« Mettre à jour ce soir » — ce message, presque tout le monde le repousse instinctivement, encore et encore. Une mise à jour semble souvent n’apporter que des ennuis : une attente, un redémarrage, parfois une interface qui change sans qu’on l’ait demandé. Mais ignorer systématiquement ces mises à jour est l’une des façons les plus simples de rendre un appareil vulnérable.
Une serrure qu’on répare dès qu’on découvre une faille
Imaginez un serrurier qui découvre, après coup, qu’un modèle de serrure qu’il a installé chez des milliers de clients peut être ouvert facilement avec un objet précis. Il ne peut pas revenir changer chaque serrure physiquement chez tout le monde — alors il envoie plutôt une petite pièce de remplacement que chaque client peut installer lui-même en quelques minutes.
C’est essentiellement ce qu’est une mise à jour de sécurité. Les entreprises technologiques emploient des équipes entières dédiées à chercher activement des failles dans leurs propres logiciels avant que des personnes malveillantes ne les trouvent en premier. Quand une faille est découverte — la leur ou celle rapportée par un chercheur externe — une mise à jour est développée pour la colmater, puis distribuée à tous les appareils concernés.
Pourquoi certaines mises à jour sont urgentes, et d’autres non
Toutes les mises à jour ne se valent pas :
- Les correctifs de sécurité colmatent une faille précise, parfois déjà exploitée activement par des pirates au moment de leur sortie — ce sont les plus urgentes, même si elles semblent mineures
- Les mises à jour de fonctionnalités ajoutent ou modifient des éléments visibles (nouvelle interface, nouvelles options) — moins urgentes, mais elles incluent presque toujours des correctifs de sécurité en même temps, empaquetés ensemble
- Les mises à jour majeures de système d’exploitation demandent plus de réflexion : vérifier la compatibilité avec vos autres applis avant de les installer immédiatement peut éviter des surprises
Le vrai danger de repousser indéfiniment
Une fois qu’une mise à jour de sécurité est publiée, son contenu devient en quelque sorte une carte au trésor pour les pirates : en analysant ce qui a été corrigé, ils peuvent déduire précisément quelle faille existait dans la version précédente — et cibler spécifiquement les appareils qui n’ont pas encore été mis à jour. C’est pourquoi le délai entre la sortie d’un correctif et son installation est justement la fenêtre la plus risquée, pas l’inverse de ce qu’on pourrait intuitivement penser.
Pourquoi les vieux appareils deviennent plus vulnérables avec le temps
Après un certain nombre d’années, un fabricant cesse de développer de nouvelles mises à jour pour un modèle donné — on appelle ça la fin du support. À partir de ce moment, toute nouvelle faille découverte ne sera jamais corrigée sur cet appareil, qui devient alors une cible de plus en plus attrayante avec le temps, puisque le nombre de failles connues et non corrigées ne fait qu’augmenter.
Un bon réflexe pratique
Activez les mises à jour automatiques quand c’est possible, surtout pour les correctifs de sécurité, plutôt que de vous fier à votre discipline personnelle pour les installer manuellement. Pour les mises à jour majeures qui vous inquiètent, un délai d’une ou deux semaines (le temps que d’éventuels problèmes soient signalés et corrigés par d’autres utilisateurs) est un compromis raisonnable — mais l’inaction indéfinie, elle, ne l’est jamais.
En bref : Une mise à jour logicielle corrige souvent des failles de sécurité précises, parfois déjà exploitées activement au moment de sa sortie. Repousser indéfiniment une mise à jour laisse ces failles ouvertes plus longtemps — et un appareil qui ne reçoit plus aucune mise à jour devient une cible de plus en plus vulnérable avec le temps.

