Google dévoile Project Zero : L’élite des hackers pour protéger le web

Google a dévoilé aujourd'hui l'existence de son Project Zero. Dans une lettre publiée sur le blog de la compagnie, Chris Evans, responsable de la sécurité de Google Chrome, explique qu'il est temps de protéger le web.

Google Project Zero

Zero Day Vulnerabilities

Alors commençons par le commencement : le nom. Project Zero s'appelle ainsi en raison des “Zero Day Vulnerabilities”. Cette expression désigne les failles, dans un système informatique, qui n'ont pas encore été publiées. C'est la notion importantes ici. Une faille non publiée n'est pas une faille inconnue. Bien qu'elle puisse l'être, c'est avant tout une faille qui n'a pas encore été répertoriée officiellement.

Le cycle de la sécurité, en informatique, est très simple. Une faille est repérée, soit par les créateurs d'un logiciel, d'un système d'exploitation, d'un protocole concerné, soit par des hackers. Une fois la chose observée, ou l'attaque reçue, les personnes concernées réparent la faille de sécurité. La Vulnérabilité Jour Zero, c'est cette durée qui sépare la création du système cible et la correction du problème. Selon l'efficacité des pirates, cette période peut durer plus ou moins longtemps. Le jeu pour les agresseurs consistant à en profiter au maximum.

Dream Team de bad boys

En général, les sociétés travaillent sur la sécurité de leur propre systèmes, ou bien des sociétés dédiées travaillent à la sécurité en générale (des éditeurs d'antivirus par exemple, mais pas que). Au départ, Google avait son pôle sécurité, comme tout géant du web qui se respecte. Puis une idée a germée dans sa tête un tantinet mégalomane. Chris Evans a donc monté une équipe de hackers de haute voltige, recrutant au passage George Hotz.

Pour l'anecdote, Hotz avait par le passé piraté le blocage de l'iPhone par AT&T (réseaux téléphonique Américain) et ces derniers n'avaient rien dit. Puis il avait piraté la Playstation 3 et Sony avait abandonné les charges à conditions qu'il ne recommence pas. Puis un jour, il a réussi à pirater Chrome OS, et Google l'a payé 150 000$ pour qu'il répare la faille. Parce que c'est aussi comme ça qu'on montre qu'on est une société cool.

Deux mois plus tard, Chris Evans lui envoyait un mail lui proposant de faire partie de l'équipe de choc de Project Zero. Le job en or pour Hotz et ses co-équipiers, puisqu'ils doivent en substance essayer de pirater tout ce qu'ils peuvent – pas seulement du matériel Google – pour publier les failles et ainsi ni plus ni moins sécuriser le web.

Google en justicier ?

Bien sûr l'idée en fera rire plus d'un, et je laisse ici la place aux internautes pour juger des intentions de l'innarétable Google. Quoi qu'il en soit, la société s'avance ici avec le seul but avoué de faire un web plus sûr pour ses usagers. Les protégeant des activités criminelles, mais aussi des hackers affiliés à des gouvernements et des agences de renseignements. On se demande si Google, fort comme un état, s'attaque à son propre pays, après les différents scandales autour de la NSA, capable notamment de pirater chacun d'entre nous en 8 secondes.

“Les gens méritent d'utiliser internet sans la peur que des failles puissent détruire leur vie privée simplement en visitant un site web”.

“Notre but est de reduire significativement le nombre de personnes touchées par des attaques ciblées. Nous recrutons les meilleurs chercheurs disposant d'une expérience pratique en sécurité (ndlr : nos fameux bad boys) pour améliorer la sécurité à travers le web.”

Ca ne serait pas la première fois qu'un monstre de l'informatique tacle son pays natale, Zuckerberg ayant lui même considéré que le gouvernement Américain est un danger pour internet. Project Zero est donc bien dans l'air du temps. Peut-être que Google cherche ici à se faire une image de bon samaritain, la puissance et le genre de ses activités et développements divers lui attirant régulièrement les foudres des défenseurs de la vie privée.

 

Via


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Cette fonctionnalité des Google Pixel est un must-have, et pourtant personne ne la connaît

Les Google Pixel offrent de nombreuses fonctionnalités exclusives. Et si certaines sont bien connues des utilisateurs, d’autres restent ignorées par une grande majorité. C’est le cas de ce raccourci, pourtant…

Le Xiaomi Electric Air Compressor 2 chute à 32 € : -47 % sur le compresseur portable ultra pratique

Discret, mais puissant, le compresseur d’air électrique portable de Xiaomi est à un super prix à l’occasion des offres anniversaire d’AliExpress. Grâce à une réduction de 47%, il passe à…

20 ans après sa sortie, la PS3 reçoit une mise à jour : vous devez l’installer pour ne pas bloquer la console

Contre toute attente, Sony déploie une nouvelle mise à jour pour sa PS3. Celle-ci est en fait nécessaire pour que la console reste capable de lire les disques Blu-ray. Au…

Bon plan : pour moins de 115 €, la Redmi Pad 2 est l’une des meilleures tablettes pas chères du moment

L’anniversaire d’AliExpress continue de faire chuter les prix, et cette fois c’est la Redmi Pad 2 qui fait l’objet d’une belle réduction sur le site du géant de la vente…

Apple prévoit de belles améliorations pour l’appareil photo de l’iPhone 18 Pro, au détriment des autres modèles

Les iPhone 18 Pro et iPhone 18 Pro Max vont encore progresser en photo grâce à des nouveautés matérielles. Les autres modèles seraient moins bien gâtés, même l’iPhone pliable. 2026…

Voici comment l’IA pourrait détourner des satellites et provoquer un chaos mondial

L’intelligence artificielle inquiète désormais les experts du spatial. Elle pourrait servir à pirater des satellites en orbite. Un tel scénario pourrait provoquer des collisions en chaîne et un chaos sur…

Spotify : cette fonction va enfin vous permettre de savoir si vos amis écoutent vos recommandations

Spotify s’est imposé comme l’une des applications de streaming musical incontournables et entend bien le rester, notamment en tentant d’améliorer constamment l’expérience de ses utilisateurs. Cette fois-ci, la plateforme renforce…

Maintenant que le remake de Bloodborne est officiellement mort, cet émulateur PS4 est la solution parfaite pour le faire tourner en 60 FPS

shadPS4 vient de recevoir une nouvelle mise à jour consolidant sa position comme l’un des meilleurs émulateurs PS4 du marché. En plus des nombreux correctifs et autres optimisations, sa bibliothèque…

On sait enfin quand sort ce smartphone premium et son zoom hors norme de 400 mm (c’est pour très bientôt)

Zoom 400 mm, vidéo en 4K 120 fps Log… Début mars, un smartphone haut de gamme aux capacités exceptionnelles a été présenté. À ce moment-là, on ignorait encore sa date…