Ouvrir le menu principal

MacGeneration

Recherche

Chasse aux failles : Google assouplit la politique des 90 jours du Project Zero

Mickaël Bazoge

lundi 16 février 2015 à 09:08 • 4

AAPL

Le Project Zero de Google donne du mou. Cette initiative, qui a pour ambition de repérer les failles de sécurité et autres vulnérabilités, donnait 90 jours à un développeur ou un éditeur pour mettre au point un correctif; passé ce délai, les fins limiers de Google (parmi lesquels des pointures en matière de sécurité informatique) mettaient en ligne leurs découvertes… au risque de permettre aux hackers d’exploiter des failles pas encore bouchées.

Cela a par exemple été le cas avec plusieurs failles « 0 day » débusquées dans OS X et corrigées par Apple… mais uniquement dans des versions betas du système (lire : Google débusque trois failles « 0 day » dans OS X). Autant dire que la divulgation publique de ces vulnérabilités peut être susceptible de poser des soucis de sécurité, même si cela part d’une bonne intention (à savoir pousser les éditeurs à faire le maximum pour sécuriser leurs logiciels).

Google a assoupli son approche. Si l’éditeur touché par une faille contacte l’équipe du Project Zero en indiquant qu’un correctif est en cours de développement mais qu’il ne sera pas livré avant la période fatidique des 90 jours, il obtiendra un délai de grâce de 14 jours. Google a également fait savoir qu’il ne mettrait pas en ligne ses découvertes juste avant le week-end ou les jours fériés. Dans certains cas extrêmes, le moteur de recherche acceptera de retarder la divulgation des failles.

Outre Apple, Microsoft a aussi eu à souffrir de l’absence de souplesse du Project Zero, qui a récemment mis au jour une vulnérabilité dans Windows 8.1… dont le correctif allait être mis en ligne deux jours plus tard. Ces 90 jours sont, aux yeux de Google, un bon compromis entre les 45 jours du CERT et les 120 jours du Zero Day Initiative.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Pourquoi j’ai quitté Orange pour un FAI associatif

10:00

• 16


Save : 25 € de bonus pour faire réparer son smartphone, « ce n’est pas rien »

07:53


Black Friday : les meilleures promotions sur les SSD externes et les cartes mémoire (4 To en promo 🔥) 🆕

30/11/2024 à 23:14

• 7


Promo : le Magic Trackpad USB-C à 109 € et la Magic Mouse à 60 €

30/11/2024 à 19:01

• 11


4K Video Downloader Plus est à - 30 % : téléchargez vos vidéos YouTube en toute quiétude ! 📍

30/11/2024 à 15:58


Black Friday : les meilleures promos du jour sur les Mac 🆕

30/11/2024 à 10:20

• 12


Sortie de veille : le nouveau CarPlay perdu en cours de route ?

30/11/2024 à 08:00

• 30


Black Friday : les promos sur les produits utilisés par l’équipe de MacG

30/11/2024 à 07:25

• 9


Black Friday : jusqu'à 50 % de remise immédiate et livraison offerte dès 49 € !

Partenaire


Les meilleures promos du Black Friday : AirPods Pro 2 à 190 €, iPhone 16 à 833 €…

29/11/2024 à 23:05

• 36


Black Friday : c'est le moment de prolonger votre abonnement à Microsoft Office 365

29/11/2024 à 23:00

• 38


Ayant commandé un iPhone sur l’Apple Store, il reçoit un Mac mini

29/11/2024 à 21:30

• 46


Black Friday : les meilleures promos sur les iPhone

29/11/2024 à 21:07


Black Friday : RhinoShield casse les prix sur les coques et accessoires, jusqu'à 40 % de réduction ! 📍

29/11/2024 à 20:40


OpenAI attaqué en justice par cinq médias canadiens

29/11/2024 à 20:15

• 6


Nouvelle opération spéciale d’Apple pour la lutte contre le sida

29/11/2024 à 19:30

• 22