Tout le monde connait le couple WinTel (Windows/Intel).
Il semblerait que la position interne de Microsoft changerait de plus en plus, à cause du soutien de Linux par Intel. Un mémo interne d'un dirigeant recommande de ne plus soutenir autant Intel et de favoriser ses concurents (enfin plutôt son concurent: AMD).
Bien sûr Microsoft se défend officiellement de tels agissements et affirme qu'il ne s'agit que de spéculation de la part d'un employé.
Xbox... sous linux
Alors que la guerre des consoles fait rage qui va profiter des baisses de prix successives des différentes consoles ? En effet, depuis quelques jours la XBox est disponible aux USA au prix de 199 . De plus le portage de Linux est en cours... La Xbox contient un Pentium III 733 Mhz 64 Mo de RAM et 8 Go de Disque. De quoi faire tourner un petit serveur Web. Et si la Xbox devenait le serveur web le moins cher du monde ? Sachant que Microsoft perd plusieurs centaines de dollars par machine il ne serait pas bon pour eux, si tout le monde l'utilisait pour faire des petits serveurs Web grace à Linux ?
VNC et Windows XP : le couple interdit.
Ca me parait tellement gros et personne n'a apparemment daigne' poster la nouvelle : La licence d'utilisation de WindowsXP ne permet pas qu'on prenne le controle du dit Windows avec un logiciel qui sort d'ailleurs que de la firme redmondienne.
"Except as otherwise permitted by the NetMeeting, Remote Assistance, and Remote Desktop features described below, you may not use the Product to permit any Device to use, access, display, or run other executable software residing on the Workstation Computer, nor may you permit any Device to use, access, display, or run the Product or Product's user interface, unless the Device has a separate license for the Product."
Comprenez : VNC ciao bye bye !
Cependant, le "Remote Desktop features" dont il est question aussi dans cette licence pourrait laisser le champ libre a 'rdesktop', qui est un client Libre pour le terminal service Windozien. Pour ce qui ne connaissent pas : avec le terminal service vous ne prenez pas le controle de la session de l'utilisateur actuellement logge' mais vous ouvrez une nouvelle session graphique. C'est beaucoup plus pratique que vnc tant que vous ne souhaitez aider l'utilisateur que vous avez au bout du fil.
rdesktop n'est pas d'une stabilite exemplaire mais il marche...
"Except as otherwise permitted by the NetMeeting, Remote Assistance, and Remote Desktop features described below, you may not use the Product to permit any Device to use, access, display, or run other executable software residing on the Workstation Computer, nor may you permit any Device to use, access, display, or run the Product or Product's user interface, unless the Device has a separate license for the Product."
Comprenez : VNC ciao bye bye !
Cependant, le "Remote Desktop features" dont il est question aussi dans cette licence pourrait laisser le champ libre a 'rdesktop', qui est un client Libre pour le terminal service Windozien. Pour ce qui ne connaissent pas : avec le terminal service vous ne prenez pas le controle de la session de l'utilisateur actuellement logge' mais vous ouvrez une nouvelle session graphique. C'est beaucoup plus pratique que vnc tant que vous ne souhaitez aider l'utilisateur que vous avez au bout du fil.
rdesktop n'est pas d'une stabilite exemplaire mais il marche...
L'arroseur arrosé ....
Il y a quelques temps, Microsoft a déposé une plainte contre la société Lindows. La plainte portait sur le nom Lindows, trop similaire à Windows, et qui pourrait, selon Microsoft, induire les utilisateurs en erreur ...
Mais voilà, cette plainte a permis à un juge de remettre sur le tapis l'acquisition suspecte du nom Windows par Microsoft ! En effet, Microsoft avait tenté de déposer Windows en 90 mais cela lui avait été refusé car le nom est commun dans le domaine informatique.
Alors, dans ce cas, comment Microsoft a-t-il pu déposer le nom Windows ? Le suspense se termine dans l'article Yahoo (voir URL).
P.S. : Lindows est une société dont le produit phare est un système Linux mettant en oeuvre la possibilité de faire tourner des applis Windows sous Linux, avec notament un paramétrage unique. Pour l'instant, rien à l'horizon si ce n'est que des déboires juridiques (la page news est composé à 99,9% de news juridiques).
Mais voilà, cette plainte a permis à un juge de remettre sur le tapis l'acquisition suspecte du nom Windows par Microsoft ! En effet, Microsoft avait tenté de déposer Windows en 90 mais cela lui avait été refusé car le nom est commun dans le domaine informatique.
Alors, dans ce cas, comment Microsoft a-t-il pu déposer le nom Windows ? Le suspense se termine dans l'article Yahoo (voir URL).
P.S. : Lindows est une société dont le produit phare est un système Linux mettant en oeuvre la possibilité de faire tourner des applis Windows sous Linux, avec notament un paramétrage unique. Pour l'instant, rien à l'horizon si ce n'est que des déboires juridiques (la page news est composé à 99,9% de news juridiques).
Microsoft se lance dans la pub anti-Unix
Microsoft, en partenariat avec Unisys, va lancer une campagne de publicité anti-Unix, dont le thème est "we have the way out". Les points soulevés sont: le manque de flexibilité d'Unix, la nécessité d'embaucher des experts à prix d'or, et le coût de maintenance d'environnements de plus en plus complexes.
Indépendement de la mauvaise foi habituelle de Microsoft, il est intéressant de noter de noter la présence d'Unisys dans cette campagne. En effet, ce constructeur propose le seul serveur Windows 32 processeurs du marché. Il semblerait donc que Microsoft cherche à entrer dans la cours des grands en s'attaquant au marché des serveurs haut de gamme.
Indépendement de la mauvaise foi habituelle de Microsoft, il est intéressant de noter de noter la présence d'Unisys dans cette campagne. En effet, ce constructeur propose le seul serveur Windows 32 processeurs du marché. Il semblerait donc que Microsoft cherche à entrer dans la cours des grands en s'attaquant au marché des serveurs haut de gamme.
Comment Microsoft a conquis Washington
Un article intéressant sur Fortune.com décrit les différentes méthodes utilisées par Microsoft afin de se mettre dans la poche le gouvernement américain.
On apprend ainsi qu'en plus des importants montants versés pour différentes "causes" (4,6 million de $ en 2000 à différents candidats, républicains et démocrates confondus), ils utilisent des tactiques plus subtiles afin de s'attirer la sympathie des hommes politiques, telles qu'en expliquants les nouvelles technologies aux politiciens perdus dans le jargon informatique (comme c'est gentil de leur part...)
Notez aussi le petit bandeau "Sponsored by Microsoft" en haut de l'article ;)
Note du modérateur : un cours de lobbying, ici appliqué par MS, mais on peut imaginer que les autres font de même...
Microsoft et la correction des bugs.
Microsoft est connu pour ses engagements contre les méchants qui postent des failles de sécurité avant que le correctif ne soit disponible et encourage les découvreurs d'une faille a prévenir MS avant toutes choses. Ce qui est plus drole c'est que cela permet à MS de retarder ou de refuser de corriger une faille de sécurité.
Le dernier gag en date concerne le bouton « précédent » d'Internet Explorer. Un bogue permet de s'affranchir des "préférences sécurité" en vigueur. Il a été découvert et signalé en novembre 2001 à MS. En février 2002, MS a daigné répondre au découvreur que « pour exploiter la faille, il fallait que l'auteur malveillant "oblige" l'internaute à faire un retour en arrière, ce qui ne constituerait pas un scénario à risque pour les utilisateurs qui se servent correctement de leur navigateur ». Bref en langage clair « le correctif, tu peux l'attendre longtemps ».
On voit bien comment certaines boites prétendent faire de la sécurité. En cas de découverte, ne signalez rien à l'entreprise, postez directement sur Bugtraq vous avez plus de chance que cela force l'editeur à sortir un patch.
Note du modérateur : le dernier paragraphe ne reflète que l'avis de son auteur. La procédure habituelle est d'informer l'éditeur et s'il n'a toujours fait rien après un certain délai, de rendre l'information publique.
Le dernier gag en date concerne le bouton « précédent » d'Internet Explorer. Un bogue permet de s'affranchir des "préférences sécurité" en vigueur. Il a été découvert et signalé en novembre 2001 à MS. En février 2002, MS a daigné répondre au découvreur que « pour exploiter la faille, il fallait que l'auteur malveillant "oblige" l'internaute à faire un retour en arrière, ce qui ne constituerait pas un scénario à risque pour les utilisateurs qui se servent correctement de leur navigateur ». Bref en langage clair « le correctif, tu peux l'attendre longtemps ».
On voit bien comment certaines boites prétendent faire de la sécurité. En cas de découverte, ne signalez rien à l'entreprise, postez directement sur Bugtraq vous avez plus de chance que cela force l'editeur à sortir un patch.
Note du modérateur : le dernier paragraphe ne reflète que l'avis de son auteur. La procédure habituelle est d'informer l'éditeur et s'il n'a toujours fait rien après un certain délai, de rendre l'information publique.
Lindows.com gagne contre Microsoft
Le juge de district américain, John Coughenour a rejeté une plainte, émise par Microsoft, portant sur la similitude de nom, entre le produit Linux « Lindows.com » et Windows. Selon la presse américaine, Microsoft avait exigé de modifier le nom de Lindows et de faire cesser la publicité pour LindowsOS.
Note du modérateur : encore une guerre de marketing, pour un produit encore flou. La saga Lindows continue
Note du modérateur : encore une guerre de marketing, pour un produit encore flou. La saga Lindows continue
Inquiétude de l'Union Européenne à propos de « passport »
L'Union Européenne se pose des question à propos de l'efficacité de Microsoft Passeport.
Plusieurs associations européennes posent la question du respect de la vie privé à propos de passport.
Le fait que la désincription au service n'est pas possible est en particulier soulevée ainsi que sa securité.
Note du modérateur : je rajoute deux liens supplémentaires sur le sujet (merci à la liste APRIL pour l'info)
Plusieurs associations européennes posent la question du respect de la vie privé à propos de passport.
Le fait que la désincription au service n'est pas possible est en particulier soulevée ainsi que sa securité.
Note du modérateur : je rajoute deux liens supplémentaires sur le sujet (merci à la liste APRIL pour l'info)
Dans les landes : un collégien, un portable, un windows
Alors que le Pérou, Taiwan et l'Allemagne prennent position en faveur des logiciels libres, la France se démarque une fois encore...
Dans les Landes, chaque collégien se verra prêter un ordinateur portable pendant l'année scolaire. Logiciels fournis : Windows 2000, Office XP, ... « avec le soutien de Microsoft France » !
Dans les Landes, chaque collégien se verra prêter un ordinateur portable pendant l'année scolaire. Logiciels fournis : Windows 2000, Office XP, ... « avec le soutien de Microsoft France » !
Le Pérou, on la lui fait pas...
Le congrès péruvien s'apprête à voter une loi obligeant l'administration à utiliser du logiciel libre, et encourageant l'utilisation de logiciels libres dans la société péruvienne en général.
Microsoft ne l'a bien sûr pas entendu de cette oreille, et s'est empressé d'écrire une lettre au Dr. Edgar David Villanueva Nuñez, du congrès péruvien, en le mettant en garde contre les dangers du logiciel libre, les risques de violation de propriété intellectuelle, bref le bon vieux FUD habituel.
La réponse va au delà de toute espérance. Villanueva reprend tous les arguments de son interlocuteur et les démonte, un à un, de manière claire et très convainquante. Il va même jusqu'à lui dire clairement d'aller chercher ses arguments et de revenir. RMS lui même ne ferait pas mieux.
