Affaire IE : communication de crise chez Microsoft

Christophe Laporte |
Communication de crise chez Microsoft qui doit faire face aux recommandations de différents organismes comme le CERTA en France ou le BSI en Allemagne, qui conseille aux internautes de se détourner temporairement d'Internet Explorer (lire : Google piégé par une faille d'Internet Explorer). Le butineur de Microsoft a eu un rôle majeur dans l'attaque de Google.

Des propos qui ont fortement déplu à l'éditeur. Interrogé par le Nouvelobs.com, Bernard Ourghanlian, le directeur technique de Microsoft France, estime pour sa part que « cette recommandation est inutilement effrayante ». Microsoft recommande à ses utilisateurs de migrer sur Internet Explorer 8. Cette version comporterait bien la faille qui a servi à l'opération Aurora, mais elle ne serait pas exploitable sur ce dernier.

De son côté, Cliff Evans, responsable de la sécurité chez Microsoft UK, n'y va pas par quatre chemins. Selon lui, le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents.

Avec le recul, il sera intéressant de voir si cette affaire a eu un impact quelconque sur la part d'utilisation d'Internet Explorer 6. À suivre…
avatar Sushiwa | 

Que dalle. Les gens qui sont encore sur IE6 ne savent même pas qu'il y a d'autres navigateurs. Et pour ceux qui le savent, ils s'en foutent.

avatar Tamaefx | 

La remarque de Sushiwa est malheureusement vraie...
Par contre il faudrait savoir si cette nouvelle aura un impact dans les entreprises où IE 6 est encore - trop - utilisé.

avatar ysengrain | 

"le risque qu'une faille soit exploitée avec Internet Explorer est minime comparé à Firefox ou à d'autres navigateurs web concurrents"
De même, le risque de plantage avec un OS concurrent est indéniablement plus élevé ... et réciproquement. La gale, le chien, la rage, je n'assume rien, je laisse les clients dans la m..... Monde de ....

avatar YARK | 

Supprimez-moi Windows de la planète, ça sera plus simple ;-)

avatar gloup gloup | 
avatar eden-eden | 

C'est Adama qui avait raison : pas de réseau ! Sinon les Cylons attaquent.

avatar Cactaceae | 

Bah faut arrêter de taper sur IE, cette faille pourrait toucher n'importe quel autre browser, comme Chrome par exemple… je ne suis pas sûr que Google s'en serait fait la même publicité (cette remarque est valable pour Apple, Mozilla, etc.).

avatar vintz72 | 

Le problème d'IE 6, c'est effectivement que nombre d'applications intranet dans les entreprises ne fonctionnent qu'avec lui et comme il n'est pas possible (simplement) d'avoir IE8 à côté d'IE6, les entreprises gardent uniquement IE6. Lamentable.

avatar rokdun | 

Microsoft a un lourd passé de frivolité par rapport aux failles, vous vous souvenez du virus "I love you" ? Si je me souviens bien, ils avaient dit en gros "les gens n'ont qu'a pas cliquer sur n'importe quoi quand ils reçoivent un email".
Bon, dans un sens, ils n'ont pas tort... Mais ne pourraient-ils pas corriger l'effort ce type de bug dans IE6 et IE7, plutôt que répondre "z'avez qu'à migrer sur IE8" ? Surtout si beaucoup de gens sont de toutes façons coincés sur IE6 ?

avatar YARK | 

Tiens, complètement hors sujet.
je suis sur un Powerpoint, je ramène un document au format A4 (fichier/mise en pageA4(210x297mm)
Résultat : 27,51 x 19,05 cm
Bon.
Ça fait des années que c'est ainsi...
Quand est-ce qu'ils arrêtent d'être cons chez Lesroisdumondecrosoft ?

avatar iPeP (non vérifié) | 

+1 avec FabriceG

A ce propos, le CERTA avait également émis des alertes sur Firefox et GoogleChrome et personne n'en a parlé à l'époque ...
http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-180/
http://www.certa.ssi.gouv.fr/site/CERTA-2007-ALE-012/

Microsoft serait il le seul à oser communiquer sur ses problèmes ? Le Diable serait-il moins mauvais qu'on ne veut bien le dire ?

avatar -HTK- | 

+1 à FabriceG

@ iPeP : pour rappel, ce n'est pas Microsoft qui le premier à parlé de cette faille, c'est Google. Microsoft s'est retrouvé contraint d'en parler pour limiter la casse : "IE6 est faillible mais vous pouvez utiliser IE8" (foutaise)
C'est ce même Google qui comme tout le monde le sait propose son propre Web Browser et ce même Google qui d'ici à la fin de l'année devrait mettre sur le marché son Chrome OS.

Alors, vraie attaque ou manoeuvre commerciale de la part de Google ? ... En ce qui me concerne, j'ai comme un début de réponse ...

avatar makidoko | 

Leur communication de crise est incroyable :
IE8 aurait une faille qui n'est pas une faille et la concurrence serait plus vulnérable qu'eux, c'est pour ça que sont eux qui sont touchés.

Mathématiquement imparable! Ca ressemble à de la langue de pute, ça sent la langue de boeuf, mais c'est de la langue de bois.

iPep,
Mon dieu mais c'est horrible, tu as déniché une faille de sécurité sur Firefox 2.0 et sur Chrome 1.0!

Bon blague à part, parce que celle là elle était pas mauvaise j'avoue que tu m'as bien fait rire, il ne faut pas mélanger torchons et serviettes sinon on ne s'y retrouve plus et on a l'air con au moment de dresser la table :
- on parle d'une préconisation en raison de l'exploitation concrète d'une faille via un navigateur de diffusion majoritaire et sous toutes ses versions,
- on ne parle pas d'une faille qui, peut-être un jour, pourrait être exploitée si jamais il pleuvait au Soudan, ou qui aurait été comblée depuis 3 ans, ou dont la version de navigateur concerné ne représenterait pas plus de 1% des internautes.

avatar -HTK- | 

+1 à makidoko (bien que plus réservé sur le chiffre de 1%, mais je pinaille ;))

avatar Sidor | 

Le mieux serait tout simplement que microsoft tout comme les créateurs de sites arrêtent complètement le support de IE6 et 7 ainsi les sociétés seront obligés de migrer. Il faut un moment dire stop au technologie complètement dépassée. La migration à un coût certes mais le jour où ils auront une attaque sur leurs ordis le coût risque d'être largement plus important!

avatar iPeP (non vérifié) | 

@Makidoko
Je crois que je me suis mal exprimé ... ce que je voulais dire est que quand le CERTA émet une alerte sur IE tout le monde se rue sur la nouvelle. Quand ce sont les autres, ça reste lettre morte. Je sais bien que mes exemples sont anciens, mais à l'époque personne n'avait bronché sur le sujet. Sans approuver ce que fait Microsoft (si non à pourquoi aurais-je switché ?) ni leur gestion de la crise, je crois simplement qu'il faut raison garder et qu'il ne sert à rien de tirer sur les ambulances. IE est et a toujours été une passoire, ce n'est pas nouveau, pourquoi faire un foin pareille quand ce type de chose arrive alors que les autres ne sont pas mieux ou n'ont pas été mieux à un moment passé ?
Ça sent quand même pas mal le coup médiatique tout cela. Comme toujours, on profite des occasions ...

avatar P'tit Suisse | 

Une faille de 2001 toujours présente en 2010 ? Je dis Waou !

avatar Keub | 

@iPep:
La différence c'est que la découverte de cette faille vient après qu'elle ait ete exploitée pour attaquer vingt entreprises et voler des secrets industriels et que par ailleurs il se trouve que le navigateur en question est utilise par de nombreuses entreprises et pas des moindres (sans parler de l'administration).
Dans notre petit monde de geek on a tendance à analyser la chose en terme de bataille d'image entre Microsoft mozilla Google Apple et co. Mais en l'occurence c'est voir les choses par le petit bout de la lorgnette. Le véritable enjeu c'est que des milliers d'entreprises courent un risque important et avere de piratage industriel. A cote de ça ça parait dérisoire de s'inquiéter pour l'image de Microsoft. Leur position dominante sur un marche stratégique leur confère une responsabilité. A eux d'y faire face comme des grands garçons.

avatar surfman06 | 

Il faut arrêter, les entreprises n'ont qu'a prendre des personnes compétentes pour gérer leur parc informatique et investir dans des solutions de cryptage genre pgp au lieu de pleurer à chaque attaque, ils ne veulent pas dépenser, et sans prend à crosoft qui de tout temps a été une véritable passoire au nveau sécurité. Je n'aime pas crosoft mais du moins de ce côté la, ils ont toujours été clair et n'ont jamais amèlioré la sécurité de leur os ( de 3.11 à 7 c'est ouvert et non fermé.)

CONNEXION UTILISATEUR