Je crois que je vais vous surprendre en disant ceci : j'ai envie d'arrêter de parler de Microsoft. Et je ne plaisante pas. En écrivant hier mon article intitulé Ballmer et moi sommes d'accord, je pensais bien avoir fait le tour du sujet. Un genre de point d'orgue pour une série d'article sur les pratiques de Microsoft et ses problèmes de sécurité. Et pourtant, chaque jour apporte son lot d'information, d'articles relatant des histoires monstrueuses sur le sujet. Allez, juste deux touts petits articles pour aujourd'hui :

  • Microsoft poursuivi en justice pour ses problème de sécurité. Ca devait arriver... Je parlais hier de co-responsabilité, mais il ne faudrait pas oublier que les administrateurs (en entreprise) et les particuliers sont aussi responsables. Dans le cadre de cette attaque en justice, je trouve quand même que Microsoft a le dos large. Et si vous avez un accident en roulant trop vite sous la pluie, vous attaquez Renault, Meteo-France et Michelin ?
  • Quand l'utilisation de Microsoft Outlook peut couler votre entreprise. Source : Totalement Crétin. Grâce à une des vulnérabilités du logiciel Microsoft, un pirate installe un logiciel qui capte les mots de passe de l'utilisateur visé. Il accède au compte mail de la victime, puis récupère la totalité du code source du logiciel sur le point d'être commercialisé. Pire, le code source en question est publié sur Internet. La société se remettra-t-elle de ce coup de poignard ? Et vous, êtes vous certain que cela ne peut pas vous arriver ? Utilisez-vous Internet Explorer, Outlook ou Outlook Express ? Que se passerait-il si quelqu'un accédait à votre messagerie, connaîssait tous vos mots de passe, accédait librement au réseau local de votre entreprise ? Avez-vous des données confidentielles dans votre entreprise ?

Comment faire pour limiter les risques ? (par ordre croissant de difficulté)

  1. installer les derniers patchs de sécurité Microsoft via WindowsUpdate
  2. utiliser une messagerie alternative, avec des paramètres de sécurité soigneusement choisis (ne pas afficher les images distantes, interdire Javascript dans les messages), utiliser un navigateur alternatif récent.
  3. utiliser un système d'exploitation alternatif comme Linux (avec une version récente et les patchs installés) ou MacOSX