Edge bloquera Flash par défaut avec la Creators Update, sauf pour les sites « populaires  »

Edge bloquera Flash par défaut avec la Creators Update, sauf pour les sites « populaires  »

2017, année de l'érosion

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

15/12/2016
50

Edge bloquera Flash par défaut avec la Creators Update, sauf pour les sites « populaires  »

Microsoft a annoncé ses plans pour Flash. Dès la prochaine Creators Update, tous les contenus exploitant la technologie d’Adobe seront bloqués par défaut, sauf exception. L’utilisateur aura cependant toujours le choix de les réactiver ponctuellement.

La décision de Microsoft sur le sujet Flash était attendue de pied ferme. Avec Google, Microsoft est en effet le seul éditeur à intégrer directement le lecteur d’Adobe dans ses navigateurs Internet 10, 11 et Edge. Un Flash toujours actif signifie une surface d’attaque étendue et un code binaire sur lequel les deux entreprises n’ont pas la main. Dès qu’une faille apparaît, les navigateurs font l’objet de mises à jour spécifiques.

Blocage par défaut et réactivation ponctuelle

Et alors que Google a détaillé son plan de bataille pour faire disparaître petit à petit Flash au cours de l’année prochaine, Microsoft a annoncé une décision assez similaire. Ainsi, à compter de la Creators Update (attendue aux alentours de mars), le lecteur Flash sera désactivé dans Edge. Internet Explorer 10 et 11 ne seront pas modifiés de cette manière.

Par défaut donc, aucun contenu Flash ne sera chargé. Microsoft parle d’avantages évidents en termes de « performances, autonomie et sécurité ». Ces contenus peuvent en effet être gourmands en puissance de calcul et donc drainer une part non négligeable de la batterie. Quant à la sécurité, la réputation de Flash n’est plus à faire, tant Adobe a multiplié les bulletins de sécurité au cours des dernières années. Dans les concours de piratage, la technologie est d’ailleurs largement utilisée contre les navigateurs.

edge flash

Une liste blanche de sites « populaires »

Deux précisions importantes cependant. D’une part, les contenus désactivés pourront être affichés si l’utilisateur clique sur deux boutons affichés par Edge : Afficher une fois ou Toujours afficher. Dans les deux cas, le réglage est sauvegardé par le navigateur.

D’autre part, Microsoft indique que sa décision se rapproche finalement de celle adoptée par Google, Mozilla et Apple, selon les propres dires de l’éditeur : la désactivation sera la règle pour tous les sites,  à l’exception « des plus populaires qui s’appuient sur Flash ». Au cours des mois suivants, l’activité du lecteur Flash intégré sera surveillée et la liste blanche des sites autorisés sera peu à peu réduite.

L'agonie de Flash en 2017

Dans tous les cas, l’année 2017 semble bien partie pour sonner le glas de Flash. Il n’est pas dit bien sûr que le lecteur soit supprimé complète de Chrome et Edge au terme de cette période, et il est possible que Google et Microsoft souhaite le laisser un temps en activation ponctuelle, ne serait-ce que pour des questions de compatibilité. En dépit des nombreux efforts dans ce domaine, Flash ne va pas disparaître en quelques semaines.

Cependant, le signal envoyé par les quatre éditeurs est désormais clair : ne plus se servir de Flash. L’impact sera important sur la sécurité, sans parler de celui sur le monde de la publicité. En effet, puisque tous les navigateurs s’orientent vers un blocage par défaut de tous les contenus jugés « non essentiels », les publicités en Flash passeront à la trappe en même temps.

50

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Blocage par défaut et réactivation ponctuelle

Une liste blanche de sites « populaires »

L'agonie de Flash en 2017

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (50)


Le 15/12/2016 à 13h 51

C’est dommage, c’est justement en le bloquant sur les sites populaires qu’on pourrait dégager Flash rapidement!


Le 15/12/2016 à 13h 58

Et en se mettant à la place des-dits sites populaires, on se rend compte que ça laisse le temps de faire évoluer en douceur ses services vers des technologies plus pérennes sans que ceux-ci (les services) ne soient interrompus par une décision sans concertation d’une société développant des navigateurs internet (entre autre).



#phraseLaPlusLongueDuJour


Le 15/12/2016 à 13h 59

En meme temps, ca ne fait que 10ans qu’on veut sa mort, ils avaient largement le temps.

La on administre encore une perfusion au malade… .

Achevez le pitié.


Le 15/12/2016 à 14h 00

Ca fait des années que je n’ai plus Flash, j’étais jusqu’ici bloqué à cause de Twitch, qui s’y est enfin mis.



Si suffisamment de sites ont eu le temps de basculer pour que ne plus l’avoir ne soit pas pénalisant, il n’y a pas trop d’excuses pour toujours en avoir besoin. Ca fait des années que des alternatives existent, et on a continué à voir des nouveaux développements en Flash. Tant pis pour eux.


tazvld Abonné
Le 15/12/2016 à 14h 02

Ou que l’on se coupe totalement des parts de marché en se mettant les usagers à dos.


Le 15/12/2016 à 14h 13







Derived a écrit :



C’est dommage, c’est justement en le bloquant sur les sites populaires qu’on pourrait dégager Flash rapidement!





ça :





tazvld a écrit :



Ou que l’on se coupe totalement des parts de marché en se mettant les usagers à dos.





… car pour beaucoup d’utilisateurs, si le site ne marche plus, c’est le navigateur qui est en cause*, pas les choix technologiques dudit site.







piwi82 a écrit :



Et en se mettant à la place des-dits sites populaires, on se rend compte que ça laisse le temps de faire évoluer en douceur ses services vers des technologies plus pérennes sans que ceux-ci (les services) ne soient interrompus par une décision sans concertation d’une société développant des navigateurs internet (entre autre).



#phraseLaPlusLongueDuJour





Ce qui pourrait éventuellement ouvrir la voie à des poursuites, en plus (je précise bien “éventuellement”. Je ne suis pas au fait des législations dans ce domaine…)





DahoodG4 a écrit :



En meme temps, ca ne fait que 10ans qu’on veut sa mort, ils avaient largement le temps.





Et ça fait également dix ans qu’HTML5 (ou autre) se substitue parfaitement aux usages de flash ?

Je ne suis pas convaincu qu’un gros site accepte de béta tester un truc comme ça, en prod, à la one again…

(Après y a un peu de mauvaise volonté de partout, je suis bien d’accord <img data-src=" /> )



edit d’oubli de renvoi : * en vrai l’utilisateur moyen dira juste qu’internet est cassé <img data-src=" />



Le 15/12/2016 à 14h 18

c’est une bonne chose car franchement a part sur des sites qui nous font croire qu’on a un virus sur son ordi, ou sur les sites de lien acestream ou autres sites obscure je suis désole mais de nos jours le flash peut etre aisement remplacable par de l’html 5


Le 15/12/2016 à 14h 18







Neeko a écrit :



Ca fait des années que je n’ai plus Flash, j’étais jusqu’ici bloqué à cause de Twitch, qui s’y est enfin mis.



Si suffisamment de sites ont eu le temps de basculer pour que ne plus l’avoir ne soit pas pénalisant, il n’y a pas trop d’excuses pour toujours en avoir besoin. Ca fait des années que des alternatives existent, et on a continué à voir des nouveaux développements en Flash. Tant pis pour eux.







Heu, si je veux continuer à utiliser mon (vieux) NAS, il me faut Flash car la page de login est en flash.



Sinon, voici la petite histoire de Flash vu par Commitstrip :http://www.commitstrip.com/fr/2015/07/15/a-brief-history-of-flash/



Le 15/12/2016 à 14h 22







Altair31 a écrit :



Heu, si je veux continuer à utiliser mon (vieux) NAS, il me faut Flash car la page de login est en flash.





Lol. Des visionnaires. Et elle fait quoi leur page de login ? Elle affiche de la “3D” ?



dylem29 Abonné
Le 15/12/2016 à 14h 26

J’ai supprimé Flash et Java de mon PC y’a 1 an, j’ai aucun problème, tout fonctionne bien.


Wosgien Abonné
Le 15/12/2016 à 14h 28







v1nce a écrit :



Lol. Des visionnaires. Et elle fait quoi leur page de login ? Elle affiche de la “3D” ?





En entreprise, les produits Cisco, VMWare, Symantec, IBM ont du flash (ou du Java nécessitant une version précise…) ou même du silverlight.

Quand aux HTML5, elles ne son pas totalement compatibles avec certaines versions récentes des navigateurs.

&nbsp;

Bref, les applis web, c’est le foutoir en entreprise. A regretter encore plus les interfaces texte.



Le 15/12/2016 à 14h 29

Grâce à Streamlink Twitch GUI (ex Livestreamer) ton attente aurait pu être moins longue. Jette y un coup d’œil c’est beaucoup plus pratique que de passer par un browser !


Le 15/12/2016 à 14h 31







dylem29 a écrit :



J’ai supprimé Flash et Java de mon PC y’a 1 an, j’ai aucun problème, tout fonctionne bien.





autant flash, rien à battre à priori, autant java, ça m’emmerderait pour certain switchs :/



dylem29 Abonné
Le 15/12/2016 à 14h 33

Les switch c’est pas activeX plutôt ? <img data-src=" />&nbsp;


tpeg5stan Abonné
Le 15/12/2016 à 14h 36







Altair31 a écrit :



Heu, si je veux continuer à utiliser mon (vieux) NAS, il me faut Flash car la page de login est en flash.&nbsp;





Dur :/

Le fabricant s’est bien foutu de ta gueule :/

Y’a pas moyen d’installer un autre OS dessus ?



Il est grand temps que certains sites se pressent d’arrêter d’utiliser ce plugin ! Et pourtant on en voit toujours…


Le 15/12/2016 à 14h 38

Deezer si tu pouvais…..et bien d’autre !


tazvld Abonné
Le 15/12/2016 à 14h 38







WereWindle a écrit :



ça :



… car pour beaucoup d’utilisateurs, si le site ne marche plus, c’est le navigateur qui est en cause*, pas les choix technologiques dudit site.





Ce qui pourrait éventuellement ouvrir la voie à des poursuites, en plus (je précise bien “éventuellement”. Je ne suis pas au fait des législations dans ce domaine…)



Et ça fait également dix ans qu’HTML5 (ou autre) se substitue parfaitement aux usages de flash ?

Je ne suis pas convaincu qu’un gros site accepte de béta tester un truc comme ça, en prod, à la one again…

(Après y a un peu de mauvaise volonté de partout, je suis bien d’accord <img data-src=" /> )



edit d’oubli de renvoi : * en vrai l’utilisateur moyen dira juste qu’internet est cassé <img data-src=" />





* : il dira aussi qu’Edge est pourri, il faut utiliser Chrome, c’est mieux.



HTML5 n’a été finalisé que le 28 octobre 2014. Ca n’a que 2ans à peine.



Le 15/12/2016 à 14h 46

Ah mais je prône la mort de cette horreur de Flash depuis des années. Maintenant il ne faut pas tomber dans un discours dictatorial en disant qu’il faut supprimer définitivement Flash des navigateurs, tant pis pour les dommages collatéraux.



Microsoft (comme les autres) a au moins l’intelligence de le laisser actif par défaut pour le peu de sites populaires maintenus par des machines sous Windows XP/2000. <img data-src=" />


Le 15/12/2016 à 14h 50







dylem29 a écrit :



Les switch c’est pas activeX plutôt ? <img data-src=" />





Plug-in java pour l’interface chteumeuleu des Procurves (je trouve l’appli de gestion d’hp trop lourde pour certains trucs et la CLI trop dangereuse pour la laisser entre certaines mains)







tazvld a écrit :



* : il dira aussi qu’Edge est pourri, il faut utiliser Chrome, c’est mieux.





Pour le coup, quand je vois tous ceux, dans mon entourage, qui utilisent uniquement IE ou Edge et s’en portent pas plus mal, je me rends compte que je n’entends “Edge tout pourri, machin mieux” que précédé par “mon neveu/fiston/pote qui s’y connait m’a dit que…” (et “qui s’y connait” renvoie bien souvent à “sait installer angry birds sur mon téléphone” ou “a téléchargé les épisodes de Game of Throne” <img data-src=" /> )




Le 15/12/2016 à 14h 51







piwi82 a écrit :



Microsoft (comme les autres) a au moins l’intelligence de le laisser actif par défaut pour le peu de sites populaires maintenus par des machines sous Windows XP/2000. <img data-src=" />





putain j’y ai cru jusqu’à ce tacle <img data-src=" />



Patch Abonné
Le 15/12/2016 à 15h 18







WereWindle a écrit :



Pour le coup, quand je vois tous ceux, dans mon entourage, qui utilisent uniquement IE ou Edge et s’en portent pas plus mal, je me rends compte que je n’entends “Edge tout pourri, machin mieux” que précédé par “mon neveu/fiston/pote qui s’y connait m’a dit que…” (et “qui s’y connait” renvoie bien souvent à “sait installer angry birds sur mon téléphone” ou “a téléchargé les épisodes de Game of Throne” <img data-src=" /> )



C’est le pb avec les kissiconnait… ils font énormément de mal dans leur entourage, et c’est difficile de rattraper le coup.

De mon côté j’ai de la chance, ma famille et mes potes m’écoutent (et les collègues de taf demandent régulièrement confirmation d’un truc s’ils sentent que qque chose ne va pas), ils savent que quand j’affirme un truc il y a de fortes chances que ca soit vrai, même s’ils entendent l’inverse à côté… Mais c’est loin d’être le cas pour tout le monde!



Le 15/12/2016 à 15h 19

hirschmann (aussi que beaucoup d’autre router,dslam…) et les reseaux locaux peuvent ils être considéré comme populaire?








Patch a écrit :



C’est le pb avec les kissiconnait… ils font énormément de mal dans leur entourage, et c’est difficile de rattraper le coup.

De mon côté j’ai de la chance, ma famille et mes potes m’écoutent (et les collègues de taf demandent régulièrement confirmation d’un truc s’ils sentent que qque chose ne va pas), ils savent que quand j’affirme un truc il y a de fortes chances que ca soit vrai, même s’ils entendent l’inverse à côté… Mais c’est loin d’être le cas pour tout le monde!







Le mieux etant qu’ils se fassent un avis eux meme.

Ecouter qqn -meme toi- ne sert a rien, a part avoir un avis biaiser, et se limiter dans ses choix…



Perso, en general quand qqn aborde le sujet navigateur, je repond “j’utilise Chrome” plutot que “tu debrait utiliser Chrome, c’est mieux”



Le 15/12/2016 à 15h 47

flash est mort, vive le html 5.


Patch Abonné
Le 15/12/2016 à 15h 56







ascrounch a écrit :



Le mieux etant qu’ils se fassent un avis eux meme.

Ecouter qqn -meme toi- ne sert a rien, a part avoir un avis biaiser, et se limiter dans ses choix…



Quand tu ne connais absolument rien, et que l’autre en face affirme savoir et semble réellement savoir, tu as tendance à l’écouter. Surtout en informatique où il est facile de faire illusion face aux néophytes et où les gens veulent faire le moins d’efforts possible…







ascrounch a écrit :



Perso, en general quand qqn aborde le sujet navigateur, je repond “j’utilise Chrome” plutot que “tu debrait utiliser Chrome, c’est mieux”



Moi aussi (mais tu devrais utiliser Firefox, c’est mieux <img data-src=" /> ). Mais on a aussi un peu plus de culture informatique que les kissiconnait…



Le 15/12/2016 à 15h 58

Perso, je ne connais pas tous les tenants et aboutissants de ce blocage, mais ça semble très arbitraire quand même.



Au delà de toute considération technique, comment se fait-il que les éditeurs de navigateur puissent prendre, de façon unilatérale, le choix de bloquer telle ou telle techno ?



