Full Disclosure : Microsoft se fâche avec des chercheurs en sécurité![]() La divulgation récente d'une faille de sécurité a agacé Microsoft. En effet, le chercheur ayant découvert la brèche n'aurait pas laissé suffisamment de temps au géant américain pour déployer un correctif. Or, la réaction emportée de la firme de Redmond n'a manifestement pas plu à d'autres spécialistes, qui ont décidé de monter un groupe qui divulguera systématiquement toutes les brèches repérées.
Par ailleurs, l'autre avantage du Full Disclosure est justement de pousser l'entreprise ou le particulier à corriger le problème. En effet, sans cette divulgation publique, il est certain que de nombreuses failles resteraient accessibles. Une philosophie qui est donc nettement à l'opposée de la "sécurité par l'obscurité", qui mise plutôt sur un flou perpétuel pour se protéger. Cependant, le Full Disclosure reste un sujet particulièrement sensible, surtout lorsqu'elle concerne une société très importante du monde informatique. C'est typiquement le cas de Microsoft, puisque ses systèmes d'exploitation et ses logiciels équipent une très grande majorité des ordinateurs de la planète. Dès lors, toute divulgation publique d'une faille non résolue peut rapidement devenir une véritable menace pour de nombreux utilisateurs à travers le monde. Alors, lorsqu'un spécialiste en sécurité informatique chez Google, Tavis Ormandy, a divulgué une faille de sécurité touchant le service "Aide et Support" des systèmes d'exploitation Windows XP et Windows Server 2003, la réaction du géant de Redmond a été particulièrement négative. Selon Mike Reavey, directeur du Microsoft Security Response Center (MSRC), l'informaticien n'a pas accordé suffisamment de temps à Microsoft pour résoudre le problème. "Le problème nous a été remonté le 5 juin 2010 par un chercheur en sécurité de Google, et ensuite il a été rendu public moins de quatre jours plus tard, le 9 juin 2010. La divulgation publique des détails de cette vulnérabilité et comment l'exploiter, sans nous donner le temps de résoudre le problème affectant potentiellement nos clients, rend plus probable des attaques contre des clients à risque" a-t-il déclaré. D'ailleurs, Microsoft affirme que la décision irréfléchie de Tavis Ormandy a conduit à l'attaque de plus de 10 000 postes informatiques, selon les statistiques fournies par la firme de Redmond. Selon Ars Technica, qui rapporte cette histoire, la réaction emportée de Microsoft a manifestement déplu à d'autres chercheurs spécialisés dans la sécurité informatique. En effet, ces derniers ont constitué un groupe, le Microsoft-Spurned Researcher Collective (un groupe moquant le MSRC de Microsoft), afin de dévoiler systématiquement toutes les brèches découvertes. à lire aussi
Prix indiqués avec livraison
23
Commentaires à propos de «Full Disclosure : Microsoft se fâche avec des chercheurs en sécurité»
Répondre
board
le 09/07/2010 à 19:29
PS: après que la société n'apprécie pas... C'est normal (que ce soit MS ou mozilla). Ca fait jamais plaisir de se faire pointer du doigt surtout sur ces sujets là... Mais bon, ils ont fait de la merde, ils assument !
Bon je veux bien que 4 jours soient un peu court, 1 semaine parait raisonnable (ca change pas grand chose non plus).
Quand à la boite où je suis, on a en charge le système de gestion du ministère de la santé. Vous savez, celui qui gère l'approvisionnement et la répartition des 100 millions de vaccins inutiles et autres babioles payées par vos/nos impots. Ils devaient monter en charge progressivement jusqu'en janvier, et nous on corrigeait les bugs trouvés. Sauf que au 15 octobre, annonce du démarrage final, et abaissement du délai correctif à 4h ! Avec un produit qui a vu sa phase de test tronquée, je peux vous dire qu'on en a fait des heures sup pour assurer le produit. Et sur un sujet hautement plus sensible. Et on y est arrivé bien qu'on ne soit pas une grosse boite. Alors pour crosoft et sa tribu de mecs con-pétant, 4 jours c'est proportionnel à ce qui nous est tombé dessus. Faut pas pousser non plus. Stabbquadd, le 09/07/2010 - 10:45
deadalnix, le 09/07/2010 - 10:18
Rappelez vous, c'est exactement pour cela que la reproduction sexuée s'est développée. Oui, sauf que c'est complètement impertinent dans le cadre ou l'on évoque la chose. J'ose espérer que c'était un trait d'humour, sans quoi, ça relève surtout de bien maigres connaissances en génétique, et des problématiques associées.
|
A LA UNE
LES + COMMENTÉS
Télécharger
gnutella emule island,
emule islande,
vdownloader mac,
logiciel alcatel,
voissa anonymo,
ultrasurf,
total video converter,
my torrent client,
Accès rapide :
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
Codecs et plugins |
Nettoyeurs |
|