Internet Explorer : c’est grave, docteur ?
Par
Nicolas Aguila
| Publié le 28/03/2006 à 11:27
Source : Présence PC | Mots-clés : faille, internet, explorer | Thèmes : Microsoft Internet Explorer
Source : Présence PC | Mots-clés : faille, internet, explorer | Thèmes : Microsoft Internet Explorer
Internet Explorer est depuis plusieurs jours victime d’une faille de sécurité critique découverte et rapportée à l’éditeur par Secunia. Cette faille affecte toutes les versions actuelles d’Internet explorer, de la version 5 à l’actuelle version 7 bêta 2, aucune n’est épargnée. Bien que Microsoft affirme être conscient du danger et que ses ingénieurs travaillent sur un correctif, il n’y a toujours rien à l’horizon, et on n’attend pas de mise à jour avant le “patch day”, qui aura lieu le mardi 11 avril prochain. Mais devant cette habitude de Microsoft à traîner les pieds pour mettre son navigateur à jour et face au danger entraîné, d’autres entreprises décident de préparer dans leur coin leur propre solution au problème...Lorsqu’une faille de sécurité jugée critique est découverte sur un logiciel de l’ampleur d’Internet Explorer, la logique voudrait que l’éditeur se veuille rassurant et propose un correctif de sécurité dans les plus brefs délais. Ce n’est visiblement pas avec cette logique de fonctionne Microsoft qui, une semaine après la découverte de cette fameuse faille dans son système, ne donne toujours pas, de nouvelles et laisse présager une mise à jour pour le 11 avril, dans deux semaines. Face à cette réaction tardive, la société experte en sécurité eEye a décidé de prendre les devants et de proposer son propre patch de sécurité pour Internet Explorer. Ce patch corrige donc la fameuse faille et serait même capable de se désinstaller tout seul lorsque l’utilisateur installera le patch créé par Microsoft.
Ce n’est cependant pas la première fois qu’un patch d’une société tierce vient corriger un produit Microsoft puisque le mois de décembre dernier avait vu Ilfak Guilfanov, développeur chez DataRescue, écrire un patch venant corriger une autre faille critique d’Internet Explorer avant même que Microsoft ne dégaine le sien.
Le correctif développé par eEye est disponible à cette adresse.
Source : ComputerWorld
-
Actualité précédente
Une explication sur le retard de Vista ? -
Actualité suivante
La Revolution ne sera pas mondiale
Discussions en cours sur le forum
- Microsoft reconnaît la seconde faille d'Internet Explorer 7 [Les news]
- Faille dans Internet Explorer 7 : Microsoft conteste [Les news]
- Découverte de deux nouvelles failles dans Internet Explorer 6 [Les news]
- Nouvelle faille dans Internet Explorer [Les news]
- Une nouvelle faille pour Internet Explorer [Les news]
Posez votre question sur ce sujet à la communauté !




c'est bien du microsoft, aprés windaube, internet explodaube.
et ça, c'est bien un commentaire de daube...
Il faut quand meme avouer que Microsoft joue a un drole de jeu... Il y a quelques jours, Microsoft n'avait pas avouer s'etre "planté" en arretant le developpement d'IE ?? Alors pourquoi ils ne reagissent pas ? Pas assez de ressources, pas envies ?
Ca ne peut pas faire parti d'un plan marketing, ou alors je suis completement largué ! ^^.
Je trouve ca quand meme hallucinant, le temps de reaction de Microsoft... Sa place de leader devrait le tirait vers le haut et forcer ses ingenieurs a toujours faire mieux, mais la... non.
Je me demande quand est ce qu'ils se reveilleront...
J'aimerai bien savoir sur quoi tu tourne comme Os en ce momment meme.
Sinon je crois que M$ s'en fiche un peu il y a deja plein de faille dans IE et les gens qui sont encore sous IE sont souvent des novices pour qui la securité n'a aucune importance ou meme aucune existance.
Expéditeur : ganondorf95120 Date : 28/3/2006 11:29:08
c'est bien du microsoft, aprés windaube, internet explodaube.
Ca c'est du bon troll comme on n'en avait pas vu depuis longtemps.
Comme dirait H-High, je suis sûr que tu fais partie des gens qui critiquent Microsoft alors que tu tournes toi même sur leur OS, donc, STP, tais-toi !!!!
Expéditeur : H-hich Date : 28/3/2006 12:25:36
Sinon je crois que M$ s'en fiche un peu il y a deja plein de faille dans IE et les gens qui sont encore sous IE sont souvent des novices pour qui la securité n'a aucune importance ou meme aucune existance.
En revanche, je ne suis pas d'accord avec toi, je ne suis pas sûr que Microsoft s'en foute de cette faille, il faut savoir qu'elle touche IE7 qui sera censé être le navigateur le plus sur de sa génération (même si on sait qu'il ne le sera pas).
