pt
Moulé à la louche depuis 1999
Les trucs qui m'énervent... et je vais pas prendre de pincettes
Internet, informatique, logiciel libre, économie, politique, vie courante et tout le reste...

Le dilemne des mises à jour silencieuses

Lundi 09 aout 2010

Mozilla a annoncé son intention de mettre en place un système de mise à jour silencieuse dans Firefox 4 (comme le fait déjà Google Chrome), c'est à dire que Firefox se mettra à jour sans intervention de l'utilisateur.

Les plus:

  • Pas d'oubli de mise à jour.
  • Mises à jour simplifiées (puisque aucune intervention de l'utilisateur).
  • Donc: Meilleure sécurité (puisque logiciel toujours à jour)

Les moins:

  • Installation à distance de code exécutable par une entreprise externe.
  • Risque sécurité (mises à jour non signées, détournements DNS...).
  • Risques de plantages (comme ça c'est vu avec Ubuntu, Windows et certains antivirus avec des mises à jour buguées).

Mon avis est mitigé.

Je dis oui quand je vois les tonnes de Windows non-patchés remplis de vieilles versions de Flash, Acrobat PDF Reader, Windows Media Player et autres horreurs. Mais j'ai un peu peur quand je vois les problèmes de mises à jour sans signature cryptographiques, de malwares signés avec des certificats valides, détournements DNS, les problèmes de sécurisation des routeurs et "box" ADSL, les domaines détournés (cf. shareaza), bref tout ce qui permettrait d'utiliser ce système de mise à jour automatique pour infecter un PC.

J'aurais tendance à dire que Mozilla a raison, mais cette perte de contrôle m'inquiète un peu (oui, finalement c'est une petite perte de contrôle supplémentaire de votre propre machine).

Je suppose que c'est comme d'habitude: C'est sans doute le moins mauvais choix pour la majorité de la population informatique (qui n'en a rien à carrer de mettre à jour son système). Je ne peux pas dire que ce nivellement par le bas m'enthousiasme. Bon au moins Mozilla offrira la possibilité de désactiver cette option.

Voir tous les billets