IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Projet Springfield : Microsoft veut aider les développeurs à détecter les bogues de sécurité


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 701
    Points : 51 810
    Points
    51 810
    Par défaut Projet Springfield : Microsoft veut aider les développeurs à détecter les bogues de sécurité
    Projet Springfield : Microsoft veut aider les développeurs à détecter les bogues de sécurité
    En recourant au cloud et à l'intelligence artificielle

    Microsoft a rendu disponible à ses clients l’un des outils les plus sophistiqués pour la détection de vulnérabilités potentielles de sécurité dans des produits comme Windows, Office et autres. Cette nouvelle offre au nom de code Project Springfield a été décrite comme le détecteur de bogues a un million de dollars. La raison de cette dénomination revient au fait que la détection de bogues avant le lancement de logiciels pour le grand public permet de faire d’énormes économies, en évitant au développeur d’émettre des patchs de sécurité une fois le produit est lancé. Pour des produits largement utilisés comme un système d’exploitation ou une suite de logiciels de productivité, le déploiement de ces correctifs de sécurité peut coûter jusqu’à un million de dollars.

    Microsoft a donné un aperçu du Projet Springfield durant sa conférence de technologie Ignite à Atlanta. La firme avait auparavant testé le nouveau service cloud de sécurité avec un nombre restreint de clients et collaborateurs utilisant des logiciels à une échelle moins importante que Windows et Office. Microsoft elle-même avait utilisé une composante centrale du Projet Springfield appelée SAGE depuis la moitié des années 2000, dans le but de tester des produits incluant Windows 7 avant leur lancement. Bien que le code de Windows 7 avait déjà été analysé par d’autres outils de sécurité similaires, SAGE a réussi à trouver des vulnérabilités additionnels, en fait il a dégagé un tiers des bogues trouvés par ce genre de test de sécurité, appelé le fuzz testing.

    La manière avec laquelle marche le fuzz testing consiste à bombarder le logiciel d’entrées aléatoires afin de chercher les instances qui mènent à son crash. Ces dernières signalent la présence d’une vulnérabilité de sécurité. Le Projet Springfield s’appuie sur ce principe dans ce qu’il appelle le “white box fuzz testing” ; il exploite l’intelligence artificielle afin d'émettre une série de questions et prendre des décisions sophistiquées sur ce qui pourrait causer un crash et signaler le problème de sécurité. De cette façon, il peut trouver des vulnérabilités que les autres outils de fuzz testing ratent, a expliqué la firme.

    En combinant cette technologie avec un tableau de bord simple à utiliser et la plateforme cloud Azure de Microsoft, les utilisateurs peuvent exécuter des tests de sécurité à grand volume pour leurs logiciels d’entreprise. Cette entrée de la firme de Redmond dans le fuzz testing est appréciée, a estimé Amy DeMartine, analyste principale chez Forrester Research, « considérant le fait que Microsoft produit des logiciels affectant des millions d’utilisateurs. » Mais elle a rappelé que le fuzz testing a des limites. Quelques vulnérabilités peuvent ne pas être déclenchées par l’entrée et de là contourner la détection. « Ces outils doivent s’exécuter rapidement et s’intégrer avec les outils de développeur en continu afin que les équipes de développement puissent les utiliser avec succès. »

    Avec le lancement du Projet Springfield, Microsoft continue à déployer ses efforts en termes de sécurité. Durant mars dernier, la firme avait présenté le service Windows Defender Advanced Threat Protection, destiné à exploiter l’apprentissage machine afin d’améliorer la détection d’attaques réelles sur Windows 10, au lieu des vulnérabilités.

    Windows constitue l’un des OS les plus ciblés par les cyberattaques et doit recourir constamment à des correctifs de sécurité. Microsoft attribue cela à la popularité et à la part de marché énorme du système d’exploitation ; mais des experts de sécurité blâment encore le géant du logiciel pour son recours à d’anciens API Windows, dont quelques-uns qui précèdent la mise en place des normes de sécurité modernes.

    Source : Blog Microsoft - WSJ

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Forum Sécurité
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé Avatar de Vulcania
    Homme Profil pro
    Architechte Logiciel
    Inscrit en
    Juillet 2011
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Architechte Logiciel
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2011
    Messages : 88
    Points : 857
    Points
    857
    Par défaut
    Si on utilise cet outil sur windows vista, ça invoque cthulhu ?

  3. #3
    En attente de confirmation mail
    Femme Profil pro
    pape n'aimant pas les censeurs
    Inscrit en
    Janvier 2010
    Messages
    803
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Vatican

    Informations professionnelles :
    Activité : pape n'aimant pas les censeurs

    Informations forums :
    Inscription : Janvier 2010
    Messages : 803
    Points : 1 407
    Points
    1 407
    Par défaut
    Microsoft qui se propose d'aider à préserver la sécurité de nos données???

    C'est un peu comme un braqueur de banque professionnel qui vient expliquer au banquier comme sécuriser son coffre, non?

  4. #4
    Membre éclairé Avatar de MagnusMoi
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2013
    Messages
    137
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2013
    Messages : 137
    Points : 877
    Points
    877
    Par défaut Braqueur Repenti !
    Citation Envoyé par NSKis Voir le message
    Microsoft qui se propose d'aider à préserver la sécurité de nos données???

    C'est un peu comme un braqueur de banque professionnel qui vient expliquer au banquier comme sécuriser son coffre, non?
    Parfaitement !
    Mais d'un autre côté, les braqueurs qui se mettent à aider les "gentils" en mode repenti c'est culturellement ancrée chez les américains des états unies
    (voir la série "White collar" tirée d'une histoire vrai, ou "attrape moi si tu peux" ...)
    True Story Bro

  5. #5
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 264
    Points : 7 760
    Points
    7 760
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Coriolan Voir le message
    Windows constitue l’un des OS les plus ciblés par les cyberattaques et doit recourir constamment à des correctifs de sécurité. Microsoft attribue cela à la popularité et à la part de marché énorme du système d’exploitation
    En voilà une qu'elle est bonne. C'est sûr que mieux vaut regarder le verre à moitié plein plutôt qu'à moitié vide quand on veut se faire de la pub. Moi je vais faire un nouveau projet, avec un code tout pourri, je vais appâter du monde pour qu'ils viennent ouvrir des tickets pour dire ce qui va pas, et je vais faire passer les nombreux tickets pour la popularité du logiciel.

    J'ai rien contre l'optimisme, mais faut pas non plus que ça devienne du narcissisme.
    Site perso
    Recommandations pour débattre sainement

    Références récurrentes :
    The Cambridge Handbook of Expertise and Expert Performance
    L’Art d’avoir toujours raison (ou ce qu'il faut éviter pour pas que je vous saute à la gorge {^_^})

  6. #6
    Membre averti Avatar de sami_c
    Profil pro
    Chef de projet
    Inscrit en
    Mai 2002
    Messages
    749
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Chef de projet

    Informations forums :
    Inscription : Mai 2002
    Messages : 749
    Points : 352
    Points
    352
    Par défaut on aura tout vu XD
    Je me demande comment serait windows si µ$ n'avait pas utilisé son super outil de détection de bugs
    '...parfois l'informatique peut vous rendre fou...'

Discussions similaires

  1. Réponses: 9
    Dernier message: 29/04/2013, 10h41
  2. Google multiplie les APIs pour les développeurs
    Par Gordon Fowler dans le forum Actualités
    Réponses: 8
    Dernier message: 28/05/2010, 09h04
  3. Microsoft lance son programme WebsiteSpark pour les développeurs
    Par Katleen Erna dans le forum Actualités
    Réponses: 6
    Dernier message: 28/09/2009, 21h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo