Freenews

L'éditeur Adobe a révélé l'existence d'une faille de sécurité critique dans trois de ses logiciels parmi les plus utilisés : Flash Player, Reader et Acrobat.

Lire l'intégralité de la news

Eric Reboux

Les produits Adobe victimes d'une faille critique
« Réponse #1 le: 07 June 2010 13:06:18 »
Voilà, les produits Adobe ont été victimes aussi d'une Pomme critique... :D

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #2 le: 07 June 2010 13:19:08 »
"Cette mauvaise publicité pour la firme arrive à un très mauvais moment, alors que de nombreux acteurs du marché, en particulier Apple, dénoncent l’instabilité et le manque de sécurité de ses produits."

Parce qu'une faille critique de sécurité dans un logiciel, ça n'arrive pas tous les jours ? C'est marrant comme le moindre non-événement a propos d'adobe cristallise complètement l'attention et fait le tour du web.

Beaucoup oublient bien vite que:

- apple ne refuse pas que flash sur ses platesformes mais toutes les solutions de développement alternatives (java, silverlight, ...), ce qui tend a prouver que l'argument des prétendues non-qualités techniques de flash donné par apple n'est la que pour masquer pa vraie raison, moins avouable: garder le monopole sur leur cash-machine qu'est l'appStore.

- flash, comme toute techno, n'est pas parfait. Mais  au jour d'aujourd'hui s'il est ultra dominant, c'est bien parce qu'il n'a pas vraiment de concurrence. Et c'est pas HTML5 (quand il sortira ... dans combien de temps ?) qui le remplacera complètement.

My 2 cents.

Yoann Ferret

Les produits Adobe victimes d'une faille critique
« Réponse #3 le: 07 June 2010 13:22:15 »
Citation de: nouknouk
"Cette mauvaise publicité pour la firme arrive à un très mauvais moment, alors que de nombreux acteurs du marché, en particulier Apple, dénoncent l’instabilité et le manque de sécurité de ses produits."

Parce qu'une faille critique de sécurité dans un logiciel, ça n'arrive pas tous les jours ? C'est marrant comme le moindre non-événement a propos d'adobe cristallise complètement l'attention et fait le tour du web.
Une faille d'une telle ampleur, ce n'est pas DU TOUT ce qu'on pourrait appeler un non-événement.
De plus, c'est loin d'être la première fois et ce ne sera sans doute pas la dernière non plus.

Bref, ne t'en déplaise, mon rappel était tout sauf déplacé.

Après, c'est assez LOL (je ne vois pas d'autre mot) de voir que tu sembles me prendre pour un pro-Apple, parce que j'ai simplement osé rappeler que de nombreuses firmes DONT Apple critiquent Adobe. Comme d'habitude notre nouknouk a la vanne facile et la mémoire courte.

Quand au déclin du Flash, il a déjà bien commencé, et j'espère que tu n'as pas besoin de nous pour le constater.


cretineur

Les produits Adobe victimes d'une faille critique
« Réponse #4 le: 07 June 2010 13:34:07 »
Citation de: nouknouk
garder le monopole sur leur cash machine...
... Et c'est pas html5 (quand il sortira ... dans combien de temps ?) .
Une vérité peut en cacher une autre : de fait Apple évite les machines virtuelles pour la raison que tu rappelles. Mais ils refusent aussi Flash car la batterie des téléphones souffre beaucoup des vidéos en flash (non accélérées par un décodeur matériel).

Par ailleurs, HTML 5 est sorti côté spécification, et je l'utilise quotidiennement ne serait-ce que par les balises audio et video...

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #5 le: 07 June 2010 13:34:54 »
Citation de: yoann007
Une faille d'une telle ampleur, ce n'est pas DU TOUT ce qu'on pourrait appeler un non-événement.
De plus, c'est loin d'être la première fois et ce ne sera sans doute pas la dernière non plus.
J'ai pas souvenir que Freenews ait jamais recensé chaque faille critique découverte sous Windows ou Java par exemple.
Après, freenews n'est pas le seul à se fendre d'un tel billet (mais ne se garde pas de suivre le mouvement) ; j'ai jamais dit autre chose.

