Pour gérer vos consentements :
Categories: Cloud

Microsoft veut standardiser les annonces de failles informatiques

Microsoft à la tête d’un club sur la sécurité informatique. L’information pourrait faire sourire certains détracteurs mais la firme de Redmond a bel et bien annoncé son intention de créer une telle organisation avec cinq sociétés spécialisées dans la sécurité informatique. L’information a été rendue publique lors de la Microsoft Trusted Computing Conference, une conférence organisée par l’éditeur. Outre Microsoft, on trouve parmi les premiers adhérents Guardent, @stake, Bindview, Foundstone ainsi que Internet Security System.

L’objectif avoué de cette organisation, ouverte à tout acteur du monde du logiciel, est de détecter les failles de sécurité, prévenir les intéressés et publier les patchs de sécurité. L’association prévoit aussi de développer une méthode standard pour communiquer sur les failles de sécurité.

L’annonce de Microsoft rappelle crûment un essai publié par un haut responsable de la firme visant à démontrer le caractère irresponsable de certaines personnes révélant publiquement les failles de sécurité. En clair, Microsoft dénonce les révélations que peuvent faire certaines personnes et qui pourraient servir à des personnes malintentionnées avant qu’un patch ne soit disponible. L’association semble donc reprendre et mettre en application cet essai. Microsoft veut très clairement sinon empêcher la communication des alertes, du moins l’inscrire dans un cadre restreint.

Un patch sous 30 jours

Tout le problème est de savoir si on peut faire confiance à des éditeurs qui, sans la pression médiatique, risquent bien de ne pas se presser pour trouver une solution aux failles de leurs logiciels. Les membres de l’association s’engagent toutefois à respecter un délai de 30 jours pour trouver un patch à une faille de sécurité décelée.

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

2 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago