QuickTime pour Windows : le patch qui laisse des traces

Christophe Laporte |
Les versions 6.x et 7.x de QuickTime pour Windows contiennent une faille permettant à un utilisateur malintentionné de s'attaquer à un internaute utilisant Internet Explorer. L'auteur de cette découverte, Ruben Santamarta, précise que ce problème touche aussi bien Windows XP, Vista que Windows 7.

Il suffit qu'un internaute visite un site malicieux pour que son PC soit attaqué. La faille se situe précisément dans le plug-in QuickTime.

Celle-ci semble être la négligence d'un ingénieur Apple si l'on en croit le chercheur en sécurité. En effet, Apple aurait laissé un reliquat de la faille précédente dans QuickTime 7.6.7 sorti pendant le mois d'août. Le code resté là probablement par négligence donc peut toujours être exploité.
avatar Sephi-Chan | 

Les backdoors c'est tabou, on en viendra tous à bout !
Les backdoors c'est tabou, on en viendra tous à bout !

Sephi-Chan

avatar quentin3535 | 

Faut dire quelle idée d'utiliser Internet Explorer ? IE est plein de faille de partout donc si tu as un logiciel avec des failles lui aussi et bin le pirate qui est de l'autre cote est content ! =D

avatar pim | 

Et quelle idée, d'utiliser XP, Vista ou Windows 7 ! Franchement !

LOL

avatar Marteaub | 

Le problème, c'est qu'il y a beaucoup de gens qui utilisent IE, tout simplement parce qu'ils sont de simples utilisateurs qui n'y connaissent pas forcemment grand chose en informatique, n'ont aucune idée de ce que peut être une faille de sécurité, voire ne sauraient même pas installer un autre navigateur.

avatar Stalmicmac | 

ça prouve qu'une fois de plus, n'importe quel logiciel peux contenir des failles... et que l'erreur est humaine!

avatar ErGo_404 | 

Quelle idée d'utiliser QuickTime

avatar bardaf67 | 

Et Part dessus tout quelle idée stupide d'aller sur internet

avatar Moonwalker | 

Quelle idée d'utiliser Windows.

avatar Sephi-Chan | 

Quelle idée de.

Sephi-Chan

avatar desimages | 

@ pim : le jour où les geek Macfan sauront qu'il existe un monde en dehors de leur tout petit univers sera un grand jour.

avatar Aekold | 

Vous relayez bien les idées reçues sur Internet Explorer. C'est un navigateur aussi performant que ses homologues. Il est autant exposé aux failles que n'importe lequel des navigateurs concurrents. Ici le problème vient d'un plugin qui s'intègre à IE et qui est développé par APPLE... Certains de vos commentaires n'ont aucun fondement si ce n'est celui de la "rumeur".

avatar sebastiano | 

IE aussi performant que ses homologues .. ?

=> LOL.

Même la V8, grandement améliorée, n'arrive toujours pas à la cheville de Chrome ou Opera. C'est tout juste s'il vient titiller Safari.

avatar StackHeap | 

@ sebastiano : "Même la V8, grandement améliorée, n'arrive toujours pas à la cheville de Chrome ou Opera. C'est tout juste s'il vient titiller Safari."

Pour la version 8, oui, pour la 9, non. IE est passé devant Safari en terme de rapidité d'execution javascript. De plus, Safari est l'un des seuls à ne pas supporter l'accéleration materielle. Ils sont bien en retard là-dessus.

avatar papyboomer | 

Je lis : « L'auteur de cette découverte, » C'est bien la première fois que je lis que Christophe Colomb ou Newton aient pu être les auteurs de l'Amérique ou des lois de l'attraction universelle. "Découvreurs" sans doute, mais "auteurs de découverte." ...

avatar bluheim | 

@ Stalmicmac :

Dommage que tu ne sois pas aussi indulgent quand il s'agit d'un concurrent d'Apple...

avatar nooty | 

Quelle idée d'avoir un personnal computer au vin d'eau...

avatar durpoi | 

@papyboomer :
Je crois que cette formulation est tout à fait réelle...

avatar pim | 

@ desimages :

Quelle idée de lire les réactions de MacGé, quand on n'est pas un geek MacFan !

(second degré [i]inside[/i])

avatar Gr3gZZ | 

Dire que IE est aussi efficace qu'un autre en se basant sur la vitesse du js c'est comme dire qu'un appareil photo de 1à mega pixel vaut pus qu'un 8 (alors que ça dépend de bien d'autre paramètres) en temps que dev web (en partie) je peux te dire que IE est une horreur quand on réalise un site.

C'est fort, c'est la faute d'apple mais les gens arrivent encore a foutre sur le dos de win, ça me rappel, OH ! C'est pas steve jobs qui fais tout le temps ça ? accuser les autres quand ses produits ont un problème ?

aller retourner prier votre gourou...

avatar apenspel | 

Je ne comprends pas pourquoi Apple aurait à patcher QuickTime pour éviter que Microsoft doive patcher MSIE.
Il me semble que c'est à Microsoft de faire son ménage.

Après tout, c'est une faille de MSIE qui peut être exploitée via une faille (?) de QuickTime. Sans faille de MSIE, il n'y a pas de faille de QuickTime.

Non ?

CONNEXION UTILISATEUR