Je ne répondrai pas au reste, mélange d'attaque personnelle, de caricature de mes propos et de rancoeur d'autant plus déplacée que ça vient de quelqu'un qui est censé agir comme modérateur ici bas.

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #6 le: 07 June 2010 13:49:24 »
Citation de: Zézinho
Une vérité peut en cacher une autre : de fait Apple évite les machines virtuelles pour la raison que tu rappelles. Mais ils refusent aussi Flash car la batterie des téléphones souffre beaucoup des vidéos en flash (non accélérées par un décodeur matériel).
Si la préoccupation d'Apple était réellement et uniquement l'expérience utilisateur, elle aurait autorisé le plugin, quitte à ce qu'elle ne soit pas incluse dans le téléphone directement, et quitte à avoir mis un message d'avertissement aux utilisateurs (genre "attention, Apple déconseille l'utilisation de flash parce que ceci-cela"). Ce n'est pas le cas et c'est ce qui me fait penser que ses intentions réelles sont bien plus mercantiles.

Citer
Par ailleurs, HTML 5 est sorti côté spécification, et je l'utilise quotidiennement ne serait-ce que par les balises audio et video...
Pour un projet perso pour tester, c'est sympa et rigolo. Pour un projet pro qui demande une vraie visibilité, HTML5 ne fait pas le poids comparé aux 98% des browsers qui ont déjà aujourd'hui le support de flash.

Quelques autres aspects (techniques ou non):

- la possibilité d'obfusquer efficacement ton code quand c'est un projet closed source (pour ceux qui voudraient me rétroquer que JS est aussi obfusquable, je ne peux que vous inciter à comparer concrètement).

- la possibilité pour un graphiste de faire tout tout seul (avec des outils et un environnement complet pensés pour lui) sans avoir un développeur à ses côtés.

- l'assurance que le résultat sera exactement le même quelle que soit la plateforme sur laquelle de contenu sera lu, y compris sur les smartphones (pour peu que la plateforme supporte le plugin). Surtout sans aucun surcoût supplémentaire lié à des adaptations à telle version du browser X ou tel bug du browser Y, ou tel workaround du browser Z qui marche en version y++.

- en tant que MOA l'assurance de trouver des gens formés à la techno à peu près à tous les coins de rue sans devoir parcourir la moitié du monde pour en trouver un parce que l'autre techo, personne ne la connaît tellement elle est jeune.

- l'assurance d'avoir une applet qui sera visualisable sans aucune étape complémentaire (installation d'un plugin, ...) chez déjà 98% des clients. Et pour les 2% restant, au pire un plugin de 1.4Mo seuelement à installer en deux clics.

- une techno qui existe DES AUJOURD'HUI et depuis longtemps, pas une hypothétique techno myrifique qui sera au mieux présente chez tous les browsers su marché dans 1 an minimum. Et encore, on ne sait même pas qui supportera quoi. Y compris sur plusieurs OS de smartphones dès aujourd'hui (flash lite, flash 7+)

Ca n'empêche pas que si demain apparaissait (par magie) une techno qui concurrence réellement le flash, open source, avec les outils adaptés et supportés par tous les browsers domainants, je serais le premier à applaudir des deux mains (d'autant que je ne suis pas vraiment fan d'Adobe pour m'y être frotté dans des projets pro).

Mais en attendant, il n'y a RIEN au jour d'AUJOURD'HUI qui sache concurrencer le flash sur tous ces points pris ensembles.

C'est un fait. Et pas besoin d'être un devin pour savoir que dans un ou deux ans, la situation n'aura pas ou très peu changé. Dans 5 ans peut-être. Si une alternative vraiment concurrentielle voit le jour (et pas uniquement des incantations sans rien derrière de la part d'un gourou à ses fanboys).

Pour que flash laisse sa place, il faudra du concret, de l'utilisable par tous (dév., graphistes), disponible pour de vrai et sur toutes les plateformes, et du bien filcelé niveau perfs.


tarass

Les produits Adobe victimes d'une faille critique
« Réponse #7 le: 07 June 2010 13:49:44 »
nounouk  si la ligne éditorial de freenews te dérange rien ne t'oblige à les lires.
Reporter l'existence d'une faille critique, exploitée et non corrigée d'un logiciel tournant sur PC et MAC je ne vois pas en quoi c'est un non évènement.
De plus ce n'est pas nouveau qu'entre Mac et Adobe ce n'est pas le fol amour.

freenews fait ce qu'il veut, dénigre ou encense qui il veule. C'est un site internet pas une démocratie. Si certaines choses te dérange c'est ton droit mais reste objectif dans tes remarques.


yoann007 tu ne devrais pas rentrer dans son jeux et vous pourriez réglez ca en MP...

Yoann Ferret

Les produits Adobe victimes d'une faille critique
« Réponse #8 le: 07 June 2010 13:52:05 »
Boooof, j'ai l'habitude, nouknouk gueule beaucoup, c'est juste qu'il surinterprète à mort et qu'il se monte les blancs en neige tout seul à chaque fois.

Par exemple, je suis 100% d'accord sur ce qu'il dit concernant Apple, j'en avais même fait un article. Et pourtant je suis persuadé que ça ne lui aurait pas plu non plus parce qu'il y aurait vu autre chose. Ca s'appelle le commentaire à géométrie variable spontanée :)

edit : "il n'y a RIEN au jour d'AUJOURD'HUI qui sache concurrencer le flash sur tous ces points pris ensembles" Bah si, HTML 5.

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #9 le: 07 June 2010 14:01:25 »
Citation de: yoann007
edit : "il n'y a RIEN au jour d'AUJOURD'HUI qui sache concurrencer le flash sur tous ces points pris ensembles" Bah si, HTML 5.
Bah non, entre-autres pour les points que j'ai pris la peine de détailler avant la phrase que t'as quotée (mais auxquels tu as visiblement oublié de répondre concrètement).

Yoann Ferret

Les produits Adobe victimes d'une faille critique
« Réponse #10 le: 07 June 2010 14:14:14 »
Citation de: nouknouk
Citation de: yoann007
edit : "il n'y a RIEN au jour d'AUJOURD'HUI qui sache concurrencer le flash sur tous ces points pris ensembles" Bah si, HTML 5.
Bah non, entre-autres pour les points que j'ai pris la peine de détailler avant la phrase que t'as quotée (mais auxquels tu as visiblement oublié de répondre concrètement).
Je ne vois pas à quoi répondre : HTML 5 est open (et même plus qu'open), il permet de faire tout ce que fait le Flash, en mieux (plus rapide, interopérable, plus facilement interfaçable avec du js/ajax, fonctionne sur les navigateurs mobiles...). Et les quelques arguments que tu balances sont faux pour des raisons que tu connais déjà. Par exemple, depuis quand on peut dissimuler quoi que ce soit en Flash ? Ca se décompile en deux temps trois mouvements et tu le sais parfaitement.

Moi j'attend plutôt que tu me montres concrètement une seule application Flash qui ne peut pas être transcrite en HTML 5.

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #11 le: 07 June 2010 14:26:10 »
Trouve-moi un seul browser actuel qui supporte les webcams et les microphones grâce à HTML5. Mais surtout, montre moi comment HTML5 est supporté en standard par 98% de navigateurs actuellement déployés aujoud'hui.

Quand a la decompilation, n'importe quel développeur moyen qui a déjà touché aux deux technos te le confirmera que les possibilités pour obfusquer du flash qui repose sur une techno type bytecode (à l'image du Java) sont à des années lumières des possibilités d'obfusquer un langage interprété comme JS.

Le reste est a l'avenant.

xgl

Les produits Adobe victimes d'une faille critique
« Réponse #12 le: 07 June 2010 21:38:18 »
Il y a peut être pas encore de browser qui supporte les webcams, mais c'est prévu (peut être même déjà dans Android 2.2 ou iOS 4) :

http://dev.w3.org/html5/html-device/


Enfin un convertisseur Flash vers HTML 5, c'est pour bientôt :

http://www.macgeneration.com/news/voir/157511/des-pubs-flash-transformees-en-html5-pour-iphone-os


Les technologies meurent et sont remplacées par d'autres, c'est ainsi !


