15/11/2024

Actu Cybersécurité

Discrètement, Microsoft Update Catalog passe au HTTPS

Les téléchargements à partir de Microsoft Update Catalog s'appuient désormais sur le protocole HTTPS. C'est un peu par surprise, et en toute discrétion que la firme de Redmond a effectué ce changement.

Microsoft prend enfin en charge les téléchargements via le protocole HTTPS sur le catalogue de mises à jour de Microsoft, à savoir Microsoft Update Catalog. Jusqu'ici, bien que cela puisse sembler étonnant, les mises à jour étaient distribuées via le protocole HTTP, c'est-à-dire sans la couche de chiffrement. Ce n'est pas un secret, grâce au chiffrement les connexions HTTPS sont plus sécurisées et plus sûres que les connexions HTTP.

Microsoft n'a pas forcément communiqué sur ce changement, mais c'est par l'intermédiaire du site allemand Dr. Windows que l'on a pu apprendre ce changement, car son auteur l'a repéré ! Même si l'on ne sait pas pourquoi Microsoft a fait ce changement là, maintenant, on ne va surtout pas s'en plaindre. En même temps, certains navigateurs récents sont susceptibles de bloquer le téléchargement de fichiers via le protocole HTTP, car cela peut être assimilé à un téléchargement malveillant, donc le passage au passage devenait urgent.

Dans la pratique, l'URL :

"http://catalog.s.download.windowsupdate.com/c/msdownload/update/software/updt/",

Et désormais remplacée par :

"https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/updt/",

De notre côté, il n'y a rien à faire puisque ce changement est opéré chez Microsoft. Lorsqu'une mise à jour sera téléchargée à partir du Microsoft Catalog, notamment pour un téléchargement manuel, le flux passera en HTTPS au lieu du HTTP.

Source

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.