Les mises à jour Flash pour IE10 distribuées dans les Patch Tuesdays

Les mises à jour Flash pour IE10 distribuées dans les Patch Tuesdays

Ce qui devait arriver arriva

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

08/11/2012
31
Les mises à jour Flash pour IE10 distribuées dans les Patch Tuesdays

Sous Windows 8, Internet Explorer 10 dispose d’un lecteur Flash intégré, à la manière de Chrome. Adobe vient de confirmer que les mises à jour du plug-in seraient désormais incluses dans les bulletins mensuels de sécurité de Microsoft.

 

Internet Explorer 10 dispose d’un lecteur Flash intégré. Cette solution a été choisie prioritairement pour les tablettes embarquant Windows 8 ou Windows RT. En effet, utiliser le navigateur aurait pu se révéler problématique avec les contenus Flash puisque ces appareils sont avant tout considérés comme des PC. Cela posait toutefois la question des mises à jour, Flash étant soumis comme tant d’autres logiciels à des bugs et failles de sécurité.

 

La réponse est venue finalement d’un responsable d’Adobe à Computer World : « Dès la prochaine mise à jour de sécurité pour Flash Player, nous prévoyons de distribuer les correctifs de sécurité sur une base régulière à travers les Patch Tuesdays ». Ces derniers font référence au fameux deuxième mardi de chaque mois quand Microsoft distribue son lit de mises à jour. Il s’agit dans la plupart des cas de correctifs pour des failles détectées précédemment, révélées publiquement ou non. Par exemple, le prochain est prévu pour le 13 novembre.

 

Cela signifie donc qu’une fois par mois, le lecteur Flash pourra être mis à jour. Andrew Storms, directeur de la sécurité de Circle Security, estime pour sa part que ce choix était inévitable : « Microsoft et Adobe sont désormais officiellement mariés », ajoutant qu’il était bien plus pratique pour Adobe de suivre finalement la cadence imposée par les Patch Tuesdays.

 

D’un autre côté, si la décision a le bénéfice justement de la régularité, elle pourrait impacter la réactivité. Il arrive en effet qu’une faille particulièrement critique soit détectée. Adobe, qui met à jour son Flash Player quand il le souhaite, avait la possibilité de corriger le tir en quelques jours. Pour Internet Explorer, il faudra soit attendre le Patch Tuesday suivant, ou se synchroniser avec Microsoft pour diffuser un correctif hors du cycle habituel.

 

Enfin, pour la firme de Redmond, il s’agit simplement d’une étape logique : « Nos clients nous disent qu’ils préfèrent largement une cadence prévisible des mises à jour de sécurité, et nous nous efforçons de concrétiser cette préférence ».

31
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 7
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

« Money time »

18:06 WebSécu 3

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 36

Sommaire de l'article

Introduction

Poing Dev

Le poing Dev – Round 7

Next 7
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 3

Trois consoles portables en quelques semaines

Hard 36
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 40
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 18

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 8

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 19

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 7

Commentaires (31)


Just1_ Abonné
Il y a 11 ans

s’il y a de plus en plus de logiciel qui sont mise à jour avec windows update ça ne peut qu’être une bonne chose <img data-src=" />


Malesendou
Il y a 11 ans

Windows est donc désormais le seul OS mobile a supporter le Flash. Voila un bon argument.


arno53
Il y a 11 ans

Tiens d’ailleurs comment est le flash sur Windows RT ? Juste une liste blanche ou c’est ouvert à toutes les vidéos/jeux ? Et y’à peut être une différence entre le mode métro (qui a un mode protégé avancé) et le mode bureau (je parle toujours de Windows RT (arm))?


patos Abonné
Il y a 11 ans






Malesendou a écrit :

Windows est donc désormais le seul OS mobile a supporter le Flash. Voila un bon argument.


Partiellement uniquement: la version Modern UI est uniquement avec la liste blanche….



Fantassin
Il y a 11 ans

Flash c’est devenu de la crotte. Il ne fonctionne plus correctement dans firefox depuis la version 11.4. Et c’est emmerdant quand on voit le nombre de sites qui l’utilisent, en audio notamment. Avec Comodo Dragon et Opera pas de problème par contre.


linconnu
Il y a 11 ans

Est-ce quelqu’un a trouvé un moyen de trafiquer la liste blanche pour autoriser tous les sites en Flash avec Modern UI ?

J’ai trouvé cette solution http://www.howtogeek.com/127787/how-to-use-flash-on-any-website-in-modern-intern… mais il faut citer chaque site ce n’est pas pratique.


fullsun
Il y a 11 ans






Fantassin a écrit :

Flash c’est devenu de la crotte. Il ne fonctionne plus correctement dans firefox depuis la version 11.4. Et c’est emmerdant quand on voit le nombre de sites qui l’utilisent, en audio notamment. Avec Comodo Dragon et Opera pas de problème par contre.

Oui et non, après un reformatage de mon PC ces problèmes disparait (plutôt un bog dans le nettoyage des registres lors des update).



Jiyuu_Hashi
Il y a 11 ans






arno53 a écrit :

Tiens d’ailleurs comment est le flash sur Windows RT ? Juste une liste blanche ou c’est ouvert à toutes les vidéos/jeux ? Et y’à peut être une différence entre le mode métro (qui a un mode protégé avancé) et le mode bureau (je parle toujours de Windows RT (arm))?


Liste blanche aussi.
Je viens de tester avec un site de jeux vidéo en flash et j’ai le droit à un joli rectangle à bordure noire et un petit icone noir avec une croix blanche pour l’indisponibilité.



von-block
Il y a 11 ans

Je me demandais

Qu’en est il du FLash est mort, plus que quelques mois et on en entendra plus parlé, c’est de la merde inclinons nous devant Html 5 qui ça roxe du poney.

C’est toujours d’actualité ?


NoX33
Il y a 11 ans






arno53 a écrit :

Tiens d’ailleurs comment est le flash sur Windows RT ? Juste une liste blanche ou c’est ouvert à toutes les vidéos/jeux ? Et y’à peut être une différence entre le mode métro (qui a un mode protégé avancé) et le mode bureau (je parle toujours de Windows RT (arm))?



Il n’y a pas de bureau sur Win RT :)



Jiyuu_Hashi
Il y a 11 ans






NoX33 a écrit :

Il n’y a pas de bureau sur Win RT :)


Si, si, il y a un bureau, un explorateur, une version IE10 bureau et la suite Office RT fonctionne sur le bureau (ainsi que Notepad, Paint, la calculatrice, la table des caractères, etc.).



flocoon
Il y a 11 ans






NoX33 a écrit :

Il n’y a pas de bureau sur Win RT :)



Si <img data-src=" />



flocoon
Il y a 11 ans






arno53 a écrit :

Tiens d’ailleurs comment est le flash sur Windows RT ? Juste une liste blanche ou c’est ouvert à toutes les vidéos/jeux ? Et y’à peut être une différence entre le mode métro (qui a un mode protégé avancé) et le mode bureau (je parle toujours de Windows RT (arm))?



De ce que j’ai pu voir le comportement semble être le même entre la version “bureau” et la version “metro” donc on passe par une liste blanche à chaque fois (ce qui est très con pour le coup…).



Ler van keeg
Il y a 11 ans

Et ben c’est sympa tout ça!
Va-t-on vers un Windows9 en rolling release ?


Fantassin
Il y a 11 ans






fullsun a écrit :

Oui et non, après un reformatage de mon PC ces problèmes disparait (plutôt un bog dans le nettoyage des registres lors des update).



Reformater son PC pour pallier à un problème de logiciel ou de registre ? Et pi quoi encore !? <img data-src=" />
Il est où leur fix ou le formulaire sur le site d’Adobe pour porter plainte ?



John Shaft Abonné
Il y a 11 ans

Génial, vu le nombre de 0-day dans Flash, ça laissera un mois pour les exploiter à fond ! <img data-src=" />


<img data-src=" /><img data-src=" /><img data-src=" />


earth01
Il y a 11 ans






von-block a écrit :

Je me demandais

Qu’en est il du FLash est mort, plus que quelques mois et on en entendra plus parlé, c’est de la merde inclinons nous devant Html 5 qui ça roxe du poney.

C’est toujours d’actualité ?


Oui, il faut juste le temps que les navigateurs implémentent les technos qui remplaceront flash :




  • getUserMedia pour l’accès à la webcam et au micro (OK pour Chrome et Opera)

  • Fullscreen API pour le plein écran (OK pour Chrome, Safari et Opera)

  • Les codecs audio et video (OK pour Chrome, Opera et Firefox)

  • Websockets pour les communications bidirectionnelles (Ok pour tout le monde)
    …et plein d’autres.



patos Abonné
Il y a 11 ans






flocoon a écrit :

De ce que j’ai pu voir le comportement semble être le même entre la version “bureau” et la version “metro” donc on passe par une liste blanche à chaque fois (ce qui est très con pour le coup…).


Seul le mode Modern UI intègre la liste blanche.
Le mode bureau est freestylefreeflashyeahwalaguenbistoufly.



Inny Abonné
Il y a 11 ans






Fantassin a écrit :

Reformater son PC pour pallier à un problème de logiciel ou de registre ? Et pi quoi encore !? <img data-src=" />
Il est où leur fix ou le formulaire sur le site d’Adobe pour porter plainte ?


Un coup de nettoyage de registre via CCleaner me paraît plus pratique à mettre en oeuvre qu’un reformatage.



anonyme_5308cee4763677866e1421efa4474f79
Il y a 11 ans






Fantassin a écrit :

Flash c’est devenu de la crotte. Il ne fonctionne plus correctement dans firefox depuis la version 11.4. Et c’est emmerdant quand on voit le nombre de sites qui l’utilisent, en audio notamment. Avec Comodo Dragon et Opera pas de problème par contre.


C’est lié sans doute au mode protégé (protected mode/sandbox) inclu depuis Flash 11.3.
Tu peux le désactiver en suivant le chapitre “last resort”: http://forums.adobe.com/thread/1018071?tstart=0 (à faire avec FF et Flash fermés)



Micka147
Il y a 11 ans






linconnu a écrit :

Est-ce quelqu’un a trouvé un moyen de trafiquer la liste blanche pour autoriser tous les sites en Flash avec Modern UI ?

J’ai trouvé cette solution http://www.howtogeek.com/127787/how-to-use-flash-on-any-website-in-modern-intern… mais il faut citer chaque site ce n’est pas pratique.



Il existe une solution assez simple trouvée par un membre du forum XDA pour ajouter des sites manuellement à la liste blanche (et en désactivant l’update depuis les serveurs de Microsoft), pour plus d’infos :http://www.comparatif-tablette.net/aide/activer-le-plugin-flash-avec-n-importe-q…

La procédure est identique à celui du lien par ailleurs.



anonyme_5308cee4763677866e1421efa4474f79
Il y a 11 ans






earth01 a écrit :

Oui, il faut juste le temps que les navigateurs implémentent les technos qui remplaceront flash :




  • getUserMedia pour l’accès à la webcam et au micro (OK pour Chrome et Opera)

  • Fullscreen API pour le plein écran (OK pour Chrome, Safari et Opera)

  • Les codecs audio et video (OK pour Chrome, Opera et Firefox)

  • Websockets pour les communications bidirectionnelles (Ok pour tout le monde)
    …et plein d’autres.



    Ta liste n’est pas pas à jour pour FF:
    La Fullscreen API est présente depuis FF10 et webRTC est dans FF18/19 depuis un petit moment. (ou )



Groumfy
Il y a 11 ans






Fantassin a écrit :

Flash c’est devenu de la crotte. Il ne fonctionne plus correctement dans firefox depuis la version 11.4. Et c’est emmerdant quand on voit le nombre de sites qui l’utilisent, en audio notamment. Avec Comodo Dragon et Opera pas de problème par contre.



C’est pourtant simple : Plugins -&gt; Schockwave Flash : désactiver.

Si tu veux une pince à linge pour les sites récalcitrants :
Open With



linconnu
Il y a 11 ans






Micka147 a écrit :

Il existe une solution assez simple trouvée par un membre du forum XDA pour ajouter des sites manuellement à la liste blanche (et en désactivant l’update depuis les serveurs de Microsoft), pour plus d’infos :http://www.comparatif-tablette.net/aide/activer-le-plugin-flash-avec-n-importe-q…

La procédure est identique à celui du lien par ailleurs.



Oui mais je souhaiterais que çà soit actif pour les sites. Là il faut ajouter 1 par 1 tous les sites en flash c’est très long.



earth01
Il y a 11 ans






Crysalide a écrit :

Ta liste n’est pas pas à jour pour FF:
La Fullscreen API est présente depuis FF10 et webRTC est dans FF18/19 depuis un petit moment. (ou )


Si, puisque le support de la Fullscreen API est incomplet dans Firefox et que Firefox 18-19 ne sont pas encore en version stable.

Tu peux aller voir sur Can I use… pour vérifier.



SebGF Abonné
Il y a 11 ans






linconnu a écrit :

Oui mais je souhaiterais que çà soit actif pour les sites. Là il faut ajouter 1 par 1 tous les sites en flash c’est très long.



Une autorisation lorsque le plugin a besoin de s’afficher avec les accès auxquels il a besoin me paraîtrait un bon compromis (avec évidemment la possibilité d’autoriser tout un site).

Perso j’aime bien la gestion des plugins à la demande d’Opera, sur mon ancien PC qui souffrait du flash (flash + linux, combo gagnant <img data-src=" />) c’était pratique de ne pas charger d’office cette saloperie quand elle était inutile.



Jiyuu_Hashi
Il y a 11 ans






patos a écrit :

Seul le mode Modern UI intègre la liste blanche.
Le mode bureau est freestylefreeflashyeahwalaguenbistoufly.


<img data-src=" /><img data-src=" /> Modern UI et mode bureau, sous Windows RT (c’était la question de départ) sont en fonctionnement “liste blanche”.
Sous Windows 8, par contre, effectivement, IE10 bureau gère le flash correctement.
Au passage, ne pas avoir le flash, franchement, ce n’est pas réellement un gros soucis et j’arrive à m’en passer (je fais l’impasse sur les jeux proposés dans les LIDD, et comme très souvent, c’est soit du Zombi, soit du Tower Defender, c’est pas plus mal ^^;).
Il ne me reste plus qu’à voir si Java est toléré (j’ai des doutes ^^;), afin de me faire une idée de l’enfermement de Windows RT ^^; (pas de macros possibles sous Office, pas de Flash – là, ce n’est pas un mal, bien au contraire ^^;).

Par contre, la superbe fumisterie de Microsoft, concernant la version d’Office RT me fait bien rire.
Interdiction d’utilisation dans un but professionnel (ce que je peux comprendre, vu que c’est une Home), mais par contre, dans un but non lucratif, pas le droit… alors qu’ils proposent des modèles de documents qui vont dans le sens contraire ^^; (avec Word, par exemple, la possibilité de faire une Newsletter – j’en fais souvent au sein de ma famille… ou pas… Un peu du n’importe quoi ^^;)



Micka147
Il y a 11 ans






linconnu a écrit :

Oui mais je souhaiterais que çà soit actif pour les sites. Là il faut ajouter 1 par 1 tous les sites en flash c’est très long.



Apparemment la solution d’ajouter *.com ne fonctionne pas…



Jiyuu_Hashi
Il y a 11 ans






Micka147 a écrit :

Apparemment la solution d’ajouter *.com ne fonctionne pas…


Ce serait trop facile ^^;
En même temps, hormis les sites de jeux, qui souvent ne présentent que des bouses, faîtes sur un coin de nappe, façon Apple (troll Inside, et voulu ^^;), ça apporte quoi d’avoir flash ?
J’ai un site perso avec une animation flash, et je l’adapte rapidement en un fichier .gif (un levé de soleil… japonais, derrière un Gwen Ha Du ^^;)
A l’époque, je n’avais utilisé que les fonctions de base de flash, comme le déplacement d’une simple image vectorielle (un fond dégradé) du bas vers le haut.
Pas de code, pas de truc poussé, juste 3 plans (1 - fixe, le Gwen Ha Du, 2 - fixe aussi, mais avec un “trou béant” pour faire passer en fond une image, 3 - un fond dégradé défilant du bas vers le haut).
J’ai la flemme pour l’instant, vu que flash existe toujours (et le reste est toujours accessible ^^;)



fullsun
Il y a 11 ans






Inny a écrit :

Un coup de nettoyage de registre via CCleaner me paraît plus pratique à mettre en oeuvre qu’un reformatage.

Ccleaner ne fait pas tout, il n’offre pas de miracle, je ne l’ai jamais vu me déboguer flash.



Fantassin a écrit :

Reformater son PC pour pallier à un problème de logiciel ou de registre ? Et pi quoi encore !? <img data-src=" />
Il est où leur fix ou le formulaire sur le site d’Adobe pour porter plainte ?

Essaye un nettoyeur (celui de Ccleaner est insuffisant, flash possède des cookies), ou la nouvelle version 11.5 encore plus stable.




Fantassin
Il y a 11 ans

CCleaner je le fais tous les jours. Je vais essayer d’installer la maj. merci.