PS:
Un exemple de projet pro en HTML5 : c'est chez Free :

http://tv.freebox.fr dans sa version iPad ou iPhone

nouknouk

Les produits Adobe victimes d'une faille critique
« Réponse #13 le: 08 June 2010 01:46:03 »
Citation de: xgl
Il y a peut être pas encore de browser qui supporte les webcams, mais c'est prévu (peut être même déjà dans Android 2.2 ou iOS 4) :
Oui, beaucoup de choses sont prévues. Mais entre la finalisation des specs, l'implémentation de celles-ci, le respect à 100% de l'ensemble des browsers dominants (IE, Firefox, Opera, Chrome) et surtout l'adoption massive des dernières versions des browsers par le public, tu peux être sûr qu'il y a grand minimum 2 ans qui se passeront.
Et je parle là uniquement de HTML5 + webGL + WebSockets + CSS3 (dans le cas idéal où aucun browser dominant ne fait de l'anti-jeu parce que certaines technos sont en concurrence directe avec leurs produits, suivez mon regard du côté de Redmond). Pour les webcams et compagnie, ce sera encore plus long.

En attendant, si tu es un créateur de contenu et que tu as à choisir une plateforme qui te propsoera à la fois les aspects techniques dont tu as besoin, mais surtout l'assurance que tu n'auras à développer ton appli qu'une seule fois (question de coûts), et qu'elle sera supportée de façon totalement transparente par la quasi totalité des visiteurs, Flash reste incontournable et n'a pas d'équivalent.

A propos des mobiles, ce qu'il y a déjà dans Android même 2.1 (genre installé par défaut sur mon HTC Desire), c'est Flash Lite capable de lire n'importe quel contenu Flash jusqu'à la version 7. Ca fonctionne très bien, ne ralentit pas le surf ni flingue ma batterie, et ça existe depuis un bout de temps déjà.
Froyo (aka. Andoird 2.2) devrait encore apporter beaucoup mieux, à la fois pour le support de toutes les versions de flash, mais également en termes de perfs.

Citer
Les technologies meurent et sont remplacées par d'autres, c'est ainsi !
Tout à fait d'accord. Mais tout est une question de temps comme je l'ai précisé dans mon post précédent. D'ici 5 ans, on aura peut-être une vraie alternative et les browsers qui la supporte installés chez plus de 90% des clients. Mais en attendant et pour quelques années encore, Flash reste incontournable.

Un exemple symptomatique pour montrer que tout ne bouge pas aussi vite: même à grand renfort de campagnes de pubs et d'annonces officielles d'abandon, on a encore 5% des visiteurs de sites qui tournent sous IE6.
Idem pour les anciennes versions des navigateurs: IE7 fait plus de 15%, et pour les autres browsers, les versions antérieures à la dernières naviguent entre 5% et 10% (source).
On est très loin d'avoir des logiciels à jour chez le grand public. Ce n'est pas un problème pour Flash qui existe depuis 10 ans ; c'en est un pour les autres technos et donc pour les créateurs qui refusent de s'amputer d'emblée de 30% de leurs visiteurs potentiels juste à cause d'un choix technologique, fusse-t-il plus 'vertueux'.

Citer
Un exemple de projet pro en HTML5 : c'est chez Free : http://tv.freebox.fr dans sa version iPad ou iPhone
... qui représente bien le dilemne: bien qu'étant basé sur un standard, à l'heure actuelle ça reste un développement spécifique pour une plateforme spécifique (iOS). C'est justement l'inverse de ce qui a fait le succès de flash qui a permis de réduire drastiquement les coûts de production: write once, run on any platform.


alarbion

Les produits Adobe victimes d'une faille critique
« Réponse #14 le: 08 June 2010 18:32:19 »
Au lieu d'utiliser Adobe Reader, préférez Foxit Reader. Plus léger, plus rapide et surtout plus sûr...

Tchongue

Les produits Adobe victimes d'une faille critique
« Réponse #15 le: 11 June 2010 09:49:51 »
+1 c'est clair qu'il est bcp moins lourd et surement plus sur