Windows se fait patcher (encore)
Microsoft, qui ne perd pas ses habitudes, a sorti hier deux nouveaux patch dit critique. Le premier vient combler une faille relative à la gestion des polices. En gros, un utilisateur malveillant pourrait utiliser des polices qui contiendraient un code malicieux pour prendre le contrôle d’une machine.
Le second évite l’exécution à distance de codes vérolés résultant d’une vulnérabilité dans la façon dont son gérées les pièces jointes TNEF sous Outlook et Exchange.
Ces patches peuvent être téléchargés depuis l’utilitaire de mise à jour. Pour information, sachez que Microsoft prévoit de sortir sa prochaine mise à jour de sécurité le 14 février. La firme de Redmond n’a peut-être pas compris ce que voulait dire « sortez couvert » le jour de la Saint Valentin.





...ce que [g]voulait[/g] dire...
![[:maitre capello]](http://img.infos-du-net.com/forum/images/perso/maitre capello.gif)
quit a troller... autant le faire jusqu'au bout....
le CERT (Computer Emergency Readiness Team) a publié un rapport dénombrant toutes les failles de sécurités qui ont touchées les différents OS durant l'année 2005.
http://www.us-cert.gov/cas/bulletins/SB2005.html
Windows : 812 failles
UNIX/Linux : 2328 failles
Autres OS/Applications : 2058 failles
...ce que [g]voulait[/g] dire...
![[:maitre capello]](http://img.infos-du-net.com/forum/images/perso/maitre capello.gif)
C'est plus maitre capello c'est
sida de la chatte !![[:grut]](http://img.infos-du-net.com/forum/images/perso/grut.gif)
revlis> inclus les updates, et les alertes mdv, red hat, suse et du noyau pour une faille touchant linux...
D'ailleur c'est bizare pour maitre capello car dans le fofo il ne s'affiche pas et dans l'affichage des Commentaires des membres à partir des news il s'affiche.
N'oublions pas qu'il y a 812 failles pour Windows
Et 2328 pour l'ensemble des UNIX/Linux
soit Solaris, HP-UX, AIX, UnixWare, OpenServer,Tru64, Irix, FreeBSD ....
Ca fait pas énorme rapporté à un seul UNIX/Linux
le CERT (Computer Emergency Readiness Team) a publié un rapport dénombrant toutes les failles de sécurités qui ont touchées les différents OS durant l'année 2005.
http://www.us-cert.gov/cas/bulletins/SB2005.html
Windows : 812 failles
UNIX/Linux : 2328 failles
Autres OS/Applications : 2058 failles
Attention aux failles dans les glaciers...
et aux vannes pourries ?
revlis> Je pense qu'une lecture s'impose : http://linuxfr.org/~blink38/20513.html
N'oublions pas qu'il y a 812 failles pour Windows
Et 2328 pour l'ensemble des UNIX/Linux
soit Solaris, HP-UX, AIX, UnixWare, OpenServer,Tru64, Irix, FreeBSD ....
Ca fait pas énorme rapporté à un seul UNIX/Linux
Ouai mais vu que la pluspart partage en partie leur code de base.
N'oublions pas qu'il y a 812 failles pour Windows
Et 2328 pour l'ensemble des UNIX/Linux
soit Solaris, HP-UX, AIX, UnixWare, OpenServer,Tru64, Irix, FreeBSD ....
Ca fait pas énorme rapporté à un seul UNIX/Linux
en remettant les choses à leur place :
environ 670 pour Windows
Environ 780 pour Linux
Dans tous les cas c'est "bullshit" si on n'intégre pas le criticabilité d'une part et les temps de mise à disposition de correctif d'autre part. Bien sur sous linux c'est GNU/LInux (Os + tous les logiciels de la plateforme de tous les éditeurs + ....) et sous windows c'est .... Microsoft
Ref : http://linuxfr.org/~blink38/20513.html (pleins de lien utiles)
vnuNet publie des chiffres qui ne veulent absolument rien dire. On à juste l'impression d'avoir affaire à de la désinformation (le terme l'impression d'avoir n'est là que pour faire joli). Bien sur ca marche à fond et ca doit faire les gorges chaudes dans les cours des lycées
2 possibilités donc En affinant un peu les données :
- on se rend compte que Ms est plus reactif et à moins de failles critique que les autres (là comme ca j'ai un doute, mais tout est possible)
- on se rend compte que Ms est à la rue face et là c'est vraiment une mauvaise pub
Mais les chiffres donnés de manière brute là haut c'est vraiment tout sauf valable
-----------------
Edit
-----------------
Désolé Pete_ : j'avais pas vu ton lien plus haut, double post donc
Niveau réactivité Microsoft faisant de plus en plus fort ils risquent d'être au top.
Puis après on pourra dire xxxx failles ici et yyyy failles là, si on les cherches plus à un endroit qu'un un autre y'aura toujours possibilité de discuter.
Sinon MS est forcement sur le qui vive avec la sortie de Vista se rapporchant de plus en plus, toutes failles corrigé à l'avance est un plus pour l'image de se futur OS.
Juste pour rigoler :
http://secunia.com/product/11/
(c'est la liste des failles pas encore corrigé dans IE...)
http://secunia.com/product/11/
(c'est la liste des failles pas encore corrigé dans IE...)
Bon dur à comprendre ton site alors je me fie au couleurs et au tick et là je vois que les non corrigé sont tous en problème de niveau bas
Windows : 812 failles
UNIX/Linux : 2328 failles
Autres OS/Applications : 2058 failles
ils ont compté dans linux , macOS, BSD... alors que pour windows ceux > a windows 2000
et non
http://secunia.com/advisories/9534/
Allez pour alimenter le troll :
http://it.slashdot.org/article.pl?sid=06/01/11/1539226
Microsoft mets aujourd'hui 25% de temps en plus pour coriger une faille critique, soit environ 135 jours (ce qui ne permet pas aux pirates d'exploiter les vulnérabilités.... hum hum)
Surtout qu'un des gros désavantages de Windows ne tient pas seulement aux nombres de failles et à la faible réactivité, qui a tendance à s'améliorer, mais aussi au fait que chaque faille doit être accessible sur 80% des ordis de la planète. Va dire à un pirate qu'il y a autant (ou 5x moins ou 5x plus) de failles entre telle distro Linux (en telle version, les binaires sont pas forcément compatibles d'une fois sur l'autre, avec telle ou telle librairie pas installée, etc) et Windows, bah la seule qui peut être exploitée c'est celle de Win... En gros, dans ce cas, en plus des bases solides sur lesquelles les Unix sont bâtis, la diversité des installations est un point fort de la sécurité.
Sans compter que :
- MS communique assez peu sur ces failles, ils en corrigent pas mal par derrière sans qu'on s'en rende compte.
- Une bonne partie des failles publiées sous Linux, c'est des comités de sécurité qui passent leur temps à analyser le code, et qui quand ils trouvent un risque publient un bulletin en même temps que son correctif (enfin sous Debian c'est comme ça). Et avec la vitesse de mise à jour de Linux, en général ça reste pas longtemps ouvert !
[mode 14ans="on"]
Microsoft çay le mal, Linux çay bien mieux, même si je l'utilise pas
[/mode]
Euh tu vises qui là ?