Failles de sécurité, Mac OS X ridiculise Windows

Florian Innocente |
243 failles de sécurité pour Mac OS X Tiger et Leopard en 2007 (dont une petit poignée encore non corrigées), contre seulement 44 pour le duo Windows XP et Vista sur la même période. C'est le résultat obtenu par ZDNET en se basant sur les vulnérabilités logicielles rendues publiques et compilées par la société spécialisée Secunia.

tableaudesfailles


Sur les 243 failles de Mac OS X, pas moins de 234 étaient considérées comme très importantes, Windows se réservant quelques failles dans l'échelon supérieur des extrèment importantes. Ces statistiques prennent en compte le système d'exploitation dans sa globalité.

D'aucunes sont le fait d'Apple (lorsqu'elles concernent iChat ou QuickTime par exemple) d'autres des logiciels tiers ajoutés à Mac OS X (Python ou le Java de Sun par exemple). De même ces vulnérabilités ne prennent pas en compte les virus et autres Chevaux de Troie, très actifs côté Windows.

Dans le même registre, Apple a publié il y a quelques jours la liste des mises à jour de sécurité distribuées depuis 2003.

avatar Anonyme (non vérifié) | 
Effectivement, le second degré m'échappe ici... enfin peut être est -ce dû au fait que ça me trou le C.. et que quand je suis blasé, j'ai tendance à être très primaire
avatar NoxDiurna | 
ZDNet.. on a tout dit.
avatar hoodini | 
Euuuh, ces chiffres ont déjà été démontés, vérifier les sources avant de publier une news lol
avatar _TZ_ | 
Si je peux paraphraser Slashdot : How many times does it have to be repeated? [url]Counting vulnerabilities is a stupid way to measure security.[url="http://blogs.techrepublic.com.com/security/?p=268"] [url]Counting vulnerabilities is a stupid way to measure security. [url="http://blogs.iss.net/archive/CountingVulns.html"] [url]Counting vulnerabilities is a stupid way to measure security.[url="http://lwn.net/Articles/239457/"] Il serait plus intéressant de comparer le nombre de virus sur chaque plate-forme.
avatar _TZ_ | 
Bon, désolé pour les tags vBB non maîtrisés. Voici les liens : http://blogs.techrepublic.com.com/security/?p=268 http://blogs.iss.net/archive/CountingVulns.html http://lwn.net/Articles/239457/
avatar ichris75 | 
il me semble qu'il serait aussi plus interessant de separer les failles exploitables a distance et celles necessitant un acces physique a la machine
avatar divoli | 
Absolument. Et en tenant compte des variations saisonnières... :p
avatar Anabys | 
En effet, cette news c'est plus de la désinformation que de l'information. On peut faire toutes les abstractions et tous les calculs mathématiques que l'on veut, il n'en demeure pas moins que le seul indicateur important pour l'utilisateur lambda est le temps qu'il peut rester connecté à Internet, avec un système d'exploitation fraîchement installé et sans logiciel tiers de sécurité, sans se faire envahir de malwares. Personnellement, sous Windows, je tiens en général une journée, sous Mac cela fait déjà plusieurs années de surf paisible sans antivirus ni firewall, et aucun problème ne s'est jamais présenté. Donc, en pratique, OS X est beaucoup plus sûr, quoi qu'en disent tous les chiffres du monde.
avatar Fabricius | 
Oh je pense qu'il ne faut pas tout voir négativement . Et puis en même temps rien n'est infaillible même pas MacOs X :) C'est quoi le plus important pour vous ? D'avoir un système que vous aimer et que vous prenez au jour le jour comme il est ! Ou de savoir qui à le plus de faille et critiqué les choses quand ont critique vos choix ?! Moi j'aime mon système qu'il soit bourré de faille je m'en contre fiche éperdument, ce qui compte pour moi c'est qu'il réponde à mes demande . Fabricius
avatar Anonyme (non vérifié) | 
19 + 12 = 23 1 + 12 + 1 + 1 = 20 3 + 19 + 2 + 3 = 34 34 + 20 = 44 Et vive le troisième degré ! car comme tout le monde sait : 1° + 1° = 3°
avatar Mickjagger | 
Bah l'article de Florian est tout à fait justifié! N'importe quelle personne qui installe Windows est censé se taper le téléchargement de dizaines et de dizaines de correctifs de sécurité avant de ne pouvoir rien faire! Bref on se demande ce qu'ils fument chez ZDnet, ou bien la couleur des chèques qu'ils recoivent...
