IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Les applications de Microsoft quatre fois moins vulnérables que les autres

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur
    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Billets dans le blog
    121
    Par défaut Les applications de Microsoft quatre fois moins vulnérables que les autres
    Les applications de Microsoft quatre fois moins vulnérables que les autres
    Selon Secunia, les utilisateurs devraient plus s’inquiéter des applications tiers


    La firme danoise de sécurité informatique et de suivi des vulnérabilités logicielles vient de publier son rapport annuel d’analyse des menaces sur l’année 2010.

    De ce rapport et de la conférence de presse de présentation de celui-ci par Stefan Fei, directeur de Secunia, il ressort que les utilisateurs devraient moins s’inquiéter des vulnérabilités des produits Microsoft que celles des logiciels tiers.

    Le rapport dévoile que le nombre de vulnérabilités découvertes a légèrement diminué au cours des deux dernières années. 84% des vulnérabilités découvertes en 2010 sont exploitables à distance et 64 % sont liées à des produits tiers qui n’ont pas un mécanisme de sécurité de qualité.

    Le rapport révèle également que 55 % des utilisateurs ont plus de 66 programmes installés, programmes édités en moyenne par plus de 22 fournisseurs différents. Parmi les 50 logiciels les plus couramment installés, 26 ont été réalisés par Microsoft.

    Selon le rapport, les applications développées par les autres entreprises seraient environ quatre fois plus vulnérables que celles développées par Microsoft.

    D’après Frei cette différence vient du processus de mise à jour des applications de Microsoft qui est relativement simple pour les utilisateurs. Les autres entreprises utilisent des systèmes différents et seulement quelques-uns utilisent un mécanisme de mises à jour automatiques similaire à celui-ci de Microsoft.

    L’absence d’un véritable processus de mises à jour fréquentes et adaptées aux habitudes des utilisateurs dans les entreprises créerait des véritables opportunités pour les pirates.

    « Il y a un énorme décalage entre la période ou les vulnérabilités sont découvertes et exploitées par les pirates et celle ou les équipes de sécurité des entreprises mettent à la disposition des utilisateurs finaux des mises à jour appropriées » affirme Frei, « les petites entreprises ont moins de ressources à consacrer à la mise sur pied d’une fonction de mise à jour automatique de leurs produits ».

    Le rapport montre que pour conserver leurs systèmes informatiques sécurisés, les utilisateurs doivent maitriser en moyenne 14 mécanismes différents de mise à jour des applications. La plupart des utilisateurs ne sont même pas informés de l'existence des mises à jour à leurs sorties. D'autres sont tout simplement dépassés par la complexité et la fréquence des mesures à prendre en rapport avec ces applications tiers pour protéger le système.

    Secunia en conclue que l’exploitation des vulnérabilités des autres applications devrait beaucoup plus attirer les pirates que les vulnérabilités des technologies de Microsoft.

    Un rapport qui va à l'encontre de bon nombre d'idées reçue.


    Source : Le rapport Secunia (PDF)

    Et vous ?

    Que pensez-vous du processus de mise à jour des autres fournisseurs ?

    Partagez-vous cette analyse de Secunia sur la meilleure sécurité des technologies de Microsoft ?


    En collaboration avec Gordon Fowler
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    Que pensez-vous du processus de mise à jour des autres fournisseurs ?
    La critique est facile, puisque MS ne permet pas aux éditeurs tiers de profiter de son système de mises à jour, lui.

    Partagez-vous cette analyse de Secunia sur la meilleure sécurité des technologies de Microsoft ?
    Ça me conforte dans l'idée qu'un système de mise à jour centralisé et ouvert offre une meilleure sécurité.

  3. #3
    Expert éminent

    Avatar de Anomaly
    Homme Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 379
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 379
    Billets dans le blog
    1
    Par défaut
    Prenez Ubuntu, mais c'est aussi le cas de la plupart des autres distributions Linux, et vous disposez d'un système capable de mettre à jour automatiquement l'ensemble du système, applications comprises, sans aucune action autre de la part de l'utilisateur que la confirmation de l'installation des mises à jour. Et la plupart du temps sans avoir à réaliser le moindre reboot.

