Microsoft n'apprécie pas le système de récompenses pour trouver des failles
Microsoft n'apprécie pas le système de récompenses que donne la firme iDefense Labs pour trouver des failles de Windows XP qui pourraient permettre à des chevaux de Troie de s'installer sans l'autorisation des utilisateurs, selon ce qu'indique un article du Webzine eWeek publié la semaine dernière.
iDefense Labs, qui appartient à
VeriSign, offre une récompense de dix mille dollars américains (près de onze mille dollars canadiens) pour tous les programmeurs qui trouvent des failles non-découvertes de Windows XP qui pourraient être exploitées par des pirates. Ces récompenses sont décernées lors d'un concours organisé par
iDefense Labs qui se déroule quatre fois par année. Les programmeurs qui gagnent les récompenses doivent cependant consentir à laisser l'exclusivité de leurs trouvailles à
iDefense Labs en échange de l'argent.
Le système de récompenses de la firme
iDefense Labs ne s'applique toutefois qu'aux vulnérabilités que Microsoft juge comme étant "critiques" lors de la publication de ses bulletins de sécurité. Par "critiques", Microsoft définit les failles qui permettent à un pirate d'attaquer un ordinateur sans que l'utilisateur ne puisse rien faire.
"Nous ne croyons pas que c'est la meilleure façon pour les chercheurs d'aider les consommateurs", a fait savoir Microsoft au Webzine
eWeek la semaine dernière. Microsoft n'apprécie pas que de l'argent soit ainsi donné par une compagnie à des programmeurs qui pourraient être des pirates potentiels en échange d'informations sur des failles de Windows. "En nous donnant plutôt directement les informations de façon volontaire, les chercheurs nous aident vraiment à produire une mise à jour qui sort le jour même où la vulnérabilité est exposée au grand public", a ajouté Microsoft.
iDefense Labs a trouvé 150 failles en 2005, dont onze affectant les produits de Microsoft. Trois de ces onze failles ont été jugées critiques par Microsoft.
-
Texte rédigé par :
Christian Leduc
Publié dans BRANCHEZ-VOUS! le
20 février 2006
Vous voulez réagir à cette actualité? Faites-le maintenant dans notre
forum Internet
|
|
| Nos trois dernières
nouvelles:
|
|
Abonnez-vous gratuitement au
|
Plan du site
|
Conditions d'utilisation
|
Contactez-nous
|
© Copyright
BRANCHEZ-VOUS! inc. et partenaires, 1995-2008. Tous droits réservés.