IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Google révèle une faille touchant Windows 8.1 permettant une élévation de privilèges


Sujet :

Sécurité

  1. #121
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2015
    Messages
    97
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Bâtiment Travaux Publics

    Informations forums :
    Inscription : Janvier 2015
    Messages : 97
    Points : 91
    Points
    91
    Par défaut
    finalement je m'excuse j'avais tord Google avait raison de mettre cela d'abord tout le monde est concérné et de plus Google a mis l'os de Redmond dans le cloud , d'autres part Google a racheter la société virustotal , donc elle est devenu un acteur majeur de produit de sécurité donc c'est sont job , au contraire Microsoft a des produits de sécurité que pour Windows ce qui n'est pas bons du tout , puisque méme si elle utilise virustotal de Google dans son cloud , elle doit faire part de son interrer pour les failles des autres produits sur son cloud (linux redhat , suze ,cent os , ubuntu , et Windows biensur ,bsd ).
    donc Google fait parcequ'elle est devenus un fournisseur d'antivirus pour le cloud .

  2. #122
    Membre éprouvé

    Homme Profil pro
    Chef de projet MOA
    Inscrit en
    Janvier 2006
    Messages
    621
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Chef de projet MOA

    Informations forums :
    Inscription : Janvier 2006
    Messages : 621
    Points : 1 264
    Points
    1 264
    Par défaut
    @frenchlover2 et à pas mal d'autres, pourriez vous un peu relire vos posts et supprimer ne serait-ce que la moitié de vos fautes d'orthographe, c'est très pénible à lire...
    "L'incohérence de ceux qui dirigent et l'incompétence de ceux qui critiquent sont un vibrant hommage à ceux qui exécutent."
    Général George S. PATTON. Messine 1943.

  3. #123
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 451
    Points : 197 705
    Points
    197 705
    Par défaut Projet Zero : Google apporte des modifications à sa politique de divulgation
    Projet Zero : Google apporte des modifications à sa politique de divulgation
    d'informations relatives aux failles de sécurité

    L’équipe de Google faisant partie du Project Zero a dû faire face à de nombreuses critiques durant ces derniers mois après les révélations sur les vulnérabilités critiques qui ont été décelées dans les systèmes d’exploitation édités par Microsoft et Apple qui n’ont pas été corrigées par les maisons mères.

    Les informations sur les failles ont été portées à la connaissance du public après un délai de 90 jours conformément à leur politique de divulgation, mais ni Microsoft, ni Apple n’avait déjà réussi à colmater les failles en questions.

    Par conséquent, le numéro un de la recherche a décidé de mettre à jour sa politique de divulgation dans le cadre du Project Zero d'une manière qui pourrait aider les développeurs de logiciels à avoir une espèce de « seconde chance » afin qu’ils aient le temps de produire des correctifs pour colmater les failles découvertes sur leur logiciel. L’équipe prévoit de leur fournir plus de temps pour le faire dans certaines circonstances.

    Dans un communiqué publié sur le blog officiel de Google, les responsables du projet rappellent que le Projet Zero a opté pour un délai de divulgation de 90 jours et que ce délai s’est avéré relativement raisonnable. « Pour faire un état des lieux, nous avons compilé quelques données sur les divulgations effectuées dans le cadre du Project Zero à ce jour. Par exemple, l'équipe Adobe Flash est probablement celle qui a la plus grande base installée et le plus grand nombre de combinaisons de build de tous les produits que nous avons eu à étudier jusqu'ici. À ce jour, ils ont corrigé 37 vulnérabilités du Project Zero (soit 100%) dans un délai de 90 jours. De façon plus générale, des 154 vulnérabilités du Project Zero ayant reçu des correctifs jusqu'à présent, 85% ont été corrigé dans les 90 jours. Si nous prenons en considération les 73 failles qui ont été signalées et corrigées après le 1 octobre 2014, nous obtenons 95% de correction dans les 90 jours ». En outre, l’équipe fait savoir que les récents problèmes dans la disponibilité des corrections des failles qui étaient liés aux délais demandaient généralement un peu plus de temps que ces 90 jours.

    Voici les concessions que Google propose. Tout d’abord une extension du délai dans le cas où il devrait arriver à expiration un weekend ou un jour férié aux USA. Dans ce cas, le délai sera simplement prolongé jusqu’au jour ouvrable qui suit.

    Google propose également ce qu’il appelle une « période de grâce » : un délai supplémentaire de 14 jours sera octroyé aux vendeurs qui en font la demande en expliquant qu’un correctif est prévu au courant des deux semaines qui doivent suivre le délai.

    En dernier lieu, Google tient à s’assurer que les vulnérabilités soient identifiées de manière unique par le standard CVE pour toutes les vulnérabilités qui auront dépassé le délai des 90 jours pour être corrigées.

    « Comme d'habitude, nous nous réservons le droit d’allonger ou de réduire ces délais sur la base de circonstances particulières. Nous demeurons engagés à traiter chaque vendeur de la même manière. Google s’attend à être tenu par les mêmes normes. D’ailleurs, le Projet Zero a détecté des bugs dans le pipeline pour des produits de Google (Chrome et Android) et ils sont sujets à la même politique sur les dates limites » explique l’équipe.

    Source : blog Google

    Et vous ?

    Que pensez-vous de ces nouvelles mesures ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  4. #124
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    La c'est mieux, c'est beaucoup plus souples pour les entreprises.

    Car au risques de troller, corriger une faille dans un OS peut être très compliquer, par exemple:
    http://www.developpez.com/actu/81245...tecturer-l-OS/


    Corriger la faille en elle même peut être simple, mais assurer ensuite une rétro-compatibilité, sa peut être très très dur.

  5. #125
    MikeRowSoft
    Invité(e)
    Par défaut
    Je crois que beaucoup de personnes ne s'en souci pas. Beaucoup d'individus n'en ont même jamais eux connaissances. Se n'est pas pour autant que leurs environnements c'est effondré.

  6. #126
    Membre émérite

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 995
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 995
    Points : 2 528
    Points
    2 528
    Par défaut
    Citation Envoyé par MikeRowSoft Voir le message
    Je crois que beaucoup de personnes ne s'en souci pas. Beaucoup d'individus n'en ont même jamais eux connaissances. Se n'est pas pour autant que leurs environnements c'est effondré.
    Ah ben oui, comme ça, c'est simple. Pourquoi chercher les failles ou s'embêter à les corriger, en fait ?

  7. #127
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Je crois que beaucoup de personnes ne s'en souci pas. Beaucoup d'individus n'en ont même jamais eux connaissances. Se n'est pas pour autant que leurs environnements c'est effondré.
    Tu parle de quoi ? quand même pas des failles de sécurité

    Je crois que beaucoup de personnes ne s'en souci pas.
    Dans le grand publique oui, probablement, mais chez les expert/pro/entreprises oui.

    Se n'est pas pour autant que leurs environnements c'est effondré.
    Certaines entreprises joue a la roulette russe, mais pas car il s'en foutent, mais parce qu’il n'ont pas les moyens.

    Sa dépends aussi les postes, si une entreprises a des pc sous Windows98 (pour utiliser une ancienne machine), mais qui ne sont pas connecter a internet, et personnes le branche de clé USB ou importe n'importe quoi comme fichier, le risque et très minime.
    Pareil pour les distributeurs de banques, beaucoup sont sous WindowsXP, mais ils n'ont aucun périphérique (clavier et c'est tous), ne sont pas connecter a un réseau, donc comment infiltrer la machine ?

  8. #128
    Nouveau Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Janvier 2015
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Janvier 2015
    Messages : 22
    Points : 0
    Points
    0
    Par défaut
    Bonjour,

    j'avais bien tenté de le faire comprendre que c'était complètement idiot de dire à tous les passants de la rue (en mettant un panneau en carton sur la pare-brise de la voiture avec écrit dessus : Cette voiture est ouverte ! (donc de divulguer une faille de sécurité présente sur votre PC quand elle est pas comblée !), ça évite qu'il y ait un passant dans le lot qui ouvre la voiture pour en récupérer tout un tas d'affaires.

    Heureusement qu'il y avait d'autres gars qui pensaient comme moi quand même lol... Et c'est gars là ont même réussi à faire changer leur politique à Google, c'est pas jolie cette fin d'affaire ? Allez, sans rancune les gars

    Ils ont du en faire les frais chez Google, parce que en faisant ça, les pirates ont du investir des machines dont la faille n'était évidemment pas comblée, et par rebond, trouver tout un tas de mots de passe de compte Google lol, et par rebond encore, hacker tout un tas de compte Google, les fermer, vider les emails et j'en passe, et comme Google tient de statistiques de tout.... Et peuvent savoir comment les choses se passent, ils ont du voir par exemple une bonne recrudescence de comptes hackés : "Mais, comment cela se fait-il ? Ont-ils du se demander...."


    Y'avait pas à aller chercher bien loin...

  9. #129
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2013
    Messages
    53
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 53
    Points : 168
    Points
    168
    Par défaut
    Citation Envoyé par sazearte Voir le message
    Sa Ça dépends dépend aussi les des postes, si une entreprises entreprise a des pc sous Windows98 (pour utiliser une ancienne machine), mais qui ne sont pas connecter connectés a à internet, et personnes personne le ne branche de clé USB ou importe n'importe quoi comme fichier, le risque et est très minime.
    Pareil pour les distributeurs de banques, beaucoup sont sous WindowsXP, mais ils n'ont aucun périphérique (clavier et c'est tous tout), ne sont pas connecter connectés a un réseau, donc comment infiltrer la machine ?
    On doit pas connaître les mêmes DAB...
    Dans mon souvenir (et un vieux post sur developpez), on peut retrouver une attaque via USB ou cdrom je crois (ok, c'est une attaque physique)
    Et au pire, un DAB est connecté à un réseau pour traiter la transaction (tu le vois rapidement quand il y a une demande d'autorisation auprès de ta banque), ou pour t'afficher les infos de ton compte, donc il est attaquable (par un moyen ou un autre) depuis l’extérieur.