  4. #4
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2005
    Messages : 541
    Par défaut
    Citation Envoyé par Anomaly Voir le message
    Prenez Ubuntu, mais c'est aussi le cas de la plupart des autres distributions Linux, et vous disposez d'un système capable de mettre à jour automatiquement l'ensemble du système, applications comprises, sans aucune action autre de la part de l'utilisateur que la confirmation de l'installation des mises à jour. Et la plupart du temps sans avoir à réaliser le moindre reboot.
    Et qu'est-ce qui empêche tout ces éditeurs tiers de se regrouper pour faire un système de mise à jour commun sous Windows, justement comme sous Ubuntu et autre distributions Linux ?

  5. #5
    Membre éclairé
    Inscrit en
    Mai 2005
    Messages
    348
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 348
    Par défaut
    Citation Envoyé par Neko Voir le message
    Et qu'est-ce qui empêche tout ces éditeurs tiers de se regrouper pour faire un système de mise à jour commun sous Windows, justement comme sous Ubuntu et autre distributions Linux ?
    Tu trouves plus logique de fédérer des milliers d'éditeurs pour faire un système de mise à jour commun, plutot que d'avoir un outil fournit par le point commun à tous, à savoir, le système d'exploitation...?

  6. #6
    Membre très actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    541
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2005
    Messages : 541
    Par défaut
    Citation Envoyé par Sunsawe Voir le message
    Tu trouves plus logique de fédérer des milliers d'éditeurs pour faire un système de mise à jour commun, plutot que d'avoir un outil fournit par le point commun à tous, à savoir, le système d'exploitation...?
    Tu réussi bien à fédérer ces éditeurs pour tous les autres standards, pourquoi ne pas en créer un pour ça ?

  7. #7
    Expert éminent

    Avatar de Anomaly
    Homme Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 379
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 379
    Billets dans le blog
    1
    Par défaut
    Je suis d'accord avec Sunsawe, le mécanisme de mise à jour du système et des applications devrait être idéalement intégré au système d'exploitation.

    Linux y arrive bien (certes c'est facilité par le fait que la majorité des applications sont fournies par l'OS lui-même, mais même les applications externes comme par exemple Opera savent s'installer dans les mises à jour du système pour être mises à jour par le système).

    Actuellement, sous Windows, c'est chacun pour soi. Certaines sociétés fournissent leur propre logiciel de mise à jour spécifique (Microsoft, Apple, Adobe, HP, Java, ...), ce qui prend de la RAM, de l'espace, et une interface différente pour chaque. D'autres incluent le mécanisme dans l'application elle-même au lancement (Firefox, Chrome, Notepad++, ...). Et enfin certaines n'offrent tout simplement aucun moyen de mise à jour automatique.

    Bref, sous Windows y'a sacrément du retard par rapport à Linux sur ce point.

  8. #8
    Membre très actif
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 184
    Par défaut
    +1

  9. #9
    Membre du Club
    Inscrit en
    Février 2006
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 6
    Par défaut
    C'est justement à Microsoft de mettre sa plateforme de mise à jour à la disposition des autres éditeurs de logiciels de Windows

  10. #10
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    89
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 89
    Par défaut
    bonjour,

    Centraliser la distribution des maj de logiciel tiers par le biais de microsoft. j'abonde dans ce sens.
    Faut se mettre à la place de l'utilisateur lambda pour qui un ordinateur se limite à son côté fonctionnel. il en a cure d'avoir un système configuré aux petits oignons, tout ce qu'il veut c'est que ça marche! pour la majorité l'installation des maj est plus une contrainte qu'autre chose! Sur ce point les distrib Linux ont un avantage indéniable mais on est dans le monde merveilleux de l'open-source.

    Par contre cela soulève d'autre questions cette centralisation. On était, jsqu'ici, dans un système ou chaque éditeur avait toute liberté (et responsabilité!) de gestion de ses correctifs, monté de version et distribution. Intégrer un acteur supplémentaire dans ce système rajoute des contraintes supplémentaires que certains ne sont peut-être pas prêt à suivre, le frein ne vient peut-être pas de cro$oft.

