logiciels

Flash : responsable de tous les maux ?

par Christophe Laporte le 02.03.2010 à 11:45
Dans un entretien donné à oneitsecurity, le spécialiste de la sécurité informatique Charles Miller a réaffirmé que Windows 7 était plus sécurisé que Snow Leopard. Son principal grief concernant Mac OS X, c'est qu'il n'offre pas un support complet de la randomisation de l'espace d'adressage (Adress Space Layout Randomization). Ce procédé place des données de façon aléatoire dans la mémoire virtuelle, ce qui minimise les attaques se basant sur des structures fixes (lire à ce sujet : Snow Leopard moins sécurisé que Windows...).

L'autre argument avancé par Charles Miller, c'est que Windows 7 possède une surface d'attaque plus réduite. Contrairement à Mac OS X, il n'inclut pas d'emblée Java et Flash. Il insiste sur le fait que la technologie d'Adobe présente un réel danger d'un point de vue sécurité.

Pour lui, la plupart des navigateurs, à condition d'être à jour, se valent plus ou moins à ce niveau. Mais le fait d'installer ou non Flash change tout de ce point de vue… Il recommande de s'en passer…

Charles Miller, comme tant d'autres, participera fin mars au concours PWN2OWN, organisé dans le cadre de la conférence CanSecWest. Comme chaque année, des hackers seront invités à prendre le contrôle de différentes machines sur Mac OS X, Windows et Linux à l'aide de Safari, Firefox, IE et Chrome (lire : Pwn2own : Safari échouera-t-il pour la 4e fois ?).

|  |  

Découvrez le nouvel iPad sur l'Apple Store
4
3
2
1
Vos réactions (48 réactions)
Gimli fils de Gloin [02/03/2010 11:54]

Autant il se plante au sujet de daube 7 plus sécurisé qu'osx, autant il a raison pour flash.
kritof [02/03/2010 12:07]

Flash est vraiment la technologie à la mode, on arrête pas d'en parler :-) !
momo-fr [02/03/2010 12:09]

Bof bof, c'est plutôt contextuel comme news… non ?
Liam128 [02/03/2010 12:12]

Je soupçonne que ce soit Flash aussi qui soit à l'origine des retards sur le Macbook Pro pour ma part. Il a ralenti les chaines de production et mis des virus dans les machines qui devaient sortir le mois dernier.
damze [02/03/2010 12:13]

"Contrairement à Mac OS X, il n'inclut pas d'emblée Java et Flash"

Oui, mais vu le nombre de site web utilisant flash et java (bon Java Ok si je peux, j'évite de l'installer sur mes postes windows) il est difficile de ne pas les installer....
mediapress [02/03/2010 12:15]

je viens de lire quelques vidéos en html 5, franchement, c'est caca boudin...

(beaucoup plus lent que flash...)

mais de toute façon, ça ne sert d'en parler autant, il n'est pas possible de toute faire en html... flash est là pour ça...
Gr3gZZ [02/03/2010 12:16]

Le flash mange vos enfants....


De pire en pire cette polémique.
mediapress [02/03/2010 12:16]

allez faire ça en html

http://vimeo.com/9194146
Oliange [02/03/2010 12:25]

Flash : la news à la mode
kritof [02/03/2010 12:25]

Gr3gZZ : excelent !!!!! mais oui, c'est exactement ca !!! :-)
bazino [02/03/2010 12:26]

@ mediapress : réussir à afficher une image toutes les 54 secondes sur mon PC du boulot, HTML devrait y arriver aussi.
Anabys [02/03/2010 12:31]

Ben dis donc... ça fait 5 ans que je crie sur tous les toits que Flash bouffe toutes les ressources, compromet la sécurité du système, et ne sert qu'aux bannières de pub et autres saletés multimédia qui clignotent de partout, polluent les pages web et ralentit leur chargement... et c'est maintenant que les gens se réveillent...
HAL-9000 [02/03/2010 12:33]

@ Gimli fils de Gloin

T'as raison, ne retiens que ce qui te plaît et dénigre le reste...
poco [02/03/2010 12:33]

@ Anabys

+1
[MGZ] Shralldam [02/03/2010 12:38]

Gimli, quels sont tes arguments pour prouver qu'il a tort au sujet de Windows 7 ? Je demande ça en toute simplicité, juste pour voir…
4
3
2
1



Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.