{"id":20550,"date":"2023-05-10T09:07:12","date_gmt":"2023-05-10T07:07:12","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20550"},"modified":"2023-05-17T11:21:00","modified_gmt":"2023-05-17T09:21:00","slug":"internet-explorer-is-finally-dead-or-is-it","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/internet-explorer-is-finally-dead-or-is-it\/20550\/","title":{"rendered":"Internet Explorer a finalement disparu\u2026 ou pas"},"content":{"rendered":"<p>Il n\u2019y a pas si longtemps, l\u2019espace m\u00e9diatique de la s\u00e9curit\u00e9 informatique \u00e9tait encore une fois submerg\u00e9 de rapports qui disaient que Microsoft allait finalement <a href=\"https:\/\/www.cnet.com\/tech\/services-and-software\/rip-internet-explorer-microsoft-kills-off-legacy-browser\/\" target=\"_blank\" rel=\"noopener nofollow\">enterrer Internet Explorer (IE)<\/a>. R\u00e9sumons cette longue histoire et voyons comment ce navigateur, qui \u00e9tait le plus populaire, a progressivement \u00e9t\u00e9 d\u00e9connect\u00e9 de ses syst\u00e8mes de fonctionnement et si nous pouvons enfin nous r\u00e9jouir (spoiler : ce n\u2019est pas le cas).<\/p>\n<h2>Internet Explorer : chroniques de vie <span style=\"text-decoration: line-through\">et de mort<\/span><\/h2>\n<p>Nous rappelons \u00e0 ceux qui n\u2019ont pas v\u00e9cu dans les ann\u00e9es 2000 (ou ont oubli\u00e9 ce que c\u2019\u00e9tait), qu\u2019Internet Explorer r\u00e9gnait et <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Parts_de_march%C3%A9_des_navigateurs_web\" target=\"_blank\" rel=\"noopener nofollow\">poss\u00e9dait plus de 90 % du march\u00e9<\/a>. C\u2019est difficile \u00e0 croire de nos jours mais Explorer dominait encore plus le march\u00e9 que le champion actuel Google Chrome.<\/p>\n<p>Pourtant, depuis l\u2019apparition de Chrome en 2008, la popularit\u00e9 d\u2019Explorer est en constant d\u00e9clin. On peut consid\u00e9rer que l\u2019\u00e8re Explorer s\u2019est termin\u00e9e en 2012 lorsque Chrome a finalement pris le dessus. Cela \u00e9tant dit, Microsoft ne le reconna\u00eet officiellement pour la premi\u00e8re fois qu\u2019en 2015.<\/p>\n<p>\u00c0 cette \u00e9poque, en m\u00eame temps que le d\u00e9voilement de Windows 10, l\u2019entreprise a annonc\u00e9 qu\u2019elle allait interrompre le d\u00e9veloppement d\u2019Internet Explorer et faire de <a href=\"https:\/\/www.theverge.com\/2015\/7\/29\/9066255\/microsoft-windows-edge-browser-review\" target=\"_blank\" rel=\"noopener nofollow\">Edge<\/a> le navigateur par d\u00e9faut sous Windows, ce qui est la premi\u00e8re phase de la mise hors service d\u2019Internet Explorer. La version originale d\u2019Edge \u00e9tait aliment\u00e9e par le moteur EdgeHTML de Windows, une modification de MSHTML, aussi connu comme Trident, et qui \u00e9tait le syst\u00e8me de base d\u2019Explorer.<\/p>\n<p>\u00c9videmment, Edge \u00e9tait \u00e9quip\u00e9 d\u2019un mode de compatibilit\u00e9 avec Internet Explorer. Pourtant, lors de la onzi\u00e8me et derni\u00e8re version d\u2019Explorer, le navigateur \u00e9tait encore int\u00e9gr\u00e9 dans le syst\u00e8me d\u2019exploitation. C\u2019est \u00e0 ce moment-l\u00e0 que commence une p\u00e9riode de double navigateur, lorsque les navigateurs Edge et Explorer \u00e9taient tous les deux pr\u00e9install\u00e9s sur Windows, ce qui (encore un spoiler) est encore le cas aujourd\u2019hui.<\/p>\n<p>La seconde phase commence trois ans plus tard, en d\u00e9cembre 2018. Microsoft a renonc\u00e9 aux futurs essais de d\u00e9veloppement de son propre moteur et <a href=\"https:\/\/www.theverge.com\/2018\/12\/6\/18128648\/microsoft-edge-chrome-chromium-browser-changes\" target=\"_blank\" rel=\"noopener nofollow\">a d\u00e9voil\u00e9<\/a> une toute nouvelle version d\u2019Edge, cette fois bas\u00e9e sur <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Chromium\" target=\"_blank\" rel=\"noopener nofollow\">Chromium<\/a>. Ce navigateur dispose aussi d\u2019un mode de compatibilit\u00e9 avec Internet Explorer et ce dernier se trouve toujours dans le syst\u00e8me.<\/p>\n<p>En 2021, Microsoft lance son nouveau syst\u00e8me d\u2019exploitation Windows 11. Il est d\u00e9sormais impossible de d\u00e9marrer et d\u2019utiliser Explorer en tant que navigateur ind\u00e9pendant, du moins en th\u00e9orie. Pourtant, Edge dispose encore d\u2019un mode de compatibilit\u00e9 avec Internet Explorer. Explorer est toujours pr\u00e9sent dans le syst\u00e8me et <a href=\"https:\/\/www.theverge.com\/tldr\/2022\/8\/3\/23290171\/how-to-use-internet-explorer-windows-11-why-microsoft-why\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019ex\u00e9cution<\/a> est possible apr\u00e8s quelques ajustements.<\/p>\n<p>Quelques ann\u00e9es plus tard, r\u00e9cemment en f\u00e9vrier 2023, les m\u00e9dias annoncent que la derni\u00e8re mise \u00e0 jour de Microsoft supprime d\u00e9finitivement Explorer. Un coup de gr\u00e2ce qui met un terme \u00e0 cette agonie cruelle. Pourtant, si on y regarde de plus pr\u00e8s, il s\u2019av\u00e8re que ce vieux syst\u00e8me est encore en vie !<\/p>\n<h2>D\u00e9sactiver et supprimer sont deux choses diff\u00e9rentes<\/h2>\n<p>La premi\u00e8re chose \u00e0 souligner \u00e0 propos de la mise \u00e0 jour de Windows est qu\u2019elle n\u2019efface pas Explorer du syst\u00e8me d\u2019exploitation\u00a0; elle le <em>d\u00e9sactive<\/em>. En pratique, cela signifie qu\u2019Explorer ne peut plus \u00eatre lanc\u00e9 comme navigateur ind\u00e9pendant (cette fois c\u2019est s\u00fbr). En revanche, Edge, officiellement le seul navigateur Windows, a <em>encore<\/em> un mode de compatibilit\u00e9 avec Internet Explorer. Cela signifie qu\u2019il est encore en vie, ce qui est assez frappant\u00a0: il n\u2019est l\u00e0 que pour garantir le fonctionnement de ce mode.<\/p>\n<p>Si vous essayez d\u2019ouvrir Explorer, c\u2019est Edge qui va s\u2019ex\u00e9cuter \u00e0 la place. Une fois que vous \u00eates dans Edge, si vous voulez vraiment utiliser Internet Explorer, vous devez s\u00e9lectionner le mode de compatibilit\u00e9. Ainsi, Explorer habite encore dans Windows jusqu\u2019\u00e0 ce que Microsoft d\u00e9cide d\u00e9finitivement de mettre un terme au mode de compatibilit\u00e9 avec Internet Explorer.<\/p>\n<h2>Le correctif qui d\u00e9sactive Internet Explorer ne fonctionne pas sur tous les syst\u00e8mes d\u2019exploitation<\/h2>\n<p>M\u00eame la <em>d\u00e9sactivation<\/em> d\u2019Explorer n\u2019est pas absolue. Tout un ensemble de syst\u00e8mes d\u2019exploitation n\u2019a pas re\u00e7u la mise \u00e0 jour d\u2019Internet Explorer. Microsoft a gentiment <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/windows-it-pro-blog\/internet-explorer-11-desktop-app-retirement-faq\/ba-p\/2366549\" target=\"_blank\" rel=\"noopener nofollow\">publi\u00e9<\/a> une liste des syst\u00e8mes exclus\u00a0:<\/p>\n<ul>\n<li>Windows\u00a08.1<\/li>\n<li>Windows\u00a07 mises \u00e0 jour de s\u00e9curit\u00e9 \u00e9tendues (ESU)<\/li>\n<li>Windows Server canal semi-annuel (SAC), toutes les versions<\/li>\n<li>Windows\u00a010 IoT canal de maintenance \u00e0 long terme (LTSC), toutes les versions<\/li>\n<li>Windows Server LTSC, toutes les versions<\/li>\n<li>Windows\u00a010 client LTSC, toutes les versions<\/li>\n<li>Windows\u00a010 China Government Edition<\/li>\n<\/ul>\n<p>En d\u2019autres termes, les utilisateurs de ces syst\u00e8mes d\u2019exploitation n\u2019ont pas re\u00e7u les modifications mentionn\u00e9es ci-dessus. <strong>Ils peuvent encore ex\u00e9cuter Internet Explorer comme navigateur ind\u00e9pendant.<\/strong><\/p>\n<h2>Quel est le probl\u00e8me ?<\/h2>\n<p>Le probl\u00e8me est qu\u2019en plus d\u2019avoir un navigateur compl\u00e8tement obsol\u00e8te, toutes les vuln\u00e9rabilit\u00e9s (et celles encore inconnues) persistent dans le syst\u00e8me. La seule diff\u00e9rence entre \u00ab\u00a0avant\u00a0\u00bb et \u00ab\u00a0apr\u00e8s\u00a0\u00bb est que comme Internet Explorer est d\u00e9sactiv\u00e9 il peut \u00eatre un peu plus difficile d\u2019exploiter le navigateur vuln\u00e9rable pour lancer certaines attaques.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/cve-2021-40444-vulnerability-mshtml\/17575\/\" target=\"_blank\" rel=\"noopener\">CVE-2021-40444<\/a>, d\u00e9couverte dans le moteur MSHTML d\u2019Internet Explorer en 2021, illustre \u00e0 la perfection ce qui pourrait se passer. De plus, lors de la d\u00e9couverte, la vuln\u00e9rabilit\u00e9 \u00e9tait activement exploit\u00e9e au cours d\u2019attaques qui ciblaient les utilisateurs de Microsoft Office. Les cybercriminels ajoutaient un \u00e9l\u00e9ment ActiveX pour compl\u00e9ter les documents Office, ce qui leur permettait d\u2019ex\u00e9cuter un code \u00e0 distance apr\u00e8s que l\u2019utilisateur a ouvert le fichier qui contenait un cheval de Troie.<\/p>\n<p>Pourquoi Microsoft n\u2019a pas tout simplement et <strong>d\u00e9finitivement<\/strong> enterr\u00e9 Explorer\u00a0? Le probl\u00e8me est que ce navigateur a pendant longtemps \u00e9t\u00e9 la seule option viable pour de nombreuses entreprises, ce qui lui a permis de s\u2019enraciner profond\u00e9ment dans leur infrastructure. Certaines de ces entreprises sont encore incapables d\u2019abandonner l\u2019h\u00e9ritage de ce pass\u00e9 obscur. Ainsi, dans l\u2019int\u00e9r\u00eat de la compatibilit\u00e9 (une vache sacr\u00e9e pour Windows), ce navigateur \u00e0 moiti\u00e9 mort passe de syst\u00e8me d\u2019exploitation en syst\u00e8me d\u2019exploitation depuis plus de dix ans.<\/p>\n<h2>Comment vous prot\u00e9ger<\/h2>\n<p>\u00c0 premi\u00e8re vue, nous allons devoir attendre encore quelques ann\u00e9es avant qu\u2019Internet Explorer ne soit d\u00e9finitivement abandonn\u00e9 et que l\u2019entreprise mette fin \u00e0 son agonie. Ainsi, sauf si vous pr\u00e9f\u00e9rez attendre que Microsoft supprime Internet Explorer une bonne fois pour toutes, ce que nous vous d\u00e9conseillons fortement, il est pr\u00e9f\u00e9rable d\u2019administrer les derniers soins vous-m\u00eame.<\/p>\n<ul>\n<li>Si votre entreprise utilise encore des technologies associ\u00e9es \u00e0 Internet Explorer, essayez de les abandonner par phase et d\u2019utiliser des solutions plus modernes. Vous auriez d\u00fb le faire il y a dix ans.<\/li>\n<li>Ensuite, lorsque vous n\u2019avez plus besoin de la compatibilit\u00e9 avec Internet Explorer, il convient de d\u00e9sactiver le navigateur sur tous les syst\u00e8mes d\u2019exploitation que vous utilisez. Quant aux syst\u00e8mes d\u2019exploitation mentionn\u00e9s auparavant, vous devrez le faire manuellement. Le site de Microsoft propose une liste compr\u00e9hensible des <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/troubleshoot\/developer\/browsers\/installation\/disable-internet-explorer-windows\" target=\"_blank\" rel=\"noopener nofollow\">instructions<\/a> \u00e0 suivre pour y arriver. Pour tous les autres syst\u00e8mes, v\u00e9rifiez que le correctif correspondant de Microsoft est bien install\u00e9.<\/li>\n<li>Selon les conseils donn\u00e9s par Microsoft, vous devez continuer \u00e0 installer les mises \u00e0 jour de s\u00e9curit\u00e9 d\u2019Internet Explorer, m\u00eame apr\u00e8s l\u2019avoir d\u00e9sactiv\u00e9, puisque certains composants du navigateur restent dans le syst\u00e8me.<\/li>\n<li>Enfin, vous devez installer une <input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\"> sur tous les dispositifs de votre entreprise.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Lors de la mise \u00e0 jour de f\u00e9vrier, Microsoft a enterr\u00e9 Internet Explorer une bonne fois pour toutes. Est-ce vraiment le cas ? Nous analysons ce qui s\u2019est vraiment pass\u00e9.<\/p>\n","protected":false},"author":2726,"featured_media":20552,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[77,31,2703,322,23],"class_list":{"0":"post-20550","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-internet-explorer","10":"tag-microsoft","11":"tag-navigateurs","12":"tag-vulnerabilites","13":"tag-windows"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/internet-explorer-is-finally-dead-or-is-it\/20550\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/internet-explorer-is-finally-dead-or-is-it\/25611\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/internet-explorer-is-finally-dead-or-is-it\/21030\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/internet-explorer-is-finally-dead-or-is-it\/28256\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/internet-explorer-is-finally-dead-or-is-it\/25910\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/internet-explorer-is-finally-dead-or-is-it\/26314\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/internet-explorer-is-finally-dead-or-is-it\/28795\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/internet-explorer-is-finally-dead-or-is-it\/35242\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/internet-explorer-is-finally-dead-or-is-it\/48104\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/internet-explorer-is-finally-dead-or-is-it\/21253\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/internet-explorer-is-finally-dead-or-is-it\/30103\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/internet-explorer-is-finally-dead-or-is-it\/26284\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/internet-explorer-is-finally-dead-or-is-it\/31918\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/internet-explorer-is-finally-dead-or-is-it\/31601\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/vulnerabilites\/","name":"Vuln\u00e9rabilit\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20550"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20550\/revisions"}],"predecessor-version":[{"id":20582,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20550\/revisions\/20582"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20552"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}