{"id":19658,"date":"2022-10-26T16:26:14","date_gmt":"2022-10-26T14:26:14","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=19658"},"modified":"2022-10-26T16:26:14","modified_gmt":"2022-10-26T14:26:14","slug":"life-and-death-of-adobe-flash","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/life-and-death-of-adobe-flash\/19658\/","title":{"rendered":"La vie et la mort d&rsquo;Adobe Flash"},"content":{"rendered":"<p>Imaginons que nous sommes en 2008. Vous venez d\u2019acheter un nouvel ordinateur avec Windows XP, vous le connectez \u00e0 Internet, vous ouvrez le navigateur, vous recherchez votre site pr\u00e9f\u00e9r\u00e9\u2026 et vous d\u00e9couvrez que la moiti\u00e9 des \u00e9l\u00e9ments ne s\u2019affichent pas. Un ami qui s\u2019y conna\u00eet en informatique vous dit d\u2019 \u00ab\u00a0essayer d\u2019installer Adobe Flash\u00a0\u00bb.<\/p>\n<p>Les origines de Flash remontent au d\u00e9but des ann\u00e9es 90\u00a0: c\u2019\u00e9tait un outil qui servait \u00e0 cr\u00e9er de simples animations bas\u00e9es sur un vecteur et il \u00e9tait suffisamment compact pour \u00eatre t\u00e9l\u00e9charg\u00e9 m\u00eame si la connexion passait par un modem et \u00e9tait lente.<\/p>\n<p>Puis, dans les ann\u00e9es 2000, Adobe Flash Player, qui \u00e9tait encore et toujours un outil d\u2019animation, \u00e9tait devenu indispensable. La moiti\u00e9 des sites ne fonctionnaient pas si vous ne l\u2019aviez pas. D\u2019autre part, les cybercriminels ont commenc\u00e9 \u00e0 exploiter les dizaines et les dizaines de vuln\u00e9rabilit\u00e9s trouv\u00e9es dans le lecteur. C\u2019est principalement \u00e0 cause de cela que depuis 2010 Flash s\u2019\u00e9tait attir\u00e9 les foudres des critiques et qu\u2019Adobe avait reconnu qu\u2019avec Internet le programme devait \u00eatre d\u00e9velopp\u00e9 diff\u00e9remment. N\u00e9anmoins, les \u00ab\u00a0fun\u00e9railles\u00a0\u00bb de Flash se sont poursuivies pendant pr\u00e8s de 10 ans, m\u00eame si le programme n\u2019a pas vraiment \u00e9t\u00e9 enterr\u00e9. C\u2019est ce qui a donn\u00e9 lieu \u00e0 un des \u00e9pisodes les plus int\u00e9ressants dans l\u2019histoire de la s\u00e9curit\u00e9 de l\u2019information en ligne. Rentrons dans les d\u00e9tails\u2026<\/p>\n<h2>Les ordinateurs se transforment en tablettes<\/h2>\n<p>L\u2019histoire de Flash commence en 1992-93 lorsque plusieurs entreprises lancent en m\u00eame temps des tablettes. Oui, comme l\u2019iPad, mais \u00e7a s\u2019est pass\u00e9 13 ans plus t\u00f4t. Voici \u00e0 quoi ressemblait le dispositif ThinkPad 700T d\u2019IBM, une esp\u00e8ce rare :<\/p>\n<div id=\"attachment_19662\" style=\"width: 1578px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19662\" class=\"size-full wp-image-19662\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161043\/life-and-death-of-adobe-flash-thinkpad.jpg\" alt='La tablette ThinkPad 700T. &lt;a href=\"https:\/\/twitter.com\/lenovonews\/status\/674237494758522880\" target=\"_blank\"&gt;Source&lt;\/a&gt;.' width=\"1568\" height=\"1565\"><p id=\"caption-attachment-19662\" class=\"wp-caption-text\">La tablette ThinkPad 700T. <a href=\"https:\/\/twitter.com\/lenovonews\/status\/674237494758522880\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a>.<\/p><\/div>\n<p><u>\u00a0<\/u><\/p>\n<p>Ces dispositifs utilisaient le service d\u2019exploitation PenPoint OS d\u00e9velopp\u00e9 par <a href=\"https:\/\/en.wikipedia.org\/wiki\/GO_Corp.\" target=\"_blank\" rel=\"noopener nofollow\">GO Corporation<\/a>. Pourtant, cette premi\u00e8re tentative de cr\u00e9ation d\u2019un ordinateur portable tablette a \u00e9t\u00e9 un \u00e9chec et a compl\u00e8tement disparu. D\u00e8s 1994, AT&amp;T Corporation acqu\u00e9rait Go Corporation et interrompait soudainement la production. Pourtant, plusieurs applications ind\u00e9pendantes avaient \u00e9t\u00e9 \u00e9crites pour PenPoint OS. L\u2019\u00e9diteur de graphiques SmartSketch, d\u00e9velopp\u00e9 par Futurewave Software, \u00e9tait l\u2019une d\u2019elles.<\/p>\n<p>Malheureusement, la sortie de SmartSketch a eu lieu en m\u00eame temps que l\u2019abandon de PenPoint OS. Futurewave a d\u2019abord adapt\u00e9 l\u2019\u00e9diteur pour Microsoft et Mac OS, puis a ajout\u00e9 la possibilit\u00e9 de cr\u00e9er des graphiques anim\u00e9s tout en renommant l\u2019outil et en l\u2019appelant FutureSplash Animator. En 1996, Macromedia rachetait Futurewave Software, et son produit \u00e9tait renomm\u00e9 Macromedia Flash. Il avait deux \u00e9l\u00e9ments\u00a0: un programme pour cr\u00e9er des animations, et un outil compact Macromedia Flash Player pour que les utilisateurs puissent les visionner sur leurs ordinateurs. Plus important encore, SmartSketch et le premier Macromedia Flash utilisaient ce que l\u2019on appelle les graphiques vectoriels.<\/p>\n<p>Les photos et les images JPEG que nous avons tous l\u2019habitude d\u2019utiliser pour les graphiques pixelis\u00e9s, pour lesquels chaque pixel individuel a une valeur de couleur, peuvent s\u2019\u00e9lever \u00e0 des milliers voire des millions. Les graphiques vectoriels ne conservent pas les informations du pixel. Ils sont comme une recette que l\u2019on suit pour recr\u00e9er une image \u00e0 partir de formes primitives ou g\u00e9om\u00e9triques : lignes, carr\u00e9s, cercles, etc. Les fichiers vectoriels sont g\u00e9n\u00e9ralement plus compacts que les pixelis\u00e9s. Au lieu de d\u00e9crire chaque pixel de l\u2019image d\u2019un cercle avec un fond blanc, ils ne gardent qu\u2019une seule instruction : \u00ab\u00a0Dessinez un cercle avec un rayon de X pixels sur fond blanc\u00a0\u00bb.<\/p>\n<p>Dans les ann\u00e9es 90, les gens se connectaient g\u00e9n\u00e9ralement via un modem. Ces connexions \u00e9taient terriblement lentes, avec un taux de transfert des donn\u00e9es de 5-6 kilo-octets par seconde, dans le meilleur des cas. Il fallait compter plusieurs secondes (ou minutes) pour t\u00e9l\u00e9charger n\u2019importe quelle image pixelis\u00e9e d\u2019une qualit\u00e9 un minimum d\u00e9cente. C\u2019est pourquoi de nombreux utilisateurs d\u00e9sactivaient simplement le chargement des images dans les param\u00e8tres du navigateur. Pourtant, en utilisant les graphiques vectoriels,\u00a0Macromedia Flash pouvait charger des images anim\u00e9es et color\u00e9es en un rien de temps.<\/p>\n<p>Un autre point important avant de continuer\u00a0: quand nous parlons de Flash, nous faisons r\u00e9f\u00e9rence au code qui est t\u00e9l\u00e9charg\u00e9 sur l\u2019ordinateur \u00e0 chaque fois que l\u2019utilisateur ouvre un site ayant un contenu Flash. Il ne s\u2019agit pas d\u2019un fichier ex\u00e9cutable ordinaire\u00a0; c\u2019est un ensemble d\u2019instructions que Macromedia Flash Player ex\u00e9cute sur l\u2019ordinateur. En revanche, le principe reste le m\u00eame. En th\u00e9orie, rien n\u2019emp\u00eachait qu\u2019un fichier ex\u00e9cutable contienne le contenu et le lecteur.<\/p>\n<p>Flash a rapidement eu de nouvelles fonctionnalit\u00e9s. En plus des graphiques, il y a eu le son et les effets sp\u00e9ciaux, puis la transmission vid\u00e9o.<\/p>\n<h2>Des ajouts en ligne<\/h2>\n<p>L\u2019auteur de cet article a d\u00e9couvert Macromedia Flash en 2011 lorsqu\u2019il regardait <em>Masyanya, <\/em>la version russe de <em>Beavis et Butt-Head. <\/em>Cet automne-l\u00e0, comme chaque lundi matin, je t\u00e9l\u00e9chargeais le nouvel \u00e9pisode de ce dessin anim\u00e9 en ligne, qui durait entre 1 et 2 minutes, afin de le visionner. Le cr\u00e9ateur de <em>Masyanya<\/em>, Oleg Kuvaev, avait utilis\u00e9 Macromedia Flash pour faire ces vid\u00e9os anim\u00e9es et les avait t\u00e9l\u00e9charg\u00e9es sur son site comme fichiers ex\u00e9cutables, avec Flash Player et l\u2019animation \u00e0 l\u2019int\u00e9rieur. Cette approche a devanc\u00e9 YouTube. <em>Masyanya<\/em> illustre \u00e0 la perfection le caract\u00e8re compact de ce format : le sixi\u00e8me \u00e9pisode de la s\u00e9rie (intitul\u00e9 \u00ab\u00a0Modem\u00a0\u00bb) ne pesait que 600 kilo-octets, logiciel de lecture inclus, n\u2019oubliez pas. Ce m\u00eame \u00e9pisode en format vid\u00e9o, et avec une qualit\u00e9 basique, pesait trois fois plus et n\u2019incluait pas le lecteur.<\/p>\n<p>\u00c0 cette \u00e9poque, la technologie Macromedia Flash a am\u00e9lior\u00e9 de fa\u00e7on significative les capacit\u00e9s des navigateurs Internet, ces derniers n\u2019ayant pas chang\u00e9 si l\u2019on consid\u00e8re le contenu affich\u00e9\u00a0: du texte et des images. Il \u00e9tait donc logique de d\u00e9velopper un plug-in qui permettrait de reproduire le contenu Flash directement dans le navigateur, \u00e9liminant ainsi le t\u00e9l\u00e9chargement et l\u2019ex\u00e9cution de diff\u00e9rents \u00e9l\u00e9ments. Les objets Flash \u00e9tait toujours ex\u00e9cut\u00e9s sur l\u2019ordinateur \u00e0 partir du code. La seule diff\u00e9rence \u00e9tait qu\u2019apr\u00e8s l\u2019installation du plug-in, ces programmes s\u2019ex\u00e9cutaient pendant que le contenu du site Web chargeait, sans que l\u2019utilisateur n\u2019ait rien \u00e0 faire.<\/p>\n<p>Les outils de d\u00e9veloppement ont \u00e9galement \u00e9volu\u00e9. \u00c0 la fin des ann\u00e9es 90, il ne s\u2019agissait plus de simples animations. Flash avait permis l\u2019ex\u00e9cution de commandes de menu interactives pour l\u2019utilisateur, et \u00e9tait compatible avec un langage de programmation qui vous permettait de cr\u00e9er des constructions de plus en plus complexes dans un objet Flash. Pour que vous le visualisiez mieux, laissez-moi vous montrer l\u2019\u00e9volution des capacit\u00e9s des sites.<\/p>\n<p>Voici la toute premi\u00e8re page, en 1990\u00a0:<\/p>\n<div id=\"attachment_19661\" style=\"width: 1291px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19661\" class=\"size-full wp-image-19661\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161037\/life-and-death-of-adobe-flash-first-page.jpg\" width=\"1281\" height=\"1405\"><p id=\"caption-attachment-19661\" class=\"wp-caption-text\">Le tout premier site Web. Que du texte et des liens. <a>Source<\/a>.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>L\u2019image d\u2019un site typique en 1996 :<\/p>\n<div id=\"attachment_19660\" style=\"width: 1249px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19660\" class=\"size-full wp-image-19660\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161031\/life-and-death-of-adobe-flash-yahoo-1996.jpg\" alt='Le portail Yahoo! en automne 1996. Encore du texte et des liens, mais aussi quelques \u00e9l\u00e9ments graphiques. &lt;a href=\"https:\/\/web.archive.org\/web\/19961017235908\/http:\/\/www2.yahoo.com\/\" target=\"_blank\"&gt;Source&lt;\/a&gt;.' width=\"1239\" height=\"1345\"><p id=\"caption-attachment-19660\" class=\"wp-caption-text\">Le portail Yahoo! en automne 1996. Encore du texte et des liens, mais aussi quelques \u00e9l\u00e9ments graphiques. <a href=\"https:\/\/web.archive.org\/web\/19961017235908\/http:\/\/www2.yahoo.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a>.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Et enfin, voil\u00e0 un site avec des \u00e9l\u00e9ments Flash en 2000 :<\/p>\n<div id=\"attachment_19659\" style=\"width: 840px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19659\" class=\"size-full wp-image-19659\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161026\/life-and-death-of-adobe-flash-playstation.jpg\" alt=\"Le site de Sony PlayStation en 2000. Une explosion de couleurs mais la plupart des \u00e9l\u00e9ments sont en HTML simple. L'\u00e9l\u00e9ment central anim\u00e9 contient des photos, des animations et des vid\u00e9os. &lt;a href=&quot;https:\/\/www.webdesignmuseum.org\/flash-websites\/playstation-2000&quot; target=&quot;_blank&quot;&gt;Source&lt;\/a&gt;.\" width=\"830\" height=\"790\"><p id=\"caption-attachment-19659\" class=\"wp-caption-text\">Le site de Sony PlayStation en 2000. Une explosion de couleurs mais la plupart des \u00e9l\u00e9ments sont en HTML simple. L\u2019\u00e9l\u00e9ment central anim\u00e9 contient des photos, des animations et des vid\u00e9os. <a href=\"https:\/\/www.webdesignmuseum.org\/flash-websites\/playstation-2000\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a>.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Les cr\u00e9ateurs de sites Internet avaient d\u2019autres priorit\u00e9s \u00e0 l\u2019\u00e9poque\u00a0: certains cherchaient \u00e0 obtenir une compatibilit\u00e9 maximale, alors que d\u2019autres sacrifiaient la compatibilit\u00e9 au profit du graphisme. Dans le cas de 1996, m\u00eame si un site avait des \u00e9l\u00e9ments Flash, il pouvait tout de m\u00eame \u00eatre consult\u00e9 sans eux. Dans le second cas, le site avait besoin de Flash ; il ne fonctionnait pas s\u2019il ne l\u2019avait pas. C\u2019est notamment le cas de ce mini-site Nike Air\u00a0:<\/p>\n<div id=\"attachment_19665\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19665\" class=\"size-full wp-image-19665\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161055\/life-and-death-of-adobe-flash-nike.jpg\" alt=\"Tout a l'air bon \u00e0 premi\u00e8re vue. Toute l'interface du site Nike Air de 2006 avait \u00e9t\u00e9 construite avec Flash. Le site ne s'ouvrait pas si l'utilisateur n'avait pas le bon plug-in. &lt;a href=&quot;https:\/\/www.webdesignmuseum.org\/flash-websites\/nike-air-2006&quot; target=&quot;_blank&quot;&gt;Source&lt;\/a&gt;.\" width=\"1000\" height=\"700\"><p id=\"caption-attachment-19665\" class=\"wp-caption-text\">Tout a l\u2019air bon \u00e0 premi\u00e8re vue. Toute l\u2019interface du site Nike Air de 2006 avait \u00e9t\u00e9 construite avec Flash. Le site ne s\u2019ouvrait pas si l\u2019utilisateur n\u2019avait pas le bon plug-in. <a href=\"https:\/\/www.webdesignmuseum.org\/flash-websites\/nike-air-2006\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a>.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Macromedia Flash a fortement repouss\u00e9 les limites de ce que l\u2019on pouvait faire en conception de sites Internet. Ce programme a lib\u00e9r\u00e9 les d\u00e9veloppeurs quant au placement d\u2019\u00e9l\u00e9ments anim\u00e9s, \u00e0 l\u2019utilisation du son et de la vid\u00e9o, et \u00e0 l\u2019ajout d\u2019effets accrocheurs lorsqu\u2019on passe d\u2019une page \u00e0 l\u2019autre.<\/p>\n<p>Adobe Corporation a rachet\u00e9 Macromedia en 2006. Rapidement, Flash a \u00e9t\u00e9 utilis\u00e9 pour cr\u00e9er des jeux qui s\u2019ex\u00e9cutaient directement dans le navigateur. Une avanc\u00e9e sans pr\u00e9c\u00e9dent qui a eu lieu au milieu des ann\u00e9es 2000. Pendant ce temps, les dispositifs mobiles se d\u00e9veloppaient rapidement. Des alternatives de Flash Player pour ces appareils \u00e9taient aussi d\u00e9velopp\u00e9es afin que le contenu soit disponible depuis diverses plateformes. L\u2019ann\u00e9e 2005 a \u00e9t\u00e9 marqu\u00e9e par le lancement de YouTube. Le site utilisait aussi Flash Player pour ses vid\u00e9os.<\/p>\n<p>Le point n\u00e9gatif \u00e9tait que les annonceurs se sont trop emport\u00e9s lorsqu\u2019il s\u2019agissait de cr\u00e9er des banni\u00e8res voyantes bas\u00e9es sur Macromedia\/Adobe Flash. \u00c9tant donn\u00e9 que certains programmes s\u2019ex\u00e9cutaient encore sur l\u2019ordinateur de l\u2019utilisateur, ils surchargeaient parfois le syst\u00e8me, ce qui ralentissait de fa\u00e7on significative les autres programmes. Dans certains navigateurs et plug-ins, une option permettait \u00e0 l\u2019utilisateur de d\u00e9sactiver Flash par d\u00e9faut. Pourtant, comme nous l\u2019avons rapidement constat\u00e9, les banni\u00e8res seraient le moindre des nombreux probl\u00e8mes que ce monde informatique domin\u00e9 par Flash allait rencontrer.<\/p>\n<h2>Une faille de s\u00e9curit\u00e9 b\u00e9ante<\/h2>\n<p>La reconstitution de la chronologie des vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es dans Adobe Flash Player est assez difficile puisque le programme remonte \u00e0 l\u2019aube du Web moderne. Au d\u00e9but des ann\u00e9es 2000, l\u2019envoi de notifications aux utilisateurs et aux clients pour communiquer des vuln\u00e9rabilit\u00e9s n\u2019\u00e9tait pas habituel. \u00c0 en croire les <a href=\"https:\/\/web.archive.org\/web\/20100406041941\/http:\/www.adobe.com\/support\/security\/\" target=\"_blank\" rel=\"noopener nofollow\">archives<\/a> des bulletins et des avertissements d\u2019Adobe, qui incluent \u00e9galement les donn\u00e9es de l\u2019\u00e8re Macromedia, la premi\u00e8re entr\u00e9e au sujet d\u2019une vuln\u00e9rabilit\u00e9 Flash Player remonte \u00e0 2002. La base de donn\u00e9es CVE de MITRE <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvekey.cgi?keyword=macromedia+flash\" target=\"_blank\" rel=\"noopener nofollow\">compte plus de 1100 vuln\u00e9rabilit\u00e9s<\/a> li\u00e9es \u00e0 Adobe Flash Player.<\/p>\n<p>Les premi\u00e8res vuln\u00e9rabilit\u00e9s d\u2019ex\u00e9cution de code arbitraire (ACE) qui apparaissent dans cette base de donn\u00e9es datent \u00e9galement de 2002. Un cybercriminel pouvait envoyer un fichier Adobe Flash \u00e0 la victime qui, alors qu\u2019elle lan\u00e7ait le lecteur, ex\u00e9cutait un code malveillant.<\/p>\n<p>Certaines de ces vuln\u00e9rabilit\u00e9s avaient un score CVSS maximum de 10.0. Selon des sources non v\u00e9rifi\u00e9es, il y avait plus de 800 vuln\u00e9rabilit\u00e9s d\u2019ex\u00e9cution de code arbitraire dans toutes les versions de Flash Player. Ces vuln\u00e9rabilit\u00e9s \u00e9taient faciles \u00e0 exploiter, et l\u2019utilisateur n\u2019avait g\u00e9n\u00e9ralement rien, ou peu de choses \u00e0 faire. Il suffisait de leurrer la victime et de la rediriger vers un site qui contenait un objet Adobe Flash malveillant. Certaines attaques ont mis en danger les syst\u00e8mes de distribution des publicit\u00e9s, avec des contenus malveillants qui apparaissaient soudainement sur des sites consult\u00e9s par des millions d\u2019utilisateurs.<\/p>\n<p>Ce n\u2019est pas pour rien que nous avons insist\u00e9 sur le fait que les objets Flash \u00e9taient principalement des programmes qui \u00e9taient install\u00e9s et ex\u00e9cut\u00e9s sur l\u2019ordinateur de l\u2019utilisateur. Une des cons\u00e9quences de ce large \u00e9ventail de comp\u00e9tences de cette technologie a \u00e9t\u00e9 l\u2019\u00e9mergence d\u2019innombrables failles qui permettaient aux cybercriminels de prendre compl\u00e8tement le contr\u00f4le d\u2019un ordinateur. D\u00e9j\u00e0 en 2005, Flash \u00e9tait la technologie la plus utilis\u00e9e pour ex\u00e9cuter les applications Web.<\/p>\n<p>Ce n\u2019est pas un probl\u00e8me en 2022. Vous pensez s\u00fbrement qu\u2019il suffit de proposer une mise \u00e0 jour \u00e0 tous les utilisateurs. Mais les mises \u00e0 jour automatiques de Flash Player ne sont apparues que vers la fin de vie de cette technologie. Et ce syst\u00e8me n\u2019existait pas dans les ann\u00e9es 2000. \u00c0 cette \u00e9poque, vous deviez aller sur le site d\u2019Adobe, t\u00e9l\u00e9charger la nouvelle version et l\u2019installer manuellement. Certains utilisateurs ne savaient m\u00eame pas qu\u2019il fallait mettre \u00e0 jour leur version de Flash Player. La vuln\u00e9rabilit\u00e9 de 2006 appara\u00eet aussi (ainsi que trois autres) dans le <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/security-updates\/securitybulletins\/2006\/ms06-069\" target=\"_blank\" rel=\"noopener nofollow\">bulletin de s\u00e9curit\u00e9<\/a> de Microsoft puisque le code d\u2019Adobe pouvait \u00eatre distribu\u00e9 avec Windows XP. Microsoft a g\u00e9r\u00e9 les mises \u00e0 jour et le processus de livraison et d\u2019installation des correctifs \u00e9tait loin d\u2019\u00eatre id\u00e9al.<\/p>\n<p>\u00c0 en juger par ce <a href=\"https:\/\/securelist.com\/kaspersky-lab-report-evaluating-the-threat-level-of-software-vulnerabilities\/36822\/\" target=\"_blank\" rel=\"noopener\">rapport<\/a> r\u00e9dig\u00e9 par Kaspersky en 2012, il \u00e9tait \u00e9vident que le processus de livraison des mises \u00e0 jour \u00e9tait d\u00e9faillant. Cette ann\u00e9e-l\u00e0, Adobe Flash Player \u00e9tait d\u00e9j\u00e0 leader \u00e0 cause du nombre de vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es sur les ordinateurs des utilisateurs. C\u2019est alors qu\u2019un syst\u00e8me a \u00e9t\u00e9 mis en place pour notifier les mises \u00e0 jour de Flash Player disponibles aux utilisateurs et pour v\u00e9rifier si les correctifs \u00e9taient rapidement install\u00e9s. Lorsqu\u2019une faille de s\u00e9curit\u00e9 \u00e9tait d\u00e9couverte, la part d\u2019utilisateurs vuln\u00e9rables ne cessait d\u2019augmenter (avec un pic \u00e0 60 % en 2012\u00a0!), avant qu\u2019elle ne chute lors de la sortie du nouveau correctif. Le processus de distribution des mises \u00e0 jour, du moins pour la plupart des utilisateurs, prenait entre trois semaines et deux mois, une \u00e9ternit\u00e9 par rapport aux d\u00e9lais actuels. La situation \u00e9tait encore pire pour les utilisateurs qui avaient des versions tr\u00e8s anciennes puisqu\u2019ils ne recevaient aucun rappel de mise \u00e0 jour. Ils repr\u00e9sentaient environ 10 % en 2012.<\/p>\n<p>Prenons un autre <a href=\"https:\/\/securelist.com\/kaspersky-security-bulletin-2015-overall-statistics-for-2015\/73038\/\" target=\"_blank\" rel=\"noopener\">rapport<\/a> de Kaspersky publi\u00e9 en 2015. On y parle de 13 nouvelles vuln\u00e9rabilit\u00e9s dans Flash Player, ainsi que toutes les pr\u00e9c\u00e9dentes non corrig\u00e9es, qui \u00e9taient utilis\u00e9es pour des packs d\u2019exploit\u00a0; des kits qui contenaient plusieurs exploits afin d\u2019attaquer une par une toutes les vuln\u00e9rabilit\u00e9s du programme sur l\u2019ordinateur de l\u2019utilisateur jusqu\u2019\u00e0 ce qu\u2019une ouverture soit cr\u00e9\u00e9e. La plupart de ces attaques \u00e9taient lanc\u00e9es via le navigateur (62 %) et, selon les experts de Kaspersky, une vuln\u00e9rabilit\u00e9 de Flash \u00e9tait la cause principale. Le programme Flash n\u2019\u00e9tait plus la principale source de menaces gr\u00e2ce \u00e0 l\u2019apparition d\u2019une autre technologie plug-in que vous connaissez\u00a0: Java. Ce programme \u00e9tait notamment utilis\u00e9 par les tout premiers syst\u00e8mes de banque en ligne.<\/p>\n<h2>Des fun\u00e9railles qui ont dur\u00e9 dix ans<\/h2>\n<p>Au milieu des ann\u00e9es 2010, Adobe Flash \u00e9tait d\u00e9j\u00e0 consid\u00e9r\u00e9 comme obsol\u00e8te. Les d\u00e9clarations d\u2019une personne importante, le fondateur et PDG d\u2019Apple Steve Jobs, lors de la publication de sa lettre ouverte \u00ab\u00a0<a href=\"https:\/\/web.archive.org\/web\/20100630153444\/https:\/www.apple.com\/hotnews\/thoughts-on-flash\/\" target=\"_blank\" rel=\"noopener nofollow\">Thoughts on Flash<\/a>\u00a0\u00bb ont \u00e9t\u00e9 la premi\u00e8re attaque contre Flash. Apr\u00e8s avoir travers\u00e9 plusieurs crises dans les ann\u00e9es 90, Apple commen\u00e7ait \u00e0 bien s\u2019installer en 2010. Le premier iPhone est sorti en 2007, suivi du premier iPad en 2010 qui, contrairement aux tablettes de 1993, a connu un v\u00e9ritable succ\u00e8s. Le premier iPhone manquait de nombreuses fonctionnalit\u00e9s que les autres smartphones avaient. Ainsi, il n\u2019\u00e9tait pas compatible avec Flash et ne pouvait pas afficher les sites qui utilisaient cette technologie. Vers la fin des ann\u00e9es 2000, cet argument jouait en faveur des smartphones Symbian de Nokia et des tout premiers dispositifs Android, qui eux \u00e9taient compatibles avec Flash.<\/p>\n<p>Steve Jobs a expliqu\u00e9 que c\u2019\u00e9tait principalement pour des raisons de s\u00e9curit\u00e9 que les dispositifs mobiles d\u2019Apple n\u2019utiliseraient jamais Flash. De plus, Apple ne pouvait pas accepter de n\u2019avoir aucun contr\u00f4le sur la fa\u00e7on dont Flash aurait op\u00e9r\u00e9 sur ses dispositifs. Pendant toute son existence, Flash a \u00e9t\u00e9 une solution propri\u00e9taire (sauf pour certains \u00e9l\u00e9ments), contrairement aux normes ouvertes comme HTML5 ou Javascript. Si Apple l\u2019avait permis et qu\u2019Adobe avait int\u00e9gr\u00e9 l\u2019assistance, les jeux, les vid\u00e9os et les \u00e9l\u00e9ments Web de Flash, le smartphone aurait \u00e9t\u00e9 lent et aurait bugu\u00e9. Sans oublier que le fabricant du t\u00e9l\u00e9phone aurait \u00e9t\u00e9 tenu pour responsable\u00a0!<\/p>\n<p>Il y avait d\u2019autres arguments. Contrairement aux ordinateurs de bureau, le code des smartphones doit \u00eatre aussi simple que possible pour ne pas vider la batterie. Simplifier Flash, qui n\u2019\u00e9tait m\u00eame pas compatible avec l\u2019acc\u00e9l\u00e9ration du processeur \u00e0 l\u2019\u00e9poque, \u00e9tait tout simplement mission impossible. M\u00eame si Adobe avait d\u00e9velopp\u00e9 une tr\u00e8s bonne version de Flash Player, les performances des applications Flash d\u00e9pendaient des d\u00e9veloppeurs individuels, il y en avait plusieurs milliers. Apple \u00e9tant une entreprise qui aime avoir le contr\u00f4le, ce n\u2019\u00e9tait pas une possibilit\u00e9.<\/p>\n<p>D\u2019autres entreprises technologiques ne voulaient pas non plus d\u00e9pendre d\u2019un logiciel propri\u00e9taire de la concurrence. Les acteurs du march\u00e9 interagissent normalement par collaboration avec une norme ouverte. Mais cela signifie que cette norme doit \u00eatre accept\u00e9e ! Ce n\u2019\u00e9tait pas facile. Certains ont essay\u00e9 de reproduire le succ\u00e8s de Flash et de cr\u00e9er leur propre format propri\u00e9taire. Ainsi, Microsoft a d\u00e9cid\u00e9 en 2007 de d\u00e9velopper sa propre version \u00ab\u00a0am\u00e9lior\u00e9e de Flash\u00a0\u00bb, connue comme <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Silverlight\" target=\"_blank\" rel=\"noopener nofollow\">Silverlight<\/a>, mais (heureusement) \u00e7a n\u2019a pas fonctionn\u00e9.<\/p>\n<p>En 2015, le magazine <em>Wired<\/em> a publi\u00e9 un <a href=\"https:\/\/www.wired.com\/2015\/07\/adobe-flash-player-die\/\" target=\"_blank\" rel=\"noopener nofollow\">article<\/a> dont le titre est r\u00e9v\u00e9lateur : \u00ab\u00a0Flash. Must. Die\u00a0\u00bb (Flash doit mourir). L\u2019article d\u00e9crit les tentatives de plusieurs acteurs de l\u2019industrie afin de g\u00e9rer \u00a0\u00bb une grande vuln\u00e9rabilit\u00e9 \u00a0\u00bb nomm\u00e9e Adobe Flash Player. Cette m\u00eame ann\u00e9e, les d\u00e9veloppeurs du navigateur Firefox ont d\u00e9sactiv\u00e9 le plug-in qui reproduit le contenu Flash par d\u00e9faut. Chrome a alors communiqu\u00e9 que le contenu Flash \u00ab\u00a0sans importance\u00a0\u00bb des sites serait d\u00e9sactiv\u00e9. Autrement dit, les banni\u00e8res vid\u00e9o qui surchargent vraiment le syst\u00e8me. Alex Stamos, qui \u00e9tait le responsable de la s\u00e9curit\u00e9 chez Facebook, a propos\u00e9 de fixer une date butoir \u00e0 partir de laquelle cette technologie ne serait plus utilis\u00e9e. \u00c0 ce moment-l\u00e0, Facebook utilisait encore Flash pour reproduire les vid\u00e9os. La norme ouverte HTML5 \u00e9tait bien plac\u00e9e pour remplacer Flash et devenir l\u2019outil universel utilis\u00e9 pour construire des sites ayant un contenu interactif. Pourtant, il \u00e9tait tout simplement impossible d\u2019arr\u00eater d\u2019utiliser ce programme et tout son h\u00e9ritage du jour au lendemain. Les r\u00e9seaux publicitaires d\u00e9pendaient de Flash, tout comme les utilisateurs qui avaient de vieux ordinateurs avec de vieux navigateurs et les d\u00e9veloppeurs qui avaient des sites avec une vaste biblioth\u00e8que de contenu.<\/p>\n<p>Ce n\u2019est qu\u2019en juillet 2017 qu\u2019Adobe a annonc\u00e9 l\u2019interruption de Flash et la fin de son assistance, mais avec une p\u00e9riode de transition assez g\u00e9n\u00e9reuse\u00a0: trois ans. Presque imm\u00e9diatement, tous les navigateurs connus ont commenc\u00e9 \u00e0 n\u2019ex\u00e9cuter le contenu Flash que lorsque l\u2019utilisateur le demandait. Enfin, le 12 janvier 2021, soit 25 ans apr\u00e8s la sortie de Macromedia Flash Player 1.0 et 13 ans apr\u00e8s la d\u00e9couverte de la premi\u00e8re vuln\u00e9rabilit\u00e9 critique du programme, l\u2019assistance utilisateur de Flash \u00e9tait interrompue. De nos jours, les navigateurs modernes n\u2019ex\u00e9cutent plus le contenu Flash m\u00eame si l\u2019utilisateur le demande et que Flash Player est install\u00e9\u00a0; et les derni\u00e8res versions bloquent m\u00eame le programme.<\/p>\n<div id=\"attachment_19664\" style=\"width: 837px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19664\" class=\"size-full wp-image-19664\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/10\/26161052\/life-and-death-of-adobe-flash-finish.jpg\" alt='La fen\u00eatre pop-up qui annon\u00e7ait la fin de Flash fin 2020. &lt;a href=\" https:\/\/www.bleepingcomputer.com\/news\/security\/adobe-flash-player-is-officially-dead-tomorrow\/\" target=\"_blank\"&gt;Source&lt;\/a&gt;.' width=\"827\" height=\"452\"><p id=\"caption-attachment-19664\" class=\"wp-caption-text\">La fen\u00eatre pop-up qui annon\u00e7ait la fin de Flash fin 2020. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/adobe-flash-player-is-officially-dead-tomorrow\/\" target=\"_blank\" rel=\"noopener nofollow\">Source<\/a>.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Pourtant, l\u2019\u00e8re de Flash n\u2019est pas encore termin\u00e9e. 40 jours apr\u00e8s la fin de Flash, nous avons publi\u00e9 une <a href=\"https:\/\/www.kaspersky.fr\/blog\/adobe-flash-40th-day-after\/16407\/\" target=\"_blank\" rel=\"noopener\">analyse de la situation alors actuelle<\/a> de cette technologie. Il s\u2019est av\u00e9r\u00e9 que certaines applications d\u2019entreprise y sont encore associ\u00e9es et ne sont plus mises \u00e0 jour. Cette technologie est particuli\u00e8rement utilis\u00e9e en Chine, par exemple. Certaines entreprises qui ne veulent ou ne peuvent pas abandonner Flash sont m\u00eame pr\u00eates \u00e0 cr\u00e9er des navigateurs personnalis\u00e9s pour pouvoir l\u2019utiliser. Nous ne pouvons qu\u2019esp\u00e9rer qu\u2019elles savent ce qu\u2019elles font. Dans le pire des cas, n\u2019utilisez pas ces navigateurs sur un ordinateur si vous n\u2019avez pas une <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 de qualit\u00e9<\/a>.<\/p>\n<p>Flash int\u00e9resse aussi les archivistes du Web\u00a0: avec la disparition de cette technologie, la plupart des cr\u00e9ations de dizaines de milliers de personnes sont inaccessibles.<\/p>\n<h2>Ce n\u2019est la faute de personne, ou presque<\/h2>\n<p>On comprend parfaitement pourquoi Adobe a mis autant de temps a annonc\u00e9 le d\u00e9c\u00e8s d\u2019Adobe Flash. L\u2019assistance pour cette technologie utilis\u00e9e sur la grande majorit\u00e9 des ordinateurs de particuliers repr\u00e9sentait un important volume de vente d\u2019outils de d\u00e9veloppement du contenu. D\u00e9but 2013, l\u2019entreprise pouvait adapter cette partie de la technologie au monde moderne\u00a0: le programme encore actif Adobe AIR vous permet de d\u00e9velopper des applications pour Windows, mac OS, Android et iOS. C\u2019est l\u2019h\u00e9ritier direct d\u2019Adobe Flash, et il soutient \u00e0 la fois les technologies propri\u00e9taires de l\u2019entreprise et les technologies open-source comme HTML5.<\/p>\n<p>Il va sans dire qu\u2019Adobe avait d\u00e9velopp\u00e9 Flash de fa\u00e7on assez pauvre. Cette technologie \u00e9tait maudite par sa popularit\u00e9 et par les principes de d\u00e9veloppement des ann\u00e9es 90. Adobe Flash Player avait compl\u00e8tement acc\u00e8s aux ressources\u00a0 de l\u2019ordinateur et n\u2019importe quelle erreur de codage avait de lourdes cons\u00e9quences. Le <a href=\"http:\/\/www.h-online.com\/security\/news\/item\/Adobe-remedies-webcam-spy-hole-in-Flash-1364631.html\" target=\"_blank\" rel=\"noopener nofollow\">bug<\/a> du lecteur qui permettait \u00e0 n\u2019importe quel site d\u2019acc\u00e9der \u00e0 la webcam de l\u2019utilisateur est un tr\u00e8s bon exemple. G\u00e9rer cet h\u00e9ritage, y compris un vieux code non s\u00e9curis\u00e9 depuis sa conception, n\u2019est pas chose facile. Le corriger est tout aussi difficile\u00a0: toute optimisation ou technologie de s\u00e9curit\u00e9 portait pr\u00e9judice \u00e0 la compatibilit\u00e9 du programme avec les millions d\u2019applications Flash de milliers de sites.<\/p>\n<p>Adobe a essay\u00e9. Apr\u00e8s la d\u00e9couverte de la premi\u00e8re vuln\u00e9rabilit\u00e9 critique de score 10.0 en 2008, Adobe a corrig\u00e9 chaque ann\u00e9e, et jusqu\u2019en 2011, des dizaines de vuln\u00e9rabilit\u00e9s critiques dans Flash Player. Il semblerait que l\u2019adaptation de Flash aux nouvelles id\u00e9es de la s\u00e9curit\u00e9 sur Internet \u00e9tait un vide bien trop grand. De nos jours, les navigateurs n\u2019ont plus besoin de plug-in pour afficher le contenu en ligne. Cela signifie que les d\u00e9veloppeurs des navigateurs sont responsables de la navigation des utilisateurs et de leur s\u00e9curit\u00e9. Personne d\u2019autre.<\/p>\n<p>Tout contenu t\u00e9l\u00e9charg\u00e9 depuis le Web est consid\u00e9r\u00e9 comme dangereux par d\u00e9finition. Ainsi, les d\u00e9veloppeurs des navigateurs s\u2019investissent beaucoup pour isoler les sites des uns des autres et des autres programmes install\u00e9s sur le dispositif, que ce soit un ordinateur, un smartphone ou une tablette. Il est \u00e9vident qu\u2019ils font un tr\u00e8s bon travail mais, malheureusement, les cybercriminels aussi am\u00e9liorent leurs outils. En 2022, six vuln\u00e9rabilit\u00e9s zero-day ont \u00e9t\u00e9 d\u00e9tect\u00e9es dans Google Chrome et elles \u00e9taient d\u00e9j\u00e0 activement exploit\u00e9es. Il est vrai que c\u2019est inf\u00e9rieur aux 15 vuln\u00e9rabilit\u00e9s d\u2019Adobe Flash Player que les cybercriminels ont exploit\u00e9 en 2015. Mais la diff\u00e9rence n\u2019est pas si importante que cela.<\/p>\n<p>Finissons cet article avec une note positive. Adobe Flash Player a jou\u00e9 un r\u00f4le d\u00e9terminant dans la mise en forme du Web tel que nous le connaissons aujourd\u2019hui. Ce programme a transform\u00e9 les sites, qui \u00e9taient une collection compl\u00e8te de pages texte, en quelque chose de plus attrayant. Flash a aid\u00e9 \u00e0 r\u00e9aliser le r\u00eave de l\u2019univers virtuel, tel que les livres et les films de science-fiction l\u2019imaginaient dans les ann\u00e9es 90. Pour certains, la mise en page des sites dans les ann\u00e9es 2000 \u00e9tait trop voyante, effront\u00e9e et directe. Lors de la d\u00e9cennie suivante, le style g\u00e9n\u00e9ral des sites et des applications s\u2019est adouci, alors qu\u2019Internet est devenu un outil indispensable de la vie moderne. Adobe Flash a jou\u00e9 un r\u00f4le important pendant toute cette p\u00e9riode que nous appelons l\u2019\u00e9poque romantique d\u2019Internet. Ce programme \u00e9tait peut-\u00eatre un peu trop brut et rustique, sujet \u00e0 distribuer vos donn\u00e9es si vous cliquiez par m\u00e9garde, mais il restera toujours une partie essentielle des d\u00e9buts d\u2019Internet.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Comment un \u00e9diteur de graphiques vectoriels a aid\u00e9 \u00e0 cr\u00e9er une des technologies les plus importantes d\u2019Internet et pourquoi ce programme a donn\u00e9 lieu \u00e0 d\u2019importants risques de s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":665,"featured_media":19663,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[4303,581,2703,322],"class_list":{"0":"post-19658","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-chronique","11":"tag-flash","12":"tag-navigateurs","13":"tag-vulnerabilites"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/life-and-death-of-adobe-flash\/19658\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/life-and-death-of-adobe-flash\/24781\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/20260\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/10166\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/27291\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/life-and-death-of-adobe-flash\/25109\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/25455\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/life-and-death-of-adobe-flash\/28010\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/life-and-death-of-adobe-flash\/27319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/life-and-death-of-adobe-flash\/34123\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/life-and-death-of-adobe-flash\/11141\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/45906\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/life-and-death-of-adobe-flash\/20207\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/life-and-death-of-adobe-flash\/29428\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/life-and-death-of-adobe-flash\/32775\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/life-and-death-of-adobe-flash\/28584\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/life-and-death-of-adobe-flash\/25531\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/life-and-death-of-adobe-flash\/31157\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/life-and-death-of-adobe-flash\/30866\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/chronique\/","name":"Chronique"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19658"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19658\/revisions"}],"predecessor-version":[{"id":19667,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19658\/revisions\/19667"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19663"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}