Pour gérer vos consentements :

Google offre 1 million de dollars pour hacker Chrome

Google sera le grand absent des sponsors de Pwn2Own, une compétition organisée par la division TippingPoint de HP, qui réunit des hackers encouragés pour une fois à attaquer les principaux navigateurs sous Windows 7 et Mac OS X Lion – Apple Safari, Google Chrome, Microsoft Internet Explorer et Mozilla Firefox – afin d’en découvrir des failles.

Google s’oppose aux organisateurs qui auraient modifié les règles de compétition : alors que précédemment les failles devaient être intégralement divulguées, le nouveau règlement autoriserait les compétiteurs à ne plus les révéler ! On comprend le recul de la firme, qui souhaite au contraire connaître les sources des failles, qu’il s’agisse de son navigateur ou de ses concurrents d’ailleurs.

Chromium Security Rewards

Google ne va pas pour autant lâcher le potentiel que représentent les « gentils » hackers (par opposition aux méchants hackers mafieux) pour valider la sécurité de son code. C’est pourquoi il relance Chromium Security Rewards, un programme vieux de deux ans qui avait permis aux hackers, durant un court laps de temps, d’exprimer leur capacité et leur persévérance, et de se répartir 300 000 dollars de prix.

Pour 2012, Google met le paquet. Le nouveau Chromium Security Rewards sera doté d’un budget d’un million de dollars. Les récompenses du concours iront de 60 000 dollars pour une faille découverte dans Chrome à 20 000 dollars pour une faille découverte chez un produit concurrent, comme Windows ou Flash. Avec une règle : soumettre les failles à Google avant de les rendre éventuellement publiques.

Rappelons qu’en 2011 au Pwn2Own, les navigateurs Chrome et Mozilla avaient survécu à l’épreuve, tandis qu’Internet Explorer et Safari étaient recalés.

Crédit photo © Beboy Fotolia.com

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

8 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

11 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

13 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago