Ouvrir le menu principal

MacGeneration

Recherche

Google veut un partenariat public-privé pour sécuriser les projets open source

Félix Cattafesta

vendredi 14 janvier 2022 à 13:03 • 25

Ailleurs

L'affaire Log4Shell fait des remous. Début décembre, une faille majeure a été découverte sur l'outil de journalisation open source Log4j. De nombreux services du web ont été touchés comme iCloud, Twitter ou encore Steam et Minecraft. Suite à ces évènements, la Maison-Blanche a organisé hier une réunion pour discuter de l'affaire. De très gros poissons du web et de la tech étaient présents, avec notamment Google, Facebook, Amazon mais aussi Apple. La sécurité des projets open source a été discutée, et Google demande à ce que le gouvernement mette la main à la pâte.

La faille Log4Shell a touché de nombreux services. Image : LunaSec.

Google a publié un billet de blog dans lequel il appelle à une meilleure collaboration entre le gouvernement et le secteur privé. Si l'entreprise injecte régulièrement des fonds dans l'open source (par des dons aux associations, un engagement dans la cybersécurité), elle regrette que la sécurité de nombreux projets importants soit délaissée :

Pendant trop longtemps, la communauté du logiciel s'est confortée dans l'idée que les logiciels libres étaient généralement sûrs en raison de leur transparence et de l'hypothèse selon laquelle « de nombreux yeux » veillaient à détecter et à résoudre les problèmes. Mais en fait, si certains projets ont effectivement de nombreux yeux, d'autres en ont peu ou pas du tout.

Google observe qu'il n'y a pas d'allocation officielle ou de norme formelle pour maintenir la sécurité de certains morceaux de code critique qui sont utilisés dans des infrastructures publiques importantes. Les corrections et travaux sont faits sur le coup et sur la base du volontariat alors que des projets de plus en plus massifs reposent sur de l'open source. « Les logiciels libres constituent le tissu connecteur d'une grande partie du monde en ligne. Ils méritent la même attention et le même financement que ceux que nous accordons à nos routes et à nos ponts », explique l'entreprise.

Par conséquent, Google demande à ce qu'un partenariat public-privé soit créé permettant de mieux surveiller les projets open source. Elle considère que de nouvelles normes de sécurité et de maintenance sont nécessaires afin de pouvoir classer les failles par ordre d'importance. Le but serait également d'allouer des ressources pour les projets les plus essentiels, et d'anticiper les problèmes sur le long terme. « La réunion d'aujourd'hui à la Maison-Blanche était à la fois une reconnaissance de ce défi et un premier pas important pour le relever », conclut l'entreprise.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

OpenAI envisagerait de lancer un réseau social basé notamment sur des images générées par ChatGPT

15/04/2025 à 22:44

• 15


Notion lance un client Gmail dopé à l’IA sur le web et pour le Mac

15/04/2025 à 21:50

• 8


Comment fonctionnent vraiment les modes Performance et Économie d'énergie des Mac

15/04/2025 à 20:30

• 4


Des bracelets cheville pour accrocher son Apple Watch au bras ou sous le mollet

15/04/2025 à 19:52

• 23


La seconde bêta de macOS 15.5 est disponible, aussi en version publique 🆕

15/04/2025 à 19:51

• 10


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

15/04/2025 à 18:55

• 0


Apple ferait une promo en échange d'un recyclage de vieux accessoires et matériels

15/04/2025 à 17:45

• 5


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

15/04/2025 à 17:35

• 49


De petits changements dans l'interface de Mail pour macOS 15.5 et iOS 18.5

15/04/2025 à 15:02

• 28


Edge : Microsoft affirme que son navigateur est désormais 9 % plus rapide

15/04/2025 à 13:00

• 38


La Livebox S va simplifier les installations et les dépannages grâce à son crayon optique intégré

15/04/2025 à 12:11

• 56


Votre Mac principal, c'est un Mac Intel ou un Mac Apple Silicon ?

15/04/2025 à 11:18

• 145


Avec macOS 15.4 Dropbox peut s'installer sur un volume externe

15/04/2025 à 11:16

• 12


Promo : la MX Master 3S à 73,99 €, son plus bas prix (-43 %)

15/04/2025 à 09:40

• 24


Apple veut améliorer les modèles d’Apple Intelligence grâce aux usages de ses utilisateurs

15/04/2025 à 08:14

• 48


Promo : le nouveau MacBook Air M4 glisse à 1 099 €

15/04/2025 à 06:49

• 7