Pour gérer vos consentements :
Categories: Cloud

Microsoft veut standardiser les annonces de failles informatiques

Microsoft à la tête d’un club sur la sécurité informatique. L’information pourrait faire sourire certains détracteurs mais la firme de Redmond a bel et bien annoncé son intention de créer une telle organisation avec cinq sociétés spécialisées dans la sécurité informatique. L’information a été rendue publique lors de la Microsoft Trusted Computing Conference, une conférence organisée par l’éditeur. Outre Microsoft, on trouve parmi les premiers adhérents Guardent, @stake, Bindview, Foundstone ainsi que Internet Security System.

L’objectif avoué de cette organisation, ouverte à tout acteur du monde du logiciel, est de détecter les failles de sécurité, prévenir les intéressés et publier les patchs de sécurité. L’association prévoit aussi de développer une méthode standard pour communiquer sur les failles de sécurité.

L’annonce de Microsoft rappelle crûment un essai publié par un haut responsable de la firme visant à démontrer le caractère irresponsable de certaines personnes révélant publiquement les failles de sécurité. En clair, Microsoft dénonce les révélations que peuvent faire certaines personnes et qui pourraient servir à des personnes malintentionnées avant qu’un patch ne soit disponible. L’association semble donc reprendre et mettre en application cet essai. Microsoft veut très clairement sinon empêcher la communication des alertes, du moins l’inscrire dans un cadre restreint.

Un patch sous 30 jours

Tout le problème est de savoir si on peut faire confiance à des éditeurs qui, sans la pression médiatique, risquent bien de ne pas se presser pour trouver une solution aux failles de leurs logiciels. Les membres de l’association s’engagent toutefois à respecter un délai de 30 jours pour trouver un patch à une faille de sécurité décelée.

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

5 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago