Navigation
L'actualité informatique et multimédia
Le monde de la sécurité est en ébullition depuis quelques jours à cause d’une faille de l’environnement Java. Cette faille est vieille, et elle a en fait été résolue et colmatée depuis l’année dernière. C’est du moins le cas sur toutes les plateformes, sauf sur une seule : Mac OS X.Doucement, c'est urgent
Très critiqué, Apple ne marque certes pas des points actuellement. Pointée du doigt par plusieurs experts en sécurité, la firme de Cupertino pèche par son manque de réactivité sur une faille nommée par certains « le Saint Graal des failles côté client ». Julien Tinnes, qui avait participé au concours Pwn2own (pirater des ordinateurs pour les gagner), a ainsi testé la faille sur Firefox, Internet Explorer 6 à 8 et Safari sous Windows, Linux et OpenBSD (quand le cas s’applique) : elle a toujours fonctionné.
Le fait est que la faille ne concerne que Java : peu importe le navigateur ou le système d’exploitation, elle ne peut qu’ouvrir la porte à un pirate qui sait l’exploiter. La dangerosité de la faille est renforcée par le fait qu’elle est corrigée maintenant depuis longtemps et qu’elle est donc connue. Et il suffit de constater : non seulement la faille a été corrigée par Sun vers la fin de l’année dernière, mais elle était déjà âgée de 122 jours lorsque la firme s’en est occupée.
Le côté obscur frappe déjà
Quand l’Update 11 de Java 6 est sorti, la correction s’est rapidement répercutée dans toutes les directions. Sous Mac OS X cependant, c’est Apple qui se charge de l’intégration de l’environnement. Du coup, les corrections de bugs et de failles transitent également par Cupertino. Il suffit pour une raison quelconque qu’Apple ne fasse pas ce travail, comme c’est le cas actuellement, pour que les utilisateurs soient exposés au risque. Cela se passait exactement de la même manière quand Microsoft s’occupait de Java pour Windows.
Dans la pratique, il n’y a pas de solution pour empêcher la faille de fonctionner si elle est exploitée en dehors de la désactivation de Java dans Mac OS X. et il vaut finalement mieux que cela soit fait, parce que les évènements risquent de s’accélérer. Devant l’inaction d’Apple, un chercheur en sécurité a publié le code pouvant conduire à une attaque en règle. Certes le code en question ne fait apparaître qu’un message du type indiquant que la faille a bien été exploitée, mais il peut facilement être adapté à d’autres utilisations.
Landon Fuller a agi par colère : « Il semble malheureusement qu’un grand nombre de failles de sécurité de Mac OS X ne soient corrigées que si la sévérité de la faille est correctement démontrée ». Et, pour le coup, nous sommes avertis : il suffit de visiter une simple page Web contenant un code malveillant pour déclencher la faille. Difficile de faire plus simple.
Rédigée par le vendredi 22 mai 2009 à 16h36 (26864 lectures)
Source de l'INformation : Multiple
Source de l'INformation : Multiple
- FRAPS vient d'être mis à jour : une nouvelle option et des bugs en moins.
10/02/2010 à 09:23 par David - HWiNFO32 mis à jour : meilleur support de certaines GeForce et détection du support du TRIM par les SSD.
09/02/2010 à 17:24 par David - Intel annonce enfin son Itanium 9300 connu sous le nom de code Tukwila
09/02/2010 à 14:01 par David - Il semble que XBit Labs n'aime pas la carte mère P55-GD55 de MSI.
09/02/2010 à 13:59 par David - La Radeon HD 4850 Hybrid Frozr de MSI, elle tient le choc sous Furmark ?
09/02/2010 à 13:58 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 199,00 euros
Microsoft Word 2007
Logiciels à partir de 248,90 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 90,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 46,40 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1128 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















