Affaire IE : communication de crise chez Microsoft
par Christophe Laporte le 19.01.2010 à 12:23
Communication de crise chez Microsoft qui doit faire face aux recommandations de différents organismes comme le CERTA en France ou le BSI en Allemagne, qui conseille aux internautes de se détourner temporairement d'Internet Explorer (lire : Google piégé par une faille d'Internet Explorer). Le butineur de Microsoft a eu un rôle majeur dans l'attaque de Google.
Des propos qui ont fortement déplu à l'éditeur. Interrogé par le Nouvelobs.com, Bernard Ourghanlian, le directeur technique de Microsoft France, estime pour sa part que « cette recommandation est inutilement effrayante ». Microsoft recommande à ses utilisateurs de migrer sur Internet Explorer 8. Cette version comporterait bien la faille qui a servi à l'opération Aurora, mais elle ne serait pas exploitable sur ce dernier.
De son côté, Cliff Evans, responsable de la sécurité chez Microsoft UK, n'y va pas par quatre chemins. Selon lui, le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents.
Avec le recul, il sera intéressant de voir si cette affaire a eu un impact quelconque sur la part d'utilisation d'Internet Explorer 6. À suivre…
Des propos qui ont fortement déplu à l'éditeur. Interrogé par le Nouvelobs.com, Bernard Ourghanlian, le directeur technique de Microsoft France, estime pour sa part que « cette recommandation est inutilement effrayante ». Microsoft recommande à ses utilisateurs de migrer sur Internet Explorer 8. Cette version comporterait bien la faille qui a servi à l'opération Aurora, mais elle ne serait pas exploitable sur ce dernier.
De son côté, Cliff Evans, responsable de la sécurité chez Microsoft UK, n'y va pas par quatre chemins. Selon lui, le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents.
Avec le recul, il sera intéressant de voir si cette affaire a eu un impact quelconque sur la part d'utilisation d'Internet Explorer 6. À suivre…
| |
2
1
Vos réactions (20 réactions)
Sushiwa
[19/01/2010 12:29]
Que dalle. Les gens qui sont encore sur IE6 ne savent même pas qu'il y a d'autres navigateurs. Et pour ceux qui le savent, ils s'en foutent.
Que dalle. Les gens qui sont encore sur IE6 ne savent même pas qu'il y a d'autres navigateurs. Et pour ceux qui le savent, ils s'en foutent.
Tamaefx
[19/01/2010 12:33]
La remarque de Sushiwa est malheureusement vraie...
Par contre il faudrait savoir si cette nouvelle aura un impact dans les entreprises où IE 6 est encore - trop - utilisé.
La remarque de Sushiwa est malheureusement vraie...
Par contre il faudrait savoir si cette nouvelle aura un impact dans les entreprises où IE 6 est encore - trop - utilisé.
ysengrain
[19/01/2010 12:34]
"le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents"
De même, le risque de plantage avec un OS concurrent est indéniablement plus élevé ... et réciproquement. La gale, le chien, la rage, je n'assume rien, je laisse les clients dans la m..... Monde de ....
"le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents"
De même, le risque de plantage avec un OS concurrent est indéniablement plus élevé ... et réciproquement. La gale, le chien, la rage, je n'assume rien, je laisse les clients dans la m..... Monde de ....
YARK
[19/01/2010 12:37]
Supprimez-moi Windows de la planète, ça sera plus simple ;-)
Supprimez-moi Windows de la planète, ça sera plus simple ;-)
ShowMeHowToLive
[19/01/2010 12:40]
IE 6 est bien souvent utilisé dans les entreprises qui le gardent pour souci de compatibilité.
Est-ce qu'IE 7 ou 8 sont dispos sur tous les OS de crosoft ?
IE 6 est bien souvent utilisé dans les entreprises qui le gardent pour souci de compatibilité.
Est-ce qu'IE 7 ou 8 sont dispos sur tous les OS de crosoft ?
gloup gloup
[19/01/2010 12:56]
[url=http://standblog.org/blog/post/2010/01/19/La-securite-des-navigateurs-au-journal-de-France-2]Un billet de Tristan Nitot[/url]
[url=http://standblog.org/blog/post/2010/01/19/La-securite-des-navigateurs-au-journal-de-France-2]Un billet de Tristan Nitot[/url]
eden-eden
[19/01/2010 12:59]
C'est Adama qui avait raison : pas de réseau ! Sinon les Cylons attaquent.
C'est Adama qui avait raison : pas de réseau ! Sinon les Cylons attaquent.
FabriceG
[19/01/2010 13:49]
Bah faut arrêter de taper sur IE, cette faille pourrait toucher n'importe quel autre browser, comme Chrome par exemple… je ne suis pas sûr que Google s'en serait fait la même publicité (cette remarque est valable pour Apple, Mozilla, etc.).
Bah faut arrêter de taper sur IE, cette faille pourrait toucher n'importe quel autre browser, comme Chrome par exemple… je ne suis pas sûr que Google s'en serait fait la même publicité (cette remarque est valable pour Apple, Mozilla, etc.).
vintz72
[19/01/2010 13:58]
Le problème d'IE 6, c'est effectivement que nombre d'applications intranet dans les entreprises ne fonctionnent qu'avec lui et comme il n'est pas possible (simplement) d'avoir IE8 à côté d'IE6, les entreprises gardent uniquement IE6. Lamentable.
Le problème d'IE 6, c'est effectivement que nombre d'applications intranet dans les entreprises ne fonctionnent qu'avec lui et comme il n'est pas possible (simplement) d'avoir IE8 à côté d'IE6, les entreprises gardent uniquement IE6. Lamentable.
rokdun
[19/01/2010 14:03]
Microsoft a un lourd passé de frivolité par rapport aux failles, vous vous souvenez du virus "I love you" ? Si je me souviens bien, ils avaient dit en gros "les gens n'ont qu'a pas cliquer sur n'importe quoi quand ils reçoivent un email".
Bon, dans un sens, ils n'ont pas tort... Mais ne pourraient-ils pas corriger l'effort ce type de bug dans IE6 et IE7, plutôt que répondre "z'avez qu'à migrer sur IE8" ? Surtout si beaucoup de gens sont de toutes façons coincés sur IE6 ?
Microsoft a un lourd passé de frivolité par rapport aux failles, vous vous souvenez du virus "I love you" ? Si je me souviens bien, ils avaient dit en gros "les gens n'ont qu'a pas cliquer sur n'importe quoi quand ils reçoivent un email".
Bon, dans un sens, ils n'ont pas tort... Mais ne pourraient-ils pas corriger l'effort ce type de bug dans IE6 et IE7, plutôt que répondre "z'avez qu'à migrer sur IE8" ? Surtout si beaucoup de gens sont de toutes façons coincés sur IE6 ?
YARK
[19/01/2010 14:13]
Tiens, complètement hors sujet.
je suis sur un Powerpoint, je ramène un document au format A4 (fichier/mise en pageA4(210x297mm)
Résultat : 27,51 x 19,05 cm
Bon.
Ça fait des années que c'est ainsi...
Quand est-ce qu'ils arrêtent d'être cons chez Lesroisdumondecrosoft ?
Tiens, complètement hors sujet.
je suis sur un Powerpoint, je ramène un document au format A4 (fichier/mise en pageA4(210x297mm)
Résultat : 27,51 x 19,05 cm
Bon.
Ça fait des années que c'est ainsi...
Quand est-ce qu'ils arrêtent d'être cons chez Lesroisdumondecrosoft ?
iPeP
[19/01/2010 14:14]
+1 avec FabriceG
A ce propos, le CERTA avait également émis des alertes sur Firefox et GoogleChrome et personne n'en a parlé à l'époque ...
http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-180/
http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-012/
Microsoft serait il le seul à oser communiquer sur ses problèmes ? Le Diable serait-il moins mauvais qu'on ne veut bien le dire ?
+1 avec FabriceG
A ce propos, le CERTA avait également émis des alertes sur Firefox et GoogleChrome et personne n'en a parlé à l'époque ...
http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-180/
http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-012/
Microsoft serait il le seul à oser communiquer sur ses problèmes ? Le Diable serait-il moins mauvais qu'on ne veut bien le dire ?
-HTK-
[19/01/2010 14:26]
+1 à FabriceG
@ iPeP : pour rappel, ce n'est pas Microsoft qui le premier à parlé de cette faille, c'est Google. Microsoft s'est retrouvé contraint d'en parler pour limiter la casse : "IE6 est faillible mais vous pouvez utiliser IE8" (foutaise)
C'est ce même Google qui comme tout le monde le sait propose son propre Web Browser et ce même Google qui d'ici à la fin de l'année devrait mettre sur le marché son Chrome OS.
Alors, vraie attaque ou manoeuvre commerciale de la part de Google ? ... En ce qui me concerne, j'ai comme un début de réponse ...
+1 à FabriceG
@ iPeP : pour rappel, ce n'est pas Microsoft qui le premier à parlé de cette faille, c'est Google. Microsoft s'est retrouvé contraint d'en parler pour limiter la casse : "IE6 est faillible mais vous pouvez utiliser IE8" (foutaise)
C'est ce même Google qui comme tout le monde le sait propose son propre Web Browser et ce même Google qui d'ici à la fin de l'année devrait mettre sur le marché son Chrome OS.
Alors, vraie attaque ou manoeuvre commerciale de la part de Google ? ... En ce qui me concerne, j'ai comme un début de réponse ...
makidoko
[19/01/2010 14:54]
Leur communication de crise est incroyable :
IE8 aurait une faille qui n'est pas une faille et la concurrence serait plus vulnérable qu'eux, c'est pour ça que sont eux qui sont touchés.
Mathématiquement imparable! Ca ressemble à de la langue de pute, ça sent la langue de boeuf, mais c'est de la langue de bois.
iPep,
Mon dieu mais c'est horrible, tu as déniché une faille de sécurité sur Firefox 2.0 et sur Chrome 1.0!
Bon blague à part, parce que celle là elle était pas mauvaise j'avoue que tu m'as bien fait rire, il ne faut pas mélanger torchons et serviettes sinon on ne s'y retrouve plus et on a l'air con au moment de dresser la table :
- on parle d'une préconisation en raison de l'exploitation concrète d'une faille via un navigateur de diffusion majoritaire et sous toutes ses versions,
- on ne parle pas d'une faille qui, peut-être un jour, pourrait être exploitée si jamais il pleuvait au Soudan, ou qui aurait été comblée depuis 3 ans, ou dont la version de navigateur concerné ne représenterait pas plus de 1% des internautes.
Leur communication de crise est incroyable :
IE8 aurait une faille qui n'est pas une faille et la concurrence serait plus vulnérable qu'eux, c'est pour ça que sont eux qui sont touchés.
Mathématiquement imparable! Ca ressemble à de la langue de pute, ça sent la langue de boeuf, mais c'est de la langue de bois.
iPep,
Mon dieu mais c'est horrible, tu as déniché une faille de sécurité sur Firefox 2.0 et sur Chrome 1.0!
Bon blague à part, parce que celle là elle était pas mauvaise j'avoue que tu m'as bien fait rire, il ne faut pas mélanger torchons et serviettes sinon on ne s'y retrouve plus et on a l'air con au moment de dresser la table :
- on parle d'une préconisation en raison de l'exploitation concrète d'une faille via un navigateur de diffusion majoritaire et sous toutes ses versions,
- on ne parle pas d'une faille qui, peut-être un jour, pourrait être exploitée si jamais il pleuvait au Soudan, ou qui aurait été comblée depuis 3 ans, ou dont la version de navigateur concerné ne représenterait pas plus de 1% des internautes.
-HTK-
[19/01/2010 15:36]
+1 à makidoko (bien que plus réservé sur le chiffre de 1%, mais je pinaille ;))
+1 à makidoko (bien que plus réservé sur le chiffre de 1%, mais je pinaille ;))
2
1
Réagir
Cinq consignes avant de réagir :
- Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
- Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
- Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
- Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
- Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.





Mai 2012
