{"id":3586,"date":"2015-12-16T19:20:28","date_gmt":"2015-12-16T19:20:28","guid":{"rendered":"http:\/\/www.iceagetv.com\/radiosite\/?p=3586"},"modified":"2015-12-16T19:20:28","modified_gmt":"2015-12-16T19:20:28","slug":"edge-serait-bien-digne-heritier-failles-de-securite-dinternet-explorer","status":"publish","type":"post","link":"https:\/\/www.iceagetv.com\/radiosite\/edge-serait-bien-digne-heritier-failles-de-securite-dinternet-explorer\/","title":{"rendered":"Edge serait bien le digne h\u00e9ritier des failles de s\u00e9curit\u00e9 d&rsquo;Internet Explorer"},"content":{"rendered":"<p>\n\tMicrosoft Edge doit apporter des am&eacute;liorations consid&eacute;rables en mati&egrave;re de s&eacute;curit&eacute; du navigateur, surtout vis-&agrave;-vis d&#39;un Internet Explorer objet de toutes les turpitudes sur ce point. Reste que des &eacute;l&eacute;ments r&eacute;cents am&egrave;nent &agrave; reconsid&eacute;rer cet argument marketing de Microsoft. Au point de se demander si Edge est un pas en avant en mati&egrave;re de s&eacute;curit&eacute;. Ou le contraire.\n<\/p>\n<p>\n\t&nbsp;\n<\/p>\n<p>\n\tEdge serait bien le digne h&eacute;ritier des failles de s&eacute;curit&eacute; d&#39;Internet Explorer\n<\/p>\n<p>\n\tBusiness :&nbsp;Si l&#39;on jette un &oelig;il sur les correctifs r&eacute;cents pour Internet Explorer et Edge, on s&#39;aper&ccedil;oit vite de fortes similitudes. Les errements de s&eacute;curit&eacute; d&#39;IE vont-ils continuer de hanter le nouveau navigateur de Microsoft ?\n<\/p>\n<p>\n\tPar&nbsp;La r&eacute;daction de ZDNet.fr&nbsp;|&nbsp;Mercredi 16 D&eacute;cembre 2015\n<\/p>\n<p>\n\tMicrosoft Edge doit apporter des am&eacute;liorations consid&eacute;rables en mati&egrave;re de s&eacute;curit&eacute; du navigateur, surtout vis-&agrave;-vis d&#39;un Internet Explorer objet de toutes les turpitudes sur ce point. Reste que des &eacute;l&eacute;ments r&eacute;cents am&egrave;nent &agrave; reconsid&eacute;rer cet argument marketing de Microsoft. Au point de se demander si Edge est un pas en avant en mati&egrave;re de s&eacute;curit&eacute;. Ou le contraire.\n<\/p>\n<p>\n\t&nbsp;\n<\/p>\n<p>\n\tMicrosoft Edge, le digne h&eacute;ritier des errements de s&eacute;curit&eacute; d&#39;Internet Explorer ?&nbsp;\n<\/p>\n<p>\n\tC&#39;est le journaliste Woody Leonhard qui l&egrave;ve le li&egrave;vre&nbsp;pour InfoWorld. En mai dernier le senior program manager de Micrsoft Edge, Crispin Cowan, annon&ccedil;ait plein d&#39;optimisme&nbsp;dans un billet de blog titr&eacute; &laquo; Microsoft Edge : construire un navigateur plus s&ucirc;r &raquo;&nbsp;que : &laquo; Avec Microsoft Edge, nous voulons am&eacute;liorer fondamentalement la s&eacute;curit&eacute; par rapport aux navigateurs existants et permettre aux utilisateurs de profiter en toute confiance du web &agrave; partir de Windows. Nous avons con&ccedil;u Microsoft Edge de mani&egrave;re &agrave; prot&eacute;ger les utilisateurs d&#39;attaques sophistiqu&eacute;es et de plus en plus r&eacute;pandues. &raquo;\n<\/p>\n<p>\n\tL&#39;article d&eacute;crit ensuite longuement comment Edge est bien meilleur que le dat&eacute; et d&eacute;cid&eacute;ment bien mauvais IE, car il inclut &laquo; des techniques de sandboxing de pointe, un compilateur, et des techniques de gestion de m&eacute;moire d&eacute;velopp&eacute;es en lien &eacute;troit avec Windows &raquo;. En particulier, il nous a &eacute;t&eacute; promis que Edge serait un bien meilleur partenaire contre les sites malveillants et les faux sites; qu&#39;il en serait fini de ActiveX, du VB Script (Visual Basic Scripting Edition), des barres d&#39;outils, des BHO (Browser Helper Object) ou encore du VML (Vector Markup Language). Edge doit &eacute;galement proposer des extensions s&eacute;curis&eacute;es, des containers applicatifs en mode sandbox, ou encore&nbsp;une poubelle MemGC afin de prot&eacute;ger contre des attaques &laquo; user-after-free &raquo;. On note enfin la pr&eacute;sence revendiqu&eacute;e de la fonctionnalit&eacute; Visual Studio&#39;s Control Flow Guard (\/guard), et d&#39;un tas d&#39;autres options de s&eacute;curit&eacute;.\n<\/p>\n<p>\n\tDes fondations pourries ?&nbsp;\n<\/p>\n<p>\n\tMais en regardant le Patch Tuesday de d&eacute;but d&eacute;cembre, mais aussi celui de novembre, on peut se demander &agrave; quel point ces nouveaux outils de s&eacute;curit&eacute; ne sont pas tout simplement factices, et &agrave; quel point la fondation sur laquelle repose Edge n&#39;est pas en tout point pourrie.\n<\/p>\n<p>\n\tEn cause, les Common Vulnerabilities and Exposures,&nbsp;dites CVE. Il s&#39;agit d&#39;un dictionnaire contenant les informations publiques relatives aux vuln&eacute;rabilit&eacute;s de s&eacute;curit&eacute;. Ce document est maintenu parl&#39;organisme MITRE, soutenu par le d&eacute;partement de la s&eacute;curit&eacute; int&eacute;rieure des &Eacute;tats-Unis. Chaque entr&eacute;e de CVE est cens&eacute;e identifier une faille de s&eacute;curit&eacute; unique. Et le chevauchement des CVE d&#39;Internet Explorer et des CVE de Edge montre que de nombreux probl&egrave;mes de s&eacute;curit&eacute; de Edge ont &eacute;t&eacute; h&eacute;rit&eacute;s d&#39;IE.<\/p>\n<p>\tPar exemple, le Patch Tuesday de d&eacute;cembre contient&nbsp;une release nomm&eacute;e MS15-124, qui est une mise &agrave; jour cumulative pour Internet Explorer, et un&nbsp;correctif nomm&eacute; MS15-125, qui s&#39;attaque aux m&ecirc;mes probl&egrave;mes pour Microsoft Edge. Sur les 15 failles de CVE reli&eacute;es &agrave; Edge, 11 correspondent &eacute;galement un des probl&egrave;mes d&eacute;tect&eacute;s dans IE. En regardant le Patch Tuesday de novembre, les quatre CVE fix&eacute;es parle correctif MS15-113 pour Edge&nbsp;ont &eacute;galement &eacute;t&eacute; identifi&eacute;s comme des probl&egrave;mes &agrave; r&eacute;soudre avec&nbsp;le correctif MS15-112 pour IE.\n<\/p>\n<p>\n\tTout ceci ne peut &ecirc;tre une co&iuml;ncidence explique Woody Leonhard. Quand on compare&nbsp;la liste officielle des CVE pour Edge&nbsp;et que l&#39;on la compare avec&nbsp;la liste des CVE pour Internet Explorer, il s&#39;av&egrave;re que 14 CVE sont identifi&eacute;es pour Microsoft Edge. Et sur ce nombre, 13 sont &eacute;galement identifi&eacute;es comme des failles de s&eacute;curit&eacute; pour Internet Explorer. De toute &eacute;vidence, Edge am&eacute;liore la s&eacute;curit&eacute; de la navigation Internet dans un grand nombre de domaines. Mais il est bon de se demander combien des probl&egrave;mes d&#39;Internet Explorer vont continuer &agrave; fuiter via ce nouveau navigateur.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Edge doit apporter des am&eacute;liorations consid&eacute;rables en mati&egrave;re de s&eacute;curit&eacute; du navigateur, surtout vis-&agrave;-vis d&#39;un Internet Explorer objet de toutes les turpitudes sur ce point. Reste que des &eacute;l&eacute;ments r&eacute;cents am&egrave;nent &agrave; reconsid&eacute;rer cet argument marketing de Microsoft. Au point de se demander si Edge est un pas en avant en mati&egrave;re de s&eacute;curit&eacute;. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3587,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"_wpas_customize_per_network":false},"categories":[16],"tags":[817],"class_list":["post-3586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu-high-tech","tag-microsoft-edge"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.iceagetv.com\/radiosite\/wp-content\/uploads\/2015\/12\/Microsoft-Edge.jpg?fit=571%2C389&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/3586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/comments?post=3586"}],"version-history":[{"count":1,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/3586\/revisions"}],"predecessor-version":[{"id":3588,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/3586\/revisions\/3588"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media\/3587"}],"wp:attachment":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media?parent=3586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/categories?post=3586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/tags?post=3586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}