Accueil

Quel est le moyen le plus sûr de gérer les mises à niveau de système d’exploitation?

Added 2019-11-07


Le système d’exploitation de votre ordinateur peut ne pas être conçu dans un souci de sécurité, mais sans mises à jour logicielles continues, votre ordinateur est vulnérable. Comment les systèmes d'exploitation gèrent-ils l'envoi de ces mises à jour et quelles approches sont les plus sécurisées?

Pourquoi avons-nous besoin de mises à jour logicielles?

Il existe trois raisons principales pour lesquelles les mises à jour logicielles sont importantes.

  • Nouvelles fonctionnalités: Les développeurs de systèmes d'exploitation fournissent de nouvelles fonctionnalités tout le temps. Nous les voulons. Fini le temps où vous achetez une nouvelle boîte pour obtenir le nouveau code. Maintenant, vous obtenez les marchandises via les mises à jour logicielles.
  • Correctifs de sécurité: Il est impossible de connaître toutes les vulnérabilités d’un programme avant de le relâcher dans la nature. Les mises à jour contenant des correctifs de sécurité renforcent les défenses du code exécuté sur nos appareils. Vous pouvez atténuer une grande partie de vos risques en exécutant les dernières versions du logiciel.
  • Support en cours: De nos jours, nous déclarons un périphérique en vie ou hors service, non pas en fonction de son fonctionnement, mais de la réception des mises à jour. Un appareil qui ne reçoit plus de mises à jour perdra progressivement l'accès à de nouvelles applications, chargera moins de sites Web et deviendra de plus en plus vulnérable à l'exploitation.

Il existe deux manières de distribuer ces mises à jour. Une approche est uncentralisé modèle, dans lequel une seule société gère toutes les mises à jour envoyées à votre appareil, quelle que soit la marque ou le modèle que vous utilisez.

Dans undécentralisé modèle, les composants qui entrent dans votre système d’exploitation proviennent de nombreuses sources. Il existe un certain degré de séparation entre les développeurs et ceux qui regroupent toutes ces différentes parties pour les utilisateurs.

Les deux approches ont leurs avantages et leurs inconvénients. Les systèmes d'exploitation propriétaires tels que Microsoft Windows, Apple macOS et Google Chrome OS adoptent tous une approche centralisée. GNU / Linux a un modèle décentralisé.

Comment Microsoft Windows distribue les mises à jour du système d'exploitation

class="wp-caption aligncenter">width:96%"

Crédit d'image:Microsoft

Microsoft distribue les mises à jour du système d'exploitation à toute personne disposant d'un PC Windows. Ces mises à jour sont établies en fonction de la version de Windows que vous exécutez.

Dans la majeure partie de l’histoire de Windows, le passage à une nouvelle version du système d’exploitation était coûteux. Cela a encouragé de nombreuses personnes à continuer à utiliser les anciennes versions. Avec Windows 10, la situation est différente. Microsoft a initialement fourni gratuitement Windows 10 et a déclaré que, plutôt que de publier une autre mise à niveau majeure, la société va désormais se concentrer sur l'itération du bureau via des mises à jour logicielles.

Microsoft a traditionnellement pris en charge les versions populaires de Windows bien après la publication d’une ou deux versions successives. Windows 7, par exemple, a toujours reçu des mises à jour une demi-décennie après la sortie de Windows 10.

Évaluation de sécurité

Microsoft est transparent sur la durée de prise en charge des versions de Windows. Cela aide les utilisateurs à prendre des décisions éclairées concernant leurs achats de matériel. Les mises à jour forcées gardent également les utilisateurs mis à jour et corrigés, protégeant ainsi un plus grand nombre d'entre nous des exploits.

Néanmoins, un grand nombre d’utilisateurs Windows n’utilisent pas Windows 10. Certains utilisent des versions très obsolètes, ce qui fait de l’ensemble du paysage Windows une cible vulnérable et facile.

Comment Apple macOS distribue les mises à jour du système d'exploitation

macOS sur un Apple MacBook

Apple fournit des mises à jour de système d'exploitation directement aux utilisateurs via un outil de mise à jour de logiciel dédié. Contrairement à Windows, macOS ne met pas automatiquement à jour votre système d'exploitation, mais vous pouvez activer cette fonctionnalité. Les mises à jour manuelles vous donnent le temps de sauvegarder vos données avant de vous procurer un nouveau logiciel.

Malheureusement, la fin de vie des versions plus anciennes peut arriver à tout moment sans préavis ni annonce officielle. Pommespage de mises à jour de sécurité indique quelles mises à jour sont arrivées mais pas combien de temps elles continueront à arriver.

Cela ne raconte pas toute l'histoire. De manière générale, il existe peu de raisons de ne pas mettre à niveau vers la dernière version de macOS. Les modifications tendent à être plus itératives que les modifications révolutionnaires intervenues entre Windows 7 à 8 et Windows 8 à 10. Les mises à niveau étaient relativement peu coûteuses dans le passé et sont désormais gratuites.

MacOS n'étant disponible que sur le matériel Apple, l'entreprise peut explicitement répertorier les périphériques qu'elle prend en charge. Malheureusement, si votre MacBook ou iMac ne figure pas dans la liste, vous n’avez pas de chance. Vous devez maintenant remplacer macOS par Windows ou Linux pour disposer d’un système d’exploitation avec des mises à jour continues, même si votre matériel est techniquement parfaitement capable d’exécuter la dernière version de macOS.

Évaluation de sécurité

Les mises à jour manuelles vous donnent le temps de sauvegarder vos données, mais de nombreuses personnes choisissent de ne jamais installer de mises à jour, ce qui les rend plus vulnérables aux exploits. Apple ne nous dit pas non plus quand une version donnée du système d'exploitation arrivera à la fin de sa période de support.

D'un autre côté, Apple prend généralement en charge un modèle d'ordinateur donné pendant de nombreuses années. Assurez-vous simplement de toujours mettre à niveau le dernier système d'exploitation. Vous pouvez vérifierListe des produits obsolètes d’Apple.

Comment Google Chrome OS distribue les mises à jour du système d'exploitation

Google Chrome OS sur un ordinateur portable convertible Samsung

Sur un Chromebook, les mises à jour sont silencieuses et automatiques. Peu importe le périphérique que vous achetez, si votre modèle est pris en charge, vous recevrez chaque mise à jour en quelques jours. Google gère la plupart des logiciels, de sorte que Chrome OS a le même sens, quel que soit le Chromebook que vous achetez.

Google fournit des mises à jour régulièrement. Peut-être que les mises à jour du système d'exploitation arrivent toutes les six semaines environ, les correctifs de sécurité et les mises à jour logicielles arrivant deux fois plus souvent. Vous avez la possibilité de désactiver les mises à jour automatiques si vous préférez.

Google ne précise toutefois pas combien de temps chaque Chromebook ou Chromebox recevra une assistance. La société ne base pas réellement les temps de support sur la version du système d’exploitation (telle que Microsoft) ou des appareils spécifiques (telle que Apple). Au lieu de cela, la prise en charge de Chrome OS dépend du jeu de puces installé dans votre ordinateur. Google promet de prendre en charge chaque chipset six ans et demi après son lancement.

Cela pose un problème. La plupart d'entre nous ne savent pas quel matériel se trouve sous nos claviers. Nous pouvons facilement acheter un Chromebook en utilisant un jeu de puces existant depuis cinq ans déjà, sans savoir que nous ne recevrons qu'une assistance d’un an et demi.

Grâce à la conception de Chrome OS, le danger de se passer de mises à jour logicielles est amplifié. Étant donné que Chrome OS combine le navigateur Web avec le reste du système d'exploitation, lorsque les mises à jour du système d'exploitation s'arrêtent, votre navigateur Web ne reçoit plus les mises à jour. Ce n'est pas le cas sur d'autres plates-formes, où vous pouvez mettre à jour les applications séparément.

Évaluation de sécurité:

Chrome OS établit un bon équilibre entre tenir les utilisateurs au courant des mises à jour automatiques tout en nous laissant la liberté de mettre à niveau à notre rythme en faisant les choses manuellement. Mais la période de support de la société est en grande partie obscure et, compte tenu de la conception de Chrome OS, nettement plus importante.

Comment les bureaux GNU / Linux distribuent-ils les mises à jour du système d'exploitation?

class="wp-caption aligncenter">width:96%"

Crédit d'image:Purisme

Nous appelons habituellement GNU / Linux simplement Linux, mais dans ce cas, il est important de clarifier les choses. Le système d'exploitation Chrome de Google est basé sur Linux, mais son fonctionnement est fondamentalement différent de celui des autres versions de Linux basées sur le logiciel GNU.

Vous pouvez télécharger des centaines de bureaux basés sur GNU. La plupart vous donnent une certaine liberté quant à la manière dont vous abordez les mises à jour logicielles. Généralement, les notifications arrivent automatiquement, mais vous devez télécharger et installer manuellement la mise à jour. Vous pouvez le faire en utilisant une application simple ou la ligne de commande.

Si vous utilisez une version plus spécifique de Linux, vous courez un risque accru de perdre l’accès aux mises à jour car le projet cesse d’exister. Dans de telles circonstances, vous êtes libre de passer à une autre version de Linux et de continuer à transporter.

Évaluation de sécurité

Les ordinateurs de bureau GNU ont la plus longue durée de vie de support. Votre bureau continuera à fonctionner aussi longtemps que votre matériel répond à la configuration système requise. Et si votre distribution Linux préférée prend fin, vous pouvez simplement passer à une autre.

Les mises à jour ne sont pas automatiques, mais il existe d'autres aspects de la manière dont les logiciels libres sont distribués qui ont un impact plus important sur la mise à jour réelle des différentes parties de votre système d'exploitation. Étant donné que les logiciels ne sont pas produits dans un emplacement centralisé, de nouvelles mises à jour et correctifs peuvent être disponibles pendant des mois, voire des années, avant que les concepteurs de votre version de Linux ne s’empressent de les empaqueter et de les publier.

Quelle est la méthode la plus sécurisée?

Dans ce cas, le moyen est moins important que les fins. Si vous mettez manuellement votre ordinateur à jour tous les jours ou tous les deux jours et que vous maintenez le logiciel à jour, votre ordinateur est aussi sécurisé qu'un ordinateur qui reçoit des mises à jour automatiques.






Nuage de tags

Choix de L'éditeur


Thomas Becket

Je suis un écrivain indépendant qui couvre la programmation et les logiciels.
Je suis étudiant en informatique et je m'intéresse à la programmation, aux logiciels et à la technologie
Gadgets technologiques et critiques 2019