Ouvrir le menu principal

MacGeneration

Recherche

Google veut un partenariat public-privé pour sécuriser les projets open source

Félix Cattafesta

vendredi 14 janvier 2022 à 13:03 • 25

Ailleurs

L'affaire Log4Shell fait des remous. Début décembre, une faille majeure a été découverte sur l'outil de journalisation open source Log4j. De nombreux services du web ont été touchés comme iCloud, Twitter ou encore Steam et Minecraft. Suite à ces évènements, la Maison-Blanche a organisé hier une réunion pour discuter de l'affaire. De très gros poissons du web et de la tech étaient présents, avec notamment Google, Facebook, Amazon mais aussi Apple. La sécurité des projets open source a été discutée, et Google demande à ce que le gouvernement mette la main à la pâte.

La faille Log4Shell a touché de nombreux services. Image : LunaSec.

Google a publié un billet de blog dans lequel il appelle à une meilleure collaboration entre le gouvernement et le secteur privé. Si l'entreprise injecte régulièrement des fonds dans l'open source (par des dons aux associations, un engagement dans la cybersécurité), elle regrette que la sécurité de nombreux projets importants soit délaissée :

Pendant trop longtemps, la communauté du logiciel s'est confortée dans l'idée que les logiciels libres étaient généralement sûrs en raison de leur transparence et de l'hypothèse selon laquelle « de nombreux yeux » veillaient à détecter et à résoudre les problèmes. Mais en fait, si certains projets ont effectivement de nombreux yeux, d'autres en ont peu ou pas du tout.

Google observe qu'il n'y a pas d'allocation officielle ou de norme formelle pour maintenir la sécurité de certains morceaux de code critique qui sont utilisés dans des infrastructures publiques importantes. Les corrections et travaux sont faits sur le coup et sur la base du volontariat alors que des projets de plus en plus massifs reposent sur de l'open source. « Les logiciels libres constituent le tissu connecteur d'une grande partie du monde en ligne. Ils méritent la même attention et le même financement que ceux que nous accordons à nos routes et à nos ponts », explique l'entreprise.

Par conséquent, Google demande à ce qu'un partenariat public-privé soit créé permettant de mieux surveiller les projets open source. Elle considère que de nouvelles normes de sécurité et de maintenance sont nécessaires afin de pouvoir classer les failles par ordre d'importance. Le but serait également d'allouer des ressources pour les projets les plus essentiels, et d'anticiper les problèmes sur le long terme. « La réunion d'aujourd'hui à la Maison-Blanche était à la fois une reconnaissance de ce défi et un premier pas important pour le relever », conclut l'entreprise.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

15:02

• 9


Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 78


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 55


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 12


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19