avatar Un Vrai Type | 
EXPLICATION CLAIRE ! Bon, qui entre vous utilise Apache ou PHP ? Si vous ne savez pas ce que c'est, c'est que voue ne les utilisez pas. Ce sont des applications LIVREES avec Mac OS X et qu'il faut INSTALLER soi-même sous windows. Mac OS X à plus de 1000 applications de ce type. Et vous l'ignorer parce que vous ne vous en servez simplement pas. Tant que vous ne vous en servez pas les failles de ces applications sont INEXPLOITABLES. Vous avez dans ce tableau, à gauche un OS SANS CES 1000 APPLICATIONS et à droite un OS AVEC. Pour simplifier, une faille dans Quicktime sera COMPTEE à droite et PAS COMPTEE à gauche et ce même si 80% des PC sous Windows ont Quicktime d'installé. Comment comparer la consommation d'un voiture toute option et d'un solex ?
avatar divoli | 
J'ai trouvé la réponse de Jean-Claude. :D http://fr.youtube.com/watch?v=1ZfPpunH8eA&feature=related
avatar Un Vrai Type | 
Pire que ça, les failles dans Webkit sont comptée dans OS X et pas les failles d'internet explorer dans Windows. A lui seul, IE compte 123 failles en 2007 ! ([url=http://secunia.com/product/11/?task=statistics_2007]source secunia.com[/url] Florian, tu peux réécrire la brève !
avatar ekami | 
Tant qu'on s'en tient a de simples chiffres sans avoir la liste des soit-disant failles, ça ne veut rien dire. Je suis certain que nombre des 234 failles "hautement critiques" de MacOSX sont dans des binaires présents dans le système, mais non activés par défaut ( Apache, PHP...), donc le véritable nombre de failles réellement exploitables ( encore faut-il différencier celles exploitables à distance et celles nécessitant une présence physique devant le Mac) est certainement très très inférieur. Et Apple a surement déjà corrigé nombre de ces failles dans Léopard.
avatar Un Vrai Type | 
Bon, D'après Secunia, Entre 2003 et 2007, Mac OS X a connu [url=http://secunia.com/product/96/?task=statistics]110 failes dont 6% restent ouvertes.[/url] Et en 2007, seulement 26 failles ([url=http://secunia.com/graph/?type=adv&prod=96&period=all] Voir le shéma[/url] Sur le même site : Vista à connu 17 failles en 2007, XP Home édition 34, XP Pro 30. Seulement pour Windows XP, entre 2003 et 2007, on a découvert 167 (179 pour la version pro) failles dont 15% ne sont pas corrigée... A celles-ci, il faut ajouter les failles d'IE (144) contre safari (21), de WMP(24) contre QT(15) Etc...etc.... Bonne nuit :)
avatar Anonyme (non vérifié) | 
"Pour simplifier, une faille dans Quicktime sera COMPTEE à droite et PAS COMPTEE à gauche et ce même si 80% des PC sous Windows ont Quicktime d'installé." u as raison. Rajoutons donc dans le tableau à la case windows les failles de quicktime. Rajoutons aussi les failles de windows 95 et 98, celles d'IE et Office depuis la sortie de ce dernier. On va finir par y arriver, à dépasser les failles macos !
avatar eden-eden | 
"D'aucunes" est une forme correcte pour ceux qui veulent faire la leçon : cela signifie "certaines", "une partie de"... Donc GillouStyle c'est à toi de te documenter avant de poster. Quant au titre, c'est quand même simple : par son nombre de failles, OS X ridiculise Windows. Parce qu'il en a beaucoup plus. Il en a tellement quoi, que les failles de Windows, à côté, c'est de la gnognote. En gros Windows il a qu'à aller se rhabiller, il a QUE 44 failles, pfff ! Il est ridicule Windows tellement il en n'a pas des failles hé ! Je sais pas moi, c'est que dalle 44 failles, c'est, c'est... c'est d'la merde quoi 44 failles ! Nous on en a 243 putain hé quand même quoi ! 243 tu t'rends compte, on est super balèzes en failles nous... Nan ? 44 c'est, c'est rien. C'est ridicule quoi, c'est... Nan ? Bah, laisse tomber va... Sinon si y'a une soirée crêpes quelque part, j'veux bien amener les œufs hein.
avatar shenmue | 
wouaou...ça vole de plus en plus haut chez clubic....trés trés haut...et ne parlons pas des réactions dans les forums sur cs chiffres TOTALEMENT BIDONS et qui ont en effet, comme cela a bien été précisé, déjà été démontés dans les grandes largeurs... Juste un indice...avec l'augmentation forte de PDM et d'influence d'Apple, notamment sur la partie OS mobile, on peut vraiment dire qu'une bonne partie de la presse pro-PC est de nouveau au garde à vous...plus un article de bonne foi sur Apple, sélection des news qui arrangent le lectorat sur Mac (en clair, on relaie seulement les infos qui disent du mal de la pomme), journalisme mort et enterré sous des pressions et parfois , pire à mon sens, sans pression du tout, le tout relayé jusque dans les forums Macs par les mêmes trolls qui s'acharnent à créer un buzz négatif autour d'Apple tout en nous jurant la main sur le coeur qu'ils ont placé au niveau du cul que c'est pour le bien de l'information libre... Bref, rien de neuf...dommage si ça en rebute certains de switcher pour d'aussi crétines raisons...mais il est interressant de constater que sur ce point, presse politique et presse informatique se rejoignent...la qualité des news et des articles se situant le plus souvent juste au niveau de la capacité à se soumettre le plus largement possible à la loi du plus fort, et ce niveau ne dépasse pas le plus souvent celui de la ceinture...
avatar shenmue | 
"Pire que ça, les failles dans Webkit sont comptée dans OS X et pas les failles d'internet explorer dans Windows. A lui seul, IE compte 123 failles en 2007 ! (source secunia.com Florian, tu peux réécrire la brève !" Je re-cite un vrai type...en sachant que cela restera lettre morte...ce qui est dommage...mais bon, la vérité est bien là...
avatar shenmue | 
"u as raison. Rajoutons donc dans le tableau à la case windows les failles de quicktime. Rajoutons aussi les failles de windows 95 et 98, celles d'IE et Office depuis la sortie de ce dernier. On va finir par y arriver, à dépasser les failles macos !" ton ironie est déplacée parceque en l'occurence, un vrai type a raison, et ce genre de logique qui a permis d'en arriver à de tels chiffres est tout de même celle de la désinformation, ce qui est gravisime en journalisme, même s'il s'agit ici d'OS et non de réfugiés du Darfour... Si tu ne voois pas la manipulation, c'est bien cela qui est grave...aprés, faut assumer le fait de ne pas vouloir ouvrir les yeux... Gageons que ce type d'infos et d'autres à venir sans doute bien pires dans le mensonge arriveront en 2008, puisqu'en 2008 les ventes de macs devraient être encore plus fortes que cette année... Ce que vous ne voyez pas, c'est que toute une presse historiquement reliée au monde PC PANIQUE à la montée franche d'influence d'Apple...
avatar blakken | 
je suis debile ou quoi...le texte est ironique ,non? Vu le nombre de failles que osx presente en "comparaison" avec windows je crois que la conclusion devrait etre que windows est plus sur que mac os x,ce qui me laisse sourire. Je n'arrive pas à comprendre l'explication du texte en rapport avec les chiffres qui nous sont fournis.Quelqu'un pourrait m'expliquer?
avatar shenmue | 
PCI a bien sûr relayé cette news avec un commentaire loin du ton ironique de Florient... Et V-H défend âprement l'article sur le forum...aprés, ça vient pleurer ici quand on le compare à Thurrot...y'a des claques qui se perdent... Parcque là, c'est même plutôt PIRE que ce que fait Thurrot habituellement...
avatar shoko | 
LOL ! 6 pages de trolls chez clubic, 5 chez macgé. Vous vous êtes faits pourrir :D
avatar Hak | 
Un peu de vérité, sa ferait du bien non? Si je compare OSX et Winxp pro sur la période 2003-2007, je regarde sur le site de secunia ici :http://secunia.com/product/96/?task=statistics et ici: http://secunia.com/product/22/?task=statistics. Je ne pense pas qu'il soit difficile de voir que Secunia donne un chiffre de 113 failles pour OS X, dont 6% non corrigées. Windows xp pro accuse 199 failles dont 15 % non corrigées. Donc la question que je pose c'est d'où le type de zdnet sort ses chiffres. Il doit pas parler du même secunia..... Non, j'ai une meilleur explication..... Zdnet est connu pour la désinformation ouverte et assumée qu'il font envers Apple. L'ensemble de leurs rédacteurs sont des incompétents notoires qui sont payés pour écrire les plus grosses daubes du net. Je conseille à la rédaction de macgeneration de revérifier les chiffres données par zdnet et de refaire la news. En tous cas moi je retrouve pas les chiffres de zdnet, ils cont complètement faux et ne correspondent à rien......
avatar Anonyme (non vérifié) | 
Le titre est justifié et de loin SECUNIA ne compte que les failles corrigés dans ses statistiques. Ce qu'il faut lire c'est que APPLE à patché + de 200 problème alors que windows c'est beaucoup moins. SECUNIA n'a officiement le droit de parlé d'une faille QUE si il existe un patch.
avatar Gabone | 
Le retour de bâton va être dur si Apple ne se réveille pas
avatar Bigdidou | 
Le plus amusant dans ces réactions, c'est que le côté totalement autiste de leur rédacteurs, qui écrivent, j'imagine, pour se faire lire, mais n'ont pas la correction de lire les réactions précédentes... Même pas LA réaction précédente. Gabone, si tu avait fait l'immense effort de lire la réaction de fbdevil, tu te serais je penses, abstenu de troller. Difficile de compter également les petits génies qui ont fait les additions "qui ne tombent pas juste", alors que l'explication est donnée plusieurs fois. Enfin, le rapport de ceux qui sont allés voir sur secunia et nous apprennent des choses (merci à eux, car ce site n'est pas facile à lire) et de ceux qui réagissent dans le vide avec deux neurones mal connectés est hélas très faible...
avatar Niejcas | 
Sur Clubic il me font marrer: Selon les comms de clubic, un vrai mac user prend pour parole d'évangile les moindres mots de Jobs... Mais il ne se remettront pas en question quand un news leur permet de se sentir dans leur droit de cracher un peu plus sur le mac... Alors que quand quelques news peux parler de bonnes ventes d'ipod sur clubic, c'est forcément QUE du marketing, les faits on s'en fout.... Et Shenmue, je ne comprend vraiment pas ce que tu as contre Vincent H... Après avoir lu la news de Clubic j'ai foncé sur pcinpact pour voir leur version... Et je la trouve déjà beaucoup moins trollesque. Mais bon je tiens pas à en discuter plus que ça avec toi, si c'est pour passer pour un lecteur de pci qui vient aliaser sur macgé pour défendre son chouchou :-/
avatar Un Vrai Type | 
@fran�ois bayrou et compagnie : J'aimerai savoir ce que vous n'avez pas compris dans mes réactions et celles de shenmue... Si vous avez un soucis avec la compréhension en informatique, ne lisez pas ZDnet. J'ai repris la même source et j'ai démontré par a+b que la conclusion de ZDnet était du grand n'importe quoi. Je suis pas prêt de voter Modem avec un esprit aussi obtus :) PS : Si vous vous posez la question, oui, cela est une partie de mon métier.
