Google : 2,7 millions de dollars pour tester la sécurité de Chrome OS

Google : 2,7 millions de dollars pour tester la sécurité de Chrome OS

Une paille

Avatar de l'auteur
Damien Labourot

Publié dans

Logiciel

24/01/2014 2 minutes
25

Google : 2,7 millions de dollars pour tester la sécurité de Chrome OS

Google vient d'indiquer qu'elle allait mettre en jeu pas moins de 2,7 millions de dollars lors de la Pwnium 4 qui aura lieu en mars prochain lors de CanSecWest à Vancouver. Le but est une nouvelle fois de tester la sécurité de Chrome OS et de ses Chromebooks.

HP Chromebook 11

 

Google s'intéresse régulièrement au test en grandeur nature de ses produits, que ce soit son navigateur ou son système d'exploitation. La firme de Mountain View rémunère régulièrement les utilisateurs qui lui remontent des failles de sécurité au sein de ses différents services. Elle va ainsi mettre 2,7 millions de dollars sur la table pour récompenser les experts en sécurité lors de la prochaine Pwnium qui se tiendra à Vancouver du 12 au 14 mars prochain pendant la CanSecWest, la grande conférence dédiée à la sécurité.

 

Comme l'année dernière, il sera bien entendu question de tester des Chromebooks sous Chrome OS. Le modèle de Samsung, qui avait été utilisé précédemment, est remplacé par les deux machines qui sont arrivées dernièrement sur le marché : le Chromebook 11 de HP, qui dispose d'une puce ARM, ainsi que l'Acer C720p, équipé d'un processeur Haswell. Dans les deux cas, ils seront accompagnés de la dernière version stable de Chrome OS.

 

Il y aura deux types de dotation pour chacune des failles qui sera découverte : 

  • 110 000 dollars pour une faille touchant le système ou le navigateur en mode invité ou en utilisateur connecté.
  • 150 000 dollars pour une faille exploitée et persistante, invité à invité, avec un redémarrage entre temps, le tout depuis une page web.

Google indique fournir des primes supplémentaires, sans en donner le détail sur les montants, si des failles impressionnantes sont révélées. Pour plus d'informations concernant le règlement de cette Pwnium 4, c'est par ici que cela se passe.

Écrit par Damien Labourot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (25)


J’ai trouvé une faille de sécurité énorme:



google chrome



envoyez le pognon !!



<img data-src=" />


Pourquoi un tel niveau de sécurité ? Pour s’assurer être le seul à avoir un accès intégral à nos données ? <img data-src=" />


Ca sera intéressant de voir qui de Chrome OS ou de Windows RT tiendra la mieux aux assaut de ces expert vu le niveau de verrouillage des 2 machines.









vampire7 a écrit :



Pourquoi un tel niveau de sécurité ? Pour s’assurer être le seul avec la NSA à avoir un accès intégral à nos données ? <img data-src=" />







<img data-src=" />



Bof la sécurité, je ne crois même pas que ce soit un argument de vente ,les gens n’ont pas l’air de s’en faire à ce niveau.



J’ai fait acheter un C720p à ma copine il y a quelques jours (prises de note à la fac..)… Je n’arrête plus de m’en servir. Bien que pas encore prêt à faire le grand saut, mais il ne me manque plus qu’un bon FTP et un équivalent à TextMate pour que je quitte OS X.


Ils sont tous en solde les chrome book à la FNAC, plus d’une semaine après.

Pas étonnant, 400 voir 600€ suivant la marque en solde avec juste 16 Go de stockage.



Je n’ai toujours pas compris l’intérêt de ces machines, à part être addict aux outils de Google et ne pouvoir faire que cela, je ne vois pas ?









Zyami a écrit :



Je n’ai toujours pas compris l’intérêt de ces machines, à part être addict aux outils de Google et ne pouvoir faire que cela, je ne vois pas ?







+1

J’ai l’impression qu’on reviens 30 ans en arrière du temps des terminaux et des Hosts (l’interface graphique en plus).



Sinon pour jouer t’as les jeux Java (Pwaaa…)









Zyami a écrit :



Je n’ai toujours pas compris l’intérêt de ces machines, à part être addict aux outils de Google et ne pouvoir faire que cela, je ne vois pas ?







Ces machines suffisent à l’utilisation de la majorité des gens : mail, Facebook et youtube /youstream…



Mais jamais je n’aurais ça chez moi <img data-src=" /> j’ai pas exactement le profil utilisateur de la majorité <img data-src=" />









Rogerratbite a écrit :



J’ai fait acheter un C720p à ma copine il y a quelques jours (prises de note à la fac..)… Je n’arrête plus de m’en servir. Bien que pas encore prêt à faire le grand saut, mais il ne me manque plus qu’un bon FTP et un équivalent à TextMate pour que je quitte OS X.







Et ca va au niveau CPU. Ca suit bien ? J’avais fait joujou avec le chromebook samsung avec une puce arm, c’était vraiment limite..









Holly Brius a écrit :



Ces machines suffisent à l’utilisation de la majorité des gens : mail, Facebook et youtube /youstream…



Mais jamais je n’aurais ça chez moi <img data-src=" /> j’ai pas exactement le profil utilisateur de la majorité <img data-src=" />







Le problème c’est que la majorité ne fait pas que cela, tout ceux qui ont un ordi vont quand même un peu plus loin que le navigateur.

Là en plus c’est destiné aux outils Google, donc pas forcement des madame Michu et je n’ose pas imaginer qq’un se servant de cela ne faire que ça avec un ordi.



Edit : ou alors on appelle pas cela un ordi alors .



Je ne sais pas si vous avez vue la plupart des PC de personne qui n’y connaissent rien en informatique, leur PC, c’est en terme de matériel une berline, mais l’os une épave (virus, spyware, ..)



Personnellement je préfères que ses personnes ont un OS “fermé” qui fonctionne toujours quand ils en ont besoin.



J’ai aussi un ChromeBook, et bien j’aime consulter et surfer dessus, rapide, fiable, avec aucune maintenance à faire, actuellement pour le 34 des ordinateurs, c’est internet leur utilité.



Avant on avais Windows, Mac, Linux/GNU, maintenant on as en plus ChromeOS, quel est le problème …



Sinon, pour votre culture, il y n’as pas java sur ChromeOS.








Zyami a écrit :



Le problème c’est que la majorité ne fait pas que cela, tout ceux qui ont un ordi vont quand même un peu plus loin que le navigateur.

Là en plus c’est destiné aux outils Google, donc pas forcement des madame Michu et je n’ose pas imaginer qq’un se servant de cela ne faire que ça avec un ordi.





Vas faire un tour chez les gens normaux…

Navigateur, mail, et allez imprimer 3 photos et faire du skype… et jouer au fantastique jeux flash de fb…

Allez pour ma copine prof en bts tu rajoute openoffice…



Utiliser réellement un autre soft qu’un navigateur/office (et vlc ou un autre player), ça ne représente pas grand monde au final…





Au final c’est logique :




  • os pour noob stable et sans entretiens a gérer…

  • os plus pro mais aussi plus complexe a utiliser…



    Plus il y auras de chrome OS, moins j’aurais de windows a dépanner <img data-src=" />









Holly Brius a écrit :



Plus il y auras de chrome OS, moins j’aurais de windows a dépanner <img data-src=" />







La mort du secteur <img data-src=" />









caesar a écrit :



La mort du secteur <img data-src=" />





Les éditeurs d’antivirus <img data-src=" />









Holly Brius a écrit :



Les éditeurs d’antivirus <img data-src=" />







Et les vieux informaticiens qui gagne leur croute avec les pc pourris des madames michu.

Fini la revente de nouvel ordinateur parce que la base de registre est trop chargée. <img data-src=" /> <img data-src=" />










Rogerratbite a écrit :



Je n’arrête plus de m’en servir.







Qu’est ce qui le rend si bien?



Pour l’instant ce qui ressort, c’est l’argument zéro maintenance (à priori sur Windows RT même avantage et pourtant ça été un vrai flop)



Justement par rapport à Windows RT c’est plus riche niveau application?



On peu installer quoi comme jeu / application seulement ce qui existe pour Google Chrome?



Tu aurais des screenshots des réglages/logiciel/player présent de base?



Je trouves pas grand chose sur le net






Le 24/01/2014 à 20h 18







Zyami a écrit :



Ils sont tous en solde les chrome book à la FNAC, plus d’une semaine après.

Pas étonnant, 400 voir 600€ suivant la marque en solde avec juste 16 Go de stockage.



Je n’ai toujours pas compris l’intérêt de ces machines, à part être addict aux outils de Google et ne pouvoir faire que cela, je ne vois pas ?







Allume ton cerveau









ff9098 a écrit :



Allume ton cerveau





Le geek n’a pas conscience des réalités normales….



Mais moi avec mon besoin d’openGL 4.4, c’est pas pour tout de suite le chrome book <img data-src=" /><img data-src=" /> et quand le OG 4.4 sera dispo sous chrome OS j’aurais besoin de la version 5 <img data-src=" />









Holly Brius a écrit :



Le geek n’a pas conscience des réalités normales….



Mais moi avec mon besoin d’openGL 4.4, c’est pas pour tout de suite le chrome book <img data-src=" /><img data-src=" /> et quand le OG 4.4 sera dispo sous chrome OS j’aurais besoin de la version 5 <img data-src=" />







Si ça avait été un geek, il ou elle aurait eu connaissance de ce que le “cloud” est.









Sarah Greene a écrit :



Si ça avait été un geek, il ou elle aurait eu connaissance de ce que le “cloud” est.





<img data-src=" />



C’est possible de voir les hackers de ces conventions en action? Genre voir à peu près ce qu’ils font sur l’écran, sans être sur place








naemo a écrit :



C’est possible de voir les hackers de ces conventions en action? Genre voir à peu près ce qu’ils font sur l’écran, sans être sur place





Voir des paquets forgés en hexadécimal, si tu connais pas précisément le sens de chaque bit, c’est comme un magicien….

Sinon, y a des cours pour ça… <img data-src=" />



Mais bon la c’est coton <img data-src=" />

et casse couille si t’es pas 100% du domaine <img data-src=" />



Quelques centaines de page de cours assez denses (j’ai bien apprécié pour mes révisions <img data-src=" />), ça commence a être pointue…

http://libpfb.so/reseaux-i/

Là tu sauras tout sur le moindres paquet qui passe <img data-src=" /> mais ça ne suffit pas pour être hacker <img data-src=" /> c’est l’ultra base <img data-src=" />



Bref, voir les images sans un background très poussé ne te servirais a rien…

Ici, on parle de pointures, pas la moindre chance de comprendre leurs exploits sans beaucoup beaucoup de connaissances… et un certain niveau d’abstraction…. et un champs multiple de connaissances (la partie réseaux, les bugs navigateurs, la prog bas niveau pour le code a injecté, noyaux ou autre… etc).



@naemo

Oui j’imagine la difficulté j’ai décroché a paquets forgés hexamachin <img data-src=" />


@naemo pour un truc comme pownium, y’a pas vraiment de réseau. C’est tout de l’exploit au niveau soft, sur la façon dont le navigateur interprète les données (et pinkie pie est très très fort il se fait 60k USD a chaque pownium il me semble).