Une grosse faille de sécurité dans Illustrator

Christophe Laporte |
Il y a quelques jours, un hacker a publié les détails d'une faille critique qui concerne aussi bien Illustrator CS3 et CS4. Cette dernière permet à une personne malintentionnée d'exécuter du code arbitraire partir d'un fichier malicieux au format EPS. Elle est qualifiée de "critique" par Adobe. Une démonstration de faisabilité est disponible au téléchargement.

Le problème concerne aussi bien les versions Mac que PC du logiciel d'Adobe. L'éditeur de San Jose promet un correctif de sécurité pour le 8 janvier. D'ici là, Adobe invite les utilisateurs à ouvrir les fichiers au format EPS uniquement s’ils proviennent d'une source sûre.
avatar Sokö | 

Est-ce une faille Illustrator ou une faille .eps ? DE toutes façons, le format .eps devrait déjà être abandonné au vu des inconvénients qu'il présente. Il vaut bien mieux lui préférer le format natif .ai...

avatar Stalmicmac | 

le format natif .ai (oui! à condition d'avoir des graphistes qui savent utiliser correctement le logiciel)... sinon, on se retrouve avec des fichiers "super créatif", mais super inflashable!!!! - très (trop) souvent expérimenté dans notre imprimerie...

le natif, c'est bien pratique... .psd et .ai dans indesign... ok, mais à condition que les fichiers "natifs" soient préparer de façon correcte.

avatar Hasgarn | 

Je suis contre le natif en format fini, surtout en impression. Cela limite la créa à des logiciels la plupart du temps assez cher :-)

avatar YARK | 

+1 collègue imprimeur.
Le nombre de graphistes qui continue avec ce vieux format est impressionnant malheureusement. On se demande en + s'ils ont eu des cours sur les noir en surimpression ou les polices incorporées...
D'ailleurs, + précisément, je me demande si les profs sont bien au courant des formats utilisés aujourd'hui, parce qu'à force de faire de la théorie, peut-être ont-ils oubliés de s'atteler eux-mêmes à des travaux réels.

avatar JSDX | 

Hormis les natifs, vous préconisez quoi pour remplacer l'EPS? PDF?

avatar apreslapluie | 

Le format natif .ai est du format PDF bien plus sûr que du .eps (format Postcript). Je me demande même si le postcript est encore développé chez Adobe.

avatar dedhale | 

Je dirai plus simplement, le .eps ne pose pas de problème à conditions de savoir comment et où l'utiliser !

C'est un métier !

avatar momo-fr | 

Je n'utilise plus d'EPS, et si on m'en envoi je ne les ouvrent pas mais les utilise en lien… avec Indesign CS3 c'est .ai, .psd et .pdf et ça roule nickel.

avatar YARK | 

Idem : .ai, .pdf ou simplement collage de Illustrator vers inDesign, cependant bien faire attention aux surimp qui peuvent sauter (cf dans Indy : Fenêtre/Sortie/Aperçu des séparations°.
On peut aussi "ripper" l'eps dans le Distiller (base postscript, s'il n'est pas normé, des infos pourront être lues dans le .log généré, le pdf ne se créant alors pas).
De +, effectivement, le postscript est appelé à disparaître.
Enfin et ça va pas en réjouir beaucoup ici, mais Acrobat est de + en + optimisé PC au détriment du Mac (voir Milic.com à ce sujet).

avatar Hasgarn | 

@ Yark: non, c'est sur, ça fait pas plaisir.

avatar YARK | 

Surtout que la PAO tourne de + en + autour du pdf.
et de l'autre côté toujours pas de bluray.
Si Apple voulait se séparer de la PAO et de la vidéo, elle ne s'y prendrait pas mieux...
...Suffirait de racheter Adobe.
Trop cher ?

avatar AmoCrea | 

Idem, je tourne au natif depuis quelques années… Sachant que c'est du PDF, la remarque de Stalmicmac tombe un peu à côté. Ou elle est vraie, mais à ce moment là le même fichier en EPS reste daubé ! ^^

Et pour les tracés simples (aplats et pas trop de points d'ancrage), je pratique le copier / coller directement de Illustrator à Indesign, ça gère très bien depuis Indesign 2.

avatar Hasgarn | 

Que la PAO tourne aujourd'hui plus autour du PDF ne me semble pas plus problématique que ça, si ce n'est que cela ne justifie presque plus pour l'imprimeur l'achat de logiciel comme Illustrator, Photoshop et même InDesign (encore que pour ce dernier…). Pour le créatif, c'est surtout bénef car il n'est plus obligé de travailler avec les logiciels d'Adobe, ce qui mon cas (iCalamus, Lineform et Photoline avec un peu de Pixelmator).

Non, ce qui est plus problématique à mon sens, et arrêtez moi si je me trompe, c'est que les technos interne de Mac OS permettent une meilleur gestion de la couleur, alors que Windows plus ce genre de tache au logiciel, ce qui laisse pas mal de chose à l'avenant…

avatar YARK | 

@Hasgarn
Si tu savais en tant qu'imprimeur, le nombre de fichiers natifs à réouvrir parce que les gens ne savent pas faire de bons pdf...
Sans compter que si la PAO est dans nos murs pourquoi ne ferions-nous pas aussi de la PAO ? ;-)
Donc achat des suites CS et de Quark indispensable. Voire des m... comme Publisher malheureusement !
Est-ce que tu peux réécrire ta dernière phrase ? Pas compris.

CONNEXION UTILISATEUR