Alors que 80% des internautes utilisent une version de Flash qui n'est pas à jour, s'exposant ainsi à plusieurs attaques, Mozilla souhaite les en avertir.
En effet, à compter des versions 3.5.3 et 3.0.14, la page d'accueil affichée lors du premier lancement indiquera que «Firefox est à jour, mais que la version actuelle de Flash peut causer des problèmes de sécurité et de stabilité,» le cas échéant.
Mozilla travaillera de concert avec d'autres fabricants d'extensions pour offrir des fonctionnalités similaires.
Rappelons que l'utilisation d'anciennes versions de logiciels représente un risque majeur. Flash est d'ailleurs problématique à cause de la lenteur de son cycle de mise à jour; des failles jugées critiques à la mi-juillet ont attendu deux semaines avant d'être corrigées. De plus, une version vulnérable de Flash a été distribuée avec la plus récente mouture de Mac OS.
(source: Mozilla)
par Gabriel Rodrigue
Quelle bonne idée! Je me demande pourquoi je n'ai pas pensé à ça auparavant. Si tous les navigateurs se mettent à ça, ça ralentirait sûrement la propagation des logiciels malveillants se faisant passer pour des mises à jour de Flash.
Une excellente idée en effet. Comme le dit Alex, mais pourquoi ce type d'alerte n'est il pas automatique sur tous les navigateurs.
On pourrait même allez plus loin avec d'autres logiciels, tels adobe reader, et même avoir un contrôle permanent, sans attendre la mise à jour du navigateur.
Vous savez combien de logiciels tiers sont implantés à même vos navigateurs internet? Flash est un parmi pas mal beaucoup d'autres. Aujourd'hui c'est Flash et demain en sera un autre. Pensons seulement à tenir à jour nos logiciels antivirus, spyware et parefeu et le gros sera fait.
Bonjour. L'antivirus, le parefeu et autres ne peuvent rien contre les failles de sécurité.
Ce qu'on peut se demander c'est pourquoi depuis des années Adobe n'a pas automatisé la mise à jour de Flash comme il le fait pour Adobe Reader.
Java entre autres vérifie régulièrement les mises à jour. Même des programmes à deux balles proposent de vérifier à chaque lancement. Mais pas Flash alors que ses failles donne souvent accès au système directement.