• Accueil
  • Solutions
    • Infogérance
    • Externalisation
    • Matériel
    • Logiciels
    • Thalie et l’Hôtellerie
    • Microsoft Office 365
    • Microsoft Azure
    • Malwarebytes
    • Altaro VM Backup
    • Altaro Office 365 Backup
  • Références
    • Clients
    • Partenaires
  • Thalie
    • Société
    • Actualités
    • Thalie recrute !
  • Contact
  • Support Clients
    • Accès Client
    • Assistance à distance

Thalie - Ingénierie Informatique

Accueil
>
actu
>
Cybersécurité : Google prône la défense collective à la Black Hat
22 août 2018

Entre son équipe Project Zero et ses travaux sur le HTTPS, Google a affirmé la nécessité d’une approche collaborative de la cybersécurité.

Prendre les problèmes à la racine, avoir une vision de long terme et adopter une approche collaborative : tels furent les trois points saillants du discours de Patricia Tabriz lors de son intervention à la conférence Black Hat.

La directrice de l’ingénierie chez Google a illustré ses propos à travers plusieurs exemples, dont le protocole HTTPS et l’isolation des sites web dans Chrome.

Elle a aussi fait référence à une équipe de chercheurs placée sous sa responsabilité : Project Zero.

Depuis sa création en 2014, cette cellule interne a déniché « plus de 1 400 failles ». Son mode opératoire pousse les éditeurs concernés à prendre rapidement des mesures : qu’un correctif ait été ou non diffusé, les vulnérabilités sont rendues publiques après 90 jours.

Patricia Tabriz l’affirme, statistiques à l’appui : un véritable gain de réactivité a été constaté. Tandis qu’un éditeur a doublé le nombre de mises à jour de sécurité proposées chaque année, un autre a « réduit de l’ordre de 40 % » son délai de diffusion de correctifs.

Constructeurs…

Sur le volet HTTPS, le chantier enclenché en 2014 a impliqué une réflexion sur la meilleure manière d’alerter les utilisateurs finaux.

De nombreux sites n’ayant alors pas encore implémenté pleinement le protocole, Google s’est aperçu que les alertes répétées – et de surcroît non uniformisées entre les navigateurs – avaient tendance à être ignorées. Ou tout du moins mal comprises.

Le projet s’est déroulé par échéances. La première a consisté en la standardisation d’un avertissement pour les pages HTTP collectant des mots de passe. Une autre étape importante fut franchie en 2016 avec l’intégration, dans le « rapport de transparence » de la firme, d’une section sur l’état de l’adoption et de l’utilisation du protocole HTTPS.

Le taux de pages chargées via HTTPS dans Chrome avoisine aujourd’hui les 80 %, contre moins de 50 % trois ans en arrière (voir graphique ci-dessous, cliquable pour agrandir).

… et architectes

À défaut de pouvoir prédire précisément la forme que prendront les menaces futures, on peut, assure Patricia Tabriz, collaborer autour de projets fondés sur des principes fondamentaux de sécurité. Et de donner l’exemple de l’initiative « Site Isolation » lancée en 2012.

L’idée était de réviser l’architecture de Chrome afin de minimiser les risques qu’un site compromis vole des données sur un autre site ouvert dans un onglet du navigateur.

Au prix d’une plus grosse consommation de ressources, chaque onglet est isolé dans un processus. La technologie s’applique aussi aux éléments internes d’une page susceptibles d’appeler d’autres sites ; typiquement un iframe.

Les entreprises ont pu commencer à en bénéficier en décembre dernier par le biais d’une politique de sécurité expérimentale introduite dans Chrome 63. La disponibilité générale est intervenue en mai avec Chrome 67… sauf sur Android.

Le projet a trouvé une première application concrète avec les failles Spectre et Meltdown, révélées en janvier par Project Zero. Il a été, d’après Patricia Tabriz, adopté « à divers degrés » par les principaux navigateurs concurrents.

Source : www.itespresso.fr

Thalie - Ingénierie Informatique

Trouvez-nous :

Thalie Paris:

19, rue Leriche – 75015 Paris
+33 1 45 75 53 37

 

Thalie Bordeaux:

48, rue de Marseille – 33000 Bordeaux
+33 5 56 81 12 06

Contactez-nous :

via notre adresse électronique de contact:

contact@thalie.fr

Suivez-nous :

  • Linkedin
  • Mentions légales
  • Plan du Site
  • Contact
  • Thalie recrute !
Thalie rejoint GLOBAL PARTNER

THALIE REJOINT GLOBAL PARTNER

Thalie complète et diversifie son offre de services en rejoignant GLOBAL PARTNER.

Nos experts de l’exploitation rejoignent GLOBAL PARTNER, Entreprise experte de la gestion du SI à 360° fondée en 2010 par Sébastien Bauduin. Un rapprochement progressif qui sera officiellement conclu au 1er janvier 2022.

Pourquoi ce rapprochement ? Accompagner la croissance des TPE, PME, ETI, Associations et professions libérales à travers un Bureau Connecté à 360° pour une amélioration de l’organisation interne et une optimisation des investissements.

Avec plus de 500 clients, GLOBAL PARTNER se propose comme un prestataire unique pour faire progresser les systèmes d’information, simplifier la gestion des fournisseurs IT et optimiser les investissements. Cela, dans une approche sur mesure, globale et convergente.

Cette acquisition est la suite logique de l’engagement de Vincent DUPHIL, co-dirigeant de Thalie, qui, au printemps 2021, investissait au Capital du Groupe.

Avec ce rapprochement qui marque un véritable tournant dans notre développement, nous visons à améliorer encore l’expérience de nos Clients et les accompagner pleinement dans leur transformation digitale. Parmi les nouveautés qu’apporte cette acquisition, un service Client plus étoffé, mais aussi de nouvelles offres plus complètes: solutions applicatives, téléphonies et de numérisation des documents, toujours sur mesure. Enfin, nous intensifions notre déploiement sur tout le territoire français.

Nos compétences sont complémentaires, notre projet est commun : grandir ensemble. Nous nous rejoignons sur des valeurs fondamentales qui ont fait le succès de nos deux Entreprises : un engagement quotidien pour la satisfaction Client et un esprit collaboratif sans faille.

L’équipe THALIE

En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de Cookies pour vous proposer des informations ciblées adaptés à vos centres d’intérêts et pour réaliser des statistiques de visites.