La lettre vaut vraiment le coup d'être lue, pour rigoler un bon coup, pour comprendre les enjeux du logiciel libre pour les gouvernements, ou pour se rassurer sur le fait qu'au moins un pays a compris les dangers des formats fermés et des logiciels propriétaires.
Microsoft ne l'a bien sûr pas entendu de cette oreille, et s'est empressé d'écrire une lettre au Dr. Edgar David Villanueva Nuñez, du congrès péruvien, en le mettant en garde contre les dangers du logiciel libre, les risques de violation de propriété intellectuelle, bref le bon vieux FUD habituel.
La réponse va au delà de toute espérance. Villanueva reprend tous les arguments de son interlocuteur et les démonte, un à un, de manière claire et très convainquante. Il va même jusqu'à lui dire clairement d'aller chercher ses arguments et de revenir. RMS lui même ne ferait pas mieux.
La lettre vaut vraiment le coup d'être lue, pour rigoler un bon coup, pour comprendre les enjeux du logiciel libre pour les gouvernements, ou pour se rassurer sur le fait qu'au moins un pays a compris les dangers des formats fermés et des logiciels propriétaires.
Question d'OpenSource pour Microsoft
Un ingénieur de Microsoft répond aux questions d'un internaute depuis la newsletter de MSDN. La question de l'internaute portait sur les problèmes de piratage que rencontre Microsoft et sur l'ouverture du code source de « Windows and co » et il explique l'intérêt d'une telle politique pour Microsoft.
La réponse comporte plusieurs points. Dans un premier temps, il explique que la publication du code source existe depuis plus de 10 ans. Ca ne concerne malheureusement que les universités et les OEM (IBM, DELL, etc...). Ensuite Laurent Ellerbach explique que l'accès au code source n'est pas si important que ça : « L'accès aux codes sources ne permet pas de trouver des bogues ». Bon, comme l'accès au binaire le permet encore moins, ce n'est pas un argument très convainquant. Un petit pointage du doigt sur telnet et autres produits Opensource (qui ne sont pas exempts de bugs et trous de sécurités).
L'article se termine pas un superbe « comparatif » entre les Windows XP, NT, CE et differentes versions de distributions Linux. Sans doute très objectifs...
Je vous fais part de mon opinion quant à la volonté de partager le code de Windows. A mon avis, ils en ont honte :o).
La réponse comporte plusieurs points. Dans un premier temps, il explique que la publication du code source existe depuis plus de 10 ans. Ca ne concerne malheureusement que les universités et les OEM (IBM, DELL, etc...). Ensuite Laurent Ellerbach explique que l'accès au code source n'est pas si important que ça : « L'accès aux codes sources ne permet pas de trouver des bogues ». Bon, comme l'accès au binaire le permet encore moins, ce n'est pas un argument très convainquant. Un petit pointage du doigt sur telnet et autres produits Opensource (qui ne sont pas exempts de bugs et trous de sécurités).
L'article se termine pas un superbe « comparatif » entre les Windows XP, NT, CE et differentes versions de distributions Linux. Sans doute très objectifs...
Je vous fais part de mon opinion quant à la volonté de partager le code de Windows. A mon avis, ils en ont honte :o).
IE pour linux ?
Microsoft Internet Explorer est déjà disponible sur plusieurs plateforme Unix (Solaris, HPUX...), mais la version Linux va-t-elle voir le jour ?
C'est ce que suppose David Cantrell (un ancien mainteneur de Slackware) au regard des scripts d'IE pour Solaris.
On y trouve des choses étranges comme :
...
elif [ $platform = "Linux"];then
...
Sinon, rien de tel qu'un petit grep pour se renseigner :
# cd /opt/microsoft/sms
# grep -i linux * | wc -l
48
Alors ? Comment concilier la politique anti Linux et le débarquement probable des produits phares ?
Comme pour le Mac, la guerre de tranchée va se transformer en invasion.
C'est ce que suppose David Cantrell (un ancien mainteneur de Slackware) au regard des scripts d'IE pour Solaris.
