Ouvrir le menu principal

MacGeneration

Recherche

Chasse aux failles : Google assouplit la politique des 90 jours du Project Zero

Mickaël Bazoge

lundi 16 février 2015 à 09:08 • 4

AAPL

Le Project Zero de Google donne du mou. Cette initiative, qui a pour ambition de repérer les failles de sécurité et autres vulnérabilités, donnait 90 jours à un développeur ou un éditeur pour mettre au point un correctif; passé ce délai, les fins limiers de Google (parmi lesquels des pointures en matière de sécurité informatique) mettaient en ligne leurs découvertes… au risque de permettre aux hackers d’exploiter des failles pas encore bouchées.

Cela a par exemple été le cas avec plusieurs failles « 0 day » débusquées dans OS X et corrigées par Apple… mais uniquement dans des versions betas du système (lire : Google débusque trois failles « 0 day » dans OS X). Autant dire que la divulgation publique de ces vulnérabilités peut être susceptible de poser des soucis de sécurité, même si cela part d’une bonne intention (à savoir pousser les éditeurs à faire le maximum pour sécuriser leurs logiciels).

Google a assoupli son approche. Si l’éditeur touché par une faille contacte l’équipe du Project Zero en indiquant qu’un correctif est en cours de développement mais qu’il ne sera pas livré avant la période fatidique des 90 jours, il obtiendra un délai de grâce de 14 jours. Google a également fait savoir qu’il ne mettrait pas en ligne ses découvertes juste avant le week-end ou les jours fériés. Dans certains cas extrêmes, le moteur de recherche acceptera de retarder la divulgation des failles.

Outre Apple, Microsoft a aussi eu à souffrir de l’absence de souplesse du Project Zero, qui a récemment mis au jour une vulnérabilité dans Windows 8.1… dont le correctif allait être mis en ligne deux jours plus tard. Ces 90 jours sont, aux yeux de Google, un bon compromis entre les 45 jours du CERT et les 120 jours du Zero Day Initiative.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 26 bêta 2 redonne les bonnes couleurs au Finder et ajoute un arrière-plan à la barre des menus

23/06/2025 à 22:12

• 27


X11 disparaît peu à peu sous GNU/Linux, remplacé par une solution proche de XQuartz

23/06/2025 à 20:30

• 6


La seconde bêta d’iOS 26 est en ligne

23/06/2025 à 19:58

• 31


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

23/06/2025 à 19:50

• 0


Apple publie la deuxième bêta de macOS Tahoe

23/06/2025 à 19:21

• 3


Quand Death Stranding 2: On the Beach sort-il sur Mac ?

23/06/2025 à 17:09

• 5


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

23/06/2025 à 15:55

• 13


Batterie MagSafe, batterie multiprise et chargeur 100 W : le combo parfait pour les vacances est en promo

23/06/2025 à 13:16

• 11


Sur Apple Plans, le boulevard Haussmann devient le boulevard Ousmane

23/06/2025 à 12:46

• 97


Les Magic Keyboard USB-C et le multitouch de la Touch Bar vont fonctionner sous Linux

23/06/2025 à 12:22

• 4


La startup « io » de Sam Altman et Jony Ive disparaît du site d’OpenAI

23/06/2025 à 10:12

• 32


Pourquoi Perplexity, et pas un autre ? La semaine Apple

22/06/2025 à 21:00

• 54


Célébrée à Cannes pour ses pubs, Apple retire brusquement son clip pour le Mac chez les étudiants

22/06/2025 à 11:00

• 27


Avec Metal 4, Apple fait jeu égal avec les API graphiques des PC

22/06/2025 à 10:00

• 21


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 50


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0