QuickTime pour Windows : deux failles détectées, mais plus de support technique
Un peu de ménage en perspective
Le 15 avril 2016 à 08h55
3 min
Logiciel
Logiciel
Apple se prépare à arrêter le support technique de QuickTime sous Windows. Deux failles ont été récemment détectées par la Zero Day Initiative, et l’éditeur n’a aucune intention de les corriger. Le gouvernement américain recommande d’ailleurs une désinstallation immédiate.
Lorsqu’un utilisateur sous Windows veut installer iTunes, il met en place du même coup un composant nommé Apple Software Update. Il est responsable des mises à jour des logiciels de la firme sur la plateforme de Microsoft et donne donc un équivalent de ce que l’on trouve sur le Mac avec l’App Store. Il propose également l’installation d’autres composants, notamment iCloud, ainsi que QuickTime.
Apple n'entretiendra plus QuickTime sous Windows
Ce dernier n’a plus eu d’évolution significative depuis bien longtemps. Apple se contente depuis des années de corriger les failles et quelques bugs, mais les utilisateurs peuvent complètement se passer de ce lecteur vidéo qui n’a pas le même rôle sous Windows que sous OS X. Sur ce dernier, QuickTime est en effet un composant central qui contient des briques techniques utilisées dans tout le système. Sous Windows, il s’agit en revanche d’un simple lecteur dont on peut aisément se passer.
Pour ceux qui l’auraient tout de même installé, la recommandation officielle du gouvernement américain est désormais de le supprimer. Dans une note technique publiée hier, l’US-CERT (States Computer Emergency Readiness Team) indique en effet qu’Apple a cessé tout support sur cette version de QuickTime, ce que la firme n’a pas fait de manière officielle. L’équipe avertit d’ailleurs que deux failles ont été détectées et qu’elles ne seront pas corrigées.
Mieux vaut désinstaller tout de suite QuickTime
Ces deux brèches ont été détectées par la Zero Day Initiative de Google (ZDI-16-241 et ZDI-16-242). Elles sont de type corruption de mémoire et peuvent mener à une exécution de code arbitraire à distance, donc à l’installation potentielle de malwares sur les machines des internautes (dangerosité estimée à 6,8 sur 10). Trend Micro, qui rapporte également ces deux vulnérabilités, indique de son côté avoir reçu la confirmation d’Apple qu’elles ne seraient pas corrigées.
La fiche de l’US-CERT recommande clairement de désinstaller QuickTime. La procédure n’est d’ailleurs pas complexe, Apple possédant une page dédiée à la manipulation. Il suffit de se rendre dans la zone classique dédiée à la suppression des logiciels dans Windows et de sélectionner QuickTime 7.
QuickTime pour Windows : deux failles détectées, mais plus de support technique
-
Apple n'entretiendra plus QuickTime sous Windows
-
Mieux vaut désinstaller tout de suite QuickTime
Commentaires (86)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/04/2016 à 08h58
Quicktime, ce soft que tu veux pas. Ca fait bien 12-13 ans qu’on n’en a plus besoin sous Windows… (Merci les plugins MPC-HC)
Le 15/04/2016 à 11h15
“Le gouvernement américain La NSA recommande d’ailleurs une désinstallation immédiate.”
" />
Le 15/04/2016 à 11h15
c’est dredi tu as pas pris tes petites pilules donc ça nous rassure
Le 15/04/2016 à 11h17
Avant VLC, c’était le seul soft gratuity à savoir lire les .mov, donc oui dans les années 90 on était obligé de l’utiliser pour une bonne partie des vidéos. Heureusement depuis le .mov a quasiment disparu… Et déjà à l’époque Win 3.11 il foutait la m*e dans tout le système en allant écraser des librairies partagées, provoquant des écrans bleus et empêchant d’autres logciels de se lancer…
Le 15/04/2016 à 11h20
Le 15/04/2016 à 11h28
Lightroom aussi demande à l’installer s’il détecte des vidéos dans un répertoire (mais il est optionnel)
Le 15/04/2016 à 11h37
Adobe : La boite qui fait tous … mal.
