Netactualité

Aller au contenu | Aller au menu | Aller à la recherche

dimanche, avril 15 2007

Mise à jour su mois d'avril

Microsoft a publié avec une avance d'une semaine sur son planning habituel, un total de sept correctifs dont un est véritablement critique. Microsoft propose en effet une mise à jour corrigeant la faille liée au format de fichier employé par les curseurs animés et pouvant permettre une exécution de code à distance. Sont affectés par cette vulnérabilité : Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional 64 SP2, Windows Server 2003 SP1/2, Windows Vista et Windows Vista x64.

Attention : La mise à jour de sécurité pour la faille liée aux curseurs entraîne, sur les systèmes Windows XP Service Pack 2 munis d'une puce audio Realtek, un conflit assez sévère. Microsoft propose un patch pour y remédier, sorte de patch du patch. Vous pourrez le télécharger ici.

Parmi les mises à jour d'avril on retrouve d'autres corrections de failles, corrections qui n'affectent pas nécessairement tous les systèmes d'exploitation Microsoft. Le géant de Redmond revient ici sur des problèmes de sécurité liés au GDI ou au WMF.

lundi, mars 19 2007

Changement de politique chez Microsoft

Quitte à ce que vous piratiez des logiciels, Microsoft préfère que vous utilisiez ses propres produits, a récemment expliqué Jeff Raikes, président de la division Affaires de Microsoft. Surprenante déclaration de la part d'une société qui consacre d'importants moyens à endiguer la contrefaçon de ses logiciels ? Peut-être pas, dans la mesure où le piratage massif des Windows et autres Office favorisent la pénétration de ces derniers dans le marché.

« S'ils doivent pirater des logiciels, nous préférons que ce soit les nôtres plutôt que ceux de quelqu'un d'autre », déclarait la semaine dernière Jeff Raikes à l'occasion de la conférence Morgan Stanley. Bien que par certains aspects, le piratage de ses logiciels desserve l'éditeur, il en favorise dans le même temps l'adoption. En utilisant des logiciels contrefaits, certains consommateurs découvrent les produits Microsoft et pourraient ensuite être tentés de se diriger vers des versions légales, ce qu'ils n'auraient peut-être pas fait s'ils n'avaient pas eu la possibilité de les essayer, puis de s'y habituer.

« Sur le long terme, il est essentiel d'avoir une large base de gens qui utilisent nos produits », explique Raikes. « Avec le temps, vous essayez ensuite de les amener à acheter le logiciel ». Le directeur de la division Affaires de Microsoft explicite ainsi la politique mise en place par Microsoft avec des logiciels comme Windows Genuine Advantage, dont l'objectif n'est pas tant d'empêcher l'utilisateur de profiter de produits contrefaits que de l'amener vers l'acte d'achat.

Autrement dit, la lutte contre le piratage doit être conduite de façon mesurée, de façon à ne pas perdre l'importante base d'utilisateurs qui assure la démocratisation d'un logiciel. Microsoft réfléchit par ailleurs à la mise en place de nouvelles méthodes de distribution de ses produits, afin d'inciter certaines populations de consommateurs à régulariser leur situation, comme le « logiciel à la demande », un modèle avec lequel le client Microsoft ne paierait qu'en fonction de son utilisation réelle de ses logiciels.

mardi, mars 13 2007

Pas de mises à jour de sécurité Windows en Mars

La tradition veut que tous les seconds mardis de chaque mois Microsoft mette en ligne une fournée de correctifs à l'attention de ses logiciels phares à savoir Office et Windows. Tradition généralement respectée, le mois de mars 2007 sera l'une des rares exceptions à cette règle. Microsoft ne prévoit en effet aucune mise en ligne de patch de sécurité.

Cela ne veut pour autant pas dire qu'aucun correctif ne sera proposé puisque l'on retrouvera la mise à jour mensuelle de l'outil de suppression des logiciels malveillants, la mise à jour mensuelle du filtre antispam d'Outlook ainsi que six mises à jours pour Windows et Windows Server, des mises à jour qui n'ont donc aucun lien avec la sécurité.

