Ecrans, un site de Libération.fr

Dixit

Je rejette le terme “piratage”. Ce sont des gens qui écoutent de la musique et la partagent avec d’autres personnes.

Steve Albini, pilier du rock indépendant américain depuis 1982

  • Home
  • Internet
  • Télévision
  • Cinéma
  • Dvd
  • Jeux
  • Téléphone
  • Forums
  • Rss

jeudi 4 novembre 2010 11:20

  • internet

Google récompense les chasseurs de failles

par François Arias

tags : Google , hacking

CC Jeff Kubina

En janvier dernier, Google avait lancé un programme de récompenses pour améliorer la sécurité de son navigateur Chromium (la version open-source de Chrome). Si la faille/bug soumis était considéré comme éligible, la personne l’ayant découvert touchait une somme allant de 500 à 1337 dollars. Et visiblement le programme a si bien marché qu’il va être étendu à de nombreux autres services de Google.

C’est désormais « toutes les propriétés web de Google incluant des données utilisateurs sensibles » qui sont concernées par ces récompenses. La découverte (et le signalement) de failles sur des sites comme Youtube, Gmail ou Blogger pourra donc être récompensée. Le montant des primes est revu à la hausse, commençant toujours à 500 dollars mais pouvant atteindre 3133,7 dollars (visiblement on aime le leetspeak chez Google). L’appréciation des bugs et la distribution des récompenses seront gérées par l’équipe de développement. De plus, un certain nombre de règles ont été mises en place : pas question par exemple d’utiliser le compte d’un tiers pour trouver une faille, il faudra utiliser son propre compte ou un compte bidon monté pour l’occasion. La liste complète des règles du « jeu » est disponible sur le blog sécurité de Google.

Ce genre d’initiative n’est pas nouveau, la fondation Mozilla offre par exemple jusqu’à 3000 $ pour les failles de sécurité découvertes dans ses programmes. Une manière plutôt élégante d’utiliser (et d’encourager) le travail des « white hats », ces « gentils pirates » qui signalent les failles plutôt que de les exploiter à des fins malhonnêtes. Reste que la collaboration entre ces curieux qui viennent vérifier si les serrures sont bien fermées et les entreprises n’est pas forcément très bien huilée. Ces dernières préfèrent souvent que leurs failles ne soient pas rendues publiques, notamment pour des raisons d’image. Certaines firmes vont même jusqu’à lancer des actions en justice contre les personnes leur ayant signalé des failles.

On se souvient par exemple de l’affaire Zataz/Forever Living Products France il y a un peu plus d’un an. Le site avait reporté à l’entreprise Forever Living Products (FLP) une faille découverte par un de ses lecteurs. La faille avait été rapidement corrigée et Zataz remercié. Cependant, lorsque quelques mois plus tard la faille avait été décrite, FLP avait attaqué le site en justice. La plainte avait finalement été retirée devant le concert de protestations qui avait suivi.


Il y a 4 réactions à cet article.

Lire les réactions.
Réagir à cet article.

Partager cet article

Partager Tweet


Twitter Ecrans Facebook Ecrans

Sur les mêmes thèmes:

Google - Google-Motorola : les brevets qui valaient 12 milliards

hacking - Tetris lumineux

article précédent
Ecrans.fr, le pocdast : la Carte musique, The Walking Dead et la Classe américaine restaurée
article suivant
Silence on joue ! Fallout New Vegas, Undead Nightmare


 

Loading

Outils

  • imprimer
  • écrire à François Arias
  • réactions (4)
  • Tweet
  • Partager

Actualit

  • WikiLeaks : et mon réseau, c’est du poulet ?
  • « Acte II de l’exception culturelle » : le décor est planté
  • Un clip dans ses petits papiers
  • Facebook, une entrée en bourse « préparée avec négligence » ?
  • Ecrans.fr, le podcast citoyen

Lib.fr

  • Fillon critique un «petit festival» de couacs au gouvernement
  • Après la manifestation, 400 arrestations à Montréal
  • Hollande est rentré de Bruxelles en voiture
  • L'UE dit oui à la Grèce dans la zone euro, mais demande plus d'efforts
  • Feuilletez le cahier Livres
publicité

Ecouter / Voir

img75
Un clip dans ses petits papiers

« Østersøen » fera moins consensus sur son style musical que ses charmants décors en papier et carton.


Chronophage

Spewer

Attention, jeu dégueu.


Hum, bizarre...

img75
Dans le secret des lieux

L’un des gouvernements les plus zélés sur Google Earth est celui des Pays-Bas, qui a recouvert d’esthétiques polygones des centaines de sites stratégiques (palais royaux, dépôts de fuel, bases militaires...)


Vidéo box

img75
Meilleurs souvenirs du net

Marco Cadioli se livre à des dérives existentielles autour du globe avec Google Earth.


Vendredi, à poils !

img75
« Ce glandeur de phoque du Groenland n’a pas de boulot »


No comment

img75
Tu sais, Brad...

« J’aime venir de temps en temps ici et regarder les avions passer. »




accueil | internet | télévision | cinéma | DVD | jeux | téléphone
contacts | licence | mentions légales | données personnelles | charte d’édition
engine SPIP | powered by carburant
© Libération- un site de Libération Network - 2006 - 2008