Et à mon avis, ça ne doit pas plaire à Microsoft qu'une faille de cette importance soit découverte dans la future version de son navigateur (qui rappelons le sera le plus sûr ;-)).
Allez, un petit lien pour la route
salut!!
moi je pense surtout qu'ils s'en foutent parce que ce qui les préoccupe le plus c'est le fait qu'ils doivent se retaper plus de la moitié du code source. Cela étant à faire avant la fin de l'anné, les gens qui s'occupaient d'IE n'en ont rien à foutre.
Alors encore une fois : pourquoi continuez vous à utiliser un système d'exploitation propriétaire qui n'a que faire de la sécurité de ses clients une fois qu'il ont acheté le programme???
Optez pour un système GNU/Linux et pour Firefox!!
a+
Salut vivtux, moi j'utilise Firefox et Windows.
Je changerais bien d'Os mais je ne peux pas. J'ai 13 ans et je crois qu'avec linux les jeux c'est pas le top ^^, voilà pourquoi j'utilise Windows.
A++
Tu sais Arnauti, rien ne t'empêche de partitionner ton disque dur pour installer une distribution linux comme mandriva par exemple. Comme ça, tu gardes Windows pour le jeu et Mandriva pour le reste.
Sur la news, ce n'est pas tant la faille qui m'inquiète que la lenteur de réaction de MS, j'espère qu'ils se reprendront pour la version finale de ie7 (mais je n'y crois pas trop).
bah moi j'essaie de passer sous linux, mais c'est pas facile!! driver ati inutilisable sur une architecture 64 bits... toujours s'identifier en tant que root dans la console...
enfin la galère, niveau simplicité d'utilisation, c'est pas encore ça!
bonjour,

j'ai trois choses à dire :
1.déjà, ce serait bien d'éviter de s'incendier les uns les autres. je trouve ça un peu naze comme attitude. J'utilise windows et linux et d'autres os encore (raisons professionnelles entre autres). Windows a été un des moins bons ; il s'améliore. Et surtout je ne vais pas tenter de critiquer qqn pour avoir donné son opinion.
Firefox aussi a ses bugs, le 1 de 1.5.0.1 en est la preuve, et il a des bonnes fuites mémoires au passage. Opera aussi n’est pas parfait.
2.Il n’y a pas de développeur ou de chef de projet logiciel ici ?
On ne corrige pas un bug juste après l’avoir découvert. Il y a des phases à suivre sous peine de planter des logiciels se servant des modules d’internet explorer (ce qui serait bien plus désastreux pour l’image de marque que de pas corriger un bug dans l’heure) ou bien de bâcler la mise à jour et d’engendrer d’autres problèmes au sein même du navigateur.
Tout projet d’évolution a sa phase d’étude d’impacts, de spécifications, de conception (jusqu'ici, ce n'était que du papier et des maquettes), de réalisation (on code), de validation (on teste bcp bcp bcp et c'est nécessaire), puis et tout à le fin de déploiement (windows update ou bien l'admin s'en charge pour vous)…
Cela fait donc quelques jours au minimum, même pour 3 lignes de code changées, sauf si on a une raison grave de précipiter, mais il faut alors accepter les risques que cela engendre dans ce cas...
3. à tenter de précipiter un vaillant jeune homme de 13 ans à installer linux en repartitionnant son disque sans qu'il ait apparemment les connaissances pour le faire, je pense que le précédant posteur est plus dangereux qu'un virus, mais ceci est un gentille taquinerie bien sur
Mal pensé au départ, mal entretenu, si Micro$oft voulait vraiment prendre en compte toutes les failles, et autres problèmes liés à son navigateur il leur faudrait tout recommencer.
C'est bien beau les rustines dans tous les sens, mais bon, ça fini par faire un gros paté de rustines, sans être certains qu'un correctif n'ouvre pas à son tour une nouvelle faille.
D'ailleurs, j'espère tout de même qu'IE dans sa version a été repensé à 0... non c'est pour rire :-p C'est bien évident qu'ils ont encore repris le même patchwork en incluant juste la gestion des onglets et deux trois pluginspour faire joli...
Moi je tourne sous windows, j'ai déjà tourné sous mac os et redhat, ok y'a des avantages de tout les cotes mais windows reste quand même le plus User Friendly à mon goût...
Plus dangereux qu'un virus, moi ?
Cela dit, tu marques un point, même si l'utilisation de DiskDrake et l'installation de Mandriva ne sont pas bien difficiles (à condition d'être rigoureux).
Sur la réactivité de MS, et bien, désolé mais ff de par sa nature même de projet open-source voit ses failles bien plus rapidement comblées, donc en temps qu'utilisateur lambda, je ne me pose même pas la question du choix du navigateur...
Peut etre qu'il sont lents tout simplement parceque ce n'est qu'une beta ( donc qu'il soit normal qu'il y ai des bugs/failles/autres ) , et qu'ils vont corriger tout ca a la sortie de la version finale ?
Moi je tourne sous windaube , je critique windaube , et si ca plait pas je m'en fout pas mal! J'en ai marre de l'OS de Microsoft , ca plante , ca en fait qu'a sa tete , ca fait n'importequoi ! Quand j'en serai capable je passerai volontier a une distrib linux.
Plutot que de critiquer , pondez nous un site bien complet pour aprendre au débutants a passer a linux...
moi je pense surtout qu'ils s'en foutent parce que ce qui les préoccupe le plus c'est le fait qu'ils doivent se retaper plus de la moitié du code source. Cela étant à faire avant la fin de l'anné, les gens qui s'occupaient d'IE n'en ont rien à foutre.
Et moi je pense que ce n'est pas parce que c'est dit sur IDN que c'est vrai, cette news est largement plus proche de la rumeur que de la vérité...
C'est comme ça, certains n'aiment pas Linux ou Mac, on m'a dit que Linux était plus leger que Windows, j'ai testé les grandes distrib, c'est des fois plus lourd. On ma dit de prendre un Linux plus léger que Ubuntu et KDE, j'ai essayé, et il ne veut pas booter sur mon disque dur, il dit que le disque ne marche pas. On ma dit de prendre un LiveCD, c'est trop long, on ma dit de prendre un mini linux qui sera super leger et marche avec n'importe quoi, j'etait impressionné, 50 meg l'OS, tout marchait, c'etait parfait, mais le modem USB ça il connait pas, impossible d'installer des drivers ou autre connerie du genre, je me suis renseigné sur un site sérieux, meilleure solution: acheter un modem ethernet.
Bon apres cette épopée jalonnée d'embuche je suis revenu a Windows, il marche tres bien, il plante que tres rarement, je n'ais pas de virus, quelques spywares de temps en temps que je jarte vite fait enfin voila quoi... Linux c'est bien, c'est super meme, c'est open source et tout, mais pour certains utilisateurs, c'est aussi de la daube.
enfin la galère, niveau simplicité d'utilisation, c'est pas encore ça!
Tout a fait d'accord.
Tout a fait d'accord aussi avec gloomy_diablo.
Mal pensé au départ? Comparé a l'offre de l'époque, IE était largement mieux. J'aimerais bien savoir sur quoi tu te base pour dire ça...
Puis bon meme si recement une nouvelle étude Symantec fait repasser IE en tete du nombre de bugs et de failles, Fx est a deux pas derriere hein, c'est aussi un navigateur foireux, mais comme c'est open source la communauté de hacking l'attaque moins, sans compter qu'il est moins utilisé.
Tout les programmes tres grands et gros sont des patés de rustines, FX n'y échappe pas. Les programmes Adobe non plus (comme on le voit avec l'histoire de leur produits qui passent mal sur MacIntel).
Enfin de nos jours Critiquer Windows est devenu une religion...
le bug es sur la beta ie7 mais aussi sur le 5 et 6 qui es soit disant stable
Le truc c est qu on paye pour quils bossent ( L autre billou se fait des couilles en or )
et a chaques fois ca mets un temps fou a corriger les failles !
Pour un site complet sur linux avec de la bonne documentation http://www.ubuntu-fr.org/
mais c pas trop le sujet ...
Bonjour,
Je suis un peu étonné des différentes idées émises ci dessus :
Firefox foireux : pourquoi, je l'utilise tous les jours au travail et à la maison et j'en suis bien content, je ne comprends vraiment pas pourquoi c'est foireux. Juste une chose IE tu l'as payé en achetant l'OS Firefox c'est libre et gratuit, c'est comme pour XP et Linux, Linux en dehors de graver sur un CD je n'ai eu aucun frais alors que XP j'ai été obligé de l'acheter sur mon portable (ce que je trouve intolérable).
Quand je paye un produit je suis plus difficile que pour un produit équivalent gratuit, de la à dire que XP plante sans arrêt je demande à voir. Mon plus gros soucis avec XP ça été SP 1 ou j'ai perdu toutes mes données depuis je refuse toutes les MAJ de Microsoft et pourtant mon système n'a aucun soucis au niveau virus mais je me protège, je passe du temps sur la sécurité.
