Pour gérer vos consentements :

Bisbilles entre Microsoft et Google sur une faille dans Windows 8.1 publiée

Microsoft proteste contre Google. En cause, la divulgation par le géant de la recherche Internet d’une faille de sécurité critique touchant le système d’exploitation Windows 8.1, quelques jours seulement avant que la firme de Redmond ne la corrige.

Google a ici appliqué à la lettre ses règles de divulgation des failles. Il a ainsi averti Microsoft le 13 octobre 2014 de l’existence de cette vulnérabilité, puis attendu 90 jours avant d’en dévoiler les détails au public. Une bonne façon de laisser le temps aux éditeurs de corriger les bogues de leurs logiciels, tout en limitant le risque de voir apparaître un ‘exploit’ utilisable par les cybercriminels.

CVD VS Full disclosure

Chris Betz, employé au sein du Microsoft Security Response Center, conteste cette décision de divulguer les détails de la faille, alors même que Microsoft avait préannoncé un correctif devant arriver ce jour. Il en appelle à une meilleure coordination.

« Avec tout ce qui se passe, il est temps pour les chercheurs en sécurité et les éditeurs de logiciels de se réunir et non pas de rester divisés sur les stratégies de protection, comme la divulgation des vulnérabilités et leur résolution », explique-t-il/

Chris Betz ne cache pas sa préférence pour des divulgations coordonnées de failles (CVD pour Coordinated vulnerability disclosure). Un procédé qui s’oppose à celui adopté par Google. Afin de contraindre les éditeurs à corriger les problèmes détectés dans leurs logiciels, la firme a en effet opté pour un modèle de divulgation systématique des détails des vulnérabilités, après un délai jugé raisonnable (Full disclosure).

À lire aussi :
Microsoft corrige en urgence une faille critique de Windows
Adobe corrige une faille critique dans son greffon Flash
Les MacBooks d’Apple vulnérables aux périphériques Thunderbolt

Crédit photo : © Luckyraccoon – Shutterstock

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago