Pour gérer vos consentements :
Categories: Sécurité

Java: l’eldorado des auteurs de malwares ?

Les développeurs de malwares ont un regain d’intérêt pour le langage Java. Sa portabilité est un atout majeur par rapport aux autres langages. Le Java est partout, dans nos téléphones portables, dans nos navigateurs et bon nombre d’applications embarquées. Il est multi plates-formes.

L’actualité illustre bien cette tendance. Récemment, on découvre que le navigateur Firefox est sujet aux spywares développés en Java (voir notre article). Il y a quelques mois, la presse faisait l’écho de la découverte de plusieurs virus pour téléphones portables et notamment pour le système d’exploitation Symbian qui supporte nativement Java et qui équipe certains smartphones. Gary McGraw et Ed Felten, les auteurs de l’excellent livre « Securing Java » ont su voir dès 1999 la portée de ce langage et des possibles nuisances qu’il pouvait engendrer dans de mauvaises mains. Protéger le « software » par le « software », est-ce la solution ? Voilà un grand débat. Microsoft, lui a tranché. Sa réponse est catégorique : il n’est pas possible de protéger un logiciel avec un autre logiciel. Ce concept a donné naissance au sulfureux projet « Next Generation Secure Computing Base » anciennement appelé TCPA/PALLADIUM qui a pour vocation principale le cloisonnement « hardware » des applications. (*) pour Vulnerabilite.com

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

5 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

7 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

11 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

12 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

13 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago