freemaintenance
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Project Zero : Google et Microsoft peuvent s'entendre finalement... Facebo10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Twitte10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Astuce10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Micros10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Pc_ast10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Vulgar10
Project Zero : Google et Microsoft peuvent s'entendre finalement... Window11
Project Zero : Google et Microsoft peuvent s'entendre finalement... Jdn10
entraide informatique
Le Deal du moment :
Cartes Pokémon EV6.5 : où trouver le ...
Voir le deal

Project Zero : Google et Microsoft peuvent s'entendre finalement...

Aller en bas

Project Zero : Google et Microsoft peuvent s'entendre finalement... Empty Project Zero : Google et Microsoft peuvent s'entendre finalement...

Message par Cédric Mar 17 Fév - 20:36

Project Zero : Google et Microsoft peuvent s'entendre finalement... Le_mes10

Lisez cette article :


Sécurité : Microsoft était fâché contre les méthodes de divulgation de failles de Google. Il le reste mais s’apaise puisque Google accorde désormais un sursis de 14 jours si un patch est prévu au cours de cette période.


En début d’année, Microsoft et Google avaient relancé le débat autour du « full disclosure » - oui une fois encore. La cause ? Google, dans le cadre de son programme Project Zero, avait divulgué une faille de Windows alors qu’un correctif était prévu deux jours plus tard.

La règle est la même pour tous, affirmait Google : 90 jours et pas un de plus. Il semble cependant que la firme de Mountain View puisse faire preuve d’un peu plus de souplesse sur ce point. Dans un billet de blog, l’équipe de Project Zero annonce qu’un éditeur pourra désormais bénéficier d’un sursis de 14 jours.


Trêve aussi le week-end et jours fériés

Mais attention, pour profiter de ces 14 jours supplémentaires avant divulgation publique d’une vulnérabilité, les éditeurs devront justifier du développement d’un correctif et de sa diffusion auprès des utilisateurs au cours de cette même période.

Google s’engage par ailleurs à ne pas communiquer de failles durant les week-ends et les jours fériés aux Etats-Unis. Interrogé par ComputerWorld, Microsoft reconnaît que ces assouplissements constituent un progrès. Une avancée certes, mais encore insuffisante juge le directeur du centre de sécurité de l’éditeur, Chris Betz.

Ce dernier regrette que cette échéance unique et arbitraire s’applique à toutes les failles, indifféremment, alors que chaque vulnérabilité à ses spécificités et peut donc nécessiter plus ou moins de temps pour être corrigée.


Dernière édition par Cédric le Mer 18 Fév - 22:18, édité 1 fois
Cédric
Cédric

Masculin Messages : 126
Date d'inscription : 20/12/2014
Localisation : 38260 Bossieu

https://freemaintenance.1fr1.net

Revenir en haut Aller en bas

Project Zero : Google et Microsoft peuvent s'entendre finalement... Empty Re: Project Zero : Google et Microsoft peuvent s'entendre finalement...

Message par Cédric Mar 17 Fév - 20:37

MDRrrr après on se pose la question, pourquoi t'en de monde se résigne à passer sous Linux lol (lol <=== jaune ^^)
Cédric
Cédric

Masculin Messages : 126
Date d'inscription : 20/12/2014
Localisation : 38260 Bossieu

https://freemaintenance.1fr1.net

Revenir en haut Aller en bas

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum