Developpez.com

Le Club des Développeurs et IT Pro

Microsoft ne patchera pas une faille critique

Dans un ancien codec pour inciter à migrer vers ses technologies les plus sûres

Le 2009-12-11 08:33:24, par Katleen Erna, Expert éminent sénior
Mise à jour du 14/12/09

Microsoft décide de ne pas patcher une faille de sécurité majeure
Découverte dans un codec ancien : une bonne décision qui vise à pousser ses clients à migrer vers des technologies plus sûres

C'est une nouveauté dans le domaine de la sécurité, en tout cas dans l'empire de Microsoft.

Une faille qui vient d'être découverte dans un codec vidéo ne sera pas patchée. Son code sera purement et simplement mis en quarantaine.

Il faut dire que le codec en question est quasiment inusité. Le codec en question, développé il y a 17 ans par Intel, se nomme Indeo.
Il semble donc que la décision de Microsoft soit la bonne.

Après l'annonce de la fin du support de certaines anciennes versions de Windows (lire ci-dessous), elle marque surtout la volonté de la société de concentrer ses ressources sur ses nouveaux produits.

Ce redéploiement est donc un message clair envoyé à ses clients. Il est temps de migrer. En douceur certes, mais il est temps de migrer quand même.
Rester sur des produits hors d'age, avec lesquels vous avez certes vos habitudes, n'est plus sûrs.

Avec en ligne de mire Internet Explorer 6 que de nombreuses entreprises n'arrivent toujours pas à abandonner ?
Et une mise au point pour relancer le business face à des déclarations aussi hallucinantes que celles du gouvernement Wallon ?

Source : Annonce officielle de la faille

Et vous ?

Pensez-vous que Microsoft arrivera à faire migrer des clients avec cette stratégie ?

Mise à jour de Gordon Fowler

Microsoft annonce la fin du support de Windows 2000 et Windows XP SP2 pour juillet 2010, conformément au cycle de vie de ses produits

Microsoft vient d'annoncer il y a quelques heures que ses services cesseront le support pour toutes les éditions de Windows 2000 (serveur et professionnelle) et Windows XP SP2 à partir du 13 juillet 2010.

Une fois cette date dépassée, ni aide, ni conseils, ni mises à jour de sécurité ne seront fournis pour ces produits. Ceci en accord avec le cycle de vie des supports Microsoft.

Les personnes utilisant Windows 2000 devront alors migrer vers des produits bénéficiant d’un support tel que Windows 7 et/ou Windows Server 2008 R2.

Les clients utilisant Windows XP SP2 devront migrer vers Windows XP SP3, ou un autre produit bénéficiant d’un support comme Windows 7, pour obtenir un support.

Un support personnalisable est cependant disponible à l’achat pour les clients ne pouvant pas migrer vers un produit bénéficiant d’un support ou d’un service pack.

Source : L'annonce officielle sur le blog des conseillers technologiques de Microsoft
  Discussion forum
72 commentaires
  • CAML
    Membre averti
    Esperons que cela provoque une petite vague de mise à jour avec un tas de IE6 en moins....(là je vise surtout Win 2000)
  • faves
    Membre à l'essai
    Envoyé par CAML
    Esperons que cela provoque une petite vague de mise à jour avec un tas de IE6 en moins....(là je vise surtout Win 2000)
    En même temps, ceux qui ne mettaient pas à jour leur Windows avant n'essayeront pas après et donc s'en foutent complètement.
    Donc IE6 restera malgré tout sur leur machine.
    C'est une politique du style : "tant que ça marche, pourquoi changer ?".
  • CAML
    Membre averti
    Justement, si il n'y a plus de support, de plus en plus d'outils ne fonctionneront plus sur ces OS... ils seront obligés de se mettre à jour...
  • souviron34
    Expert éminent sénior
    Envoyé par faves
    C'est une politique du style : "tant que ça marche, pourquoi changer ?".
    qui est parfaitement valable

    Envoyé par CAML
    Justement, si il n'y a plus de support, de plus en plus d'outils ne fonctionneront plus sur ces OS... ils seront obligés de se mettre à jour...
    Bah.. Puisque les outils marchent, on n'a pas besoin de support...

    La seule "mise à jour" sera lors du remplacement de l'ordi...

  • Gordon Fowler
    Expert éminent sénior
    Microsoft décide de ne pas patcher une faille de sécurité majeure
    Découverte dans un codec ancien : une bonne décision qui vise à pousser ses clients à migrer vers des technologies plus sûres

    C'est une nouveauté dans le domaine de la sécurité, en tout cas dans l'empire de Microsoft.

    Une faille qui vient d'être découverte dans un codec vidéo ne sera pas patchée. Son code sera purement et simplement mis en quarantaine.

    Il faut dire que le codec en question est quasiment inusité. Le codec en question, développé il y a 17 ans par Intel, se nomme Indeo.
    Il semble donc que la décision de Microsoft soit la bonne.

    Après l'annonce de la fin du support de certaines anciennes versions de Windows (lire ci-dessous), elle marque surtout la volonté de la société de concentrer ses ressources sur ses nouveaux produits.

    Ce redéploiement est donc un message clair envoyé à ses clients. Il est temps de migrer. En douceur certes, mais il est temps de migrer quand même.
    Rester sur des produits hors d'age, avec lesquels vous avez certes vos habitudes, n'est plus sûrs.

    Avec en ligne de mire Internet Explorer 6 que de nombreuses entreprises n'arrivent toujours pas à abandonner ?
    Et une mise au point pour relancer le business face à des déclarations aussi hallucinantes que celles du gouvernement Wallon ?

    Source : Annonce officielle de la faille

    Et vous ?

    Pensez-vous que Microsoft arrivera à faire migrer des clients avec cette stratégie ?
  • zabka
    Membre à l'essai
    [ :fleche: Pensez-vous que Microsoft arrivera à faire migrer des clients avec cette stratégie ? Il faut espérer! (franchement marre d'entendre parler encore d'ie6):aie:
  • souviron34
    Expert éminent sénior
    Envoyé par Gordon Fowler 
    Et une mise au point pour relancer le business
    ..
    Pensez-vous que Microsoft arrivera à faire migrer des clients avec cette stratégie ?

    Tout est dit

    Non, ça ne me fera pas migrer...

    Pourquoi devrais-je engraisser M$ et me départir d'une certaine somme d'argent ???

    Il y a des failles de sécurité dans M$, tout le monde le sait.. Que ce soit IE6 ou n'importe quoi...

    C'est bien pour ça qu'il y a - pour TOUS les explorateurs - des mises à jour régulières...

    Si on s'en est passé jusqi'ici, on peut continuer

    Les antivirus sont là pour ça...

    Envoyé par zabka 
    [
    Il faut espérer! (franchement marre d'entendre parler encore d'ie6)

    Faites riech avec votre intransigeance et société de consommation !!!!
  • dams78
    Membre expert
    Envoyé par souviron34

    C'est bien pour ça qu'il y a - pour TOUS les explorateurs - des mises à jour régulières...
    Bah justement là cela ne sera plus mis à jour...
  • zabka
    Membre à l'essai
    Pourquoi devrais-je engraisser M$ et me départir d'une certaine somme d'argent ???
    Il y a des logiciels libres aussi!

    et plus respectueux des standards en plus!!

    Et en supposant que tu es avec XP, tu peut (sans payer) mettre à jours vers ie8 directement (a moins que tu es des soucis avec un os non légal, mais là tu peut aller vers linux ).

    Et après tous, tu ne consomme pas en te servant de ton navigateur web?

    Les antivirus sont là pour ça...
    tiens tu te sert d'un anti virus (ahhh consommation, quand tu nous tiens!).

    Faites riech avec votre intransigeance et société de consommation !!!!
    Drôle de mentalité pour quelqu'un qui se dit : Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif
  • souviron34
    Expert éminent sénior
    Envoyé par dams78
    Bah justement là cela ne sera plus mis à jour...
    oui, et ??

    Je n'ai jamais mis à jour quoi que ce soit.. Le PC fait ce pourquoi je l'ai choisi et acheté..

    ça me suffit..

    Envoyé par zabka
    Il y a des logiciels libres aussi!
    Et ??

    je ne vais pas me -répéter, mais le clampin moyen, comme moi, s'en fout pas mal.. Il achète une machine AVEC un navigateur. Point barre...

    Envoyé par zabka
    Et en supposant que tu es avec XP, tu peut (sans payer) mettre à jours vers ie8 directement (a moins que tu es des soucis avec un os non légal, mais là tu peut aller vers linux ).
    J'ai un OS tout à fait légal : j'ai acheté un Acer il y a 4 ans, et j'ai l'OS livré avec .. Et son navigateur...

    Et le fait que ce soit gratuit n'y change strictement rien...

    Encore une fois, je me fait simplement l'avocat des milliards de gens qui n'y connaissent rien... Ils dépensent une petite fortune pour s'acheter un ordi, et 4 ans plus tard on leur dit "votre truc, ce qu'on vous a vendu il y a 4 ans, est inutilisable"...

    Quand ce n'est pas des pôv clampins qui ont comme un seul homme acheté des Pcs avec Vista il y a 2 ans, et que on leur dit 1 an après, "bah, désolé... Faut acheter un nouvel OS"..

    Envoyé par zabka
    Et après tous, tu ne consomme pas en te servant de ton navigateur web?
    Non, du tout...

    Envoyé par zabka
    tiens tu te sert d'un anti virus (ahhh consommation, quand tu nous tiens!).
    gratuit..

    C'est bien pour ça que dès 98 j'ai désintallé Norton...

    Envoyé par zabka
    Drôle de mentalité pour quelqu'un qui se dit : Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif



    Qu'est-ce que ça a à voir avec la choucroute ???