Un autre point qui m'étonne le Live-CD trop long, la fonction du Live-CD n'a jamais été la vitesse ou j'ai raté un épisode. C'est un moyen de tester linux sans rien installer pour voir comment c'est fait, pour vérifier si tous les composants de nos PC fonctionnenent bien sur cet OS ou encore quand l'OS installé ne marche plus et que l'on veut récupérer des données sur le disque dur. Pour la personne qui a 13 ans tu peux essayer par cette voie pour te donner une idée, j'ai même entendu parler d'un live-DVD dédié au jeu. J'ai un amis qui l'a essayé sans rien installer sur son PC et il a joué à Ennemy-Territory (je ne suis pas sûr de l'orthographe) et il a été bluffé (son PC est une bête de course). Par contre il vaut mieux une carte Nvidia qui propose de meilleurs drivers Linux que ATI même si ce dernier fait des efforts dernièrement.
Dernier point je ne suis pas chef de projet mais analyste programmeur et quand il y a un bug en production si on commence à expliquer à la direction qu'il faut attendre de tester tous les cas pour pouvoir corriger le bug et que cela prendra quelques jours la seule réponse c'est la porte. On n'a n'y le temps n'y la possibilité de produire d'autres bugs dans la correction et les clients dont je parle c'est des grosses banques et/ou assurances.
Le terme foireux est mal choisi en réalite, je voulait dire qu'il a pratiquement autant de failles de sécurité que IE.
Par contre ta comparaison ne fonctionne pas, IE est aussi gratuit que FX, IE ne rajoute rien au prix de l'OS, il vient par défaut, certes, mais en théorie gratuit. par contre je suis d'accord que acheter un ordinateur sans Windows ne devrait pas être plus cher...
Le live-cd est effectivement tres long a lancer, et c'est en théorie utiliser pour tester, mais certaines personnes n'on pas d'autres choix pour utiliser linux, je ne peut PAS installer un linux normal sur mon pc car il m'informe que mon DD ne marche pas et refuse de booter, et j'ai tout tenté, (lilo, Grub et compagnie) et aucun boot loader ne marche... D'ou le fait que je suis obligé d'utiliser un Live-CD si je veut utiliser linux, ce qui est franchement désagréable. Et non ce n'est pas un cas unique.
Pour ton cas dans ta boite, peut etre que c'est comme ça, mais peut etre que Microsft eux testent leurs patch et tentent de l'adapter a l'OS en faisant le moins de bugs possibles. Enfin je ne sais absolument pas, je ne suis pas dans microsoft...
Bonjour a tous,
A voir vos commentaires, il n'y a que des professionnels ici.
Reellement, combien d'internautes sont vraiment génés par ces failles?
La critique est facile.
Autre chose, combien parmi vous ont acheté leur OS?
Il me semble que seuls les "clients" ont le droit de la ramener.
Apres, il vous reste l'open source, c'est génial, mais pour ceux qui n'ont connu que Windows, ça va les changer un petit peu. Bonjour les lignes de commandes, adieu les installateurs de programmes.
Mais je m'égare.
Bye
Hum et pourquoi ne pas utiliser des systeme proprio? Je suis dsl mais des browser comme Opera sont proprio, gratuit et pourtant tout aussi voir plus bon que Fx. Du momment qu'une bonne equipe bosse sur un programme ya pas de soucis a ce que ca soit proprio.
Oula je vois que pas mal de monde a réagit à ce que j'ai dit. lol
effectivement je tourne personnelement sous plusieurs distributions à base de noyau Linux et je n'ai pas du tout windows. alors plusieurs choses :
je dois reconnaître que certaines distrib sont difficiles à installer, cependant comme j'ai pu le lire plus haut je confirme que mandriva est (je pense) aussi simple à installer que windows. (partitionnement automatique, interface graphique plus sympa que windows.....).
J'accorde aussi que pour l'instant toutes les distrib que j'ai installé sont plus lourdes que windows. mais au final quand on regarde bien ce que l'on utilise, une fois l'installation de Mandriva terminée on n'installe plus grand chose alors que sous windows il reste tout un tas de logiciels à installer : ce qui fait qu'au final niveau poids je suis persuadé que cela revient exactement au même.
Quant à la rumeur, je ne voulais pas critiquer violemment microsoft en parlant de cela. Il est vrai qu'il s'agit d'une rumeur à propos du retard de Vista. Cependant je pense qu'effectivement microsoft a du pain sur la planche et ce n'est pas une critique, sortir un nouvel OS n'est pas du tout évident et prend donc beaucoup de temps. Il est donc plus important pour eux que Vista soit prêt le jour J.
De plus il est évident que Fx n'est pas sans faille et aucun autre d'ailleur. Quel logiciel peut se vanter de n'avoir jamais connu aucune faille?? s'il y en a ils doivent être très rares.
Mais je continuerais à promouvoir le logiciel libre et surtout à n'utiliser que ça. (surtout que jouer sous linux est largement réalisable, je le fais moi-même avec cedega comme bon nombres de linuxiens).
a+
Et dire que j'entend souvent "IE c'est bien c'est le plus utilisé!" ...