    Mais là ou ça devient plus délicat c'est que la mouvance actuelle tend à l'intégration d'une plateforme de distribution complète, appstore&Cie. Ubuntu fait même une avancée dans ce domaine et j'ai un peu peur de passer d'un système souple, mais bordélique, à un système rigide et dictatorial ou on sera dépendant de son système... ou nous, pauvre petit développeur, on sera contraint de suivre les standards d'un système pour construire nos applications, contraint d'intégrer des boutons au "look" du système afin de passer d'éventuel processus de validation, contraint d'utiliser x certificats pour pouvoir développer, installer sur des plateformes de test, distribuer, contraint de devoir payer une licence "développeur" afin de pouvoir accéder au suprême privilège de créer des applications pour telle plateforme... j'en ai des sueurs froides... sombre avenir vous ne trouvez pas

  11. #11
    Membre éclairé

    Profil pro
    Inscrit en
    Mai 2009
    Messages
    277
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 277
    Par défaut
    Citation Envoyé par Djef-69 Voir le message
    bonjour,

    Centraliser la distribution des maj de logiciel tiers par le biais de microsoft. j'abonde dans ce sens.
    Faut se mettre à la place de l'utilisateur lambda pour qui un ordinateur se limite à son côté fonctionnel. il en a cure d'avoir un système configuré aux petits oignons, tout ce qu'il veut c'est que ça marche! pour la majorité l'installation des maj est plus une contrainte qu'autre chose! Sur ce point les distrib Linux ont un avantage indéniable mais on est dans le monde merveilleux de l'open-source.

    Par contre cela soulève d'autre questions cette centralisation. On était, jsqu'ici, dans un système ou chaque éditeur avait toute liberté (et responsabilité!) de gestion de ses correctifs, monté de version et distribution. Intégrer un acteur supplémentaire dans ce système rajoute des contraintes supplémentaires que certains ne sont peut-être pas prêt à suivre, le frein ne vient peut-être pas de cro$oft.

    Mais là ou ça devient plus délicat c'est que la mouvance actuelle tend à l'intégration d'une plateforme de distribution complète, appstore&Cie. Ubuntu fait même une avancée dans ce domaine et j'ai un peu peur de passer d'un système souple, mais bordélique, à un système rigide et dictatorial ou on sera dépendant de son système... ou nous, pauvre petit développeur, on sera contraint de suivre les standards d'un système pour construire nos applications, contraint d'intégrer des boutons au "look" du système afin de passer d'éventuel processus de validation, contraint d'utiliser x certificats pour pouvoir développer, installer sur des plateformes de test, distribuer, contraint de devoir payer une licence "développeur" afin de pouvoir accéder au suprême privilège de créer des applications pour telle plateforme... j'en ai des sueurs froides... sombre avenir vous ne trouvez pas
    Tu confonds l'AppStore d'iOS et APT je pense

    Sur Ubuntu ça reste un système décentralisé où tu peux ajouter des dépôts tiers à volonté au processus de mise à jour, le tout sans validation ou autre restriction ! Le logiciel d'Ubuntu t'indique même les dépôts supplémentaires à gauche.

    Ce qui me fait rire, c'est qu'avant iOS, tout le monde critiquait le modèle des dépôts, mais maintenant que le système s'est démocratisé c'est devenu un must-have. Techniquement, il n'a pas changé d'un iota, hein

  12. #12
    Membre très actif Avatar de Elepole
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2010
    Messages
    504
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2010
    Messages : 504
    Par défaut
    Citation Envoyé par manudwarf Voir le message
    Ce qui me fait rire, c'est qu'avant iOS, tout le monde critiquait le modèle des dépôts, mais maintenant que le système s'est démocratisé c'est devenu un must-have. Techniquement, il n'a pas changé d'un iota, hein
    Je me marre bien aussi

