Google dévoile Project Zero : L’élite des hackers pour protéger le web

Google a dévoilé aujourd'hui l'existence de son Project Zero. Dans une lettre publiée sur le blog de la compagnie, Chris Evans, responsable de la sécurité de Google Chrome, explique qu'il est temps de protéger le web.

Google Project Zero

Zero Day Vulnerabilities

Alors commençons par le commencement : le nom. Project Zero s'appelle ainsi en raison des “Zero Day Vulnerabilities”. Cette expression désigne les failles, dans un système informatique, qui n'ont pas encore été publiées. C'est la notion importantes ici. Une faille non publiée n'est pas une faille inconnue. Bien qu'elle puisse l'être, c'est avant tout une faille qui n'a pas encore été répertoriée officiellement.

Le cycle de la sécurité, en informatique, est très simple. Une faille est repérée, soit par les créateurs d'un logiciel, d'un système d'exploitation, d'un protocole concerné, soit par des hackers. Une fois la chose observée, ou l'attaque reçue, les personnes concernées réparent la faille de sécurité. La Vulnérabilité Jour Zero, c'est cette durée qui sépare la création du système cible et la correction du problème. Selon l'efficacité des pirates, cette période peut durer plus ou moins longtemps. Le jeu pour les agresseurs consistant à en profiter au maximum.

Dream Team de bad boys

En général, les sociétés travaillent sur la sécurité de leur propre systèmes, ou bien des sociétés dédiées travaillent à la sécurité en générale (des éditeurs d'antivirus par exemple, mais pas que). Au départ, Google avait son pôle sécurité, comme tout géant du web qui se respecte. Puis une idée a germée dans sa tête un tantinet mégalomane. Chris Evans a donc monté une équipe de hackers de haute voltige, recrutant au passage George Hotz.

Pour l'anecdote, Hotz avait par le passé piraté le blocage de l'iPhone par AT&T (réseaux téléphonique Américain) et ces derniers n'avaient rien dit. Puis il avait piraté la Playstation 3 et Sony avait abandonné les charges à conditions qu'il ne recommence pas. Puis un jour, il a réussi à pirater Chrome OS, et Google l'a payé 150 000$ pour qu'il répare la faille. Parce que c'est aussi comme ça qu'on montre qu'on est une société cool.

Deux mois plus tard, Chris Evans lui envoyait un mail lui proposant de faire partie de l'équipe de choc de Project Zero. Le job en or pour Hotz et ses co-équipiers, puisqu'ils doivent en substance essayer de pirater tout ce qu'ils peuvent – pas seulement du matériel Google – pour publier les failles et ainsi ni plus ni moins sécuriser le web.

Google en justicier ?

Bien sûr l'idée en fera rire plus d'un, et je laisse ici la place aux internautes pour juger des intentions de l'innarétable Google. Quoi qu'il en soit, la société s'avance ici avec le seul but avoué de faire un web plus sûr pour ses usagers. Les protégeant des activités criminelles, mais aussi des hackers affiliés à des gouvernements et des agences de renseignements. On se demande si Google, fort comme un état, s'attaque à son propre pays, après les différents scandales autour de la NSA, capable notamment de pirater chacun d'entre nous en 8 secondes.

“Les gens méritent d'utiliser internet sans la peur que des failles puissent détruire leur vie privée simplement en visitant un site web”.

“Notre but est de reduire significativement le nombre de personnes touchées par des attaques ciblées. Nous recrutons les meilleurs chercheurs disposant d'une expérience pratique en sécurité (ndlr : nos fameux bad boys) pour améliorer la sécurité à travers le web.”

Ca ne serait pas la première fois qu'un monstre de l'informatique tacle son pays natale, Zuckerberg ayant lui même considéré que le gouvernement Américain est un danger pour internet. Project Zero est donc bien dans l'air du temps. Peut-être que Google cherche ici à se faire une image de bon samaritain, la puissance et le genre de ses activités et développements divers lui attirant régulièrement les foudres des défenseurs de la vie privée.

 

Via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…

Test RedMagic 11 Pro : “les calculs sont enfin bons, Kevin !”

Fin 2025, la marque gaming de ZTE a présenté sa dernière création sans compromis : le RedMagic 11 Pro. Sa particularité : associer le ventilateur interne historique à un refroidissement…

Xiaomi 17 : la fiche technique du modèle européen en fuite, on sait tout du prochain flagship chinois

À quelques semaines tout au plus du lancement officiel du Xiaomi 17 dans le monde, une fuite vient de révéler l’intégralité de sa fiche technique. Celle-ci vient confirmer les précédentes…

Ce nouveau SUV signé Xiaomi frôle les 1000 chevaux et promet 300 km/h

Xiaomi ne se contente plus des smartphones et enchaîne les annonces chocs dans l’automobile. Son nouveau SUV électrique pousse les limites encore plus loin. Avec 1000 chevaux sous le capot,…