Vista plus sûr que la concurrence

Christophe Laporte |
C'est du moins ce qu'affirme à la suite d'une étude Jeff Jones, qui précisons-le d'emblée, est le monsieur sécurité de Microsoft. Dans la première partie de son rapport, il compare l'an I de Windows Vista à l'an I de Windows XP.

Selon lui, Microsoft est dans ce domaine en net progrès. Durant de la première année de commercialisation de Vista, 65 failles ont été découvertes soit deux fois moins que lors des douze mois qui ont suivi la sortie de XP. Grâce aux mécanismes de mise à jour de Vista (ainsi que de XP SP2) et à un planning de sortie de patchs prédéfini, Microsoft possède selon lui une stratégie plus efficace et plus compréhensible pour les utilisateurs en matière de sécurité.

Ne disposant pas d'assez de recul avec Leopard sorti en novembre dernier, Jeff Jones s'est penché sur Tiger et ses douze premiers mois de commercialisation. D'après ses calculs, 157 failles sous Mac OS X ont été découvertes pendant cette période, c'est 100 de plus que Windows Vista et 40 de plus que XP. Seule satisfaction pour le Mac, il fait mieux que Red Hat ou Ubuntu.

Dommage que cette étude n'aille pas au fond des choses. On aurait aimé connaître notamment le nombre de failles très critiques découvertes sur chacune des plates-formes, combien ont été réellement exploitées sur chaque OS ou encore le nombre des virus spécialement conçus pour les systèmes d'exploitation en question. Les seules vulnérabilités d'un système sont en effet un indicateur très limité pour juger de la sécurité d'un système d'exploitation.
avatar lovell | 

Microsoft a publié ses résultats. Impressionnants.

http://www.clubic.com/actualite-92264-microsoft-resultats-financiers.html

avatar BioSS | 

40 failles de plus, mais 40 virus en moins.

avatar Grossman | 

C'est du progrès ! Vista est tellement complexe qu'ils n'arrivent plus à trouver leur failles...

avatar shoko | 

Les talibans OSX sont de sortie :o))
Vous manquiez d'audience et de clics ou quoi ? :o))

avatar zerozerosix | 

Bah ce sont des critères indirects de sécurités. Ce qui serait beaucoup plus intéressant ce serait de connaître le nombre de failles qui ont été réellement exploitées par des virus, malwares, hackers, phising, etc. A ma connaissance sous Mac OS X il n'y a qu'un malware qui circule, utilisant un faux codec. Pas de virus dans la vraie vie. Seulement des "proof of concept" déballées régulièrement par les vendeurs d'antivirus...
Pour Vista je ne sais pas ce que ça donne au niveau des malwares, virus, etc qui circulent. Mais les comparaisons "de la vraie vie" sont à mon sens beaucoup plus pertinentes que "le nombre de failles découvertes"... combien ne l'ont pas encore été (découvertes)...

avatar iFlighT | 

En même temps qui s'interesse a vista? :D :D

avatar oomu | 

il est évident qu'utilisant une bonne part de produits opensource qui publient la liste ENTIERE de leurs _bugs on peut facilement faire peur avec des chiffres
(qui pas tous ne mènent à une prise de contrôle à distance en éternuant devant l'ordi...)

genre comme un article il y a quelques semaines qui disait que firefox 3 avait des milliers de Bugs !
oui, mais si on lit le site de gestion des "bugs" de firefox 3, on trouve de tout
des demandes de fonctionnalités "ze veu que firefox fasse ci et ca"
des bugs totalement anecdotiques "l'icône firefox dans la fenêtre à propos a pas la même colorimétrie que l'icone normal"
des bugs concernant des travaux en cours NON intégrée pour firefox 3 ("le support expérimental de ce format en court de ratification pour une branche spéciale de gecko ne marche po ! ne marche po!!" )

etc etc

ce qui au final n'était en rien anormal et totalement incompréhensible pourl'utilisateur.

d'ailleurs, lisez ceci :

http://www.certa.ssi.gouv.fr/
des milliers de bug catastrophiques, on va tous mourir et les tchétchénes mafieux vont envahir mon mac..

exemple X.ORG a un bug de sécurité ! hiii, vous lancez X11 sur votre mac et BANG ! mort. sauf que.. le bug concerne une implémentation de "XFS" (un truc pour les polices) dans Xorg, os X ne s'en sert pas.

et le commentaire du bug "Pour mener à bien son attaque, l'utilisateur malveillant doit avoir accès à un shell local ou à une connexion deja établie avec le serveur X."
alors 1 : un shell local, faut donc lui avoir créé un compte (ou profiter d'un éventuel bug hypothétique permettant de forcer la création dun compte)
ou de 2 pouvoir se connecter à distance à X (sur un mac, c'est impossible sans un compte au préalable ET Contrôle à distance démarré (ssh) dans les préfèrences systèmes)

zou, on oublie ce bug, certes intéressant, mais il ne met pas votre mac en danger.

on peut facilement faire peur avec les chiffres.

et je reconfirme que confituresoft a blindé d'avantage Vista et merci.

avatar supermoquette | 

Y a pas de talibans, y a un seul éditeur d'OS dont les produits doivent être épaulés par des softs de sécurité tiers sinon il meurt online en peu de temps. Le seul.
C'est être taliban de ne pas croire un spongiaire qui dit que l'eau n'existe pas ?

avatar Born | 

dans l'année précédente j'ai eu un rhume, une petite gastro et une infection après une coupure du doigt, pendant la même période ma mère a eu un cancer du foie.

J'ai donc eu beaucoup plus de maladies que ma mère, CQFD

comptabiliser les failles ne témoigne en rien de leur gravité...

avatar Adrien35 | 

Normal que Microsoft ne trouvent pas beaucoup de failles dans Vista ! Cet OS ne se vend pas !! :)

avatar Claude Pelletier | 

Mais arrêtez !

Tant de failles dans Vista, et tant de failles dans le Tiger !
Et ça remue dans la bétaillère, ça couine, ça bébèle. On entend les coups de sabots, des ébranlements, des esquives dans le troupeau, et tout ce remue-ménage réactive les odeurs primales.

On vit dans une société ou les Nombres occupent une place importante aussi essentielle qu'en un autre siècle, ces calvaires, ces petites chapelles en bordure de route avec madone et petit jésus. Beaucoup brandissent le nombre qui tue en évitant d'exposer sous nos yeux de "vrais tableaux de chiffres" (autant il est vrai qu'un "nombre seul" est un orphelin de la pire espèce et agité de caprices déboussolants alors qu'en compagnie, il s'assagit, devient raisonnable ; l'homme et certaines espèces périclitent en étant écartés du troupeau).

Ce nombre de failles aperçues (et par qui ?), ces chiffres qu'on nous balance, font partie de la réponse mais ils ne sont pas la réponse. Et cette réponse, bin ! un représentant de Micro$oft n'a pas pour mission de la formuler.

Les chiffres parfois ça rend fou, pas grave. Et parfois, ça fait réagir follement, là ça craint, vous pouvez sortit les mouchoirs et la ration de survie. Bon j'ai pas été clair ? Du mal à déchiffrer ?

avatar abccba | 

Petite pensée aux gens qui n'aiment pas le fromage... bande d'abstentionnistes !^^

avatar iDuck | 

@ Hipparchia

Moi, j'aime les 2 :D

avatar bugman | 

On voit la paille (faille ?) dans l'oeil de son voisin, mais pas la poutre dans le sien.

avatar boulifb | 

Un truc que je ne parviens pas à comprendre concenrnant les MAJs de Windows... Comment cela se fait-il que Windows mette une plombe à n'en plus finir pour détecter les patches à installer même si'il n'y a pas grand chose d'installé, alors que Mac OS X ne met que quelques secondes pour détecter ce qu'il faut mettre à jour, malgré une tonne d'applications installées... Faudra qu'on m'explique...

avatar levinch | 

Je connais Linux et Ubuntu, je connais Os X et j'ai connu XP ...

Je sais qu'aujourd'hui l'armée américaine a comme toutes les armées du monde ses serveurs sous Unix, que les unités spéciales de l'américaines ont acheté récement des Mac, et que le FBI et le bureau des Marshall est sous linux ...

Ce que je veux dire c'est que les études c'est bien beau et qu'en interprétant d'autres faits, je "prouve " le contraire.

Ah les chiffres ...

EN tout cas, sur mon Mac j'ai jamais eu de pb de sécurité ... moi.

avatar Philactere | 

@levinch

C'est clair que selon telle ou telle application un système est plus performant qu'un autre et vice-versa. Mais je penses que c'est principalement pour ne pas mettre tous ses oeufs dans le même panier, il n'y a rien de pire pour l'intégrité d'un système dans son ensmble que la monoculture, du reste on peut étendre ça à bien d'autres domaines que l'informatique.

avatar macbob (non vérifié) | 

Non, mais vous avez pas compris, Vista devient plus sûr après l'installation de iWork, qui désactive les paramètres de sécurité et remplace une bonne centaine de malfaiteurs de mauvais caractère de windows par des polices de bon caractère du mac.

Ah, sont fort ces buffles tout de même ;)

avatar benkenobi | 

Est-ce que Vista lui-même est compté comme une faille ?

;-)

avatar fantomx6 | 

Encore un article "pour boucher les trous" de MacGé ???

Quel est l'intérêt d'une telle étude ?

et surtout quel est l'intérêt de la publier ?

C'est comme l

avatar fantomx6 | 

Désolé, retour chariot "mal ta propos" !!!

c'est comme la comparaison entre le PC ultra portable à 300€ et le macbook air à 2000€

il se passe pas des choses plus intéressantes dans le monde de l'informatique en ce moment ??? Surtout après Macworld expo + le CES + Le NAMM ?

Pas assez de nouveautés pour perdre son temps à reporter des "ragots" ???

avatar macbob (non vérifié) | 

@Fantomx6

Désolé mon cher, mais si MacGé veut avoir la même cote de popularité que Lagaf à la télé, il FAUT des ragots, des gros, des sales, des bien gras !… de toute façon, toute personne censée sait que les ragots font tourner le monde.

avatar weiki | 

:D Micro$oft = grande école de clowns :D

Cette "étude pipée" de Jeff Jones
me rappelle le rire mécanique en boucle
du Joker, écrasé sur le trottoir dans
un des épisodes de Batman...
c'était quasi l'image de fin !!!

Qu'est-ce qu'on s'amuse, non ? :D

avatar josephsardin | 

Etude qui finit par n'avoir aucun interêt. Ou comment faire dire n'importe quoi aux chiffres ?

Ca me rappel que selon statistiques, les gens de gauche préfère le fromage de chèvre alors que les gens de droite, le camembert.

avatar treizep | 

Et n'oublions pas un critère encore plus important. Combien de failles ont été corrigées.

avatar hairquatercut | 

cette étude est certainement probe: voyons, elle a été menée par MS !

avatar Almux | 

Pourquoi M$ s'évertue (surtout en ces temps où il lui faudrait recouvrir un peu de sérieux) à s'étaler dans le ridicule?
Est-ce du suicide inconscient?

avatar Mindphazer | 

Dites-moi, Mr Jones, combien y'a-t'il de virus et de chevaux de troie sur un pécé sous windows (quelle que soit la version), et combien y'a-t'il de ces mêmes saloperies sur un Mac ou sous linux ?
Certes, le fait que 90% des ordinateurs dans le monde sont sous windoze peut expliquer une part des choses, mais quand même.

L'art et la manière, chez micro$oft, de prendre les gens pour des crétins (et je reste poli) le plus sérieusement du monde. Là, dans ce domaine, personne ne les égale....

avatar iDuck | 

@ josephsardin

Et ceux du centre aime les 2. :D

avatar Hipparchia | 

Je préfère le fromage de chèvre :D

avatar gnoumy34 | 

Pourquoi relayer une info comme celle-ci?

avatar bugman | 

Et merde ! Me voila de droite ! :/ ;)

avatar Un Vrai Type | 

Mince on a encore perdu les 150 failles d'IE ...
Il faut les retrouver ces failles, parce que seule, elle risquent de faire des tranchées, des gouffres et même des panneau indicateur pour les virus !

avatar divoli | 

Bon, le gars, il travaille pour MS. Que voulez-vous qu'il dise...

CONNEXION UTILISATEUR