Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Moins de failles dans Vista que dans XP

Selon un rapport publié par un expert de Microsoft, Vista a révélé moins de failles que XP* lors de ses six premiers mois de “ vie ”. Mais l’éditeur prend plus de temps pour les corriger.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Presque sept mois après le lancement de Windows Vista (fin novembre 2006), Microsoft fait le point sur la fiabilité de son nouveau système d’exploitation.

Jeffrey Jones, un de ses experts en sécurité, vient de publier un rapport dans lequel il comptabilise les failles découvertes dans Vista dans les six mois qui ont suivi son lancement (jusqu’à la fin mai). Il compare les résultats avec ceux obtenus par d’autres systèmes d’exploitation et notamment par Windows XP durant les six premiers mois de sa commercialisation.

Failles critiques : Vista 11 - XP 24

Comme Microsoft le laissait déjà entendre en janvier dernier, le rapport montre que Vista n’est pas exempt de failles et notamment de failles critiques qui vont jusqu'à permettre à un pirate de prendre le contrôle d’un PC à distance.

Ainsi, sur les 27 failles découvertes dans Vista depuis janvier, 11 sont critiques. C’est beaucoup mais c’est déjà mieux que pour Windows XP en son temps. Durant les six mois qui avaient suivi son lancement en 2001, 39 failles avaient été découvertes dont 24 critiques. “ Sachant que le nombre de lignes de codes est passé de 35 millions pour XP à 65 millions pour Vista, cette réduction par deux du nombre de failles critiques est un point positif. Elle est directement imputable à notre nouvelle méthodologie de développement centrée sur la sécurité (SDL pour Security Development Lifecycle). Elle a été mise en œuvre pour la première fois avec Windows Vista ”, commente Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.

Pour Didier Godart, PDG de DgOzone et auteur de Sécurité informatique : risques, stratégies et solutions, cette diminution du nombre de failles découvertes est peut-être le résultat d’une meilleure méthode de développement mais rien ne le prouve. “ Un paramètre important est le niveau d’adoption du nouveau système par les entreprises. Il est difficile d’avoir des données précises mais, selon moi, XP a été testé beaucoup plus intensivement par l’industrie dans ses six premiers mois que Vista. Ceci peut expliquer qu’un nombre plus important de failles aient été découvertes ”, avance-t-il.

Vista, plus difficile à patcher que XP ?

Tandis que le nombre de failles découvertes en six mois a diminué, le pourcentage de failles corrigées dans le même temps a, lui, nettement reculé par rapport à XP. Toujours selon le rapport de Jeffrey Jones, avec XP, 36 des 39 failles découvertes avaient été corrigées dans les six mois. Avec Vista, seulement 12 des 27 failles ont été corrigées. Quinze d’entre elles dont une critique sont encore en attente de correctifs.

Vista serait-il plus difficile à patcher que XP ? “Pas du tout, se défend Bernard Ourghanlian. Cette différence s’explique par un changement radical de méthodologie de conception des patchs. Il nous faut aujourd’hui plus de temps, car le travail d’analyse d’une faille et de test d’un correctif est beaucoup plus poussé qu’auparavant ”, assure-t-il. Selon lui, Microsoft réalise désormais des tests conséquents pour être certain qu’un correctif ne crée pas de problèmes en plus d'en corriger. “ Avec XP, les tests se limitaient à la fonction touchée par la faille. Désormais, les tests sont réalisés sur un périmètre beaucoup plus large. Il faut au moins six semaines pour concevoir et tester un correctif contre seulement quatre semaines auparavant ”, ajoute Bernard Ourghanlian.

A chaque nouvelle faille, Microsoft essaye également de comprendre pourquoi sa méthode de développement (SDL) n’a pas permis d’éviter cette dernière, ce qui prend aussi du temps. “ Nous essayons de trouver l’erreur de méthodologie avant de concevoir le correctif pour éviter qu’une nouvelle faille puisse exploiter cette erreur, explique Bernard Ourghanlian. La nouvelle méthodologie de conception et de publication de correctifs de Microsoft est pertinente. Il vaut mieux tester intensivement les correctifs et regrouper leurs publications afin de ne pas perturber inutilement l’activité des entreprises ”, analyse Didier Godart.

Au final, Vista est-il plus sûr que XP ? Selon Didier Godart, “ Microsoft a fait de gros effort pour améliorer la sécurité de son système et les premiers résultats sont encourageants mais il faudra encore du temps avant de pouvoir répondre de manière définitive à cette question ”.

Nombre de failles découvertes dans les six premiers mois
Failles découvertes Failles corrigées Failles non corrigées Failles critiques Failles critiques non corrigées
 Vista 27 12 15 11 1
 XP 39 36 3 24 1
Source : Jeffrey Jones, expert sécurité chez Microsoft

C'est par erreur que nous avons titré cet article hier, au moment de sa publication : “ Moins de failles dans XP que dans Vista ”.

débat
12 avis d'internautes
Moins de failles dans Vista que dans XP
Microsoft a déjà tellement dit de c...
par cyberami92
le 25/06/2007 18:30:41
J'ai un doute sur le titre de l'article...
par DonDiego2000
le 25/06/2007 20:04:08
Coquille rectifiée
par Rédaction 55Net
le 26/06/2007 10:16:14
Mauvaise comparaison
par lrhome
le 27/06/2007 09:55:23
voila de quoi rire
par mrtechno
le 03/03/2008 03:19:05
c'est le cas de le dire
par hihihi
le 07/03/2008 11:32:56
Il faut arrêter là...
par personne132
le 17/09/2008 20:37:23
nz t'inquiète pas
par mouarf73
le 17/09/2008 22:34:49
Re: Il faut arrêter là...
par houzekat
le 18/09/2008 10:43:50
jette un oeil sur ca :
par coucou89
le 18/09/2008 11:00:41
Bof...
par UBUTUX
le 18/09/2008 17:07:02
De l'art du marketing
par Terminatux
le 18/09/2008 19:37:52
publicité
débat
12 réactions
 
De l'art du marketing
posté le 18/09/08 à 19:37 par Terminatux
Bof...
posté le 18/09/08 à 17:07 par UBUTUX
jette un oeil sur ca :
posté le 18/09/08 à 11:00 par coucou89
Re: Il faut arrêter là...
posté le 18/09/08 à 10:43 par houzekat
nz t'inquiète pas
posté le 17/09/08 à 22:34 par mouarf73
à lire aussi
SUR LES MÊMES THÈMES
(Mise à jour) Les résultats du second tour sur Google Earth
Wikipédia trafiquée pour donner raison à Nicolas Sarkozy
La web-campagne française intéresse les observateurs politiques américains
Le Parti socialiste monte au créneau contre le vote électronique
Ségolène Royal s'exprime sur les NTIC
Les NTIC, une ligne de partage ?
Pour ou contre le vote électronique
Comment accompagner les pays émergents ?
Comment soutenir l'innovation en France ?
Le haut-débit pour tous ?
Faut-il breveter les logiciels ?
Droit d'auteur : la loi DADVSI est-elle mort-née ?
Quelle place pour l'informatique dans les écoles ?
Faut-il breveter les logiciels ?
Le haut-débit pour tous ?
Le journalisme citoyen
Gratuité des hot lines et des “ class actions ”
Ethique et nouvelles technologies
La campagne sur le Web
Les entreprises pourront bientôt demander un label Cnil
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.