Reste que diverses failles affectent toujours les logiciels vedettes de Microsoft, qu'il s'agisse d'Internet Explorer 7.0 ou de certains des composants de la suite Office (Word, etc). Il faudra donc encore un peu de patience pour que les dernières vulnérabilités débusquées par les chercheurs en matière de sécurité soient corrigées.

mardi, février 27 2007

Microsoft ajuste son WGA pour Windows XP

Le programme WGA (Windows Genuine Advantage) a défrayé plusieurs fois la chronique depuis son lancement. Pour rappel, ce programme permet à Microsoft de lutter plus efficacement contre le piratage. Le WGA se base ainsi sur le numéro de série utilisé par votre copie de Windows XP (ou Windows Vista) pour déterminer si la version du système installée est légale ou piratée.

Si une copie du système est décelée comme étant une version pirate, WGA se charge d'avertir à de multiples reprises l'utilisateur en précisant qu'il utilise une version de Windows « potentiellement illégale ». Par ailleurs, tant que la copie n'a pas été validée avec succès par WGA, il est impossible pour l'utilisateur d'installer des logiciels supplémentaires fournis gratuitement par Microsoft (on peut notamment citer Internet Explorer 7.0 ou Windows Media Player).

Seul problème, des utilisateurs qui possédaient une version légale de Windows ont été victimes de « faux positifs ». Pour palier à ce problème Microsoft va proposer (dans les semaines à venir), à travers une nouvelle version de WGA, un statut supplémentaire. WGA sera donc capable de pouvoir qualifier une copie d'originale, de non-originale ou de « non prouvée ». En cas de statut « non prouvé », WGA proposera à l'utilisateur des informations pour résoudre ce « problème ».

Auparavant, des utilisateurs avaient également remarqué qu'un simple changement de matériel (installation d'une nouvelle carte 3D, par exemple), demandait obligatoirement une nouvelle validation WGA, ce problème devrait être corrigé.

Par ailleurs, Microsoft prévoit de mettre à jour WGA tous les 90 - 120 jours pour répondre aux demandes et soucis des utilisateurs. Les mises à jour permettront également de corriger les éventuelles failles pouvant être utilisées par les pirates.

Microsoft aurait aussi l'intention « d'offrir » quelques bonus aux utilisateurs qui valideront avec succès leur copie de Windows via WGA. Aux Etats-Unis, on parle ainsi de la possibilité de télécharger trois morceaux de musique gratuitement sur Napster, ou encore un hébergement pour site Web gratuit pendant un an sur Strato.

jeudi, février 15 2007

Le bulletin de sécurité de Février

Microsoft a publié son bulletin mensuel de sécurité. Ce dernier devrait être relativement chargé puisque ce sont pas moins de douze patchs importants qui seront publiés, ainsi que dix autres mises à jour moins importantes. Les patchs attendus devraient corriger :

  • Cinq failles critiques touchant les systèmes d’exploitation Windows
  • Deux failles critiques touchant la suite Office
  • Une faille critique concernant MDAC
  • Une faille critique concernant Live OneCare, Antigen, Windows Defender et Forefront
  • Trois failles importantes touchant Visual Studio, Office et le « Step-by-Step Interactive Training »

Une nouvelle version de l’outil Windows Malicious Software Removal Tool, destiné à supprimer les logiciels malveillants les plus connus, devrait également être disponible. Ces mises à jour de sécurité seront disponibles via le site Microsoft Update et le service de mise à jour automatique de Windows.

dimanche, janvier 28 2007

Pas de rendu HTML des emails sous Outlook 2007

La commercialisation de la nouvelle suite bureautique de Microsoft, Office 2007, devrait intervenir à la fin du mois, en même temps que le lancement de Windows Vista. Mais à l'aube de l'arrivée d'Office 2007, des critiques se font entendre quant aux choix effectués par Microsoft au niveau de son client email, le célèbre Outlook. La version 2007 d'Outlook introduit en effet un changement radical qui concerne le moteur de rendu utilisé pour l'affichage des emails reçus au format HTML. Si jusqu'à présent Outlook utilisait le moteur de rendu d'Internet Explorer, ce qui le mettait loin devant ses concurrents comme Eudora ou Lotus Notes en matière de rendu des emails HTML, Outlook 2007 utilise... Word !

Cela ne serait pas un problème en soi si Word n'offrait pas une prise en charge très limitée du HTML et des feuilles de style CSS. Résultat, la plupart des newsletters reçues (en français dans le texte lettres d'information) affichent une mise en page saccagée avec des liens cliquables qui ne le sont plus ou des éléments qui manquent tout simplement à l'appel. C'est presque normal puisque Word 2007 ne supporte pas les images d'arrière-plan, le positionnement CSS, les CSS flottants, les GIF animés, les animations Flash ou les autres plug-ins, autant de fonctions qui sont abondamment utilisées dans les newsletters.

Mais pourquoi Microsoft a-t'il fait ce choix qui propulse son client email vedette cinq ans en arrière ? Mystère... La thèse de la sécurité est bien sûr avancée mais puisque la version 7.0 d'Internet Explorer a été pensée spécifiquement pour la sécurité on ne voit pas trop la validité de cette justification... Si le géant de Redmond ne semble pas vouloir revoir sa copie, il risque fort d'ouvrir la voie à des solutions alternatives .

vendredi, décembre 29 2006

Microsoft scannera le contenu des mails

Microsoft affiche désormais au grand jour ses ambitions en matière de publicité en ligne. Alors que ses différents sites captent une audience très importante, le numéro un mondial des éditeurs de logiciel perçoit des recettes publicitaires largement en deçà de celles de ses concurrents directs, Google ou Yahoo!. Selon le Wall Street Journal, Microsoft compte désormais mettre à profit les informations stockées sur les quelque 263 millions de comptes de messagerie Hotmail en activité à l'heure actuelle afin d'inverser la tendance.

Comme le fait déjà Google au sein de Gmail, Microsoft entend balayer automatiquement les informations contenues dans les messages envoyés et reçus par les utilisateurs des services Hotmail ou Windows Live Mail, dans le but de cibler plus efficacement les publicités affichées sur les pages de ses sites. L'éditeur s'appuiera également sur les requêtes envoyées via son moteur de recherche, Windows Live Search.

Objectif : combiner ces deux sources d'information, afin de proposer aux annonceurs des campagnes ciblées, en adéquation avec les centres d'intérêt des internautes et d'éviter à ces derniers la consultation de publicités dont ils n'ont que faire.

Selon les chiffres récemment publiés par Comscore, étudiant le comportement des 736 millions d'internautes de plus de 15 ans, l'ensemble des sites Microsoft - qu'il s'agisse de la galaxie Windows Live ou de son site de support logiciel - atteindrait une audience globale de près de 502 millions de visiteurs uniques. Google, numéro un mondial sur le terrain de la publicité avec un chiffre d'affaires estimé à plus de dix milliards de dollars en 2006, arriverait second avec 475,71 millions de visiteurs uniques, surpassant son rival Yahoo, dont l'audience serait de 475,26 millions de visiteurs uniques.

Fin septembre, Microsoft annonçait le lancement de Microsoft Digital Advertising Solutions, une régie publicitaire unique pour commercialiser des réclames sur tous les supports Web du groupe, des sites Windows Live au service Xbox Live.

vendredi, octobre 6 2006

Microsoft corrige la faille VML de son navigateur

Microsoft a publié aujourd'hui le correctif pour Internet Explorer 6 qui permet de corriger la faille critique liée au VML (Vector Markup Language). Cette faille permet notamment à certains hackers de pouvoir exécuter à distance un code arbitraire.

« Ce problème pourrait permettre à une personne malveillante de mettre en danger les données d'un ordinateur exécutant Microsoft Windows et de prendre le contrôle de cet ordinateur. Vous pouvez renforcer la protection de votre ordinateur en installant cette mise à jour de Microsoft. Une fois cet élément installé, vous serez peut-être amené à redémarrer l'ordinateur », précise ainsi Microsoft.

Le correctif publié par Microsoft concerne la plupart des versions de Windows (Windows 2000, XP et Windows Server). La mise à jour peut être téléchargée directement depuis le module ou le site Windows Update. Le correctif devrait s'installer automatiquement sur les PC ayant autorisés l'installation des mises à jour prioritaires.

lundi, septembre 25 2006

Microsoft lance son service de vidéo Soapbox bêta

Microsoft lance aujourd'hui, en version bêta accessible sur invitation, Soapbox, un nouveau service auquel incombera la lourde tache de concurrencer les ténors du secteur que sont, entre autres, YouTube ou Google Video. A l'instar de ses rivaux, Soapbox propose dès maintenant aux internautes d'uploader leurs vidéos personnelles. Les visiteurs pourront ensuite noter les vidéos, les commenter, créer des flux RSS et s'envoyer des liens par email. Le lecteur multimédia pourra être inséré sur un site personnel ou dans un blog. Microsoft a pour l'instant fixé une limite de 100 Mo par vidéo, mais il n'ya aucune restriction quant au nombre de vidéos que peuvent envoyer les internautes.

Un compte Live puis une invitation expédiée à l'adresse email de ce dernier sont nécessaires pour accéder à Soapbox. Microsoft avance 465 millions de visiteurs menseuls pour le portail MSN dans le monde, et Soapbox ne devrait avoir aucun mal à s'imposer face à YouTube, leader actuel du secteur revendiquant plus de 100 millions de vidéos vues chaque jour. « Le marché est encore jeune », indique Rob Bennett, responsable du divertissement et des services vidéo chez Microsoft, « il y a encore beaucoup de place et d'opportunités de croissance grâce à l'innovation et à la compétition ».

Contrairement à YouTube, Microsoft ne prévoit pas pour le moment d'insérer des publicités sur Soapbox. En revanche, il prépare bien sûr des interactions avec la plateforme de blogs Windows Live Spaces, le portail Live.com et le logiciel de messagerie instantanée Windows Live Messenger. Les publicités placées sur la page d'accueil du portail MSN ainsi que sur ces différents services devrait suffire à monétiser le service.

Alors que l'on compte désormais plus de 200 services permettant aux internautes de placer gratuitement en ligne leurs vidéos, deux questions se posent. La première est relative au financement de ses services, comme le montre la récente inclusion de publicités et de contenus « sponsorisés » sur YouTube. La seconde concerne la nature des contenus qui sont mis en ligne puisque bien souvent, les extraits d'émissions télévisuelles, séquences de films ou clips musicaux qui font - entre autres - le succès de ces services, sont mis en ligne sans le consentement des ayant-droits...

Au sujet de ce second point, la Warner vient justement de passer un accord avec YouTube. Elle autorise la diffusion de ses contenus et en contrepartie, YouTube lui reversera une partie des recettes publicitaires générées par ces derniers. YouTube cherche à mettre au point des accords similaires avec d'autres grands noms du cinéma ou de la musique. Certains menacent en effet d'attaquer le service au motif qu'il participe au piratage de leurs oeuvres.

Soapbox

samedi, août 26 2006

Microsoft Office sous Linux

Stuart Cohen, responsable de l'OSDL (Open Source Development Lab) a jeté un petit pavé dans la mare, en affirmant à la conférence du LinuxWorld que : « Microsoft proposera dans les deux prochaines années, une version Linux de sa suite bureautique Office ... Ils l'ont fait pour Apple, ils devront le faire à nouveau pour Linux ».

Pour rappel, l'OSDL est un consortium chargé d'aider au développement des solutions libres. Il emploie notamment Linus Torvalds, créateur de Linux et réunit d'autres firmes comme IBM, HP ou Intel. Stuart Cohen justifie son affirmation en précisant que « Microsoft sera dans l'obligation de créer cette version Linux d'Office pour freiner la montée en puissance de la suite OpenOffice développée par Sun ».

Stuart Cohen ne pense toutefois pas que Microsoft se « risquera » à proposer une version libre et gratuite de sa suite, mais qu'elle sera bien déclinée dans une mouture Linux. Ajoutant que Microsoft a changé sa position vis à vis de Linux et s'est finalement décidé à coopérer. Même si Linux et Windows restent des produits concurrents.

- page 2 de 4 -