[Info] Correctifs de Windows obligatoires pour tout le monde
Dernière réponse : dans Le monde de Windows
Les correctifs bientôt installés automatiquement sous Windows?
Par Matthew Broersma, ZDNet UK
Vendredi 22 août 2003
Réagissez à cet article.
Microsoft a évoqué la possibilité d?appliquer automatiquement les correctifs pour les versions futures de son système d?exploitation. Cette fonction, actuellement optionnelle, serait activée par défaut dans le but d?aider les utilisateurs à échapper aux attaques de virus.
Suite à la série de virus qui a pris pour cible la famille Windows ces jours derniers, Microsoft envisage de rendre le processus d?application de correctifs automatique, par défaut. Une porte-parole de l?éditeur a indiqué que la mise à jour sans intervention de l?utilisateur, pour l?instant optionnelle, pourrait «être active par défaut dans les prochaines versions de Windows».
L?installation directe de correctifs de sécurité aurait en effet pu empêcher la propagation du virus-ver MSBLast/Lovsan. Ce dernier a exploité une faille qu?auraient dû corriger les utilisateurs et administrateurs un mois auparavant, à l?aide d?un patch publié dès la mi-juillet (lire notre actualité du 12/08/2003).
La fonction a d?ailleurs failli être activée par défaut sur Windows XP, comme l?expliquent les dirigeants de Microsoft. Mais ils y ont renoncé, car nombre d?utilisateurs refusent la prise de contrôle de leur ordinateur.
L?idée semble néanmoins faire son chemin, même parmi les esprits les plus réfractaires. Certains spécialistes de la sécurité, auparavant totalement opposés à l?installation automatique par défaut, considèrent qu?elle pourrait s?avérer le meilleur moyen de sécuriser des ordinateurs. Surtout ceux des particuliers et des petites entreprises.
«Microsoft doit être honnête»
Bruce Schneier, cofondateur de la société spécialisée dans la protection des réseaux Counterpane Internet Security, et célèbre critique de Microsoft, a même déclaré dans le quotidien Washington Post qu?il s?agissait d?un «compromis qui en vaut la peine».
Un avis partagé par le cabinet d'études Gartner qui estime que cette solution aiderait les utilisateurs manquant de temps et de compétences pour mettre à jour régulièrement leur machine. Mais à une condition: que Microsoft apporte des changements à son système de mise à jour afin qu?il soit vraiment digne de confiance. Il doit servir uniquement à cette fin, et laisser la possibilité à l?utilisateur de savoir quels correctifs sont installés sur sa machine. «Si cette fonction relativement nouvelle devait être compromise, les conséquences pourraient être catastrophiques», prévient Terry Allan Hicks de Gartner.
Les ultimes opposants pourraient être les administrateurs d?entreprises, qui généralement préfèrent étudier les correctifs avant de les appliquer puisqu?ils peuvent poser des problèmes de compatibilité avec d?autres logiciels, voire provoquer des blocages système.
http://www.zdnet.fr/actualites/technologie/0,39020809,3...
Par Matthew Broersma, ZDNet UK
Vendredi 22 août 2003
Réagissez à cet article.
Microsoft a évoqué la possibilité d?appliquer automatiquement les correctifs pour les versions futures de son système d?exploitation. Cette fonction, actuellement optionnelle, serait activée par défaut dans le but d?aider les utilisateurs à échapper aux attaques de virus.
Suite à la série de virus qui a pris pour cible la famille Windows ces jours derniers, Microsoft envisage de rendre le processus d?application de correctifs automatique, par défaut. Une porte-parole de l?éditeur a indiqué que la mise à jour sans intervention de l?utilisateur, pour l?instant optionnelle, pourrait «être active par défaut dans les prochaines versions de Windows».
L?installation directe de correctifs de sécurité aurait en effet pu empêcher la propagation du virus-ver MSBLast/Lovsan. Ce dernier a exploité une faille qu?auraient dû corriger les utilisateurs et administrateurs un mois auparavant, à l?aide d?un patch publié dès la mi-juillet (lire notre actualité du 12/08/2003).
La fonction a d?ailleurs failli être activée par défaut sur Windows XP, comme l?expliquent les dirigeants de Microsoft. Mais ils y ont renoncé, car nombre d?utilisateurs refusent la prise de contrôle de leur ordinateur.
L?idée semble néanmoins faire son chemin, même parmi les esprits les plus réfractaires. Certains spécialistes de la sécurité, auparavant totalement opposés à l?installation automatique par défaut, considèrent qu?elle pourrait s?avérer le meilleur moyen de sécuriser des ordinateurs. Surtout ceux des particuliers et des petites entreprises.
«Microsoft doit être honnête»
Bruce Schneier, cofondateur de la société spécialisée dans la protection des réseaux Counterpane Internet Security, et célèbre critique de Microsoft, a même déclaré dans le quotidien Washington Post qu?il s?agissait d?un «compromis qui en vaut la peine».
Un avis partagé par le cabinet d'études Gartner qui estime que cette solution aiderait les utilisateurs manquant de temps et de compétences pour mettre à jour régulièrement leur machine. Mais à une condition: que Microsoft apporte des changements à son système de mise à jour afin qu?il soit vraiment digne de confiance. Il doit servir uniquement à cette fin, et laisser la possibilité à l?utilisateur de savoir quels correctifs sont installés sur sa machine. «Si cette fonction relativement nouvelle devait être compromise, les conséquences pourraient être catastrophiques», prévient Terry Allan Hicks de Gartner.
Les ultimes opposants pourraient être les administrateurs d?entreprises, qui généralement préfèrent étudier les correctifs avant de les appliquer puisqu?ils peuvent poser des problèmes de compatibilité avec d?autres logiciels, voire provoquer des blocages système.
http://www.zdnet.fr/actualites/technologie/0,39020809,3...
Autres pages sur : info correctifs windows obligatoires monde
Lassé par la pub ? Créez un compte
du genre en plein traitement de texte : "windob doit redemarrer, veuillez appuyer sur une touche."
moi en tout cas avec tout ce usine à gaz de windows dernier cris qui devient de plus en plus gros et pas "controlable et secure", je pense serieusement à essayer linux.
J'attend la mandrake 9.2 finale, pour pas être trop degouté du 1er coup ...
moi en tout cas avec tout ce usine à gaz de windows dernier cris qui devient de plus en plus gros et pas "controlable et secure", je pense serieusement à essayer linux.
J'attend la mandrake 9.2 finale, pour pas être trop degouté du 1er coup ...
Style install automatique u patch Q811493 et paf tu te retrouve avec une becanne encore plus verrolée que si tu avais rien fait...
Le mettre par defaut sur automatique à l'install, mais que ce soit debrayable pour ceux qui savent se servir d'un PC serieusement ( sinon tant pis faudra ajouter une ligne dans le config du firewall pour bloquer l'acces aux MAJ
)
Le mettre par defaut sur automatique à l'install, mais que ce soit debrayable pour ceux qui savent se servir d'un PC serieusement ( sinon tant pis faudra ajouter une ligne dans le config du firewall pour bloquer l'acces aux MAJ
) Neoryuki a écritStyle install automatique u patch Q811493 et paf tu te retrouve avec une becanne encore plus verrolée que si tu avais rien fait...
C'est arrivé 1 seule fois...
Ce n'est rien comparé aux nombreuses failles de ie,outlook,MS dont certains virus les ont utilisés alors que les patch étaient sorti depuis des lustres...
Mais bon la mise à jour automatique ça veut dire aussi que microsoft (ou qlq d'autre) peut prendre la main sur os sans rien te demander
je sais pas si c'est mieux....
Albator83 a écritobione > tu peux essayer la 9.1, avec le KDE c'est quasiment comme windows...
oui oui, et justement j'attend la 9.2 finale qui ne va plus trop tarder je pense.
ce sera un peu moins lourd et + à jour que la 9.1 je pense.
et tu connais Gentoo, ça vaut le coup de se taper la doc de 40 pages pour l'install ? (et en plus c en english de partout je crois)
@+
Neoryuki a écritStyle install automatique u patch Q811493 et paf tu te retrouve avec une becanne encore plus verrolée que si tu avais rien fait...
Le mettre par defaut sur automatique à l'install, mais que ce soit debrayable pour ceux qui savent se servir d'un PC serieusement ( sinon tant pis faudra ajouter une ligne dans le config du firewall pour bloquer l'acces aux MAJ
)
Le mettre par defaut sur automatique à l'install, mais que ce soit debrayable pour ceux qui savent se servir d'un PC serieusement ( sinon tant pis faudra ajouter une ligne dans le config du firewall pour bloquer l'acces aux MAJ
)je l ait ce patch moi ! pkoi il fait quoi de pas bien ?
Moi la question est plus incidieuse...
Doit on imposer des mises à jours qui potentiellement peuvent contenir autre chose? Je m'explique:
- Microsoft découvre une faille et fait un correctif urgent. Il en informe les gens. Cependant, étant propriétaire des sources, on ne peut pas réellement savoir ce qui se passe.
- Dès lors, le patch cumule non seulement le correctif mais aussi des espions quelconques.
Là, je dirais que deux points de vues s'opposent.
- Je suis honnête et je n'ai rien à me reprocher. Qu'ils installent des espions, je n'ai rien à craindre et au moins mon OS sera à jour.
- Je suis quelqu'un qui tient à son intimité et les espions m'horripilent. Donc pas de MAJ.
Le point de vue du malhonnête n'est pas abordé puisque de toute façon nous savons tous que ceux ci feront l'impossible pour s'affranchir de ces contraintes.
Toujours est-il que je comprends l'idée qui sur le fond n'est pas mauvaise (stabilité et mise en place des correctifs plus rapide), mais qu'elle engendre une fois de plus des questions de moralité.
PS: L'histoire du correctif foireux n'est pas nouveau... on appelle cela des effets de bords en informatique, c'est à dire je répare à gauche mais malheureusement la planche que je tire devient alors trop courte à droite...
à méditer.
Doit on imposer des mises à jours qui potentiellement peuvent contenir autre chose? Je m'explique:
- Microsoft découvre une faille et fait un correctif urgent. Il en informe les gens. Cependant, étant propriétaire des sources, on ne peut pas réellement savoir ce qui se passe.
- Dès lors, le patch cumule non seulement le correctif mais aussi des espions quelconques.
Là, je dirais que deux points de vues s'opposent.
- Je suis honnête et je n'ai rien à me reprocher. Qu'ils installent des espions, je n'ai rien à craindre et au moins mon OS sera à jour.
- Je suis quelqu'un qui tient à son intimité et les espions m'horripilent. Donc pas de MAJ.
Le point de vue du malhonnête n'est pas abordé puisque de toute façon nous savons tous que ceux ci feront l'impossible pour s'affranchir de ces contraintes.
Toujours est-il que je comprends l'idée qui sur le fond n'est pas mauvaise (stabilité et mise en place des correctifs plus rapide), mais qu'elle engendre une fois de plus des questions de moralité.
PS: L'histoire du correctif foireux n'est pas nouveau... on appelle cela des effets de bords en informatique, c'est à dire je répare à gauche mais malheureusement la planche que je tire devient alors trop courte à droite...
à méditer.
Magellan a écritMoi la question est plus incidieuse...
Doit on imposer des mises à jours qui potentiellement peuvent contenir autre chose? Je m'explique:
- Microsoft découvre une faille et fait un correctif urgent. Il en informe les gens. Cependant, étant propriétaire des sources, on ne peut pas réellement savoir ce qui se passe.
- Dès lors, le patch cumule non seulement le correctif mais aussi des espions quelconques.
Là, je dirais que deux points de vues s'opposent.
- Je suis honnête et je n'ai rien à me reprocher. Qu'ils installent des espions, je n'ai rien à craindre et au moins mon OS sera à jour.
- Je suis quelqu'un qui tient à son intimité et les espions m'horripilent. Donc pas de MAJ.
Le point de vue du malhonnête n'est pas abordé puisque de toute façon nous savons tous que ceux ci feront l'impossible pour s'affranchir de ces contraintes.
Toujours est-il que je comprends l'idée qui sur le fond n'est pas mauvaise (stabilité et mise en place des correctifs plus rapide), mais qu'elle engendre une fois de plus des questions de moralité.
PS: L'histoire du correctif foireux n'est pas nouveau... on appelle cela des effets de bords en informatique, c'est à dire je répare à gauche mais malheureusement la planche que je tire devient alors trop courte à droite...
à méditer.
Parce que meme en donnant ton accord et en selectionannt toi meme les correctifs à installer, tu sais ce qu'il y a dedans ?Doit on imposer des mises à jours qui potentiellement peuvent contenir autre chose? Je m'explique:
- Microsoft découvre une faille et fait un correctif urgent. Il en informe les gens. Cependant, étant propriétaire des sources, on ne peut pas réellement savoir ce qui se passe.
- Dès lors, le patch cumule non seulement le correctif mais aussi des espions quelconques.
Là, je dirais que deux points de vues s'opposent.
- Je suis honnête et je n'ai rien à me reprocher. Qu'ils installent des espions, je n'ai rien à craindre et au moins mon OS sera à jour.
- Je suis quelqu'un qui tient à son intimité et les espions m'horripilent. Donc pas de MAJ.
Le point de vue du malhonnête n'est pas abordé puisque de toute façon nous savons tous que ceux ci feront l'impossible pour s'affranchir de ces contraintes.
Toujours est-il que je comprends l'idée qui sur le fond n'est pas mauvaise (stabilité et mise en place des correctifs plus rapide), mais qu'elle engendre une fois de plus des questions de moralité.
PS: L'histoire du correctif foireux n'est pas nouveau... on appelle cela des effets de bords en informatique, c'est à dire je répare à gauche mais malheureusement la planche que je tire devient alors trop courte à droite...
à méditer.
Perso les patchs je les installe, mais je n'ai AUCUNE IDEE des fichiers corrigés, ni de l'influence du correctif sur mon systeme.
D'ailleur à titre professionnel, cela me pose un probleme, car je ne peux pas garantir que mes serveurs sont fiables à 100%, cependant la loi m'y oblige ( car certains de mes serveurs contiennet entrer autres des fichiers à caractère nominatif declaré à la CNIL, comme les fichiers de paye ou de gestion du personnel ) et pourtant je ne peux pas garantir que ces information sont à l'abri de toute intrusion. Je peux le garatir à 99% du fait que c moi qui ait monté l'install, qui ait parametré toute la securité, que de toute maniere mes systemes passent en audit 2 fois par an au niveau securité, mais si un jour Microsoft installe un trojan intégré à l'OS, je ne suis pas sur que ce soit visible ( par un firewall ou autre AV )
Donc pour moi cela fait deja un sacré moment que je me pose cette question
Moi aussi je me pose la question mais à vrai dire je suis prêt à parier que Microsoft se fout de nos payes et autres, ce qui les intéresse ce sont les parts de marchés des produits concurrents (par exemple oracle au lieu de SQL serveur). De toute façon, la confidentialité des données sur un serveur de ce type impose qu'il soit exclu d'une quelconque connection vers le web, chose qui aujourd'hui tient de l'impossible (updates en lignes, partages d'informations...)
Magellan a écritMoi aussi je me pose la question mais à vrai dire je suis prêt à parier que Microsoft se fout de nos payes et autres, ce qui les intéresse ce sont les parts de marchés des produits concurrents (par exemple oracle au lieu de SQL serveur). De toute façon, la confidentialité des données sur un serveur de ce type impose qu'il soit exclu d'une quelconque connection vers le web, chose qui aujourd'hui tient de l'impossible (updates en lignes, partages d'informations...)
Euh moi les upadtes je le D/L sur un poste, puis stockage sur un serveur, puis sur chaque script de demarrage de la becanne j'ajoute le patch, ensuite reboot et zou c installéJe vais pas me taper l'install à la main sur tout le reseau, et comme ca les becannes ne me bouffent pas de la BP pour scanner win update en permancence. Je D/L chaque correctif que 1 seule fois, apres c en interne
Mais tu as raison, now un systeme qui n'a aucun acces exteireur c tres rare
Magellan a écritJe ne parle pas que de Windows:
Par exemple les updates de signatures Antivirus ne sont plus accessibles en packs de déploiement, on doit impérativement être connecté au Web pour les mettre en place (typiquement F secure)...
là![[:spamafote] [:spamafote]]()
Oui je vois ce que tu veux dire, et je suis d'accord, c tres moyen Par exemple les updates de signatures Antivirus ne sont plus accessibles en packs de déploiement, on doit impérativement être connecté au Web pour les mettre en place (typiquement F secure)...
là
![[:spamafote] [:spamafote]](http://m.bestofmedia.com/sfp/design/usr/fr/smilies/3e/46/spamafote.gif)
Lassé par la pub ? Créez un compte
- Contenus similaires :
- ForumLe meilleur windows au monde
- ForumWidget le monde windows 7
- ForumLe monde de windows par ducktale
- ForumPuis je supprimer les fichiers de desinstallation des correctifs de windows xp
- ForumInfo perso - windows internet
- ForumRã seau windows invitã tout le monde
- ForumPartage windows seven tout le monde
- ForumWindows xp tutos info
- ForumInfo a propos du dl de beta windows 7
- ForumPortable 133034 sous windows 7 cond obligatoires
- Voir plus
