01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Vista : fausse faille de sécurité et vraies menaces

Le dernier Windows a été l'objet d'une polémique sur une supposée faille. Les risques liés à Vista se situeraient plutôt du côté des logiciels tiers ou des connexions quasi permanentes.

laisser un avis
envoyer
par mail
imprimer
l'article
Il y a quelques jours, la découverte d'une supposée faille concernant le nouveau système d'exploitation (OS) de Microsoft, Vista, s'est répandue comme une trainée de poudre sur la Toile.
En prenant l'exemple d'un jeu aussi anodin que Tetris, l'informaticienne Joanna Rutkowska s'étonne sur son blog que Vista impose à l'utilisateur, pour procéder à l'installation, de passer par le compte ' administrateur '. Et que ce même programme puisse dès lors accéder au noyau. Selon elle, il est anormal et inquiétant d'être contraint par Vista de choisir entre une installation en mode administrateur, ou pas d'installation du tout.
Vista gère en effet deux types de comptes : le compte administrateur qui permet, par exemple, d'installer des logiciels et de modifier des paramètres, et le compte utilisateur qui dispose de droits beaucoup plus restreints. L'OS peut aussi gérer un compte invité.
Par défaut, et pour limiter les risques d'infection ou de mauvaises manipulations (des clés de la base de registre effacées, par exemple), Vista se lance avec le compte utilisateur. Cette décision évite ainsi que les personnes démarrent leur PC en mode administrateur comme c'est trop souvent le cas avec Windows XP, qui, lui n'impose pas le mode utilisateur par défaut.
' Il ne s'agit pas d'une faille mais d'une aberration dont le coupable est l'UAC (User Account Control ', explique Hervé Schauer du cabinet spécialisé dans la sécurité informatique HSC. ' Lorsqu'on télécharge un fichier exécutable, l'UAC ne donne pas la possibilité à l'utilisateur de le lancer avec un compte restreint. ' Résultat : pour se simplifier la vie, des utilisateurs pourraient être tentés de désactiver l'UAC en passant par l'utilitaire MSConfig.
Quelques jours après les révélations de Joanna Rutkowska, Mark Russinovich, un expert réputé devenu responsable technique chez Microsoft, s'est efforcé de justifier ce choix sur son blog en avançant qu'il fallait trouver un compromis entre une sécurité renforcée et une utilisation conviviale. Depuis, Joanna Rutkowska a indiqué qu'elle ' comprenait ' ledit compromis. Une opinion partagée par d'autres experts que nous avons consultés.

Le problème des logiciels tiers

S'il n'y a pas de faille avérée, Vista n'est pas pour autant hors de portée. Les risques se trouveraient surtout dans les logiciels tiers (antivirus, PDF, Java...) qui peuvent présenter des vulnérabilités plus ou moins critiques.
En ne tenant pas compte des précautions de programmation conseillées par Microsoft, ces programmes peuvent être à l'origine d'attaques. Des experts l'ont démontré avec une faille touchant un logiciel de Backup de Computer Associates. Lors de la dernière conférence RSA Security, qui a eu lieu à San Francisco début février, certains ont montré comment prendre le contrôle de Vista par cette faille. Un patch a depuis été publié.
L'autre menace est la propension de ' Vista à ouvrir des tunnels de communication. Lorsqu'on installe des gadgets de bureau [des widgets, NDLR] comme la météo ou des flux RSS, ils restent connectés en permanence aux sites tiers. Le risque est que ces sites soient compromis. Or, aujourd'hui la plupart des spécialistes s'accordent à dire que la notion de "site de confiance" n'existe plus avec toutes les intrusions constatées ', estime Nicolas Ruff du Centre de recherche de la société EADS et spécialiste de Windows.
16 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Vista : fausse faille de sécurité et vraies menaces»

2  
Trier par

 

Bref

de Marc77140 , posté le 22 février 2007 à 18h43
Si votre ordinateur fonctionne bien avec XP pourquoi passer à Vista? Pour dire, j'ai Vista, donc je suis au top de la mode???????
alerter le modérateur


Hasta la Vista !

de lili72430_1 , posté le 22 février 2007 à 23h05
Entièrement d'accord avec Marc 77140 ! Maintenant que XP est bien rôdé et qu'on s'y est habitué, pourquoi vouloir se mettre à Vista ? :??: A part ses gadgets inutiles qui ne servent qu'à frimer, je ne vois pas ce qu'il apporte de "révolutionnaire" ! Sans compter qu'il faut toujours débourser plus pour des programmes truffés de bugs (donc virus, trojans...) ! ^^
Et puis je crois que si ça continue, c'est Linux qui va avoir le vent en poupe ! :super:
alerter le modérateur


vista

de rachet , posté le 28 février 2007 à 07h51
:o :pleure: :??: bonjour je suis occ a lire tout ce qui a rapport avec vista
je suis pas jeune et j'avais xp familialle j'ai cramer mon pc car j'y connaissais rien en informatique et toujours dem a ma fille c'etait une galere
je me suis achetee un nouv pc mais c'etait deja vista oui il est plus facile pour moi mais je rencontre un probleme quad je dois installer des filtres pour travailler paint sho pro, il ne prend pas tous les filtres et je ne sais pas acheter tous les filtres dont je me sert que une foi
voila autrement pour moi il est plus facile merci pour vos commentaires et informations a bientot :pleure: :sarcastic:
alerter le modérateur

 

Failles de sécurité

de Jaguarxk120 , posté le 23 février 2007 à 00h25
Ben! oui, fausses ou vrais failles de sécurité, c'est quand même Vista qui pilote le tout. Quand j'ai appris a me servir d'un ordinateur, et c'est pas récent, mon instructeur me disait toujours, ne te laisses pas diriger et dominer par une machine imbécile, c'est toi le patron, et fais le lui sentir. C'est ce que devrait faire Vista, être le patron de sa machine.
alerter le modérateur

 

Vista, sécurité

de thaijef , posté le 23 février 2007 à 08h28
Il n'est de pire sourd que celui qui ne veut pas entendre... J'ai un Mac (intel) à la maison et Vista au bureau (car pas le choix).. A ce jour, pour un utilisateur de Mac OsX Vista comme copiefait mourir de rirejavascript:putsmilie(':youpi:'), sans compter qu'il faut une montagne de RAM pour le faire tourner; Sécurité sur Mac? Je n'ai même pas de Norton ou équivalent! Compatibilité? J'ai même ouvert certains fichiers inouvrables sur XP! Et finalement, pour les masos on peut même mettre XP ou Vista sur un Mac en parallèle!!!javascript:putsmilie(':lol:')
alerter le modérateur


Oui bon mais quand même

de cerdagne66 , posté le 23 février 2007 à 12h00
Bonjour thaijef,
Je ne suis pas tout à fait d'accord avec ton analyse bien que je tourne sous apple avec macOs 10.4.
D'abord pour un bidouilleur joyeux , rien ne vaut un PC ça se triture dans tous les sens et c'est moins cher que mon iMac tout neuf.
Pour l'antivirus j'en ai un, freeware, qui me permet de scanner mes mails avant de les faire passer à quelqu'un qui a un PC susceptible d'être infecté sans que je puisse le savoir...
Personne ne peut savoir si le destinataire est prudent ou non..
De plus, il faut l'avouer , même si peu de failles ont été trouvées dans MacOs X, il en existe quand même ce n'est donc pas le paradis total :pleure: .
Mais là où je suis d'accord c'est que Vista arrive un peu comme un cheveu sur la soupe, au moment où l'on a bien pris l'habitude d'XP et que certaines personnes viennent seulement de passer sur XP...
Je n'aurais pas dit ça si je n'avais pas testé la version béta de Vista, mais je trouve que pour le prix énorme qu'on nous demande, il y a peu d'avantages à passer à Vista..
Surtout sachant que M$ se tire une balle dans le pied en annonçant le prochain système d'exploitation dans deux ans seulement ce qui fait que vista ne serait donc qu'une étape un peu chère quand même.

Ceci dit , j'ai un profond respect pour ceux qui utilisent PC ou Mac , Win ou Linux ou Beos ou autres systèmes.
Etant moi même obligée de travailler sur Win , et sur Suse Entreprise j'avoue que j'y apprend plein de choses et que mon iMac est loin d'avoir autant de flexibilité qu'un PC .....
Mais que c'est reposant un iMac sans soucis quand on sort du travail!!!!! :sol:

Amitiés à toutes et tous
alerter le modérateur


Ca me fait bien rire...

de M.Boissier , posté le 24 février 2007 à 12h11
Certe l'interface de Vista a été pompée sur celle de MacOS X, mais MacOS X n'est pas non plus très original. Mais c'est la seule chose que l'on peut noter de similaire entre les deux OS. La première chose que les gens voient c'est l'interface graphique, c'est beau, c'est pas beau, les goûts et les couleurs. Mais le gros du boulot c'est ce qu'on ne voit pas. Vista mange allègrement 450Mo de ram après son installation, c'est vrai, mais ce n'est pas pour rien, énormément d'optimisations ont été faites, et pas mal de modules ont été rajoutés ce qui fait qu'il occupe autant de place en mémoire qu'un XP avec autant de services et logicels mais est bien plus véloce... :/

MacOS est un OS sympas, mais tu ne sais pas ce qu'il y a derrière et tu ne peux presque pas modifier le système tellement c'est bridé. Pour les noob c'est sympas, pour les autres, Linux serait à conseiller... :/
alerter le modérateur

 

Stop le massacre !

de Shuny , posté le 24 février 2007 à 14h25
J'ai trop lu de commentaires stupides et irréfléchis pour me sentir obligé de poster ici.

Pourquoi passer a Vista c'est pour être a la mode lolilol mdr ?

Voila une phrase qui reflète bien la majorité des personnes étant actuellement sous XP.

Alors oui, pourquoi passer a Vista ?

Vista est plus beau, plus riche, plus "smooth", plus convivial qu'XP c'est un fait. Alors tout d'abord, pour certains, avoir un OS plus pratique ca compte (exemple moi ^^) mais surtout plus sécurisé que XP.

Seulement la raison qui obligera toute personne qui se sert un peu de son ordinateur, c'est le noyau de Vista. Devons nous rappeller qu'XP est maintenant un très vieil OS (2001). Alors n'est-il pas normal de devoir changer tout les 6 ans (!) de système d'exploitation ? Vous pensez vraiment qu'en 6 ans XP peut gérer correctement le tout dernier matériel ? Si c'était le cas tout le monde serait sous Windows 3.0

En effet, les dual/quad core qui sortent sont très mal gérés par XP, un patch permet d'améliorer la chose mais c'est loin d'être parfait. Je ne vous parle pas des nouvelles cartes DX10 qui pour utiliser leurs instructions DX10 devront OBLIGATOIREMENT se rendre sur Vista. Donc tout joueur se devra d'être sous Vista d'ici peu. Quand a DX9, utilisé sous XP, il ne peut plus exploiter correctement la puissance des Quad SLI et autres Crossfire.

Vista, un OS futile et effet de mode ? non
Vista, un OS indispensable a tout le monde ? pas pour l'instant
Vista, un OS indispensable aux grosses configuration ? oui

Dans un an ou deux tout le monde sera sous vista car les configurations basiques le permettront. Vista n'apporte rien si on reste sur Word, mais si on fait un peu de multimédia ou de 3D, il devient vite indispensable.

Et gare aux trolls qui plaideront Mac OSX ou Linux plus sécurisé ! C'est faux ! Idée recue ! Et même en pratique réel ... Il y'a bien plus de personne qui sont sous Windows donc les hackeurs essayeront de trouver des failles pour Windows plutot que pour Mac OSX qui représente ... 2% des ordinateurs ! Et ces failles donnent lieu a des virus.

Et puis de toutes facons, c'est pas le sujet ici on s'en fout de Linsux et Mac OSX
alerter le modérateur


Fausse faille de sécurité et vraies menaces

de Jacko73 , posté le 26 février 2007 à 09h18
Je dirai tout simplement que ça fait plaisir de lire des gens comme Shuny qui s'informent et réfléchissent sur un sujet avant de publier un article le concernant.

Ca change...
alerter le modérateur


vista : société de consommation

de iaiane , posté le 26 février 2007 à 13h36
Sans doute que pour les joueurs, il faudra bien passer par Vista ou son successeur mais pour les gens qui utilisent leur PC pour un peu de bureautique, un accès internet et gestion de photos, c'est très cher.
Mon portable de deux ans et demi vient de me lacher : plus sous garantie, pas de vente de pièces détachées par le constructeur, donc pas d'autre choix que d'en acheter un autre...
Rien d'autre que du Vista à la FNAC. Je me lance donc. De retour, j'installe mon palm TE, aucune synchro n'est possible. Palm desktop reste vierge. J'installe mon appareil photo Canon IXUS. Il est reconnu mais impossible de lire les photos qui se trouvent sur la carte mémoire CompactFlash que les lecteurs intégrés aux portables n'acceptent pas. Enfin, mon téléphone mobile Nokia N70 n'est pas non plus compatible. Tout ce qui se synchronise bugue sous Vista.
Je retourne à la FNAC et trouve un seul portable encore sous XP (retour client) mêmes caractéristiques, même gamme de prix et là tout fonctionne.
Donc pour moi, passer sous Vista implique de changer son palm, mais actuellement aucun n'est synchronisable, d'appareil photo, de téléphone portable, ça fait cher quand même , non?
Il y a quand même encore pas mal d'utilisateurs qui n'ont pas les moyens financiers de suivre, entre les matériels et les logiciels Kleenex mais qui ont besoin de leur ordi.
alerter le modérateur


Windows n'est pas une fatalité!

de Strum89 , posté le 12 juillet 2007 à 19h24
3 propositions s'imposent alors ici
A- Cette personne travaille chez Microsoft.
B- Cette personne est récompensé par Microsoft pour faire de la pub.
C- Cette personne n'a PAS lu suffisamment pour commenter.

En effet Vista est beau et bien fait, Windows Me aussi d'ailleurs pour son époque. Je suis d'accord sur le fait que le changement est obligatoire car les Mise à jour ne peuvent plus palier à l'arrivée des nouvelles technologies...Mais il n'est pas indispensable, DX10 n'aurait même pas dû être une version majeure par rapport à DX9, il y a des API équivalentes voire beaucoup plus performantes mais beaucoup plus lourdes à mettre en oeuvre : OpenGL & OpenRT!!! La seule impression d'avancée donnée par les moteurs de jeux l'exploitant est celle physique, donc totalement indépendante des DirectX.

Et gare aux trolls qui plaideront Mac OSX ou Linux plus sécurisé ! C'est faux ! Idée recue ! Et même en pratique réel ... Il y'a bien plus de personne qui sont sous Windows donc les hackeurs essayeront de trouver des failles pour Windows plutot que pour Mac OSX qui représente ... 2% des ordinateurs ! Et ces failles donnent lieu a des virus.


:super:

Voici la démonstration d'une totale inconnaissance de l'état actuel des structures (surtout pour Linux). En effet, dire que Linux est aussi vulnérable que Windows est une énorme erreur car, quelque soit la distribution, cet OS est fait pour se "reconstruire" à chaque relance du PC...Une conception légère et robuste héritée des systèmes Unix (toujours utilisés dans l'industrie, deviné pourquoi...) lui assure une puissance largement supérieure qu'à son homologue payant sur la même machine. Le "gare aux trolls" quand on est ignorant ne vaut rien cher ami(e)...


Pourquoi tout le monde aura Vista dans 2 ans?
Parce que Windows est le seul OS convivial, qui fait les choses pour l'utilisateur (comportement que l'on ne peut blâmer certes...) avec la mise à jour automatique par exemple. Parce que de ce fait, les particuliers et les entreprises qui ne sont pas liées à l'informatique sont des consomateurs intéressés. De plus n'avez-vous jamais trouvé un revendeur de PC qui ne vous propose autre chose que Windows? Et puis il y a aussi la spirale infernale des éditeurs de logiciel par exemple : la majorité des joueurs utilisent DirectX donc dévellopper un produit autre ne serait pas très intelligent pour l'avenir de l'entreprise...

Je ne blâme pas un utilisateur de windows car j'en suis un, mais espère plus tôt un nouvel ordre avec l'arrivé des logiciels libres & performant comme la suite Mozilla et son Firefox ou les dévelloppeurs à contre courant comme John Carmack et son fabuleux DOOM 3 qui utilise la puissance OpenGL.
alerter le modérateur

 
 
2  
Trier par

 
16 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM