Importante mise à jour de sécurité pour Flash

Florian Innocente |

Adobe distribue depuis hier soir une importante mise à jour de sécurité pour Flash. Cette révision vient colmater 18 failles de sécurité, elle est de niveau 1, le plus élevé en importance.

Cette version 17.0.0.188 est à récupérer sur le site ou depuis le panneau dans Préférences Système si elle ne s'est pas déjà installée automatiquement. Il est aussi probable que Safari forcera la mise à jour dans les heures ou les jours à venir. Les utilisateurs de Chrome n’ont rien de spécial à faire, le mécanisme de mise à jour est automatique.

avatar iThomas | 

Très bonne photo ! :D

avatar YuYu | 

Vivre sans Flash, quel bonheur !!
Juste Chrome installé pour les sites récalcitrants !

avatar eVolution | 

+1000

Exactement, Flash est aujourd'hui presque inutile et je conseille à tout mon entourage de le virer purement et simplement.
Pour les rares sites qui sont à la fois d'intérêt et qui nécessitent flash (j'insiste, ils sont rares!), on peut se servir de Chrome, et encore... Chrome étant aussi un petite peste en lui-même, je ne l'ai pas sur mon Mac principal mais sur un ancien Mac que j'allume au besoin.

Et en regardant +/- 6 mois en arrière, je m'aperçois que je n'ai plus qu'un seul et unique site qui me soit indispensable, un site bancaire un jeu attardé, qui me demande flash.

avatar Thargalt | 

@ iBook 68 : sur Chrome flash est effectivement présent mais dans un système de "bac à sable" pour empêcher une éventuelle "propagation" en cas de bug ;)

avatar jb18v | 

j'étais persuadé qu'on en était à la version 18, mais il s'agit de la beta.. ok :)

avatar EricBM1 | 

A l'heure des appareils mobiles il est vraiment temps que les développeurs arrête avec flash. Ça bouffe les batteries, ça bouffe le processeur inutilement par rapport au html5 et en plus c'est une autoroute à virus

avatar Boud | 

euh flash ou pas, si tu joues tu bouffes la batterie, si tu regardes un vidéo que ce soit en html5 ou en flash la batterie se vide de la même manière et si gain il y a il est négligeable.

Tu sais c'est simple de vérifier ....

De plus rien ne dit que passer par du html5 est gage de plus de sécurité, plus un système est utilisé plus il est une cible potentielle, et je doute que les "hackers" se disent "oh merde c'est du html5 on peut rien faire".

Il faut vivre dans le pays de SJ pour penser ça.

avatar ecosmeri | 

Lol installer chrome sur mac!!!!
Toute les semaines il y a une mise a jour importante de flash, c'est inquiétant. Vivement la mort de flash

avatar Himeji | 

@ecosmeri :

+ 10 000 !

avatar alan1bangkok | 

jamais eu le moindre problème avec Flash

avatar jipeca | 

moi non plus, mais bon, à chaque fois qu'on le cite c'est à qui sera le premier à répéter les mêmes refrainns éculés. Et d'oublier assez opportunément Chrome et ses multiples inconvénients beaucoup plus emm......s que ceux de Flash, mais qu'on ne veut décidément pas voir.

Il suffit d'installer la version Flash PPAPI (Pepper) à côté de la version NPAPI (netscape), exactement comme dans Chrome, et de cette façon, éviter Chrome... Ca se passe là :

http://labs.adobe.com/downloads/flashplayer.html

avatar feefee | 

@jipeca

"moi non plus, mais bon, à chaque fois qu'on le cite c'est à qui sera le premier à répéter les mêmes refrainns éculés"

Ho oui et j'en connais pleins d'autres des refrains éculés. tout plein !
mais peut être qu'une extension de navigateur les filtre chez certains va savoir ...

avatar eVolution | 

@jipeca:

Vraiment très intéressant ce que tu évoques au sujet de flash PPAPI... j'étais pas au courant, merci !!!!

Si tu pouvais développer un peu plus le sujet stp... j'aimerais m'informer là-dessus ailleurs que sur le site adobe. Mais maintenant que j'ai le tuyau, je vais chercher...

SI je pouvais aussi éviter d'utiliser de temps en temps cette peste de chrome, j'en serais très heureux!

avatar jipeca | 

Pour reprendre des infos de MacGé d'il y a quelques temps :
"PPAPI (Pepper Plugin API) est intégrée à Chrome depuis 2010, qui est encore aujourd'hui le seul navigateur à l'utiliser. Elle est plus sûre que NPAPI grâce notamment à l'exécution du plug-in dans un bac à sable isolé du navigateur et du moteur de rendu. Elle est aussi plus performante grâce à l'accélération graphique notamment.
À sa base, NPAPI est une fine couche entre le navigateur Web et une application native. Dans les premiers jours du Web c'était un énorme avantage, en permettant à des plug-ins tiers d'évoluer rapidement et de mettre en œuvre de nouvelles capacités, en le web avant. Mais le web a évolué, et les avantages des NPAPI sont devenus passifs
Cette couche liée à l'interfaçage avec NPAPI ayant été supprimée, le nombre de plantages aurait été réduit de 20 %. Enfin, le rendu est plus rapide ou les défilements plus fluides grâce à l'accélération graphique. PPAPI facilite aussi le port entre les plateformes. Flash est disponible via PPAPI sur les distributions GNU/Linux depuis Chrome 20, et Adobe a annoncé qu'il serait dans le futur uniquement disponible via PPAPI."

Rappelons que Chrome va simplement supprimer tout support des NPAPI en septembre 2015. Donc aucun navigateur basé sur Chromium ne pourra plus exécuter des plugins NPAPI, comme Flash et ceux encore autorisés à fonctionner parce qu'ils sont encore utilisés massivement par les utilisateurs web.
Une liste blanche composée de six plugins ayant droit à une dérogation spéciale : Silverlight, Google Talk, Java, Facebook, Unity et Google Earth, prendra fin en septembre 2015 et à cette date sera supprimée définitivement de Chrome. Les extensions installées nécessitant des plugins NPAPI ne seront plus en mesure de les charger. Une page sera alors tournée mais la présence des plugins dans le navigateur perdurera.
Ceci dit, Pepper (PPAPI) fonctionne avec OPERA, j'ai viré Chrome et Chromium et bientot NPAPI ne sera plus nécessaire.

avatar Lonesome Boy | 

@alan1bangkok :
Wouah tu as un ordinateur magique sur lequel Flash consomme 10 fois moins que sur les autres, et qui est en plus immunisé contre les failles de sécurité du plugin d'Adobe. La chance! Garde le précieusement, il vaut une petite fortune.

avatar alan1bangkok | 

rageux?

avatar jipeca | 

Ben il a Chrome, et ses dénicheurs.

avatar feefee | 

@alan1bangkok

ha ben tout va bien alors ...

avatar alan1bangkok | 

oui sans Chrome

avatar jipeca | 

D'autant que la version Flash 18.0.0114 avec module PPAPI peut tout a fait être installée à côté de la 17.0.0.188 NPAPI, et téléchargée sur le site d'Adobe.
http://labs.adobe.com/downloads/flashplayer.html.

Ce qui évite de se taper Chrome et ses spyware en série.

avatar amiga500 | 

erf depuis que Jobs est parti en guerre contre Flash, on a les même moutons dans les commentaires qui clament leur haine de Flash en boucle :D

on a compris les gars, va falloir laisser couler (Flash) maintenant...

avatar feefee | 

@amiga500

"erf depuis que Jobs est parti en guerre contre Flash, on a les même moutons dans les commentaires qui clament leur haine de Flash en boucle :D"

Et oui si Jobs n'avait rien dit personne ne se plaindrai de Flash c'est évident.
Mais comme Jobs a commencé ben en toute logique (floue) c'est parce qu'on l'écoute.

Il a du se plaindre Windows aussi ya longtemps, c'est sans doute pour çà que beaucoup ralent dessus. Sinon il n'y aurait jamais de MAJ c'est juste pour calmer les utilisateurs de mauvaise foi en fait

avatar ecosmeri | 

@feefee :
Ca n'a rien a voir le soucis c'est que comme apple fait la guerre contre flash flash n'est pas correctement intégré du coup obliger d'installer ce module de m.... Ou de prendre un autre navigateur que safari. Et même avec le module intégré je n'ai jamais réussi a ouvrir le doc cerfa de cession de véhicule sur un mac. Le probleme il est la rien a voir avec un suivi de mouton qui broute le gazon au dessus de la tombe de jobs

avatar feefee | 

@ecosmeri

c'est bien ce que je dis .... ironiquement en répondant à amiga500

avatar Yohmi | 

@amiga500 :
Non. Ça n'a aucun rapport.

avatar nemrod | 

@amiga500 :
Les moutons te trouvent d'une délicatesse rare mon ami !

avatar eVolution | 

Pas du tout!
on ne le dira jamais assez car encore beaucoup se font avoir en croyant que Flash est indispensable...
Une petite page web dit "installez flash" et hop on clique dessus sans réfléchir et on tombe dans le panneau!

Donc désolé, mais on ne le dira jamais assez tant que flash n'aura pas disparu du web.

avatar Ginger bread | 

Au moins ils ont le courage de communiquer contrairement à Apple qui reste laconique quant à la sécurité.

avatar Eurylaime | 

Apple ne corrige pas les failles, c'est encore pire.

avatar Boud | 

Je ne suis pas informaticien, mais moi quand je regarde une vidéo en html5 ou en flash, mon ordinateur chauffe exactement de la même manière après quelques minutes.

Donc je rigole énormément en lisant les commentaires ici.

avatar Networld | 

Sérieusement...à part des failles dans Flash, il y a quoi? C'est pénible... On a des outils en ligne qui en dépendent et à chaque MAJ ils sont bloqués... Vivement leur version en HTML5. Bon, faut que j'aille allumer 110 Mac (vu qu'Apple n'a pas très envie de gérer le WOL...) pour déployer la mise à jour...

avatar tomcdj71 | 

Quand j'ai du gruyère chez moi, il ne le reste pas bien longtemps.
Flash a suivi le même destin.

Apres des années sur Windows ou je ne pouvais plus voir ses mises à jour hebdomadaires qui mettent longtemps à télécharger du fait de ma super connexion qui ferait mourrir de rire un Maori, depuis mon premier Mac (2011) je tourne sans flash. Et honnêtement il n'y a plus énormément d'incompatibilité si on a pas Flash. La plupart des sites de videos sont en HTML5, tout comme les principaux sites de streaming musical. Ce qui n'était pas le cas à l'époque.

Pourquoi donc rester sur Flash ?

avatar alan1bangkok | 

Pourquoi donc rester sur Flash ?
pour ma part parce que le streaming sportif est inaccessible sans flash

avatar tomcdj71 | 

@alan1bangkok :
T'as essayé depuis safari en changeant l'agent utilisateur depuis le menu "développement" ? Ça a toujours fonctionné chez moi. Apres pour le streaming sportif je tourne avec Kodi donc j'ai pas besoin de Flash, suffit d'avoir pris le temps de bien le configurer. Et bonus : tu peux avoir tous les Bein + tout le bouquet Canal+/Canal Sat même si t'as aucun abonnement...

Que demande le peuple?

avatar alan1bangkok | 

changer l'agent utilisateur ne règle pas toujours le soucis...( pas du tout dans mon cas )
et Flash ne m'a jamais posé quelques problèmes que ce soit
ca me va
essaye sans Flash Player..http://www.fromhot.com

avatar ecosmeri | 

@tomcdj71 :
Tu peux m'en dire plus sur kodi? Ca m'intéresse juste pour regarder la formule 1 qui ne passe plus sur tf1.

avatar tomcdj71 | 

@ecosmeri :
Kodi (anciennement XBMC) est un petit soft Open-Source (Windows, Mac, Linux, iOs, Android,...) qui sert de Média Center. Si tu dispose d'un serveur dédié chez un hebergeur (SHPV,...) tu peux lire toutes tes videos, photos, musiques depuis Kodi.

Il intègre aussi un module TV, et en installant les bonnes extensions, on peux profiter des chaines normalement payantes, en illimité et en HD (la plupart du temps). En bidouillant j'étais monté à près de 4000 chaines... Mais au final j'ai gardé que le bouquet Canal+/Canal Sat/Bein Sports et la TNT vu que la TV familiale de fait pas HD ça aide bien... D'autant plus que tu peux t'en servir sur un Raspberry Pi (35€ si tu ne connais pas) pour streamer façon AirPlay ou ChromeCast pour eviter d'avoir plein de câbles qui traînent partout.

avatar feefee | 

@alan1bangkok

"pour ma part parce que le streaming sportif est inaccessible sans flash"

Legal ou non ?

avatar alan1bangkok | 

père la morale ?
ou victime du principe de précaution obsédant qui gouverne tant d'individus ?

avatar feefee | 

@alan1bangkok

"père la morale ?"

tu t'emballes :-)
Simple question .

le streaming sportif ça m’intéresse aussi parce que je paie .... comme un con :-)

Et que le streaming des chaines payantes c'est souvent Silverlight.
Tiens ? pourquoi au fait ?

avatar alan1bangkok | 

j'ai mis plus haut un lien de streaming sports
il en existe plein comme ça
étant à l'étranger , sous passeport étranger , je ne me soucie guère de cet aspect , ce d'autant que les chaînes françaises par exemple ne sont pas visibles chez moi ou ne proposent rien pour les expats

avatar mac-ignare | 

Tous les samedis, je vais sur un site de musique qui publie des essais de matériel, et tous les samedis je suis obligé de passer par Chrome pour écouter les extraits audios, ayant désinstallé Flash. Alors dites moi comment faire pour se passer de Flash ?

avatar jipeca | 

vont tous te conseiller Chrome... Ben tiens, le spyware par excellence qui de toutes facons contient quoi ? Flash PPAPI (la version Pepper) au lieu de NPAPI (La version Netscape)

Ceci dit, il suffit d'installer depuis le site d'Adobe la version (actuelle) 18.0.0.114 PPAPI, pour éviter Chrome. Simple comme bonjour et bye bye Chrome.

http://labs.adobe.com/downloads/flashplayer.html

avatar tomcdj71 | 

@mac-ignare :
Active le menu développement sur Safari et change ton agent utilisateur.
De rien :)

avatar amiga500 | 

@tomcdj71 : euh… changer ton agent utilisateur ne va pas te lire une video flash si tu n'as pas installé flash.
Si ça le fait chez toi c'est que tu as flash d'installé sur ton mac.

avatar tomcdj71 | 

@amiga500 :
Il suffit de le changer en Safari iOs 8.1 - iPad et ça fonctionne. Par contre ça saute souvent (parfois en pleine lecture)

avatar jeff197 | 

Y a t il encore des inconscients qui utilisent cette M.... de Flash??? Pour ma part je vis très bien sans, et utilise Chrome pour les rares sites nécessitant ce gruyère à Virus infâme.

avatar Networld | 

Tu ne vis pas sans vu que tu as Chrome..., donc soumis aux même faille que tout ceux qui ont installé Flash à part pour les autres navigateur.

Oui il se met à jour automatiquement, mais cela ne comble que les failles connues, pas les autres

avatar jipeca | 

Tu ne crois pas que tu aurais encore plus de chance d'installer la version contenue dans Chrome, mais sans le spyware Chrome ? Ca ce serait encore moins inconscient !

Et on peut faire ça depuis le site d'Adobe...

http://labs.adobe.com/downloads/flashplayer.html...

avatar belrock | 

Et voilà l'emmental :-))

Pages

CONNEXION UTILISATEUR