avatar _TZ_ | 
Les réactions autistes sont de plus en plus monnaie courante. Chacun veut ajouter son commentaire sans avoir peur de rater complètement le fil de la discussion. Pourtant, l'intérêt des commentaires est au moins aussi important que les news. Il peut même arriver que l'on en apprenne plus par leur intermédiaire...
avatar Anonyme (non vérifié) | 
"D'aucunes sont le fait..." c'est simplement du bon français, et ça signifie "Certaines sont le fait...". Le truc, c'est que normalement cette locution ne peut désigner que des personnes, et non des choses comme les failles. Voir [url]http://fr.wiktionary.org/wiki/d'aucuns[/url] Comme ça, certains auront appris des choses aujourd'hui !
avatar McFlan | 
Ba oui, mais eden-eden l'avait déjà expliqué en page 5.
avatar shenmue | 
"Et Shenmue, je ne comprend vraiment pas ce que tu as contre Vincent H... " En l'occurence, il n'a pas fait son métier de journaliste et a avalisé plusieurs fois par ses propos dans le topic suivant la news l'info trés mal relayée par Zdnet (on peut parler véritablemnt de désinformation stricte). Dire que ce type de "fausse" info fait tomber des idées reçues comme V-H l'a fait, c'est bien rouler dans le sens des trolls. Parfois il faut assumer..on est bien aise de trouver un correctif sur son site ou même, et ce serait insuffisant, une meilleure explicitation de ce que Zdnet a fallacieusement présenté comme une plus grande vulnérabilité de OSX.... Je me réjouis qu'un site comme Macplus que je considère comme particulièrement intègre sur ce sujet, n'est pas relayé cette news fournie par un site tombé au plus bas depuis longtemps et relayé par un autre (Clubic) qui est en train de faire la chute libre... Et si PCi a sans doute des forumeurs de talent et à l'humour indéniables, il n'en reste pas moins que PCI aussi se saborde à jouer ce jeu là... On attend toujours sur ce site les chiffres US montrant qu'Apple a déjà fait un trou sur le marché des smartphones devant windows mobile par exemple... Le choix des infos à relayer n'est pas neutre non plus...
avatar arsinoe | 
>En l'occurence, il n'a pas fait son métier de journaliste et a avalisé plusieurs fois par ses propos dans le topic suivant la news l'info trés mal relayée par Zdnet (on peut parler véritablemnt de désinformation stricte). Pour ma part et cet avis a l'air d'être partagé, je ne vois aucune différence de traitement entre la news de Macgé et celle de PCI. >Dire que ce type de "fausse" info fait tomber des idées reçues comme V-H l'a fait, c'est bien rouler dans le sens des trolls. Ce serait intéressant de citer l'endroit où il dit un truc comme ça, parce que moi j'ai lu et relu l'article et je n'ai rien vu de tel. >On attend toujours sur ce site les chiffres US montrant qu'Apple a déjà fait un trou sur le marché des smartphones devant windows mobile par exemple... Le choix des infos à relayer n'est pas neutre non plus... News PCI du 17 Décembre : [i]une étude récente a montré que les accès Internet depuis l’iPhone représentent 0,09 %, tandis que ceux depuis Windows Mobile ne sont qu’à 0,06 %.[/i] Alors si je comprends bien, tu arrives à lire des choses qui n'existe pas et à ne pas lire ce qui existe. C'est pas parce que tu as un problème personnel avec Vincent_H que ça te permet d'utiliser des procédés malhonnêtes comme ça..
avatar shenmue | 
a Arsinoé: les procédés malhonnêtes, c'et bien toi qui en abuse sur la plupart des forums... alors reprenons puiqsue tu es décidément TOUJOURS à côté de la plaque... V-H avalise l'interprétation FAUSSE des données récoltées par Zdnet...ceci est un FAIT, tout comme cette interprétation est bien fausse... Je cite Vincent: "L’analyse de ces chiffres donne des conclusions assez intéressantes et quelque peu contraires à ce que l’on a l’habitude d’entendre. Mac OS X a donc totalisé 243 failles cette année, etc..." Bref, non seulement il suffit d'aller sur le site de Secunia pour voir que le CR des failles est FAUX...mais en plus l'interprétation finale reste tout aussi erronnée... Macg a bien précisé a donné des précisions que n'a PAS donné PCI et qui permettent de relativiser la portée de l'article de Zdnet (sans compter l'ironie de départ).... Donc, je réitère...mauvais travail de journaliste...et visiblement, si tu avais lu les réactions avant la tienne sur ce topic, tu aurais pu au moins y glaner les infos qui PROUVENT que quelque chose ne va pas dans cet état des lieux... Sur les chiffres US, la news d'importance ne concerne PAS le surf mais, et c'est bien plus révélateur, la PDM réelle...faut dire, tu es tellement scotché à PCI que tu finis assez peu informé de tout ce qui peut se dire et se dire sur l'iunivers Apple...faut dire aussi, par un aussi petit bout de la lorgnette... NPD a donc établi la PDM réelle (ventes) des sustèmes symbian, Rim, Apple et Windows sur le dernier mois, et il apparait que sur le marché US, Apple se classe juste derrière RIM... Voilà, c'est de la grosse news...Microsoft en quelques mois est déjà mangé crû sur son marché d'origine et PCI n'en dit mot... Cette news, on l'a trouve un peu partout...pas sur PCI... Bref, avant de m'attaquer sur ma soit-disant malhonêteté et de bondir sur mes propos comme un bulldog enragé, vérifie tes arguments au moins et renseigne toi un peu...
avatar shenmue | 
ERRATUM: Le rapport sur les ventes, ce n'est pas NPD mais Canalys, un rapport commandité par...Symbian...qui est dailleurs à la ramasse sur le marché US...
avatar shenmue | 
Et la PDM, c'est sur le marchyé des smartphones....(27% pour Apple). Mais sur le Q3 , la PDM d'Apple est AUSSI supérieure à celle de windows mobile tout phones confondus... Bref, encore une fois, une TRES grosse news qui montre l'adoption trés rapide de l'Iphone sur le marché US...
avatar arsinoe | 
@Shenmue Il faudrait quand même que tu dises un jour où tu veux en venir avec tes procès en incompétence et ce que tu reproches exactement à Vincent_H. Parce que là ça vire à l'archarnement et à l'obsession. Tu ferais mieux de t'adresser directement à lui non ? Parce que ce que tu fais là, non seulement je ne vois pas à quoi ça sert, mais en plus je trouve ça petit et lâche.
avatar Anonyme (non vérifié) | 
Une chose est sur pour moi qui suit sur mac et pc, mon pc plante 4 fois pas jour et mon mac jamais. pas de virus , une merveille les produits apple, celui qui dit l'inverse est un rustre et de grands jaloux ! juste à regarder les pubs ( je suis un pc, je suis un mac ..)
avatar Yves SG | 
Pour abonder dans le sens de Tommy, je ne suis pas un super techos, mais sur la centaine d'utilisateur de PC sous Windows que je connais, j'en connais pas 1 seul qui n'ai jamais connus de problème de virus. A l'inverse, parmi les qq dizaines d'utilisateurs Macque je connais, j'en connais pas un qui ai trouvé un seul virus sur sa bécane... Question : je me trompe, ou il ne parle que des failles "trouvées", sans jamais dire combien on été corrigées sur chaque système ? PS : Je suis repassé dans mon ancien lycée aujourd'hui. Ils ont une salle info de 30 machines. 15 PC, et 15 iMac... comme quoi, les choses bougent... même en France !

Pages

CONNEXION UTILISATEUR