QuickTime et iTunes, logiciels à risques

Florian Innocente |
QuickTime 7.2 et iTunes 7.3.2 compteraient parmi les logiciels présentant le plus de risques de sécurité pour les entreprises. Dans une liste (*) dressée par la société BiT9, spécialisée dans le domaine, les deux logiciels d'Apple occupent la seconde et la sixième place, avec en plus mauvaise élève le client de chat de Yahoo.

Très peu présentes dans ce classement, les applications de Microsoft pourtant largement courtisées par les développeurs de logiciels malveillant et autres virus. Explication de BiT9, les responsables informatique savent aujourd'hui gérer les risques liés aux produits de la firme de Redmond lorsqu'il s'agit de les répérer et de les mettre à jour. Une expérience qui leur ferait défaut pour les applications d'Apple ou de la fondation Mozilla.

Dit autrement, les logiciels de Microsoft fuient comme un égouttoir sous un robinet mais au moins on sait où sont les trous…

(*)
- Yahoo! Messenger 8.1.0.239
- Apple QuickTime 7.2
- Mozilla Firefox 2.0.0.6
- Microsoft Windows Live (MSN) Messenger 7.0, 8.0
- EMC VMware Player 2.0, 1.0.4
- Apple iTunes 7.3.2
- Intuit QuickBooks Online Edition 9
- Sun Java Runtime 1.6.0_X
- Yahoo! Widgets 4.0.5
- Ask.com Toolbar 4.0.2.53

avatar Anonyme (non vérifié) | 
Je sais pas si c'est moi, mais j'ai l'impression que la sortie de Léopard coïncide avec la découverte (ou tout du moins la révélation) de nombreuses failles de sécurité de notre bon vieux OSX... Hier le firewall inefficace, aujourd'hui le Trojan, et demain, le premier virus ?
avatar Wiman | 
Qu'est ce qu'on ne ferait pas pour nous faire acheter des antivirus soit disant super efficace...
avatar oomu | 
pff moi je vois juste les même vendeurs d'apocalypse faire du sensationnalisme avec le dernier produit à la mode (os x leopard , hein demain ils nous referont un ptit coup avec linux, à l'occasion de fedora 8) vous oubliez combien windows XP allait détruire le monde et combien Vista allait être la Mort (sisi) des antivirus non-microsoft et que la peste allait donc nous détruire (finalement, norton a mis à jour et on s'est très bien remis du rhume) -- STOP FUD ! NON à la peur ! -- c'est du vent, dans leur liste ils mettent juste les noms de logiciels très répandus qui potentiellement traite avec des fichiers internet franchement, mettre JAVA 6 tout entier comme "produit à risque" mais c'est n'IMPORTE QUOI ! on parle de quoi ici ? du runtime pour l'application de bureau java ? de Bean déployé par JBOSS ? de servlet tomcat ? non ! ici il s'agit juste d'une ANNONCE stupide pour faire peur à la Pernault de TF1. Les étrangers ont le SIDA messieurs dames ! et puis leurs responsables informatiques sont des abrutis notoires s'ils ne savent que traiter les "programmes de redmond", surtout quand on me fout yahoo et java dans la liste. nom d'un chien, Il faut arrêter d'insulter les responsables informatiques tous les matins. -- mr macgen, vous vous sentez obligé de faire une news à chaque annonce de presse d'un énième organisme farfelu ? contentez vous des annonces du CERT et un ptit coup de gartner pour rigoler de temps à autre, et je vous promets de cliquer 5 fois sur vos pubs. en long et en large, c'est autant du vent que quand Symantec nous parlait de catastrophe avec Windows Vista (c'était y a un an, lors des dernières betas publiques, ouaip ) et puis zut, c'est toujours les boniments de madame michu. par pitié, sachez bien qu'IBM tenait le même genre de propos sur windows "achetez du unix, car au moins c'est connu, votre winwin qui connait ca ? hahaha" tss, novell disait de même avec netware ! "oui not'produit est tout pourri, mais il est connu !"
avatar oomu | 
j'ai acheté des actions, je vous dirai pas dans quelle boite mais le firewall de leopard il est tout pourri, alors que celui de http://www.astaro.com/ lui y en a être bien !
avatar _TZ_ | 
@oomu : entre dédier une machine à un rôle de firewall et utiliser un firewall sur sa machine, il y a quand même un grand pas à franchir, surtout pour un utilisateur "moyen". Les solutions Astaro sont très bonnes, mais le firewall de Léopard n'est pas plus pourri que celui de Tiger, et ne laisse passer que ce qui est nécessaire. J'aimerai bien voir comment un ZoneAlarm ou un Norton Personal Firewall, voire un firewall XP SP2 tiennent la route face à celui de Leopard... En fait, j'ai déjà ma petite idée pour voir comment des machines équipées de la sorte se pourrissent toujours en quelques mois.
avatar zerozerosix | 
Bah de toute façon dans les entreprises c'est bien connu, les gens au lieu de bosser, ils installent iTunes, Quicktime, et ils passent leur temps à écouter de la zik et à mater Youtube en bouffant des pizzas... Quand même, il doit pas y avoir des centaines de boites avec iTunes sur les machines... Alors qu'il doit quand même y avoir un paquet de machines sous Windows 95/98 + IE 5 et ses contrôles ActiveX autoroutes à virus...
avatar Jaxter | 
Alors là, coup des médias qui profitent de la sortie de Léopard pour faire de la mauvaise pub à Apple alors qu'il n'y a pas vraiment plus de danger qu'avant... C'est à se demander si M$ ne les paient pas pour dire des conneries pareilles !
avatar justhouz | 
Déjà, l'administrateur qui laisse les droits d'admin à n'importe qui sur les machines de sa boite, c'est un informaticien du dimanche. Dans ma boite, les utilisateurs n'ont pas ces droits et ne peuvent pas installer d'appli. Ca limite beaucoup les risques. Quand ils ont besoin d'une appli particulière ou d'une mise à jour qui nécessite les droits d'admin, je me déplace, ou je le fait à distance via un logiciel de télémaintenance.
avatar L'ignorant | 
Franchement, dans les salles de profs, le ponpon des horreurs revient à MSN Messenger, Yahoo juste derrière...
avatar 6120 | 
amusant, c'est presque la liste des plus gros concurrents de microsoft dans chaque domaine (Yahoo messenger, Firefox, iTunes, Java etc.)
avatar misterbrown | 
Oui enfin, On trouvera toujours une boite pour crier au loup pour faire parler d'elle. on peut encore dormir sur nos 2 oreilles... @oomu : au lieu de donner des leçons à macgé. Résume tes propos. Ca evitera de scoller du vent.
avatar Liam128 | 
@6120 : Constate quand-même que MSN figure en très bonne place dans le classement. Cela étant, ce classement me paraît tout à fait farfelu, et mettre le JRE comme produit très à risque me paraît en particulier complètement idiot (le principe de Java, c'est pas la sandbox qui le rend très peu dangereux justemment ?)
avatar Dr_cube | 
Je trouve ce classement un peu limite. Les risques c'est bien beau, mais on veut du concret. Certes plusieurs failles ont été trouvées dans QuickTime, mais il n'y avait jamais eu d'attaque avec ce logiciel avant la semaine dernière. Idem pour iTunes. Que Firefox soit dans le top et pas IE6 (que certain utilisent encore) est une honte. On ne me fera pas croire que MSN est plus sûr et plus crédible pour les entreprises que QuickTime ! Combien de virus ont circulé grâce à MSN et hotmail ? Combien de pub malveillantes pour des """"émoticones"""" avaient vous déjà esquivé sur QuickTime ? Et sur MSN ? Non vraiment, ce classement n'est pas objectif, et ne sert qu'à descendre certains logiciels, et à faire vendre des antivirus.
avatar Dr_cube | 
Eh puis pour Java, c'est vraiment rigolo. Mais c'est un bon moyen de faire peur à tout le monde, quel que soit le système utilisé ^^.
avatar Atlante | 
Euhh... Dites là vous faites un peu autruche. Désolé :p
avatar djm | 
Il faut laisser les prétentieux élevé leur conneries; ils nous rendent plus intelligent.
avatar pingada | 
Bit9 avait déjà émis un classement en juin 2006-->[ http://www.generation-nt.com/commenter/logiciels-indesirables-entreprise-firefox-itunes-skype-actualite-14744.html?page=1#1=ici]
avatar pingada | 
scusi : http://www.generation-nt.com/commenter/logiciels-indesirables-entreprise-firefox-itunes-skype-actualite-14744.html?page=1#1

CONNEXION UTILISATEUR