On y trouve des choses étranges comme :
...
elif [ $platform = "Linux"];then
...
Sinon, rien de tel qu'un petit grep pour se renseigner :
# cd /opt/microsoft/sms
# grep -i linux * | wc -l
48
Alors ? Comment concilier la politique anti Linux et le débarquement probable des produits phares ?
Comme pour le Mac, la guerre de tranchée va se transformer en invasion.
Un État qui donne le mauvais exemple, ça ne vous simplifie pas la vie !
"Un langage clair, ça simplifie la vie !" est le dernier slogan du Ministère de la fonction publique qui se propose ici, et c'est louable, de simplifier la communication administrative avec les particuliers.
Le site offre :
- un guide où vous trouverez les principales règles de rédaction ;
- un lexique où vous découvrirez une sélection de termes administratifs à définir ou à remplacer par des mots plus simples ;
- un logiciel prénommé LARA "qui vous aidera tout au long de votre rédaction en vous alertant sur les termes complexes".
Que le lexique soit au format .pdf est une sensible amélioration en comparaison avec les .doc d'il y a peu de temps. Que le didacticiel soit en Flash passe encore puisqu'il est aussi disponible au format .html. Mais que Lara soit un module exclusivement destiné à Word est beaucoup plus "discutable", surtout pour un outil émanant d'un organisme d'État ! Remarquez on est moins étonné lorsque l'on apprend (dans questions/réponses) que LARA a été élaboré par Vivendi Universal Education France !
Le site offre :
- un guide où vous trouverez les principales règles de rédaction ;
- un lexique où vous découvrirez une sélection de termes administratifs à définir ou à remplacer par des mots plus simples ;
- un logiciel prénommé LARA "qui vous aidera tout au long de votre rédaction en vous alertant sur les termes complexes".
Que le lexique soit au format .pdf est une sensible amélioration en comparaison avec les .doc d'il y a peu de temps. Que le didacticiel soit en Flash passe encore puisqu'il est aussi disponible au format .html. Mais que Lara soit un module exclusivement destiné à Word est beaucoup plus "discutable", surtout pour un outil émanant d'un organisme d'État ! Remarquez on est moins étonné lorsque l'on apprend (dans questions/réponses) que LARA a été élaboré par Vivendi Universal Education France !
Microsoft combat les logiciels Open Source au Pentagone
Le WashingtonPost a publié le 22 mai 2002 un article intitulé Microsoft Fights Free Software at Pentagon. On y apprend que Microsoft fait pression sur le Pentagone pour les inciter à utiliser des logiciels propiétaires (ceux de MS, évidemment). Rien de bien neuf quant aux pratiques de la firme de Redmond : le bon vieux FUD sur la sécurité et les OSS ! Mais comme d'habitude, je trouve leur argumentation finalement assez maladroite. D'ailleurs, en poussant leur raisonnement, on pourrait presque penser que Microsoft considère que leurs softs sont tellement insecure qu'il vaut sans doute mieux en protéger les sources :)
Nader demande au gouvernement états-unien des comptes
Vu sur fr.news.yahoo.fr :
« L'avocat américain Ralph Nader, défenseur des droits des consommateurs, a écrit une lettre ouverte à l'administration Bush pour lui demander d'utiliser son poids économique afin de limiter la domination de l'éditeur de logiciels Microsoft sur le marché des systèmes d'exploitation et des applications bureautiques. »
Dommage qu'il ne parle pas de Linux et du libre dans la concurence !
« L'avocat américain Ralph Nader, défenseur des droits des consommateurs, a écrit une lettre ouverte à l'administration Bush pour lui demander d'utiliser son poids économique afin de limiter la domination de l'éditeur de logiciels Microsoft sur le marché des systèmes d'exploitation et des applications bureautiques. »
Dommage qu'il ne parle pas de Linux et du libre dans la concurence !
Microsoft et la concurrence
J'ai lu un article où Ballmer liste les principaux concurrents de Microsoft.
D'après lui :
o Sun est bientôt mort
o Linux n'est pas vraiment un compétiteur pour Microsoft
o Java est un phénomène de masse
o Il y a un « schisme » chez Linux
Notez que « Microsoft has to make it as easy as possible to port Linux to Windows... » (NdM. : MS doit rendre le portage facile de Linux vers Windows).
Note du modérateur : le proverbe chinois du jour, « Qui ment trois fois, n'est pas cru une »
D'après lui :
o Sun est bientôt mort
o Linux n'est pas vraiment un compétiteur pour Microsoft
o Java est un phénomène de masse
o Il y a un « schisme » chez Linux
Notez que « Microsoft has to make it as easy as possible to port Linux to Windows... » (NdM. : MS doit rendre le portage facile de Linux vers Windows).
Note du modérateur : le proverbe chinois du jour, « Qui ment trois fois, n'est pas cru une »
La Commission européenne tient tête à Microsoft
« Alors que la procédure judiciaire se poursuit aux Etats-Unis, le géant mondial des logiciels doit faire face à un deuxième front de plus en plus menaçant, à Bruxelles. D'ici à la fin de l'année, des sanctions pourraient être prononcées, indépendamment de la décision du juge américain ».
Des infos intéressantes, même si on peut se demander si cette initiative aboutira. La fin de l'article est intéressante, surtout après avoir voté la conservation des informations par les providers.
Des infos intéressantes, même si on peut se demander si cette initiative aboutira. La fin de l'article est intéressante, surtout après avoir voté la conservation des informations par les providers.
"la prochaine version de notre serveur (.Net) sera sûre par défaut"
Ca ressemble à un troll, ça a le goût d'un troll, ça pue le troll, et pourtant c'est vrai : Microsoft a pour ambition de liver des produits "sûrs par défaut" :
"Nous prenons donc rendez-vous avec les clients de Microsoft : la prochaine version de notre serveur (la version .Net) sera sûre par défaut. Et les quelques failles que les pirates pourront trouver seront d'autant plus rares que nous avons réduit la surface d'attaque de notre serveur : l'installation par défaut comprendra un nombre de module très limité. Pour chaque module additionnel, il faudra soi-même activer la fonction.".
Faut-il y voir une prise de conscience (il serait temps !) ou une grosse escroquerie ? L'article du Journal du Net fait le point, et pose les bonnes questions (celles qui fâchent !)...
C'est bizzare, mais ça me rappelle quelque chose... M'empêche qu'il reste pas mal de boulot pour que Microsoft atteigne le niveau de sécurité d'OpenBSD, à moins de proposer une install vraiment très édulcorée (voire inutilisable) sans aucun service (c'est peut-être ça le sens de "très limité")... Ainsi, si le serveur a des failles, "ça sera à cause de l'utilisateur qui aura installé des packages supplémentaires". Microsoft a trouvé là une bien belle façon de s'en tirer...
"Nous prenons donc rendez-vous avec les clients de Microsoft : la prochaine version de notre serveur (la version .Net) sera sûre par défaut. Et les quelques failles que les pirates pourront trouver seront d'autant plus rares que nous avons réduit la surface d'attaque de notre serveur : l'installation par défaut comprendra un nombre de module très limité. Pour chaque module additionnel, il faudra soi-même activer la fonction.".
Faut-il y voir une prise de conscience (il serait temps !) ou une grosse escroquerie ? L'article du Journal du Net fait le point, et pose les bonnes questions (celles qui fâchent !)...
C'est bizzare, mais ça me rappelle quelque chose... M'empêche qu'il reste pas mal de boulot pour que Microsoft atteigne le niveau de sécurité d'OpenBSD, à moins de proposer une install vraiment très édulcorée (voire inutilisable) sans aucun service (c'est peut-être ça le sens de "très limité")... Ainsi, si le serveur a des failles, "ça sera à cause de l'utilisateur qui aura installé des packages supplémentaires". Microsoft a trouvé là une bien belle façon de s'en tirer...
La XBox bientôt sous Linux ?
Andrew Huang, un docteur en architecture de supercalculateurs au MIT, a trouvé un moyen pour contourner le système de sécurité mis en place par Microsoft pour protéger la console XBox. Ses trouvailles sont consignées dans un rapport publié sur le site Web du MIT.
Grâce aux travaux de Andrew Huang et de son collègue « visor », il serait désormais possible d'installer d'autres OS comme Linux sur la console (qui, rappelons-le, est un PC modifié) ou d'exécuter n'importe quel code dessus. Il serait de même possible d'identifier un utilisateur par sa console lors de jeux en ligne.
Note du modérateur : je rajoute la dépêche Slashdot qui contient des commentaires intéressants sur le DMCA
Grâce aux travaux de Andrew Huang et de son collègue « visor », il serait désormais possible d'installer d'autres OS comme Linux sur la console (qui, rappelons-le, est un PC modifié) ou d'exécuter n'importe quel code dessus. Il serait de même possible d'identifier un utilisateur par sa console lors de jeux en ligne.
Note du modérateur : je rajoute la dépêche Slashdot qui contient des commentaires intéressants sur le DMCA
Billou laisse les fenêtres ouvertes
Voici un nouveau problème dans les serveurs IIS de Microsoft qui fait préférer l'OpenSource...
Le fait que l'on puisse executer du code à distance sur le serveur IIS grâce à ce bug dans la gestion des requetes HTR n'est probablement pas le plus grave !
En effet, comme le dévoile un article de Wired, Microsoft avait passé un accord avec Eeye, à l'origine de la découverte du problème, et a pris tout son temps (plusieurs mois) pour sortir un patch...
Il est assez simple de voir en faisant une recherche dans Google avec "iis htr" comme mots clé que Eeye ne devaient pas etre les seuls à chercher ce genre de bugs ;-)
Donc MS à préféré cacher pendant des mois le problème plutot que de sortir un correctif rapidement.
La NSA, apparemment au courant aurait conseillé pendant plusieurs mois d'enlever la fonctionnalité la plupart du temps inutile mais activée par défaut... No comment.
Le fait que l'on puisse executer du code à distance sur le serveur IIS grâce à ce bug dans la gestion des requetes HTR n'est probablement pas le plus grave !
En effet, comme le dévoile un article de Wired, Microsoft avait passé un accord avec Eeye, à l'origine de la découverte du problème, et a pris tout son temps (plusieurs mois) pour sortir un patch...
Il est assez simple de voir en faisant une recherche dans Google avec "iis htr" comme mots clé que Eeye ne devaient pas etre les seuls à chercher ce genre de bugs ;-)
Donc MS à préféré cacher pendant des mois le problème plutot que de sortir un correctif rapidement.
La NSA, apparemment au courant aurait conseillé pendant plusieurs mois d'enlever la fonctionnalité la plupart du temps inutile mais activée par défaut... No comment.
Palladium : la sécurité selon Microsoft
Enfin, Microsoft va sauver nos pauvres machines des affreux pirates sanguinaires qui sévissent sur le grand Ternet.
Grâce à Palladium, tout ce qui se passe sur votre machine pourra être contrôlé, pour votre plus grand bien. Palladium est un système avancé de gestion des autorisations (exécution, lecture, écriture) mêlant à la fois logiciel et matériel. Des accords auraient été signés avec Intel et AMD, et avec des constructeurs d'ordinateurs comme Dell, HP et IBM.
À l'occasion de l'obtention d'un brevet par Microsoft limitant les systèmes d'exploitation utilisables sur une architecture aux seuls OS MS^H^Hsécurisés, la question s'était déjà posée de savoir quel était le but poursuivi par Microsoft. Seuls les PDA et autres gadgets semblaient susceptibles d'être touchés par cette formidable innovation.
Aujourd'hui, en lisant l'article de Steven Levy sur MSN, j'ai eu l'impression de relire une nouvelle fois "Road to Tycho" de richard Stallman, mais dans un monde où «tout-le-monde-il-est-beau-tout-le-monde-il-est-gentil».
Mais Microsoft ne peut oeuvrer que pour le bien de l'humanité, non ?
(Ndm : Aucun rapport avec le libre, mais intéressant...)
Grâce à Palladium, tout ce qui se passe sur votre machine pourra être contrôlé, pour votre plus grand bien. Palladium est un système avancé de gestion des autorisations (exécution, lecture, écriture) mêlant à la fois logiciel et matériel. Des accords auraient été signés avec Intel et AMD, et avec des constructeurs d'ordinateurs comme Dell, HP et IBM.
À l'occasion de l'obtention d'un brevet par Microsoft limitant les systèmes d'exploitation utilisables sur une architecture aux seuls OS MS^H^Hsécurisés, la question s'était déjà posée de savoir quel était le but poursuivi par Microsoft. Seuls les PDA et autres gadgets semblaient susceptibles d'être touchés par cette formidable innovation.
Aujourd'hui, en lisant l'article de Steven Levy sur MSN, j'ai eu l'impression de relire une nouvelle fois "Road to Tycho" de richard Stallman, mais dans un monde où «tout-le-monde-il-est-beau-tout-le-monde-il-est-gentil».
Mais Microsoft ne peut oeuvrer que pour le bien de l'humanité, non ?
(Ndm : Aucun rapport avec le libre, mais intéressant...)
Microsoft s'exhibe librement
En effet, la firme de Redmond compte bien participer à la LinuxWorld Expo à San Francisco entre le 12 et le 15 aout. Ils ont déjà un emplacement réservé, R10, juste en face des dénommés "pogo linux".
Il semblerait que Microsoft souhaite ainsi nouer un nouveau dialogue avec le monde de l'Open Source (un virement à 90 degré ?) et présenter ses technologies embarquées à base de Windows XP.
Il semblerait que Microsoft souhaite ainsi nouer un nouveau dialogue avec le monde de l'Open Source (un virement à 90 degré ?) et présenter ses technologies embarquées à base de Windows XP.
Microsoft revendique OpenGL
Le principe de l'OpenGL, qui est libre de toute licence, semble remis en question aujourd'hui. Des sociétés qui ont contribué à son développement ont cédé leurs droits à Microsoft, qui les revendique aujourd'hui.
[...]
Le géant du logiciel propriétaire, l'incontournable Microsoft, revendique en effet la propriété de la technologie à la base de l'OpenGL, le « vertex programming ». Il s'agit d'une technique qui donne aux développeurs plus de contrôle sur les effets 3D.
Alons bon, il ne manquait plus que ça...
Note du modérateur : merci à tous ceux qui ont proposé cette dépêche
[...]
Le géant du logiciel propriétaire, l'incontournable Microsoft, revendique en effet la propriété de la technologie à la base de l'OpenGL, le « vertex programming ». Il s'agit d'une technique qui donne aux développeurs plus de contrôle sur les effets 3D.
Alons bon, il ne manquait plus que ça...
Note du modérateur : merci à tous ceux qui ont proposé cette dépêche
MS invente le navigateur payant et sécurisé
On apprend sur Yahoo que Microsoft a annoncé le prochain lancement aux Etats-Unis d'une nouvelle version payante de son navigateur MSN.
Tenez vous bien, une des nouveautés est la mise en place d'une protection antivirus et anti-intrusions (remboursé dans le cas contraire ?).
Du coté de Cupertino on apprend qu'Apple est de plus en plus tenté d'intégrer chimera à MacOSX...
Alors, de nouveaux créneaux pour Gecko ?
Tenez vous bien, une des nouveautés est la mise en place d'une protection antivirus et anti-intrusions (remboursé dans le cas contraire ?).
Du coté de Cupertino on apprend qu'Apple est de plus en plus tenté d'intégrer chimera à MacOSX...
Alors, de nouveaux créneaux pour Gecko ?