Flash existe depuis pas mal de temps c’est pas comme si c’était un nouveau venu avec pleins de trous de sécurité et autres collecte de données.



Après je ne suis ni pro/contre flash c’est juste que tout ça m’échappe un peu…


Le 15/12/2016 à 16h 05







v1nce a écrit :



Lol. Des visionnaires. Et elle fait quoi leur page de login ? Elle affiche de la “3D” ?







Non, juste une petite animation à la con.







tpeg5stan a écrit :



Dur :/

Le fabricant s’est bien foutu de ta gueule :/

Y’a pas moyen d’installer un autre OS dessus ?







En fait, il est au rebut car le ventilo a lâché et c’est une ignominie pour aller le changer à base de rivets et résine…

J’ai maintenant un vrai PC NAS à base de Debian !



Le 15/12/2016 à 16h 44







Dr.Wily a écrit :



Flash existe depuis pas mal de temps c’est pas comme si c’était un nouveau venu avec pleins de trous de sécurité&nbsp;





Lol

Flash élu passoire de l’année

http://www.01net.com/actualites/flash-la-passoire-de-securite-de-l-annee-2016-10…



fred42 Abonné
Le 15/12/2016 à 17h 21

Encore heureux qu’un éditeur de logiciel (Microsoft) puisse faire ce qu’il veut avec son logiciel (Edge) en terme de fonctionnalités !

Ce n’est effectivement pas un nouveau venu, mais il a quand même plein de trous de sécurité.



Si Adobe le veut, ils peuvent sortir un navigateur avec flash activé par défaut : il suffit de partir de Chromium. Les bienfaits du libre.


Le 15/12/2016 à 17h 32







brice.wernet a écrit :



En entreprise, les produits Cisco, VMWare, Symantec, IBM ont du flash (ou du Java nécessitant une version précise…) ou même du silverlight.

Quand aux HTML5, elles ne son pas totalement compatibles avec certaines versions récentes des navigateurs.

&nbsp;

Bref, les applis web, c’est le foutoir en entreprise. A regretter encore plus les interfaces texte.





Ça a toujours été du java chez moi. Je n’ai jamais vu d’interface de gestion en flash. Que ça soit des switch firbe brocade, des baies San EMC, des NAS Iomega, des lecteurs LTO Quantum, ou l’IDRAC des serveurs Dell.

T’as des ref de materiel reseau qui utilise le flash ? Dans le monde pro je parle.



Le 15/12/2016 à 18h 12

La solution de bloquage par défaut + popup demandant si on veut l’activer me semble une bonne chose.



Après flash… Maintenant c’est plus le seul soucis. Il suffit d’aller sur le site de n’importe quel site de news pour voir l’abus de pubs (dernier exemple:

&nbsp;boursorama, une news = une ou deux vidéos qui se lancent + des bandeaux partout qui changent de taille + le site qui se rafraichit, mais c’est pareil sur le monde, le point etc. (bloquer le javascript aide beaucoup, assez souvent).


Le 15/12/2016 à 18h 50

Le web à deux vitesses selon MS… C’est une ingérence pure et simple.



  J'imagine que ces "sites populaires" ne restent pas indifférents face à ce traitement de faveur ($...)     





J’adore Edge, mais je regrette ce choix.



C’est tout ou rien pour moi… (comme Safari etc.)


Le 16/12/2016 à 01h 44

Le problème, c’est qu’on est tous le “kissiconnait” de quelqu’un, donc on peux potentiellement tous raconter des conneries plus grosses que nous à notre entourage, d’après cette personne <img data-src=" />


Le 16/12/2016 à 05h 38

Microsoft peut faire ce qu’il veut avec Edge comme ce navigateur n’intéresse personne (à part les rédacteurs de site d’info informatique), ça ne va pas changer grand chose. À part peut-être faire migrer les quelques rares personnes qui l’utilisaient vers une solution plus adéquate.


Patch Abonné
Le 16/12/2016 à 08h 16







Krutors a écrit :



Le problème, c’est qu’on est tous le “kissiconnait” de quelqu’un, donc on peux potentiellement tous raconter des conneries plus grosses que nous à notre entourage, d’après cette personne <img data-src=" />



Bah de ce côté, quand je ne sais pas si raconte une connerie ou pas, je précise toujours que je ne suis pas sûr ou que je connais trop mal le domaine concerné pour dire qque chose de vraiment fiable… Ca limite fortement la casse <img data-src=" />

Et je n’ai jamais eu jusqu’à présent de retour négatif de ce côté (au contraire même, c’est moi qui dépannais les PC de plusieurs kissiconnait à une époque, et qui rattrapais les conneries qu’ils faisaient sur les ordis oùs ils intervenaient!) <img data-src=" />



Le 16/12/2016 à 08h 20

Clairement une annonce de Microsoft pour ne pas se faire oublier….mais qui utilise Edge en dehors de ma grand mere…?


Le 16/12/2016 à 08h 35







fred42 a écrit :



Encore heureux qu’un éditeur de logiciel (Microsoft) puisse faire ce qu’il veut avec son logiciel (Edge) en terme de fonctionnalités !

Ce n’est effectivement pas un nouveau venu, mais il a quand même plein de trous de sécurité.



Si Adobe le veut, ils peuvent sortir un navigateur avec flash activé par défaut : il suffit de partir de Chromium. Les bienfaits du libre.







Oui je suis bien d’accord que chacun fait ce qu’il veut avec ses soft. Mais quand le soft en question utilise des pluggin tiers, n’est-ce pas une forme de discrimination d’en bloquer certains par rapport à d’autre ?







v1nce a écrit :



Lol

Flash élu passoire de l’année

http://www.01net.com/actualites/flash-la-passoire-de-securite-de-l-annee-2016-10…







Comme est-il possible qu’un truc qui existe depuis plus de 15 ans soit aussi vulnérable, alors qu’il est mis a jour régulièrement ?



tpeg5stan Abonné
Le 16/12/2016 à 09h 26







Dr.Wily a écrit :



Comme est-il possible qu’un truc qui existe depuis plus de 15 ans soit aussi vulnérable, alors qu’il est mis a jour régulièrement ?





J’oubliais qu’on est vendredi&nbsp;<img data-src=" />



Le 16/12/2016 à 09h 39

C’est comme le Nutela : “20 ans d’expérience ferons toujours la différence”


Le 16/12/2016 à 11h 28







colonelc4 a écrit :



Clairement une annonce de Microsoft pour ne pas se faire oublier….mais qui utilise Edge en dehors de ma grand mere…?





Moi, et j’en suis très satisfait.



Le 16/12/2016 à 12h 19

J’utilise également Edge sur ma Surface 3, excellent navigateur, beaucoup plus fluide et bien moins consommateur de batterie par rapport à la concurrence sur cette configuration.


Le 16/12/2016 à 12h 54

Y a pas besoin de flash pour ça.

Les sites pour mobile font buzzer le téléphone à mort et ouvrent des onglets sans souci.


Le 16/12/2016 à 12h 58

Y a pas un peu de sécurité en dehors de l’animation ? <img data-src=" />


Le 16/12/2016 à 13h 05







Dr.Wily a écrit :



Comme est-il possible qu’un truc qui existe depuis plus de 15 ans soit aussi vulnérable, alors qu’il est mis a jour régulièrement ?









v1nce a écrit :



Lol

Flash élu passoire de l’année

http://www.01net.com/actualites/flash-la-passoire-de-securite-de-l-annee-2016-10…





Il y a toujours des vulnérabilités dans les composants les plus basiques de Windows, cf ce mardi.

Et le parc Android vulnérable à 75% n’a aucune leçon à donner à Flash <img data-src=" />

EDIT: oui, je fais partie des 75% <img data-src=" />



Le 16/12/2016 à 13h 27







psn00ps a écrit :



Y a pas besoin de flash pour ça.

Les sites pour mobile font buzzer le téléphone à mort et ouvrent des onglets sans souci.





je confirme et c’est chiant et hereusement qu’il existe adaway qui modifie le fichier host de téléphone au moins c’est radical mais on est penard avec