Flash : Google forcé de suivre les Patch Tuesdays de Microsoft

Flash : Google forcé de suivre les Patch Tuesdays de Microsoft

Mais finalement, ce n'est pas plus mal

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

15/12/2012 3 minutes
28

Flash : Google forcé de suivre les Patch Tuesdays de Microsoft

Nous indiquions récemment qu’Adobe avait choisi de suivre le rythme des Patch Tuesdays de Microsoft pour la disponibilité des mises à jour du Flash Player. Une manière d’harmoniser les pratiques de sécurité. Mais, conséquence « imprévue », voilà que Google se cale également sur le même rythme pour Flash.

flash 

Google suivra lui aussi les Patch Tuesdays

Adobe a annoncé voilà peu que les mises à jour de Flash seraient disponibles lors des Patch Tuesdays de Microsoft. Il s’agit des fameux deuxièmes mardis de chaque mois, lorsque l’éditeur publie une liste de correctifs pour ses produits. Dans la majorité des cas, l’objectif est souvent de colmater des brèches. Les Windows connectés reçoivent et installent les mises à jour, qui seront alors répercutées au démarrage suivant.

 

Cela oblige dans la foulée Google à s’adapter à ce nouveau rythme, qui a cependant l’avantage d’être parfaitement prévisible. De fait, le rythme de parution des nouvelles moutures de Chrome ne change pas, et Google reste maître de son cycle. Cependant, à chaque Patch Tuesday, si Adobe décide de publier des correctifs pour Flash, Google en tiendra compte et mettra Chrome à jour en conséquence.

Le monde professionnel plutôt satisfait

PC World, qui relate ce changement, a interrogé plusieurs professionnels de la sécurité pour connaître leurs avis. Globalement, les avis sont en fait très bons : « Je pense que plus ce genre de chose se produira, plus les autres sociétés voudront se coordonner. Il est vraiment préférable pour tout le monde de savoir qu’un patch est imminent » estime ainsi Andrew Storms, un responsable sécurité.

 

Même son de cloche pour Jason Miler, responsable recherche chez VMware : « Le plus gros avantage serait que les sociétés fournissent en avant une notification pour que les équipés en charge de la sécurité se préparent correctement. Sans une bonne notification, nous serons dans le même bateau qu’avant, où les mises à jour surprises nous prennent au dépourvu ».

 

Notez qu’une raison supplémentaire motive sans doute les sociétés à s’accorder autour Flash. En tant que plug-in, il bénéficie toujours de privilèges importants dans les navigateurs. Il est donc une porte pour les exploitations de failles sur lesquelles les éditeurs de butineurs n’ont guère de pouvoir.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Google suivra lui aussi les Patch Tuesdays

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (28)


le plus triste là dedans, c’est que flash soit toujours autant une telle machine à bug, à plantage, techno lourde, etc…



tous les autres éditeurs sont obligés de se plier à leurs moultes patchs de sécurité du coup


Quand Adobe arrêtera flash définitivement, est-ce que les sites seront prêts à proposer une alternative?


Boarf, je préfère voyagé dans un tank, que sur une mobylette, et encore y en a qui voyage en tracteur… <img data-src=" />




Nous indiquions récemment qu’Adobe avait choisi de suivre le rythme des Patch Fridays de Microsoft





Ca c’est surtout pour les trolls de PCI <img data-src=" />








Parkkatt a écrit :



le plus triste là dedans, c’est que flash soit toujours autant une telle machine à bug, à plantage, techno lourde, etc…



tous les autres éditeurs sont obligés de se plier à leurs moultes patchs de sécurité du coup





Nan le plus triste c’est qu’il y a du contenu flash dans The Secret World.

Comme si bidouiller plein de trucs dans wine était pas déjà assez chiant.



Au moins quand la machine sera complètement plantée le mercredi, on ne saura pas qui a merdé entre Microsoft, Google et Adobe <img data-src=" />



Enfin sur un OS différent de Windows on a un intervenant en moins !








Athot a écrit :



Quand Adobe arrêtera flash définitivement, est-ce que les sites seront prêts à proposer une alternative?





Adobe bosse sur Wallaby, un logiciel permettant de convertir les fla en HTML5. Je leur souhaite bien du courage aux mecs, mais ça pourrait aider à la transition.



<img data-src=" /> Ce mélange des torchons et des serviettes représente ce qu’il y a de pire en matière de gestion et d’administration d’un système. <img data-src=" />



Non content d’avoir un système fermé de Màj automatique, voilà que tout s’emmêle avec des éléments de logiciels complètement différents, mamma mia !.<img data-src=" />



On comprend bien que tout cela correspond au désir de simplifier la vie aux gens, sauf que je n’y crois pas, ça va merder à coup sûr.



À quoi servent les admins dans les grosses entreprises, si ce n’est en partie à effectuer et vérifier les Màj ?



Et où est le problème, pour les petites entreprises, de cliquer sur des Màj dès lors que l’utilisateur sait que telle ou telle peut poser problème ou pas ?



À l’époque où j’utilisais encore Win, rien ne m’agaçait autant que ces Màj intempestives, mais là ça risque d’être pire pour les gens, heureusement que ce n’est plus mon problème.




Les Windows connectés reçoivent et installer les mises à jour, qui seront alors répercutées au démarrage suivant.





Manque pas un bout de phrase ?








draky a écrit :



Manque pas un bout de phrase ?





La conjugaison s’appliquera au prochain redémarrage de la phrase, c’tout.

Sinon “signaler une erreur” <img data-src=" />



je dois etre un peu vieux jeu, je pensais qu’on sortait des patchs des qu’ils etaient disponibles.


Je n’arrive pas à voir l’intérêt de flash dans le milieu professionnel (mis à part pour le dev’ applications en flash)



Ne pas installer flash offrirais d’ambler une meilleur sécurité de tous les postes de travaille que n’importe série de patch de sécurité… Et au passage, moins de jeux ou de vidéos accessible.


Le 15/12/2012 à 17h 10







Nerach a écrit :



Je n’arrive pas à voir l’intérêt de flash dans le milieu professionnel (mis à part pour le dev’ applications en flash)



Ne pas installer flash offrirais d’ambler une meilleur sécurité de tous les postes de travaille que n’importe série de patch de sécurité… Et au passage, moins de jeux ou de vidéos accessible.





Et se couper de quelques fonctionnalités sur des sites de partenaires/fournisseurs (mal développés, on est d’accord).



la montée du surf nomade devrait plutôt inciter aux alternatives de cette technologie vouée à disparaitre, sinon à diminuer très largement.


la montée du surf nomade devrait plutôt inciter aux alternatives de cette technologie vouée à disparaitre, sinon à diminuer très largement.


Vivement la mort de flash !








Nerach a écrit :



Je n’arrive pas à voir l’intérêt de flash dans le milieu professionnel.







Surfer sur le web pendant les heures de boulot…





Et en plus, c’est sérieux. Installe des PC sans flash dans une entreprise, et tu verras que tout le monde va gueuler que “Internet ne marche pas”.









RoroGeek a écrit :



Vivement la mort de flash !







Faut dire il y a tellement mieux de nos jours …

4-5 langages qui ressemblent à rien, 25 librairies à connaitre pour (presque) arriver à égaler une plateforme de développement web qui a maintenant plus de 10 ans , c’est ce que j’appelle une grosse avancée .

A croire que certains sont nés avec un Iphone dans les mains.






Le 15/12/2012 à 20h 11







RoroGeek a écrit :



Vivement la mort de flash !







pluzun



C’était pas Silverlight, le Flash killer ? <img data-src=" />








RoroGeek a écrit :



Vivement la mort de flash !





Perso, la plupart des vidéos html5 ne fonctionnent pas sous Firefox. Et quand elles fonctionnent elles se déclenchent inopinément, et font ramer le chargement de la page d’une façon vraiment crade. Avec Flash + FlashBlock pas de problème, je regarde ce que je veux quand je le veux et ça fonctionne toujours.



Et puis quand on voit les perfs html5 sur de vieux PC ou les tablettes et smartphones, je me dis que Flash a encore de longues et belles années devant lui, et que je le regretterai après cela. Bon sang , même sur mon PC de compét des jeux html5 parviennent à être saccadés par moment.







statoon54 a écrit :



Faut dire il y a tellement mieux de nos jours …

4-5 langages qui ressemblent à rien, 25 librairies à connaitre pour (presque) arriver à égaler une plateforme de développement web qui a maintenant plus de 10 ans , c’est ce que j’appelle une grosse avancée .





Totalement d’accord. JS est à vomir (moisi dès le départ), html est à vomir (vieux machin pas du tout fait pour ce qu’on lui fait faire aujourd’hui et qui a grandi dans tous les sens) et nous sommes coincés avec ça. Pendant que tous les évangélisateurs de JS prônent son universalité et nous sortent les mêmes promesses depuis vingt ans, tous les gros sites sortent des clients natifs sur chaque plateforme.







Athot a écrit :



Quand Adobe arrêtera flash définitivement, est-ce que les sites seront prêts à proposer une alternative?





Les gros sites, oui. Mais beaucoup de contenus seront définitivement perdus (ceux pas assez rentables et une grande partie du gratuit).



Le 16/12/2012 à 10h 08







HarmattanBlow a écrit :



Perso, la plupart des vidéos html5 ne fonctionnent pas sous Firefox. Et quand elles fonctionnent elles se déclenchent inopinément, et font ramer le chargement de la page d’une façon vraiment crade. Avec Flash + FlashBlock pas de problème, je regarde ce que je veux quand je le veux et ça fonctionne toujours.







Maintenant, il y a l’option plugins.click_to_play sur Firefox (about:config), ça fonctionne plutôt pas mal. De même, Chrome et Opera ont un bloqueur de plugins de façon native. Celui d’IE9 est moins bon par contre…







statoon54 a écrit :



Faut dire il y a tellement mieux de nos jours …

4-5 langages qui ressemblent à rien, 25 librairies à connaitre pour (presque) arriver à égaler une plateforme de développement web qui a maintenant plus de 10 ans , c’est ce que j’appelle une grosse avancée .





+1 <img data-src=" />



Pourquoi montrer une fenetre mac toute moche pour parler de google/flash/windows?








Inny a écrit :



C’était pas Silverlight, le Flash killer ? <img data-src=" />







Silverlight est supporté jusqu’en 2021 , dommage que Microsoft ne pérennise pas cette technologie qui était avec Flex un must pour la conception d’applications riche.

Aujourd’hui il n’y a rien de standard , et tu as des choix à faire au niveau du framework à utiliser , du langage qui compilent vers javascript , du design , du multimédia. C’est pas franchement mieux quand tu es développeur et que tu as un projet à lancer en faisant le choix d’avoir des technologies non standardisés, et quand 2 ans après tu dois faire de la maintenance sur ce genre de projet , je te souhaite bien du courage , vu l’illisibilité de certains langages …














Athot a écrit :



Quand Adobe arrêtera flash définitivement, est-ce que les sites seront prêts à proposer une alternative?







Là est la question !



Je crois que les sites doivent imposer implicitement la transition en ne supportant plus cette techno !




Le 16/12/2012 à 16h 24







xaossiia a écrit :



Pourquoi montrer une fenetre mac toute moche pour parler de google/flash/windows?







c’est PCI, faut pas chercher à comprendre









Parkkatt a écrit :



le plus triste là dedans, c’est que flash soit toujours autant une telle machine à bug, à plantage, techno lourde, etc…



tous les autres éditeurs sont obligés de se plier à leurs moultes patchs de sécurité du coup



Techno lourde, c’est un mythe.Si l’animation est bien codée, Flash ne bouffe pas deux CPU et 300Mo de RAM.

Quand aux plantages, il faut aussi voir ses drivers vidéo. Sous Linux l’nevironnnment X tout entier peut être plantogène si le driver est moisi.









Math73 a écrit :



Et se couper de quelques fonctionnalités sur des sites de partenaires/fournisseurs (mal développés, on est d’accord).



Tous le monde n’a pas besoin d’avoir accès à ses sites.







127.0.0.1 a écrit :



Surfer sur le web pendant les heures de boulot…



Et en plus, c’est sérieux. Installe des PC sans flash dans une entreprise, et tu verras que tout le monde va gueuler que “Internet ne marche pas”.



Deux PC dans le couloir avec flash, mais sans chaise, et ça roule <img data-src=" />