IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Oracle veut cesser de proposer des plug-in Java pour navigateurs, Réactions à la publication du 01/02/2016
Options
Lionel
posté 1 Feb 2016, 00:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Ces dernières années Oracle a fait face à d'énormes problèmes de sécurisation de Java et en particulier ses plug-ins installés dans les navigateurs internet. Ils sont devenus un vecteur particulièrement efficaces d'attaques des ordinateurs, ce qui a pourri (à raison) la réputation de la société.
D'ailleurs depuis septembre dernier, Google a supprimé le support de Java dans Chrome et Mozilla devrait bientôt faire de même avec Firefox.
Seuls Apple avec Safari et Microsoft avec Explorer n'ont pas encore franchi le pas, mais cela finira par venir.
Oracle va donc, en prenant compte la nouvelle donne, cesser de proposer des plug-ins pour les navigateurs. La société va à la place inciter les développeurs à passer à des Web-app développées en Java et moins vulnérables car spécifiques à certains sites.

C'est une bonne nouvelle pour la sécurité globale, moins pour les millions d'équipements nécessitant Java pour être gérés et qui ne seront probablement pas mis à jour, les rendant obsolètes. Ce sera tout particulièrement le cas de millions de Webcam incapables de se passer de Java.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
fuby
posté 1 Feb 2016, 00:31
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 464
Inscrit : 28 Oct 2008
Membre no 124 517



l'avantage des clients java dans les navigateurs c'était de proposer des interfaces un peu mieux, il y a 10 ans, mais c'était lourd pour les clients ...
maintenant avec le HTML5, il est possible de faire de meme, et meme d'avoir les fonctions multimedias simplement !.

clairement, tout les équipements d'il y a 10 ans, avec encore des clients JAVA, seront des problèmes, car on ne pourra pas les mettre a jour sans que le vendeur fasse lui meme le firmware pour ! et ca, c'est pas pret d'arriver lorsque l'on voit que pour un telephone, la garantie est difficilement de 2 ans, donc presque 4 ans maximum dans l'ensemble pour le faire reparer !

remarque : il est simplement possible de mettre a jour tout ces équipements "léger", car il ne s'agit que de fournir la partie navigateur en version HTML5 au lieu de d'voir une applet java spécifique.

Go to the top of the page
 
+Quote Post
El Bacho
posté 1 Feb 2016, 00:47
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 894
Inscrit : 24 Apr 2003
Lieu : Depuis chez lui
Membre no 7 276



Et, pendant ce temps, Adobe a clairement indiqué aux développeurs que les jours de Flash étaient comptés et qu'il serait bon pour eux de basculer vers le HTML5.
Quand on pense qu'il y a quelques années tout juste, Flash Player allait être (quand il serait disponible en version vraiment finalisée) un atout majeur pour Android face à iOS...


--------------------
« Ayez confiance, je sais ce que je fais. »
Go to the top of the page
 
+Quote Post
Nicnl
posté 1 Feb 2016, 07:36
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 99
Inscrit : 12 May 2010
Membre no 154 100



Bien qu'étant absolument d'accord sur le fait que Java soit un véritable gruyère niveau sécurité, supprimer son support des navigateurs est à mes yeux une grave erreur.
Je dis ça parce qu'à mon boulot, on se sert d'un client VPN / contrôle à distance Juniper basé sur le plugin java pour navigateur qu'un client utilise.
On ne peux donc pas forcer nos clients à se mettre à jour et il n'acceptent pas d'autres solutions.

On fais quoi ? Le client est roi.

Pour l'instant on à du galérer à activer le plugin java dans IE et ça passe.
Mais que vas-t-on faire une fois le support supprimé ?
Il n'y à pas des masses de choix : downgrader IE tant que c'est possible et avoir une sécurité 100 fois pire que ce qu'on avais avant.
Mais une fois que Microsoft forcera l'installation du dernier IE, on fais quoi nous ?
Raison supplémentaire sur la longue liste pour ma boîte de ne pas updater les machines.

Malgré la bonne volonté du départ, ça n'aide vraiment pas.

Ce message a été modifié par Nicnl - 1 Feb 2016, 07:37.
Go to the top of the page
 
+Quote Post
Albook
posté 1 Feb 2016, 07:54
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 415
Inscrit : 31 Aug 2006
Membre no 67 018



Et bien, malgré les problèmes de sécurité, je voudrais bien utiliser Java, j'ai téléchargé la dernière version mais avec El capitan impossible d'activer Java dans les Préférences Système, j'ai beau cocher la petite case "Ativer le contenu Java dans le navigateur" Appliquer et Valider avec mon mot de passe, cette petite case se décoche systématiquement sad.gif
Go to the top of the page
 
+Quote Post
WipeOut
posté 1 Feb 2016, 07:56
Message #6


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 848
Inscrit : 27 Jun 2004
Lieu : Suisse
Membre no 20 512



Merde la NSA va perdre le contrôle sur les Webcams...


--------------------
Mac Studio M1 / Mac OS X 10.14.x / 2x Asus PA278QV / 2x Airport Extreme AC Tower / iPhone SE 2022 / MacBook Pro 13" 2009 / Mac Mini alias MediaCenter

PC Gaming ONLY : Ryzen 7700X, Asus ROG Strix X670E-A Gaming WIFI Ram 32 GB, Asus TUF 3080Ti, Tour Pure Base 500DX White, Ventirad Be Quiet! Dark Rock Pro 4, Alim 750W CORSAIR HX750i, Ventilos : Be Quiet! & Noctua
Go to the top of the page
 
+Quote Post
Shyheim
posté 1 Feb 2016, 08:49
Message #7


Adepte de Macbidouille
*

Groupe : Validating
Messages : 92
Inscrit : 5 Nov 2007
Membre no 98 946



Citation (Nicnl @ 1 Feb 2016, 07:36) *
Bien qu'étant absolument d'accord sur le fait que Java soit un véritable gruyère niveau sécurité, supprimer son support des navigateurs est à mes yeux une grave erreur.
Je dis ça parce qu'à mon boulot, on se sert d'un client VPN / contrôle à distance Juniper basé sur le plugin java pour navigateur qu'un client utilise.
On ne peux donc pas forcer nos clients à se mettre à jour et il n'acceptent pas d'autres solutions.

On fais quoi ? Le client est roi.

Pour l'instant on à du galérer à activer le plugin java dans IE et ça passe.
Mais que vas-t-on faire une fois le support supprimé ?
Il n'y à pas des masses de choix : downgrader IE tant que c'est possible et avoir une sécurité 100 fois pire que ce qu'on avais avant.
Mais une fois que Microsoft forcera l'installation du dernier IE, on fais quoi nous ?
Raison supplémentaire sur la longue liste pour ma boîte de ne pas updater les machines.

Malgré la bonne volonté du départ, ça n'aide vraiment pas.


Pourquoi ne pas simplement installer leurs client VPN Pulse Secure au lieu d'utiliser le plugin java. On a fini par faire ça au boulot, et ça marche très bien
Go to the top of the page
 
+Quote Post
Chicken Mayo
posté 1 Feb 2016, 11:27
Message #8


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 009
Inscrit : 4 Mar 2009
Lieu : Montpellier Odysseum
Membre no 132 268



Citation (Nicnl @ 1 Feb 2016, 07:36) *
Bien qu'étant absolument d'accord sur le fait que Java soit un véritable gruyère niveau sécurité, supprimer son support des navigateurs est à mes yeux une grave erreur.

Je ne suis pas du tout d'accord.
Oracle à fait de gros progrès coté sécurité, et je n'ai pas souvenir de grosse faille java récente.

La plupart des problèmes de sécurité que nous avons eu en 2013/2014 touchaient le plugin Java (et pas Java lui même, nuance)
Il ne faut pas confondre Java et le plugin Java des navigateurs smile.gif
Java est toujours tres utilisé pour developper des application serveur.
Pour les applications clients, Oracle conseille depuis quelques temps aux développeurs de ne plus faire d'applets (une application java qui tourne dans un navigateur grace au plugin java) mais des application webstart (une application java lancée depuis le web, via un lien par exemple, mais qui ne tourne pas dans un navigateur)

L'abandon de Java dans Chrome (et dans Firefox 64 bits) est la consequence de l'abandon du support des plugins NPAPI (une vieille techno datant de Netscape) et n'est pas le fruit de la volonté de Google ou Mozilla d'abandonner Java.
Si Oracle sortait un plugin java PPAPI (la nouvelle techno) alors Java pourrait continuer à tourner dans ces navigateurs.

Oracle abandonne clairement (mais jusqu'ici sans le dire ouvertement) la techno des applets, ce qui pose de sérieux soucis pour toutes les applets "legacy" qui ont besoin de java pour tourner.

L'article de Lionel ne cite pas de source, mais voilà le billet d'Oracle dans leur blog qui annonce la fin des applets pour Java 9:
https://blogs.oracle.com/java-platform-grou...o_a_plugin_free


Ce message a été modifié par Chicken Mayo - 1 Feb 2016, 11:32.


--------------------
Hack Pro "Quad Core" 2.66 (2009/Nehalem) Core i7 920 + EX58-UD5 + GTX660
Macbook Air, iMac 5K
iPad Air 2
Honor 5X (Android 6)
Go to the top of the page
 
+Quote Post
Som
posté 1 Feb 2016, 11:39
Message #9


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 266
Inscrit : 5 Jan 2013
Lieu : New York
Membre no 181 722



Oracle veut cesser…

Oracle va cesser...
Go to the top of the page
 
+Quote Post
DefKing
posté 1 Feb 2016, 11:53
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 725
Inscrit : 5 Oct 2005
Membre no 47 298



Quand je pense que hors Java, pas de site d'Archive départementale !


--------------------
Performa 6400, G4 AGP, iMac G5 20", iMac 21,5 core i3 et iBook G4 14".
Go to the top of the page
 
+Quote Post
Fafnir
posté 1 Feb 2016, 13:25
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 848
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



N'est ce pas tous les butineurs qui seront sans module d'extension (add on) désormais?
Go to the top of the page
 
+Quote Post
El Bacho
posté 1 Feb 2016, 14:09
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 894
Inscrit : 24 Apr 2003
Lieu : Depuis chez lui
Membre no 7 276



Citation (Fafnir @ 1 Feb 2016, 13:25) *
N'est ce pas tous les butineurs qui seront sans module d'extension (add on) désormais?


C'est effectivement la tendance. Mais il s'agit d'arrêter les plug-ins et pas les extensions pour chaque navigateur, qui sont désormais plus étroitement contrôlées et certifiées

Chicken Mayo n'a pas tout à fait raison concernant PPAPI. Il a plus ou moins été conçu sur mesure par Google pour permettre à Flash de rester compatible avec Chrome, mais il n'y a pas vraiment de développement actif d'autres plug-in à ce standard. Silverlight et d'autres ont déjà annoncé leur intention de tirer leur révérence, alors qu'il y a de moins en moins de browsers qui acceptent les plug-in NPAPI. Mozilla entend supprimer le NPAPI d'ici la fin de l'année, sans avoir rien prévu pour le PPAPI, Microsoft ne le mettra même pas dans Edge, il n'y a presque qu'Apple qui n'a pas annoncé ses intentions pour son support.


--------------------
« Ayez confiance, je sais ce que je fais. »
Go to the top of the page
 
+Quote Post
kiteman
posté 1 Feb 2016, 20:00
Message #13


Adepte de Macbidouille
*

Groupe : Membres
Messages : 234
Inscrit : 19 Dec 2006
Lieu : Rennes
Membre no 76 043



A ceux qui pensent que Java a des problèmes de sécurité, allez donc lire cet article de Google himself sur les problèmes de sécurité engendrés par le HTML/AJAX qui est censé être plus sécurisé que Java, histoire de relativiser.

http://www.gwtproject.org/articles/securit...plications.html

Ce qui est obsolète c'est l'interface de plugins utilisée pour supporter Java (et Flash) car elle commence à dater.
Go to the top of the page
 
+Quote Post
tenets
posté 26 Feb 2017, 11:18
Message #14


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 262
Inscrit : 22 Oct 2007
Lieu : Occitanie
Membre no 97 584



Après un clean install, je n'ai plus ni java ni flash.
J'ai parfois des fenêtres noires sur certains sites, mais rien de grave pour moi.
Par contre j'ai javascript, que je considérais comme bien utile et moins dangereux.
Mais on arrête pas le "progrès" :

https://www.developpez.com/actu/118213/Une-...ectures-de-CPU/


Citation :
Monsieur toulemonde : "on progresse bien dans la recherche sur le cancer"
Un "humoriste" ? : "et si c'était le progrès qui provoquait le cancer ?".


--------------------
iMac 27" -i5- OS 10.11.6 + MB 17" -i5- OS 10.10.5-SSD128Go + TC 2T + HP Photosmart 8100 + Livebox, le tout en réseau Ethernet. iPhone 3GS et 6 + Bibli Photo sur un disque externe Stroreva pour le MacBook.
Go to the top of the page
 
+Quote Post
No6
posté 26 Feb 2017, 15:07
Message #15


Oui ?
*****

Groupe : Membres
Messages : 3 889
Inscrit : 24 Jun 2003
Lieu : BZH
Membre no 8 224



Citation (kiteman @ 1 Feb 2016, 20:00) *
A ceux qui pensent que Java a des problèmes de sécurité, allez donc lire cet article de Google himself sur les problèmes de sécurité engendrés par le HTML/AJAX qui est censé être plus sécurisé que Java, histoire de relativiser.
http://www.gwtproject.org/articles/securit...plications.html


??, la tu confond programmation suicidaire et failles de sécurité liées à une technologie..
Si les codeurs d'un site font mal leur boulot en ouvrant des portes permettant des intrusions, alors ce sont eux qu'il faut mettre en cause, pas le langage ou l'implémentation qu'ils utilisent. wink.gif

On à la même chose avec l'utilisation de requêtes SQL, qui peuvent tout aussi bien être en faites en PHP, en Perl, en C, en Java aussi et de centaines d'autres langages, sur l'ensemble des serveur SQL, quels qu'ils soient d' Oracle et DB2 en passant par Ingres et Teradata jusqu’à MySQL.
https://fr.wikipedia.org/wiki/Injection_SQL



Citation (tenets @ 26 Feb 2017, 11:18) *
Par contre j'ai javascript, que je considérais comme bien utile et moins dangereux.
Mais on arrête pas le "progrès" :

https://www.developpez.com/actu/118213/Une-...ectures-de-CPU/
Heu, t'a bien lu l'article de ton lien ?
Il dit juste que les pirates on utilisé le langage Javascript pour faire leur attaque [sur les failles d'une micro-architecture de processeur]

Et les microprocesseurs n'utilisent pas le langage JavaScript... rolleyes.gif

La faille elle est dans l'architecture des Microproceurs, pas dans langage utilisé, d'ailleurs s'ils avaient voulu, ils aurait pu choisir de le faire en Java, par exemple...
Ou encore ce type de faille aurait pu être fait par un virus écrit en C et injecté via une clé USB.
Bref le pb de sécurité n'a rien à voir avec JavaScript. si ce n'est que c'est peut être une première que les pirates utilisent ainsi ce langage ( et dire qu'il y en a encore qui croient qu'on ne peut pas tout faire avec ce langage... whistle.gif )


D'ailleurs je pense qu'on aurait du mieux sécuriser la fabrication du plastique, parce qu’après les sifflets des boites de capt'ain Crunch permettait de hacker les services téléphoniques ( https://fr.wikipedia.org/wiki/John_Draper )

Bonjours chez vous cool.gif



Ce message a été modifié par No6 - 26 Feb 2017, 16:46.


--------------------
"Je sais que vous croyez comprendre ce que vous pensez que j'ai dit, mais je ne suis pas sûr que vous réalisiez que ce que vous avez entendu n'est pas ce que je pense."
(Alan Greenspan)
Go to the top of the page
 
+Quote Post
tenets
posté 26 Feb 2017, 18:42
Message #16


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 262
Inscrit : 22 Oct 2007
Lieu : Occitanie
Membre no 97 584






Citation (tenets @ 26 Feb 2017, 11:18) *
Par contre j'ai javascript, que je considérais comme bien utile et moins dangereux.
Mais on arrête pas le "progrès" :
Heu, t'a bien lu l'article de ton lien ?
Il dit juste que les pirates on utilisé le langage Javascript pour faire leur attaque [sur les failles d'une micro-architecture de processeur]

Et les microprocesseurs n'utilisent pas le langage JavaScript... :rolleyes:
-----------------------------------------------------------------------------------------------------------------

Merci pour ces précisions.
Ce qui peut quand même prêter à confusion (pour moi du moins), c'est le conseil d'utiliser NOSCRIPT.
Kenavo


--------------------
iMac 27" -i5- OS 10.11.6 + MB 17" -i5- OS 10.10.5-SSD128Go + TC 2T + HP Photosmart 8100 + Livebox, le tout en réseau Ethernet. iPhone 3GS et 6 + Bibli Photo sur un disque externe Stroreva pour le MacBook.
Go to the top of the page
 
+Quote Post
No6
posté 26 Feb 2017, 19:20
Message #17


Oui ?
*****

Groupe : Membres
Messages : 3 889
Inscrit : 24 Jun 2003
Lieu : BZH
Membre no 8 224



Citation (tenets @ 26 Feb 2017, 18:42) *
Merci pour ces précisions.
Ce qui peut quand même prêter à confusion (pour moi du moins), c'est le conseil d'utiliser NOSCRIPT.
Kenavo


smile.gif
Difficile aujourd'hui de ce passer de Javascript pour naviguer, il est indispenssable.
Mettre ton navigateur en NoScript t’empêchera de visualiser beaucoup de sites, et c'est pas forcément la meilleure solution.

Comme beaucoup d'autres avant moi l'on fait remarquer, la principale fragilité des systèmes informatiques se situe entre le clavier et la chaise. wink.gif


--------------------
"Je sais que vous croyez comprendre ce que vous pensez que j'ai dit, mais je ne suis pas sûr que vous réalisiez que ce que vous avez entendu n'est pas ce que je pense."
(Alan Greenspan)
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 26th April 2024 - 20:41