Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

"Google" offre jusqu'à un million de dollars pour pirater "Google Chrome"


Hicham

Messages recommandés

Google offre jusqu'à un million de dollars pour pirater Chrome

 

 

googlelego.jpg

 


Lors de la prochaine édition du concours Pwn2Own, le géant de Mountain View va mobiliser un million de dollars pour récompenser les hackers qui trouveraient des failles de sécurité capables de mettre en péril son navigateur.

 

 

 

Un million de dollars. C'est la somme totale qu'engagera Google ces prochains jours pour éprouver la sécurité et la fiabilité de Chrome, son navigateur web. La firme américaine va en effet participer, comme chaque année depuis 2009, à la compétition Pwn2Own, dont le déroulement aura lieu lors de la conférence CanSecWest qui durera du 7 au 9 mars à Vancouver. Et pour attirer les hackers, Google est déterminé à sortir le porte-monnaie.

Afin de distinguer la gravité des failles de sécurité qui seraient repérées au cours du Pwn2Own 2012, Google a déterminé trois niveaux de récompense. Un participant qui parviendrait à dénicher une ou plusieurs vulnérabilités dans le navigateur web se verrait attribuer un prix de 60 000 dollars. C'est la récompense la plus importante, puisqu'elle concerne le cœur même du logiciel.

Le deuxième niveau de récompense est composé d'un prix de 40 000 dollars baptisé "Partial Chrome exploit". Il vise à repérer des failles exploitant au moins un bug présent dans Chrome plus une ou plusieurs vulnérabilités présentes dans d'autres programmes. Sur son site web, Google donne l'exemple d'une faille WebKit combinée avec un souci dans la sandbox.

Le dernier palier est une sorte de "prix de consolation" mais gratifié néanmoins d'une récompense de 20 000 dollars. Ici, Google souhaite déceler les bugs qui ne sont pas contenus dans son navigateur web mais qui peuvent, d'une façon ou d'une autre, poser des difficultés aux utilisateurs ou engendrer un risque pour la stabilité ou les performances du navigateur.

Les failles en question peuvent être révélées dans un pilote informatique, dans le lecteur Flash ou même dans Windows lui-même. Rappelons à ce sujet que le test Pwn2Own se déroulera sur des machines équipées de Windows 7 pour des raisons pratiques. Il s'agit en effet du système d'exploitation le plus récent de Microsoft et l'un des plus utilisés dans le monde.

Pour récompenser les hackers qui repéreront d'éventuelles failles, Google se basera sur le principe du premier arrivé, premier servi. Du côté des prix, ces derniers seront distribués jusqu'au moment où le palier du million de dollars sera atteint. Reste désormais à savoir si des vulnérabilités seront découvertes, Chrome ayant démontré par le passé sa grande résistance face aux assauts des hackers.

Avec le formidable développement d'Internet survenu ces dernières années, l'importance du rôle du navigateur web s'est considérablement accrue. Il est aussi devenu essentiel, depuis que la compétition entre éditeurs a repris grâce à la percée de la fondation Mozilla au début des années 2000, de fournir un logiciel fiable, sécurisé, performant, ouvert, respectueux des standards et évolutif.

Très vite, les compétitions comme Pwn2Own sont devenues très instructives pour les principales organisations éditant des navigateurs web. En effet, la sécurisation d'un programme ne pouvant pas toujours être assurée totalement grâce à la seule compétence de l'entité qui l'a conçu, il faut parfois passer par une aide extérieure, la plupart du temps des chercheurs en sécurité indépendants ou des hackers de génie, est souvent bienvenue.

Pour attirer les talents et les inciter à concourir pour hacker leurs produits, les entreprises sont obligées de sortir le porte-monnaie et promettre des récompenses alléchantes, à l'image de Google et de son million de dollars. Mais à plus long terme, c'est bien les éditeurs qui bénéficieront des retombées de ces investissements, en se taillant une réputation de fiabilité, pourvu que les failles repérées soient rapidement colmatées.

 

 


Source

Lien vers le commentaire
Partager sur d’autres sites

les concours passés , Internet Explorer et firefox ont payés les frais , Internet Explorer a été intégralement hacké vu qu'un hacker a piraté plusieurs machines via Internet Explorer , mais Chrome était le seul à ne pas avoir eu de failles exploités , alors maintenant Google décide de pimenter un peu le concours avec une Somme Alléchante , 60.000 Dollars pour une Vulnérabilité du Soft ;)

Modifié par Hicham
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • un agrement et de la paperasse encore et encore....pour passer au numerique...biensur
    • Paiement en espèces : la Banque d’Algérie serre encore la vis. https://www.tsa-algerie.com/paiement-en-especes-la-banque-dalgerie-serre-encore-la-vis/ " L’Algérie accélère la mise en œuvre de sa stratégie numérique, visant notamment à réduire l’utilisation des espèces dans les transactions commerciales quotidiennes et à favoriser l’utilisation des modes de paiement électronique.   Dans le cadre de la modernisation du système bancaire et financier, les Algériens pourront bientôt recourir facilement aux paiements électroniques dans leurs usages quotidiens.     Après la promulgation du règlement fixant les conditions de création et d’agrément des prestataires de services de paiement (PSP), publié au Journal officiel N° 28, la Banque d’Algérie (BA) revient avec une instruction fixant les conditions d’exercice de ces nouveaux acteurs. Les PSP, un moyen efficace pour réduire le cash et favoriser le paiement électronique L’instruction n° 03-25 du 27 mai 2025, publiée par le régulateur, comprend en effet l’ensemble des conditions requises pour exercer l’activité de prestataires de services de paiement, qui vont jouer un rôle stratégique dans l’inclusion financière et la digitalisation des services bancaires. Le document a pour objet « de déterminer les éléments d’informations ainsi que les documents constitutifs du dossier joint à l’appui de la demande d’autorisation de constitution ou d’agrément des prestataires de services de paiement (PSP) », peut-on lire dans l’instruction. Pour obtenir l’agrément, le PSP doit notamment présenter « l’indication des services de paiement envisagés et leur éventuel impact sur la réduction de l’utilisation des espèces et le renforcement de l’inclusion financière ». L’objectif est donc clair. Il intervient dans le cadre de l’ambition de l’Algérie de réduire l’utilisation du cash dans les transactions financières quotidiennes des citoyens et des entreprises et de favoriser le recours aux moyens de paiement électroniques. Pour la concrétisation de cet objectif, les prestataires de services de paiement sont considérés comme un moyen efficace. L’instruction de la Banque d’Algérie est bien plus qu’un simple cadre réglementaire.   Il s’agit plutôt d’une initiative majeure visant à encadrer l’activité de ces prestataires, tout en renforçant la sécurité et la transparence des transactions financières. Le règlement encadrant les PSP devra aussi instaurer plus de confiance parmi les utilisateurs des services de paiement électronique. L’Algérie accélère les procédures pour sortir de la liste grise du GAFI À ce propos, selon le document publié par la Banque d’Algérie, les PSP doivent, par exemple, définir leurs obligations « relatives à la prévention et à la lutte contre le blanchiment d’argent, le financement du terrorisme et le financement de la prolifération des armes de destruction massive ». L’Algérie multiplie ainsi les mesures lui permettant de quitter « la liste grise » du Gafi, dans laquelle elle a été classée en octobre dernier. La création des prestataires de services de paiement est en réalité l’une des multiples mesures annoncées ou mises en œuvre dans le cadre de la lutte contre le blanchiment d’argent et de la dualité de change dans le pays. Les deux premiers secteurs ciblés par l’ensemble de ces mesures sont ceux de l’immobilier et de l’automobile, véritables réceptacles de l’argent issu des activités illégales et informelles. La Loi de finances pour 2025 interdit l’utilisation du paiement en espèces et impose le chèque ou le virement pour quatre types de transactions, dont justement l’immobilier et l’automobile. Le transfert de fonds depuis l’étranger, pour l’acquisition d’un bien immobilier par exemple, doit obligatoirement passer par le circuit bancaire, un autre coup dur pour le marché parallèle de la devise, dont le taux de change élevé est l’une des raisons du classement de l’Algérie dans la liste grise du GAFI."    
    • salam les amis voila c'est fait !! j'ai réussi à mettre le huawei optixstar en mode répéteur wifi , en gardant le meme ssid wifi et j'ai placé ce répéteur prés de la tv relié avec elle en rj45 , du coup je reçois sur ma tv (test débit de netflix) entre 75-85 Mbs , bien meilleurs que ce que je recevais avant en wifi (18-20 Mbs) j'avais juste une appréhension concernant la licence à vie de mon lecteur iptv smart one , j'avais peur qu'en changeant l'adresse mac (wifi vs filaire) l'appli ne marcherait pas .. bah .. à part le 1er lancement qui a été long , aprés ça marche normalement, et ma licence toujours active ! ..  juste une dernière question dans mon modem ont fiberhome , j'ai coché cette option "enable" .. elle était "disable" .. je la laisse tel quel ?  
    • Mwe.... Le problème c'est que c'est payant comme app.. Même si l'abonnement n'est pas cher... il faut payer en plus pour chaque virement...Ce qui est encore une fois ridicule... Dans un pays où les gens ne savent même pas utiliser une cib... Et ne veulent pas de paiement en ligne.   Dire que dans l'UE tous les virement entre les pays sont...GRATOS et les applis aussi et ce, depuis plus de 15 ans ! Par ailleurs... A quoi bon garder un abonnement ebanking chez eux et en même temps ils vendent à un abonnement wimpay... en parallele Ridicule encore une fois . Toute façon pas intéressant.... Et ça arrive bien trop tard... L'Algérie aurait dû opter pour le NFC pas le QR code  !!!!!!! 
×
×
  • Créer...