Le 26 juin, l'injonction provisoire du juge J. Frederick Motz (déjà suspendue), qui ordonnait à Microsoft d'intégrer la machine virtuelle Java de Sun dans ses produits, a été annulée par la cour d'appel fédérale de Richmond (Virginie). Pourtant la cour d'appel a reconnu que Microsoft avait violé le copyright de Sun en distribuant une machine virtuelle incompatible avec les spécifications Java de Sun mais elle estime que Sun n'a pu apporter la preuve qu'il souffrirait de dommages irréparables si Microsoft ne distribuait pas Java avec Windows.
Sur le fond, la société Sun Microsystem réclame un milliard de dollars de dommages à Microsoft pour avoir abusé de sa position dominante sur le marché des SE pour étouffer le langage multi-plateformes Java en intégrant une version dégradée de son crue de la machine viruelle Java.
Un contrôle ActiveX inclus avec le dernier lecteur multimédia de Microsoft, Windows Media Player 9 Series, pourrait permettre à un utilisateur malveillant de consulter certaines informations présentes sur votre ordinateur après l'affichage d'une page Web. Par exemple, ce problème pourrait permettre à un utilisateur malveillant de consulter des informations relatives à la Bibliothèque multimédia du lecteur et de les modifier. Afin d'exploiter ce problème l'attaquant devra amener la victime à visiter ou à cliquer sur un lien Web contenant du code HTML malicieux sur un site Web ou dans un email au format HTML. Un patch est disponible pour corriger cette faille jugé modérée par MS.
« (…) L'éditeur de logiciels de sécurité Symantec a averti mardi 25 juin, les clients et les usagers de son service en ligne « Security Check » qu'ils ont probablement téléchargé un contrôle ActiveX défectueux, susceptible d'ouvrir leur PC à des intrus.
Le service Security Check permet aux utilisateurs de verrouiller leur machine en téléchargeant un script ActiveX, qui facilite l'analyse d'un ordinateur à distance (il reste sur le PC après l'analyse). Ironiquement, le script ActiveX utilisé par Symantec présente une problème de mémoire qui peut être exploitée par un pirate pour s'introduire sur la machine. (…)
Symantec a remplacé le composant ActiveX (nommé Symantec RuFSI Utility Class ou Symantec RuFSI Registry Information Class) par un nouvel élément qui écrase l'ancien et résout ainsi le problème. « Les utilisateurs de Symantec Security Check devraient revenir sur le site et lancer une nouvelle analyse de sécurité », prévient la société dans son annonce. »
En plus, cet ActiveX dangereux pourrait être proposé au téléchargement sur un site pirate à des internautes ne se servant même pas du service Security Check. Il y a de grandes chances que l'installation de l'ActiveX soit acceptée puisqu'IE certifira que le contrôle vient de Symantec. Et voilà, une porte dérobée signée Symantec…
Cette bourde souligne la dangerosité même du concept d'ActiveX qui une fois passé de faibles barrières a beaucoup trop de pouvoirs sur le système.
Le portail MSN incorporera sûrement prochainement son propre moteur de recherche. En effet de plus en plus de sites ont constaté le passage de MSNBot, le prototype de spider de MSN, qui parcourt le Web afin d'en indexer automatiquement les pages. MSN affirme n'avoir pas arrêté de date pour inclure le contenu de l'index constitué par MSNBot dans les résultats de recherche sur le portail MSN. Il n'est pas encore possible de référencer son site pour obtenir la visite du robot de MSN.
Sur son passage le spider de Microsoft laisse une adresse renvoyant aux FAQ sur MSNBot. Il suffit de consulter Google pour constater que MSNBot est cité dans d'innombrables logs de connexions répertoriés par l'actuel leader incontesté des moteurs de recherche. Le restera-t-il ?
Deux des concurrents sur le marché des messageries instantanées publient le même jour, des versions bêtas de leur messager. La plus attendue est celle de Microsoft dont les versions réservés aux développeurs circulaient déjà sur le Net depuis un mois. MSN Messenger met enfin son produit au niveau de ceux de ses concurrents MSN Messenger, AIM et ICQ.
Ces deux derniers appartenant au groupe AOL-Time Warner s'apprètent à permettre à leurs utilisateurs respectifs de communiquer entre eux. Après une première étape franchie par AIM 5.1 qui permettait une communication dans un seul sens, une nouvelle version ICQ Lite alpha est actuellement en test aux Etats-Unis. Elle autorise enfin une véritable communication entre les utilisateurs des deux réseaux.
« L'éditeur américain Microsoft a annoncé de nouvelles fonctions pour son outil de création de site web, FrontPage 2003, élément du système Microsoft Office. Désormais, FrontPage 2003 est un éditeur entièrement tel-tel en XSLT permettant aux utilisateurs de travailler avec des données en direct. Il n'est plus nécessaire de faire de la programmation au moyen d'outils de script côté-serveur pour réaliser des sites Web guidés par les données. En effet, avec cet éditeur tel-tel, les utilisateurs peuvent créer des sites Web XML guidés par les données et pouvant être reliés à des fichiers XML, des services Web et des sources de données consistant en des bases de données reposant sur la technologie OLE. En outre, FrontPage 2003 prend en charge une gamme complète d'outils tel-tel pour la création et l'édition de modèles d'affichage XSLT, y compris les styles, le tri, le filtrage, le groupage et le formatage conditionnel des donnés. De plus, FrontPage sera commercialisé avec certains progiciels Web prédéfinis, y compris une solution de blogue pouvant être installée facilement, en quelques clics seulement. La version bêta 2 de Microsoft Office FrontPage 2003 est intégrée au système Microsoft Office. »
Pourtant cette technologie basée sur des standards du W3C peut très bien servir à construire des sites pour MSIE comme avec les versions précédentes au mépris des standards du Web que Microsoft contribue à rédiger. A suivre…
Daniel Glazman signale dans son weblog que Microsoft FrontPage 2003 pourrait enfin créer des sites conformes aux standards. Il rapporte que « Melisa Samuelson, une directrice produit chez Microsoft, dit même « Nous
avons entendu par le passé que les clients trouvait que notre code
n'était pas assez transparent, que nous générions du code encrassé.
Nous nous sommes vraiment concentré à générer un code HTML propre conforme aux standards de l'industrie. »
»
Mais Daniel observe que « malheureusement Melisa, il reste beaucoup à faire. Jetez un coup d'œil à cette capture d'écran, trouvez la barre d'outils de structure au-dessus de la zone de contenu et notez la jolie balise <basefont> qui est la balise parente de la balise <body>… Du code HTML conforme aux standards de l'industrie, vraiment ? Oh, je comprends ! Ça signifie probablement, dans la perspective de Microsoft, que FrontPage 2003 est conforme au HTML fait par FrontPage 2000 :-) »
MS n'a aucune raison de changer sa machine à faire des sites pour MSIE en éditeur de sites Web…
Si le brevet protégeant le GIF (Graphics Interchange Format ; extension .gif) arrive à expiration le 20 juin aux Etats-Unis, la société Unisys auquel il appartient « ne
compte pas renouveler sa demande de brevet, mais en aura toutefois la
jouissance pendant encore un an dans différents pays (Canada, Japon,
Royaume-Uni, Allemagne, France et Italie).
» Cette nouvelle ne va pas plaire aux défenseurs du PNG qui demandent à MS de mettre à jour IE pour qu'il rende correctement la transparence alpha des images en PNG. Ce support aléatoire du PNG par le navigateur utilisé par 96% des internautes explique que cette alternative gratuite au format GIF (sur lequel pouvait être réclamé des royalties) proposée par le W3C n'aie pas rencontré le succès escompté de sa supériorité.
En effet, le format PNG offre un taux de compression meilleure pour un spectre de couleur supérieur au 256 maximales du GIF, avec la possibilité de jouer sur la transparence. « Les photos sont de meilleure qualité lorsqu'elles sont encodées au format JPEG (Joint Photographic Experts Group), et le GIF permet de créer des images animées, ce qui est impossible avec le PNG. Seule une version dérivée de ce dernier, baptisée MNG (Multiple-Image Network Graphics), prend en charge l'animation.
» Le GIF
qui est seul affiché par les vieux navigateurs, les visionneuse et les
logiciels de retouche photos a encore de beaux jours sur le Net.
Le 3 juin, Apple a dévoilée la version 6.3 de son lecteur multimédia concurrent de WMP9 de Microsoft et de RealOne Player de Real Network, eux aussi disponibles en version gratuite. « Une
version 6.3 qui apporte le support de la détection automatique de
flux de transport pour améliorer la lecture de contenus, des
améliorations dans la synchronisation DV audio et vidéo, un support
amélioré des applications d'Apple l'utilisant (Keynote, iMovie et
iDVD). Mais surtout, QuickTime - la technologie d'Apple destinée à
faciliter le développement, la production et la fourniture de contenus
multimédias sur des réseaux IP, sans fil et à large bande - intègre le très attendu 3GPP.
»
« 3GPP est le nouveau standard mondial pour la création, la diffusion et la lecture de contenus multimédia sur les nouveaux réseaux sans fil à haut débit. Fondé sur MPEG-4 et exploité par QuickTime, 3GPP permet le partage de fichiers multimédia entre divers périphériques, comme les téléphones portables ou les PDA, et les ordinateurs de bureau. » Un module à télécharger étendra les capacité de QuickTime 6.3 à la prise en charge du format 3GPP.
Seulement valide en HTML 4.01 Transitional à cause de l'attribut target :