NEW DELHI: la division de cybersécurité de Google, Project Zero, a changé ses politiques de divulgation aujourd’hui avec l’intention de «se recentrer sur la réduction du temps nécessaire pour que les vulnérabilités soient corrigées», dans le secteur en ce moment. L’équipe Project Zero, qui s’occupe des vulnérabilités dans les systèmes matériels et logiciels, signalera les vulnérabilités plus tôt si une entreprise n’a pas corrigé la faille en un temps record.

«Project Zero ne partagera pas les détails techniques d’une vulnérabilité pendant 30 jours si un fournisseur la corrige avant la date limite de 90 ou 7 jours. La période de 30 jours est destinée à l’adoption des correctifs par les utilisateurs », a déclaré la société dans un article de blog.

L’équipe avait l’habitude de fournir une période de 90 jours après la publication d’un rapport de vulnérabilité, suivie d’une période de grâce de 14 jours, avant de publier les détails de la vulnérabilité. Désormais, si un problème n’est toujours pas corrigé après les 90 jours, Google publiera les détails immédiatement. Cela vise probablement à permettre aux utilisateurs de télécharger rapidement les correctifs, une fois qu’une entreprise les émet.

De plus, pour les vulnérabilités qui sont activement exploitées par des pirates informatiques, Google publiera des détails immédiatement si lesdits problèmes ne sont pas corrigés après 7 jours de leur signalement. Si le problème est résolu dans les 7 jours, Google attendra 30 jours avant de publier les vulnérabilités. La société n’offrait auparavant aucune période de grâce sur ces rapports, mais permettra aux fournisseurs de matériel et de logiciels de demander maintenant une période de grâce supplémentaire de trois jours.

L’équipe de Project Zero a déclaré que les changements visent à raccourcir le temps écoulé entre un rapport de bogue et son correctif mis à la disposition des utilisateurs. Il souhaite également garantir un «développement approfondi des patchs» et une «adoption améliorée des patchs» une fois qu’un patch est publié par le fournisseur concerné.

Publicité

La décision de Google fait suite à une augmentation générale des problèmes de cybersécurité dans le monde l’année dernière. Selon un rapport de mars de l’équipe indienne d’intervention en cas d’urgence informatique (CERT-In), les incidents de cybersécurité en Inde sont passés de 3,94,499 en 2019 à 11,58,208 en 2020, soit une augmentation de près de 200%.

S’abonner à Bulletins de la menthe

* Entrer un email valide

* Merci de vous être abonné à notre newsletter.

.

Rate this post
Publicité
Article précédentMeilleures filles d’anime choisies par IGN SEA
Article suivantSamsung, Xiaomi, Oppo, vivo et ZTE lancent cette année des téléphones avec des caméras sous-écran
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici