Flash : responsable de tous les maux ?

Christophe Laporte |
Dans un entretien donné à oneitsecurity, le spécialiste de la sécurité informatique Charles Miller a réaffirmé que Windows 7 était plus sécurisé que Snow Leopard. Son principal grief concernant Mac OS X, c'est qu'il n'offre pas un support complet de la randomisation de l'espace d'adressage (Adress Space Layout Randomization). Ce procédé place des données de façon aléatoire dans la mémoire virtuelle, ce qui minimise les attaques se basant sur des structures fixes (lire à ce sujet : Snow Leopard moins sécurisé que Windows...).

L'autre argument avancé par Charles Miller, c'est que Windows 7 possède une surface d'attaque plus réduite. Contrairement à Mac OS X, il n'inclut pas d'emblée Java et Flash. Il insiste sur le fait que la technologie d'Adobe présente un réel danger d'un point de vue sécurité.

Pour lui, la plupart des navigateurs, à condition d'être à jour, se valent plus ou moins à ce niveau. Mais le fait d'installer ou non Flash change tout de ce point de vue… Il recommande de s'en passer…

Charles Miller, comme tant d'autres, participera fin mars au concours PWN2OWN, organisé dans le cadre de la conférence CanSecWest. Comme chaque année, des hackers seront invités à prendre le contrôle de différentes machines sur Mac OS X, Windows et Linux à l'aide de Safari, Firefox, IE et Chrome (lire : Pwn2own : Safari échouera-t-il pour la 4e fois ?).
Accédez aux commentaires de l'article