
Envoyé par
sevyc64
Quel dégâts monstrueux ????
Des intranets et applis web qui ne fonctionnerais plus correctement car uniquement compatibles avec IE6 ?
Et donc par conséquent des intranets et applis web bourrés de failles de sécurités, etc ...
Quels dégâts "internes" peuvent être plus monstrueux pour une entreprise que ceux provoqués par du code malveillant introduit parce le système informatique n'est pas à jour ?
Mais ça, avant que les DSI le comprennent....
La migration de IE6 vers IE8, n'est qu'une question de décision, rien d'autre.
Je peux te citer l'exemple d'une boite, c'est tout frais, je l'ai appris hier. Mercredi dernier, ils se sont aperçus, qu'ils faisaient l'objet d'une tentative de piratage. Les pirates étaient déjà à l'intérieur du système par l'intermédiaire d'un code qui s'était installé, profitant d'une faille de IE6, connue et incorrigible, d'après ce qui m'a été expliqué.
Dès Jeudi matin, lorsque IE6 a été identifié comme source, la migration vers IE8 a été lancée (+ installation de FF3.6 pour le web, IE étant désormais réservé à l'intranet), sans que les problèmes de compatibilité ne puissent influer la décision. A suivi une désinfection complète des systèmes, 6 machines sur 47 de touchées dont 2 serveurs, puis un audit de l'intranet a été effectué, chose qui n'avait jamais été effectué même pas pour appuyer le fait qu'il n'était pas compatible avec IE7 ou 8.
Résultat : compatible à plus de 90%.
Les incompatibilités qui auraient été considérées comme totalement bloquantes jusque là, sont vues comme "seulement" pénalisantes maintenant face à la compromission du système.
Il a fallu 2 jours à cette entreprise et une attaque (et encore parce qu'ils s'en sont aperçu) pour complètement retourner la veste en matière de version de IE6.
La conséquence de tout cela, c'est que désormais l'entreprise est en train d'établir un plan de migration, non seulement de l'intranet vers FF3.6 avec comme cible FF4.0 et IE9, mais surtout de toutes les machines qui devraient passer sous W7SP1 d'ici la fin de l'année.
De l'aveu même du directeur, ça aurait couté moins cher de faire l'évolution régulièrement au court des 10 dernières années, que de toujours repousser et d'être obliger de le faire tout d'un bloc à un moment qui n'est pas forcément le plus opportun.
Partager