    C'est justement ce qui pose problème à l'heure actuelle : plus de support pour XP, et ces vieilles machines sont "contraintes" de rester sous XP, pourquoi ? Parce que le passage à win 8 ou + pour ces machines ne se justifie pas.
    En quelle honneur, un DAB utiliserait un S.E. de plusieurs Gio juste pour lire une CB, donner des sous, afficher des infos de compte ?
    Déjà que je comprends pas pourquoi winXP a été utilisé. Je veux dire, on s'attend à utiliser un S.E. éprouvé en terme de sécurité et de fiabilité pour s'occuper d'infos critiques ! Et quand tu tombes sur un "Internet Explorer n'a pas réussi à afficher la page demandée" ou quelque chose du style (genre un BSOD), tu te poses des questions...

    Déjà que quand je vois ça pour le choix de mon menu à McDo ou pour lire les horaires de Bus à Toulouse dans les stations de métro, je ris jaune, alors pour un DAB... je te laisse imaginer ma tête.

  10. #130
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    553
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2010
    Messages : 553
    Points : 2 740
    Points
    2 740
    Par défaut
    Citation Envoyé par RogerBower Voir le message
    Heureusement qu'il y avait d'autres gars qui pensaient comme moi quand même lol... Et c'est gars là ont même réussi à faire changer leur politique à Google, c'est pas jolie cette fin d'affaire ? Allez, sans rancune les gars
    sérieusement tu t'imagines avoir une responsabilité dans ce changement de politique...?



    Citation Envoyé par RogerBower Voir le message
    Ils ont du en faire les frais chez Google, parce que en faisant ça, les pirates ont du investir des machines dont la faille n'était évidemment pas comblée, et par rebond, trouver tout un tas de mots de passe de compte Google lol, et par rebond encore, hacker tout un tas de compte Google, les fermer, vider les emails et j'en passe, et comme Google tient de statistiques de tout.... Et peuvent savoir comment les choses se passent, ils ont du voir par exemple une bonne recrudescence de comptes hackés : "Mais, comment cela se fait-il ? Ont-ils du se demander....".



    sérieusement, je comprends que Google adapte sa politique histoire de faire semblant de contenter les râleurs, mais bordel si on regarde bien ils ont pas changé grand choses:
    - si le 91e jour tombe un week end, ils attendront le lundi pour divulguer la faille. honnêtement je vois pas comment on peut (du coté des plaignants) se féliciter d'une telle "victoire". c'est juste ridicule...
    - si l'éditeur du soft faillible dépose une demande de prolongation avant la fin du 90e en promettant un patch à venir rapidement, il pourra bénéficier de 14 jours de plus. là c'est déjà plus intéressant pour l'éditeur pas pressé, un peu "j'm'en foutiste" (ce qui revient peut être un peu au même), qui fait face à un vrai défi technique ou qui subit l'architecture bancale de son soft. bien que j'ai du mal à croire que ça va changer grand chose pour la plupart des corrections (qui ne doivent pas prendre 14 jours, ni même 90 ou 104) peut être que ça pourra être réellement utile dans certain cas. après je doute pas que certains éditeur risquent de demander ce délai systématiquement. mais faut pas oublier que "Comme d'habitude, nous nous réservons le droit d’allonger ou de réduire ces délais sur la base de circonstances particulières." (dixit Google), donc prudence...

    j'espère que Google fournira des statistiques sur ceux qui demandent ces délais et pour quelles failles, histoire de voir quels éditeurs se foutent de nous.

  11. #131
    Nouveau Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Juillet 2015
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 27
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2015
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Google ne s'ouvre plus
    Bonsoir à tous je ne sais pas comment poser une question sur ce site autre que comme cela du coup voilà ma question , hier soir j'ai fait la dernière mise à jour de Windows 8 sur mon Dell inspiron 15 et depuis je ne peu plus ouvrir Google Chrome , je clique dessus et un petit sablier apparaît mais le moteur de recherche ne s'ouvre pas , pouvez vous m'aidez ? :$

  12. #132
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Bonjour Sasa56134 et bienvenue sur ce forum.

    Si tu veut que l'on t'aide, tu devrait poster ta question, dans la section dédié, c'est a dire ici:
    http://www.developpez.net/forums/f12...google-chrome/

    Et tu clique sur le bouton "Ouvrir une nouvelle discussion"

    Cordialement.

    En attendant, je te dirais de tenter de réparer l'installation de Google chrome dans le panneau de configuration, voir de le réinstaller.

Discussions similaires

  1. Réponses: 6
    Dernier message: 04/02/2011, 14h23
  2. Réponses: 6
    Dernier message: 04/02/2011, 14h23
  3. Réponses: 11
    Dernier message: 29/10/2010, 11h30
  4. Réponses: 25
    Dernier message: 27/01/2010, 12h43
  5. Réponses: 25
    Dernier message: 27/01/2010, 12h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo