné Avatar de Guardian
    Profil pro
    Inscrit en
    mars 2009
    Messages
    820
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : mars 2009
    Messages : 820
    Points : 1 803
    Points
    1 803
    Par défaut
    Simple réponse à ceci
    puisque MS ne permet pas aux éditeurs tiers de profiter de son système de mises à jour, lui

  14. #14
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : juillet 2003
    Messages : 3 497
    Points : 8 150
    Points
    8 150
    Par défaut
    Pour info, l'équipe Windows Update est en train de refondre Windows Update depuis quelques mois pour autoriser les applis tierces à l'utiliser et ainsi centraliser les majs

  15. #15
    Expert éminent
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : novembre 2005
    Messages : 2 898
    Points : 7 680
    Points
    7 680
    Par défaut
    En même temps, j'apprécie de pouvoir installer la dernière version d'un logiciel grâce à un installeur juste téléchargé. La mise à jour centralisé c'est génial à condition que les dépôts de référence soient aux aussi bien à jour avec les dernières versions.

    Rien n'est plus désagréable que de devoir installer manuellement des softs sur /opt/ car les versions proposées sont trop anciennes.

  16. #16
    Responsable technique

    Avatar de Anomaly
    Homme Profil pro
    Formateur en informatique
    Inscrit en
    juin 2003
    Messages
    10 202
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Formateur en informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : juin 2003
    Messages : 10 202
    Points : 95 199
    Points
    95 199
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par _skip Voir le message
    En même temps, j'apprécie de pouvoir installer la dernière version d'un logiciel grâce à un installeur juste téléchargé. La mise à jour centralisé c'est génial à condition que les dépôts de référence soient aux aussi bien à jour avec les dernières versions.

    Rien n'est plus désagréable que de devoir installer manuellement des softs sur /opt/ car les versions proposées sont trop anciennes.
    Pour certains logiciels, c'est fort possible d'inclure, en sus des dépôts officiels de la distribution qui contiennent les versions "gelées" des applications, des dépôts spécifiques qui permettent ainsi d'installer et de mettre à jour vers la dernière version des applications. WineHQ par exemple, le fait. Si Wine 1.2.1 fourni avec Ubuntu 10.10 ne te convient pas, il est très simple de configurer le système de paquets pour installer Wine 1.3.10 et le maintenir à jour automatiquement via le système officiel. Le principe des backports est le même, pour permettre à ceux qui préfèrent certains logiciels bleeding-edge plutôt qu'une version gelée, tout en continuant de profiter du système intégré de mise à jour.
    Responsable technique forum & site

    Si ce message (ou un autre) vous a aidé et/ou vous semble pertinent, votez pour lui avec

  17. #17
    Expert confirmé
    Avatar de Loceka
    Profil pro
    Inscrit en
    mars 2004
    Messages
    2 271
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mars 2004
    Messages : 2 271
    Points : 4 736
    Points
    4 736
    Par défaut
    Tant qu'on en est aux récriminations, une constatation qui s'est imposée à moi récemment, en sortant de la douche, c'est que dans les logiciels installés par aptitude/apt sous linux on ne trouve jamais de logiciels "tiers" inclus dans les logiciels.
    A contrario, même dans certains logiciels "reconnus" de Windows (Java pour ne pas le citer) on a, à l'install, le choix (coché par défaut bien entendu) d'installer une barre de recherche Yahoo! dans les navigateurs, chaque logiciel ayant son sponsor bien évidemment, et ça se limite pas aux barres de recherche... Les produits Microsofts adoptent la même philosophie d'ailleurs : quand on télécharge un produit sur leur site (Windows Live pas exemple) il faut décocher toute une tripotée de logiciels indésirables.

    Je trouve cette philosophie quelque peu rébarbative et nuisible...

  18. #18
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : juillet 2003
    Messages : 3 497
    Points : 8 150
    Points
    8 150
    Par défaut
    Quels logiciels indésirables avec live ? La dernière fois que j'ai installé live, j'ai pas eu de logiciels indésirables autres que ceux de la suite live. Est-ce que tu parles de l'appli mail, photos, etc ? Si oui, c'est inclus dans la suite donc c'est normal qu'il te propose de l'installer Ca fonctionne comme ça dans toutes les suites (ou presque)

  19. #19
    Expert confirmé

    Profil pro
    Inscrit en
    février 2006
    Messages
    2 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : février 2006
    Messages : 2 308
    Points : 4 481
    Points
    4 481
    Par défaut
    je crois qu'il te propose de mettre la barre de bing et bing comme moteur de recherche par défaut, assez pénible en effet.

  20. #20
    Expert confirmé
    Avatar de Loceka
    Profil pro
    Inscrit en
    mars 2004
    Messages
    2 271
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mars 2004
    Messages : 2 271
    Points : 4 736
    Points
    4 736
    Par défaut
    Citation Envoyé par Michaël Voir le message
    Est-ce que tu parles de l'appli mail, photos, etc ? Si oui, c'est inclus dans la suite donc c'est normal qu'il te propose de l'installer
    Oui, je parle bien de ça. Quand tu mets à jour Windows Live il te propose en plus plein de logiciels qui, pour moi, sont des logiciels tiers (je mets à jour Windows Live, je veux juste Windows Live).

    De plus, comme le dit stardeath, il propose en sus de ça sa barre de recherche.

    Moi je ne trouve pas ça normal.

Discussions similaires

  1. Sur mobile, les Data URI sont 6 fois plus lentes que les requêtes HTTP
    Par rodolphebrd dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 30/07/2013, 10h32
  2. Réponses: 32
    Dernier message: 05/04/2013, 12h01
  3. Réponses: 77
    Dernier message: 15/06/2012, 17h01
  4. Réponses: 0
    Dernier message: 08/03/2012, 12h35
  5. Est-ce que les applications peuvent tourner en web facilement ?
    Par Wakko2k dans le forum Windows Presentation Foundation
    Réponses: 4
    Dernier message: 26/08/2008, 08h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo