Les chercheurs en sécurité ne veulent plus aider Microsoft

07 juillet 2010 à 17h15
0
Un groupe de chercheurs en sécurité informatique tient à montrer son désaccord face à l'attitude de Microsoft. Après qu'un ingénieur de Google, Travis Ormandy a divulgué une vulnérabilité sur le service d'aide et de support de Windows XP, Microsoft a estimé que plus de 10.000 PC avaient été attaqués par ce biais.
00FA000003030774-photo-windows-endommag.jpg

Du coup, un groupe anonyme de spécialistes en sécurité vient de créer le MSRC (Microsoft Spurned Researcher Collective) ou « Collectif pour les chercheurs rejetés par Microsoft ». Une parodie au Microsoft Security Response Center, l'organisme de la firme de Redmond chargée d'éditer les patchs de sécurité.

Il faut dire qu'une règle non-inscrite régit le monde de la sécurité informatique. Une faille ne doit être révélée qu'après correction de la vulnérabilité. Microsoft a alors réagit vivement, d'où l'accès de colère des spécialistes et la création de ce groupe de contestataires. Selon Computerworld, ce nouvel MSRC promet de mener la vie dure aux responsables de Microsoft.

Ces chercheurs promettent même de divulguer les failles de sécurité qu'ils trouveront pendant leur « temps libre ». Ils ont ainsi déjà mis à jour une vulnérabilité 0-day affectant Windows Vista et Windows 2008. Son exploitation permettrait un déni de service voire une élévation de privilèges si elle est orchestrée localement.

Reste à savoir si cette initiative profitera à la sécurité générale ou aura pour conséquence d'augmenter le nombre d'infections. Ou n'aura peut-être pas d'effets du tout...

Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de rempli...

Lire d'autres articles

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page