Le 15/04/2016 à 11h42
Oui voilà, aussi pourri que realplayer. Des verrues dont tu ne veux pas même si on te paie pour ça…
Le 15/04/2016 à 11h55
" />
Moi qui aurais bien proposé qu’Apple pousse une dernière mise à jour qui mette QuickTime hors service avec un message du style “Cet utilitaire n’est plus maintenu, nous vous recommandons de vous diriger vers d’autres lecteurs multimédias. Merci de la confiance que vous nous avez accordée pendant toutes ces années….” " />
Le 15/04/2016 à 11h58
Le 15/04/2016 à 12h03
Il y a quelques vieux jeux qui nécessitent Quicktime. " />
Le 15/04/2016 à 12h03
Port’nawak ! Tout le monde sait que le grand maitre est, et restera Winamp !
Le 15/04/2016 à 12h08
EDIT : à supprimer
Le 15/04/2016 à 12h39
Non c’est faux, QuickTime n’est pas qu’un simple lecteur sous Windows, c’est un framework complet de transcodage et d’import/export de vidéos. D’ailleurs il est possible de faire beaucoup de choses avec le “lecteur” : convertir des vidéos, faire du montage, du compositing, du chapitrage, ajouter des sous-titres, de multiples pistes audio/vidéo…
Plus largement le framework QuickTime est indispensable à l’heure actuelle en production vidéo et en vidéo broadcast car la majorité des logiciels pro passent par cette API pour gérer les fichiers .mov (en import ou export), et le .mov est un format encore extrêmement répandu dans cet univers à cause de ses capacités très souples et le fait qu’Apple a une base très importante de monteurs qui travaillent avec Final Cut Pro (même si elle a tendance à beaucoup baisser avec Final Cut Pro X).
En vrai, cet abandon est donc réellement un très gros problème pour cet industrie. Mais d’une part c’était prévisible car ça fait bien 10 ans qu’ils ont abandonné plus ou moins le support de cet API, et d’autre part on est habitués car Apple avait déjà par le passé arrêté du jour au lendemain les serveur Mac, puis la suite Final Cut Studio. Les professionnels (au niveau “industriel”, c’est à dire pas deux personnes dans une start-up) qui font encore confiance à cette société sur le long terme sont de moins en moins nombreux.
Pour notre part cela signifie surtout que l’on a devoir forcer les gens qui travaillent sur mac à ne plus livrer de .mov…
Le 15/04/2016 à 13h05
Merci mais mplayer , c’est un plugin pour linux ?
Le 15/04/2016 à 13h07
Apple a toujours fait en sorte de pourrir Windows… QuickTime d’abords, qui installait plein de trucs en douce. iTunes qui était une vrai usine à gaz, Safari à la limite était assez léger comparativement mais ne servait pas à grand chose. En fait, je crois que c’est surtout iTunes qui a permis à Apple de pourrir des millions de PC en rejetant ensuite la faute sur Windows pour pouvoir vanter ses Macs.
Le 15/04/2016 à 13h07
Mouais.
Adobe va faire la tête car la suite adobe s’appuie énormément sur ce codec et il permettait de pouvoir assurer une compatibilité entre mac et pc.
C’est bien, comme cela fini les mov.
Le 15/04/2016 à 09h00
Toute façon avec VLC et Media Player Classic, QuickTime est devenu inutile.
Le 15/04/2016 à 09h02
Je l’ai toujours considéré comme un “virus” sous Windows, et surtout comme la plus mauvaise pub qu’Apple ait faite auprès des Windowsiens de ses talents logiciels.
Le 15/04/2016 à 09h03
Ça me fait penser à “real player” à l’époque.
Le 15/04/2016 à 09h04
QuickTime est nécessaire si on installe adobe after effets. Si il n’est pas installer on a un warning.
Le 15/04/2016 à 09h05
Tiens, je ne savais pas qu’il existait toujours celui-là " />
Il y a des gens qui ont vraiment utiliser ce soft sur Windows ?
Le 15/04/2016 à 09h07
Dommage je m’en servais tous les jours.
Le meilleur lecteur du monde, bien loin devant VLC et MPC-HC. Codé à Cupertino, ceci expliquant celà.
Le 15/04/2016 à 09h09
A mon avis vu la qualité de QuickTime, il est plutôt conçu en Chine.
Le 15/04/2016 à 09h10
Ah parce que ça existait encore sous Windows cette bouse ? hormis lire des .mov (ça existe encore ?), ça sert à quoi quand on a VLC ?
Le 15/04/2016 à 09h11
Le 15/04/2016 à 09h18
" /> détecté " />
Le 15/04/2016 à 09h22
Le 15/04/2016 à 09h26
Le logiciel GoPro Studio a besoin que QuickTime soit installé !
Sinon il ne gère pas les .MOV (ça on s’en fout OK)
Mais il ne gère pas l’audio non plus !
Ça c’est plus chiant !! " />
Le 15/04/2016 à 09h30
Pas de commentaire, j’ai déjà réagi sur une faille 0-day d’Apple aujourd’hui, une par jour pas plus.
Le 15/04/2016 à 09h31
C’est quand même très fort : une news qui arrive à parler d’Apple et de Windows en même temps.
Comme disait Robinson Crusoé : c’est encore un coup de Vendredi.
Le 15/04/2016 à 09h33
Le 15/04/2016 à 09h39
Le 15/04/2016 à 13h20
Oh le beauuuuu troll du dredi ! " />
Le 15/04/2016 à 13h21
C’est sur que ITunes sous Windows est un modele d’ingénierie logicielle et d’interface utilisateur !
Le 15/04/2016 à 13h33
quand on compare les PDM, c’est une réussite éclatante " />
La partie vraiment nulle/louche/incompréhensible/rhubarbe (choisissez en fonction de votre état d’esprit) du truc, c’est l’absence totale d’annonce officielle de la part d’Apple. L’origine de toute l’histoire, la source que tout le monde cite, c’est TrendMicro. Par ailleurs, le gars de TrendMicro, Christopher Budd, nous invite à “suivre le conseil d’Apple et de désinstaller QuickTime pour windows dès que possible”. Il source les explications de failles de sa boite et “pour plus amples information, se reporter à la publication de l’US-CERT”… qui source ce même article.
Merci pour la référence circulaire, mon cerveau avait bien besoin de cela " />
Loin de moi l’idée de nier l’ampleur de la faille ou le désintérêt d’Apple. Ils ont fait le mort dans l’intervalle entre la découverte des failles - et leur notification dans la foulée* - et leur publication.
Plus loin de moi encore l’idée de réfuter que QuickTime est mort sur Windows mais qu’il reste indispensable pour la vidéo (parce que cette industrie-ci est putassière au dernier degré tout en étant avaricieuse à un degré plus grand encore) mais je n’aime pas du tout la forme générale de cette histoire…
Pour Apple, que les utilisateurs Windows n’utilisent plus QuickTime, je suppose que ça leur en touche une sans faire bouger l’autre. Mais je le répète, ce silence me rend dingue.
(* il parait que c’est la mode de pas remonter les failles à l’éditeur )
Le 15/04/2016 à 14h00
Le silence est un comportement classique d’Apple, surtout en matière de sécurité.
Le 15/04/2016 à 14h01
Ca existe encore ce truc ?
Le 15/04/2016 à 14h46
Le 15/04/2016 à 14h48
Le 15/04/2016 à 15h18
Peu importe l’utilité ou non de Quicktime :
Je retiens que Apple code aussi mal que les autres développeurs avec des fuites urinaires de mémoire.
Tout va bien :)
Le 15/04/2016 à 15h43
Sous Windows, il s’agit en revanche d’un simple lecteur dont on peut doit aisément absolument se passer.
" />
Le 15/04/2016 à 15h50
Du coup, je suis allé voir les commentaires de Ars :
Ars Technica
Apparemment, QuickTime pro serait le meilleur outil pour certaines actions cumulées à du “batch cutting operations” ou “batch encoding”. Je ne comprends pas trop ce que c’est, mais il y a toujours des fans de QT.
Le 15/04/2016 à 16h18
Adobe édite Flash, sur lequel on trouve une faille par mois." />
Le 15/04/2016 à 16h42
Le 15/04/2016 à 16h54
Le 15/04/2016 à 17h33
c’est encore vivant quicktime ? je pensais qu’il était mort en même temps que realplayer.
Le 15/04/2016 à 18h41
Je ne suis pas sûr d’où est le questionnement.
Quand on parle de batch,On parle de traitement par lot de fichiers. Tu peux avoir tous tes fichiers dans un même répertoire, tu lance un script qui lance un traitement sur chacun des fichiers et met les résultats ailleurs (les fichiers réencodés dans un autre format par exemple).
Le 16/04/2016 à 07h33
Si j’ai bien compris d’après les deux avis de ZDI, la faille ne touche que le lecteur QuickTime, pas le framework.
Donc si l’on veut continuer à travailler avec les logiciels qui en ont besoin il suffirait d’effacer ou de renommer en non exécutable QuickTimePlayer.exe et QuickTimePlayer.dll.
Le 15/04/2016 à 09h40
TU n’en n’as pas besoin. Je manipule professionnellement Adobe After Effects et ce logiciel est obligatoire.
Du coup si cette faille est très critique je suis mal barré et je vois mal Adobe y trouver une solution immédiate hormis de concevoir un nouveau moule de leur logiciel avec un autre partenaire et si c’était le cas cela m’étonnerait qu’il me l’offre car je ne suis pas client sur leur nouvelle politique de vente qu’est l’abonnement mensuel. J’ai acheté une licence software et cela m’a coûté bonbon.
Le 15/04/2016 à 09h40
Pourquoi l’Apple Software Update ne propose pas à l’utilisateur de désinstaller QT (en lui expliquant pourquoi) ?
Je doute que l’utilisateur moyen soit au courant des recommandations de l’US-CERT…
Le 15/04/2016 à 09h41
Le 15/04/2016 à 09h42
Le 15/04/2016 à 09h45
Le 15/04/2016 à 09h50
Le 15/04/2016 à 09h53
Le 15/04/2016 à 09h55
Le 15/04/2016 à 09h56
Idem, avec certains logiciels de MAO (Ableton Live pour ne pas le citer), sans QuickTime, impossible d’importer des MP3. C’était le cas il y a 1-2 ans et je n’ai pas retesté depuis cependant.
Le 15/04/2016 à 09h57
+1
Le 15/04/2016 à 09h57
Le 15/04/2016 à 09h57
Quicktime pro était un bon logiciel à l’époque.
Le 15/04/2016 à 09h58
Sauf erreur de ma part, sans le plugin quicktime, FireFox refuse de lire les fichiers .mov.
Est ce que l’un(e) de vous pourrait me conseiller sur une solution de repli ?
Le 15/04/2016 à 10h00
sans oublier certains soft 3D générant de la vidéo …
Le 15/04/2016 à 10h00
ben généralement, les logiciels se lancent mais ça ne t’affiche pas tout un tas de format vidéo (la plupart des formats pro/semi pro)
par exemple j’ai vécu le truc avec Resolve il y a 15 jours… bug avec quicktime qui ne se lançait pas… du coup toutes mes vidéos en mp4 (s-log2) de ma sony ne s’affichaient plus…
et je suppose que par exemple sans quicktime, tout ce qui est prores passe à la trappe
Le 15/04/2016 à 10h00
Même eux ont abandonné le combat …
Le 15/04/2016 à 10h02
Le 15/04/2016 à 10h02
malheureusement j’ai un soft de montage video qui a besoin de quicktime pour les animations je crois. ça fait belles lurettes que je l’aurais viré sinon
Le 15/04/2016 à 10h04
Le 15/04/2016 à 10h05
A l’époque sans quicktime pro difficile de travailler du MPEG2, ou les codecs pro, windows n’en intégrant quasi aucuns a part les siens.
Aujourd’hui avec VLC et consort, pour la lecture on en a plus besoin, par contre l’édition c’est une autre paire de manche.
Il y a peut-etre la possibilité de garder les codecs pour windows tout en désinstallant l’API Quicktime.
Mais ne soyez pas jaloux, meme dans OSX, Quicktime en tant que lecteur est mort.
Le 15/04/2016 à 10h13
Pfff ! N’importe quoi !
Quicktime n’est jamais arrivé à la cheville de Real Media Player ! " />
Le 15/04/2016 à 10h15
Problème de fonctionnement en effet : l’Adobe est lié à QuickTime sinon tu ne peux pas concevoir des animations un peu comme si tu utilisais Word et que celui-ci ne puisse pas charger les polices. C’est le comble du logiciel alors que son rôle est d’écrire et sans banque de polices pas d’écriture. " />
Le 15/04/2016 à 10h20
Non, pas du tout
Ce sont les logiciels de montage qui utilisent les codecs de quicktime plutôt que ceux intégrés dans windows
Rien à voir avec le mov puisque ça touche aussi le mp4 par exemple
;)
Le 15/04/2016 à 10h29
Sans quicktime comment vais-je enregistrer les replay dans Carmageddon 2 " />
Le 15/04/2016 à 10h32
prochaine étape, iTunes? " />
(Bah quoi en est dredi " />)
Le 15/04/2016 à 10h37
Y’a encore des gens qui utilisent QuickTime sur Windows ? Oo
Le 15/04/2016 à 10h40
Le 15/04/2016 à 10h46
Le 15/04/2016 à 10h48
Ils pensaient à quelle utilisation quand ils ont appelé leur lecteur vidéo QuickTime ?
Le 15/04/2016 à 10h53
À la même chose que vous, gros dégouttant ! ©
Le 15/04/2016 à 10h54
loul
Le 15/04/2016 à 11h03
Mon Firefox n’a pas besoin de Quicktime pour lire les .mov, il utilise mplayer (via gecko-mediaplayer il me semble). Peut-être que ça peut fonctionner pour toi.
Le 16/04/2016 à 14h35
Et non, QT, on l’utilise encore beaucoup en vidéo. Et comme dit plus haut, il est presque indispensable quand on utilise After Effects.
Par contre j’ai lancé le CD fourni avec ma toute nouvelle carte mère.
Dans les utilitaires il me propose… Real Player… WTF ?
Il a évolué depuis la dernière fois que je m’en suis servi? En 1999?
Le 16/04/2016 à 14h51
Bien sur que cela ne sert à rien de nos jours. L’ennuie, c’est qu’il y en a beaucoup d’installés sans qu’on le sache lorsqu’on installe iTunes ou le CD de son appareil photo numérique…
Le 18/04/2016 à 08h00
Oui effectivement, quid des logiciels pros qui imposent l’installation de Quicktime ?
J’ai jamais trop compris pourquoi cet utilitaire était nécessaire pour le fonctionnement de certains logiciels de montage vidéo. A l’export, de nombreux autres codecs et conteneurs non-apple sont généralement dispo, donc ça ne doit pas être critique à ce stade-ci. S’agit-il peut-être plutôt du format intermédiaire de travail ? (Je fais le parallèle avec GoPro Studio qui convertit de mp4 generique en apple mov car apparemment c’est plus adapté à du traitement en temps réel)
Le 18/04/2016 à 08h52
c’est un peu comme flash on aimerait ne plus avoir à faire à ce type de logiconnerie mais on est dans le cercle vicieux… De tu n’as pas le choix dans certaine condition :/
Le 18/04/2016 à 23h39
quicktime et realplayer, les deux usines à gaz de l’époque windows 98 pour mater ses bandes annonces sur allociné & co avant les successeurs moins envahissants flash / silverlight / html5 " />
Heureusement que pour les quelques fichiers vidéos utilisant ses codecs (et leur containers .mov et .ram) maudits, certains avaient fait des codecs officieux (QTlite / Real Alternative) pour éviter d’installer toute la suite et permettre de lire avec un autre lecteur que celui fourni avec le reste de l’usine à gaz " />