    Mais a vrai dire, moi ce que je verrait bien c'est un système a la portage (le coté compilation en moins sur Windows biens sur)

    Avec portage, pas de dépôt a rajouté, tout est listé, ensuite portage va juste chercher les source (ou le binaire dans certain cas) directement sur le site du logiciel. Je croix que pas loin de 90% des logiciel disponible sous Linux le sont a travers portage. (en fait, pour l'instant, les seul que j'ai pas trouve d'origine dans portage sont, les bêta (Firefox 4) et certain logiciel professionnel considéré comme instable (dans mon cas de la MAO) )

    Un système similaire serait vraiment bien sous Windows.

  13. #13
    Modérateur
    Avatar de Rayek
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2005
    Messages
    5 236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 5 236
    Par défaut
    C'est marrant mais on retrouve toujours les mêmes phrases.
    Et pour le dépôt centralisé d'application sous windows ca existe déjà et ca s'appelle LiberKey, qui mets à jour les logiciels de la suite et ce ne sont que des logiciels gratuits.
    Modérateur Delphi

    Le guide du bon forumeur :
    __________
    Rayek World : Youtube Facebook

  14. #14
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Par défaut
    Citation Envoyé par Djef-69 Voir le message
    bonjour,

    Centraliser la distribution des maj de logiciel tiers par le biais de microsoft. j'abonde dans ce sens.
    Faut se mettre à la place de l'utilisateur lambda pour qui un ordinateur se limite à son côté fonctionnel. il en a cure d'avoir un système configuré aux petits oignons, tout ce qu'il veut c'est que ça marche! pour la majorité l'installation des maj est plus une contrainte qu'autre chose! Sur ce point les distrib Linux ont un avantage indéniable mais on est dans le monde merveilleux de l'open-source.

    Par contre cela soulève d'autre questions cette centralisation. On était, jsqu'ici, dans un système ou chaque éditeur avait toute liberté (et responsabilité!) de gestion de ses correctifs, monté de version et distribution. Intégrer un acteur supplémentaire dans ce système rajoute des contraintes supplémentaires que certains ne sont peut-être pas prêt à suivre, le frein ne vient peut-être pas de cro$oft.
    Comme le disais manudwarf sous apt tu as une liste de dépôts, du coup tu peux très bien imaginer que chaque éditeur aura son propre dépôt ce qui lui permettra de gérer lui même ses mise à jours, c'est ce que fait VirtualBox par exemple.

  15. #15
    Membre très actif Avatar de Elepole
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2010
    Messages
    504
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2010
    Messages : 504
    Par défaut
    Citation Envoyé par Rayek Voir le message
    C'est marrant mais on retrouve toujours les mêmes phrases.
    Et pour le dépôt centralisé d'application sous windows ca existe déjà et ca s'appelle LiberKey, qui mets à jour les logiciels de la suite et ce ne sont que des logiciels gratuits.
    Oui mais non, ça n'utilise pas les répertoire d'installation standard de Windows (moi je veux tout dans Program Files, et nul par ailleurs), Sa ne comprend pas tout les logiciel dont j'ai besoin, sa s'applique qu'au logiciel gratuit (et les payant on fait comment ?).

    J'avais vue un logiciel bien meilleur que sa, qui au moins installait dans les répertoire standard de Windows, malheureusement, lorsqu'on passait par lui pour installer certain logiciel livre avec des barre d'outil ou autre il offrait pas d'option pour les désactivé.

Discussions similaires

  1. Sur mobile, les Data URI sont 6 fois plus lentes que les requêtes HTTP
    Par rodolphebrd dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 30/07/2013, 10h32
  2. Réponses: 32
    Dernier message: 05/04/2013, 12h01
  3. Réponses: 77
    Dernier message: 15/06/2012, 17h01
  4. Réponses: 0
    Dernier message: 08/03/2012, 12h35
  5. Est-ce que les applications peuvent tourner en web facilement ?
    Par Wakko2k dans le forum Windows Presentation Foundation
    Réponses: 4
    Dernier message: 26/08/2008, 08h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo