Sécurité

Consulter le centre de compétences

Mozilla augmente ses primes pour la découverte de failles de sécurité

Mozilla augmente ses primes pour la découverte de failles de sécurité


Edition du 16/07/2010 - par Jacques Cheminat avec IDG NS

En passant de 500 à 3000 dollars, le montant de la prime offerte pour le signalement d'une vulnérabilité dans les produits de la fondation, Mozilla devrait attirer plus de développeurs.

La fondation qui est à l'origine du navigateur Firefox a annoncé avoir sensiblement augmenté, de 500 à 3000 dollars, la prime dédiée aux chercheurs, hackers, dévelopeurs qui travailleront sur les questions de sécurité de ses produits. Ce programme existe depuis 2004 sous le nom Security Bug Bounty Program. « Beaucoup de choses ont changé au cours des six dernières années depuis le lancement de ce programme. Nous estimons que l'une des meilleures façons de fidéliser nos utilisateurs en toute sécurité est de récompenser à sa juste valeur les chercheurs en sécurité qui participent à la mise à jour de nos produits », a écrit Lucas Adamski, directeur de l'ingénierie de sécurité, dans un blog.

Conditions  assouplies et champs d'application élargis

Le programme qui s'adressait à l'origine à Firefox et à l'outil de messagerie Thunderbird, s'étend maintenant au navigateur sur mobile et à d'autres produits. Les mises à jour et les versions bêta sont également éligibles. Lucas Adamski a souligné que « les primes étaient auparavant attribuées de manière discrétionnaire. Aujourd'hui, nous allons le faire de manière plus explicite » et d'ajouter « Mozilla ne pourra pas refuser une prime à un chercheur qui aura trouver véritablement une faille sauf si la fondation estime que la personne n'a pas agi dans le meilleur intérêt des utilisateurs ». Enfin une partie de la prime pourra être octroyée si un chercheur a publié des informations sur une faille de sécurité ou s'il n'a pas eu le temps de travailler en collaboration avec les équipes de sécurité de Mozilla.


L'ACTUALITÉ DU JOUR
Business D'après IDC, le marché du stockage repart à la hausse

(03/09/2010 17:09) - Au niveau mondial, les recettes de la production sur le marché des systèmes de stockage (...)

Emploi Temenos s'explique sur la restructuration de Viveo

(03/09/2010 17:01) - Depuis le mois de mars, les salariés de Viveo France enchaînent, à l'appel des s (...)

Internet Skype propose des appels vidéo en groupe de 10

(03/09/2010 16:09) - Dans un blog, Skype explique que cette fonctionnalité sera en démonstration gratuite, (...)

Sécurité Defcon 2010 : Les femmes résisteraient mieux aux pirates en ingénierie sociale

(03/09/2010 15:25) - Parmi les 135 personnes ciblées à partir du classement du magazine Fortune 500 pour (...)

Sécurité Avis de scams exploitant un faux site des impôts

(03/09/2010 14:55) - En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Internet Twitter passe le cap des 145 millions de membres

(03/09/2010 14:55) - La progression du réseau social est fulgurante, puisque le site annonçait 100 millions (...)

LE TOP
  1. La téléphonie IP de Google, menace Skype (MAJ)
  2. Cisco corrige le bug qui a crashé 1% du Net
  3. Les systèmes informatiques du Pentagone attaqués par une clef USB
  4. Gestion de contenu web : un marché d'un milliard de dollars
  5. VMworld 2010, le salon des rivalités VMware/Microsoft, a fermé ses portes





CONFERENCES
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
PARTNER ZONE
Partner zone Intel Info Center
Partner zone Verisign Partner zone EMC Backup Zone
Partner Zone Oracle Partner zone Oracle
LIVRES BLANCS
Accélérer et fiabiliser les décisions 3 septembre 2010 - SAP
Accélérer et fiabiliser les décisions
Ce document explique comment rassembler des informations fiables et facilement accessibles, à partir de systèmes informatiques intégrés et efficaces, et (...)