du 08 décembre 2017
Date

Choisir une autre édition

Microsoft corrige en urgence une faille dans Windows Defender

Toutes les plateformes actuellement supportées par Microsoft peuvent récupérer dans Windows Update un important correctif pour Defender, plus particulièrement son Malware Protection Engine. Le bulletin CVE-2017-11937 évoque une faille critique, exploitable à distance et permettant d'exécuter arbitrairement du code, ce qui est le pire des scénarios.

L'exploitation peut se faire via un fichier spécifiquement conçu, analysé par Defender. L'éditeur avertit lui-même que faire lire un fichier à un utilisateur n'a rien de particulièrement difficile, soulignant ainsi la dangerosité de la brèche. Selon Microsoft, aucune exploitation active de la faille n'a été remarquée, mais elle est suffisamment grave pour que la société n'attende pas le prochain Patch Tuesday, qui arrive pourtant dans quelques jours.

Point « amusant », les détails de la faille ont été communiqués confidentiellement à Microsoft par le GCHQ, l'équivalent anglais de la NSA. Le correctif se télécharge dès maintenant depuis Windows Update.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

La fonction Flow de Deezer permet de composer automatiquement des listes de lecture en tenant compte des préférences et historique de l'utilisateur. Un service crucial, puisqu'il permet la découverte de nouveaux artistes, via des algorithmes.

Flow étant un point fort de son offre, Deezer lui consacre désormais plus de place. Il a désormais son propre onglet, dans lequel on trouve des cartes organisées en carrousel. Un modèle classique et efficace. Chaque carte contient une liste de lecture différente, l'une pour les découvertes du jour « inspirées » par l'utilisateur, une autre pour les découvertes de la semaine, davantage nouvelles, etc.

Tous les utilisateurs ont accès au nouvel onglet, mais seuls les Premium pourront sélectionner des titres spécifiques ou sauter des morceaux pendant la lecture. Les listes générées par Flow pourront dans tous les cas être sauvegardées.

La fonctionnalité est disponible dans les versions Android, iOS et web du service.

Copié dans le presse-papier !

Pour rappel, il s'agit d'un autocollant à apposer sur le pare-brise de la voiture. Il en existe six différents suivant la classe de la voiture et ses émissions de polluants atmosphériques. La vignette est obligatoire pour rouler et se garer dans certaines zones à circulation restreinte (Paris intra-périphérique, Métropole de Grenoble, Lyon-Villeurbanne et Île-de-France).

Vous pouvez désormais préciser votre niveau de certificat dans l'application Waze et ainsi être informé des zones dans lesquelles vous ne pouvez pas vous rendre. Le GPS communautaire a le bon goût de ne pas se limiter à la France et prend aussi en charge les « Zona a Traffico Limitato (ZTL) » italiennes, à Rome et Milan. Tous les détails sont disponibles par ici.

Copié dans le presse-papier !

Lors de la conférence RSA la semaine dernière, Google et Microsoft ont effectué des démonstrations sur ce nouveau standard (voir notre analyse).

Pour rappel, il permet une authentification forte à travers la biométrie ou une clé de sécurité, afin d'éviter l'utilisation d'un mot de passe dans la majorité des cas. PCMag rapporte que deux démonstrations ont été effectuées à travers un achat en ligne via PayPal.

Dans le premier cas, un appareil Android permettait la connexion via le lecteur d'empreinte digitale sous Chrome. Dans le second, un PC faisait de même depuis le navigateur Edge et la reconnaissance faciale Windows Hello.

De quoi largement simplifier les parcours, que ce soit pour un paiement ou la connexion à différents sites au quotidien. L'intégration aux navigateurs sera ainsi un élément clé. Le tout devrait d'ailleurs montrer ses effets une fois que l'API Web Payments se sera elle aussi généralisée.

Copié dans le presse-papier !

Début février, la Commission européenne acceptait la requête de plusieurs pays (dont la France) lui demandant de se pencher sur ce projet d'acquisition. Aujourd'hui, elle passe la seconde car elle « craint que la concentration ne réduise le choix qui s'offre aux utilisateurs de services de diffusion de musique en continu ».

En effet, son enquête initiale a soulevé « plusieurs problèmes liés à la combinaison de la forte position de Shazam sur le marché des applications de reconnaissance musicale et de la position d'Apple sur le marché des services de diffusion de musique en continu ».

Une des craintes est notamment qu'Apple ait accès à « des données sensibles sur le plan commercial concernant les clients de ses concurrents pour la fourniture de services de diffusion de musique en continu dans l'EEE ».

Ce rachat a été notifié le 14 mars 2018 à la Commission, qui dispose de 90 jours ouvrables, soit jusqu'au 4 septembre 2018, pour prendre sa décision. « L'ouverture d'une enquête approfondie ne préjuge pas de l'issue de la procédure » ajoute-t-elle.

Copié dans le presse-papier !

Souvenez-vous : début mars, Microsoft annonçait la suppression de l’édition S de Windows 10 au profit d’un « mode S », plus souple. Les utilisateurs pourraient l’activer pour obtenir ses « avantages », et les possesseurs d’une machine en mode S pourraient en sortir gratuitement.

Cette procédure de sortie apparaît désormais dans le Store de Windows 10. Dès que l’on tape « switch » dans le champ de recherche, « Sortez du mode S » apparaît dans les résultats. L’ouvrir affiche un panneau dont le contenu change selon le système que vous avez. Si vous êtes sur une édition Familiale ou Professionnelle, un message avertit qu’il n’y aura rien de plus à en tirer.

Richard Hay, de Windows Observer, publie de son côté ce que l’on voit en mode S. Cette fois, un bouton permet de déclencher l’action. Le mode S pouvant être appliqué sur une édition Familiale ou Professionnelle, c’est donc l’une ou l’autre qui redeviendra « complète » à la fin de l’opération.

Tout aussi intéressant, le panneau d’information précise que la bascule est à sens unique : sitôt le mode S disparu, sa réinstallation ne pourra passer que par un média prévu à cet effet. Il ne s’agit donc pas d’un simple interrupteur que l’on peut activer/désactiver à la demande et en quelques secondes. L’opération est manifestement plus lourde.

Rappelons que le mode S sera officialisé en même temps que l’April Update, dont la diffusion devrait survenir très prochainement. Il s’agit de l’ancienne « Spring Creators Update » qui aurait dû sortir le 10 avril mais qu’un problème de dernière minute a repoussée. L’actuelle build 17134 semble être la bonne candidate.