Google savait déjà à propos de Heartbleed et n’a informé personne

Par Laurent LaSalle – le dans Actualités
Depuis la semaine dernière, la faille de sécurité du protocole OpenSSL a fait couler beaucoup d'encre. Cependant, il semble que Google était déjà à l'affût du problème en question bien avant que l'affaire éclate au grand jour.

Selon le magazine National Journal, Neel Mehta, ingénieur chez Google, a découvert le fameux bogue du protocole OpenSSL quelque part au mois de mars. L’entreprise à tôt fait de colmater la faille sur la majorité de ses services avant même que la firme Codenomicon révèle au monde entier l’existence de Heartbleed, le 7 avril dernier.

Les utilisateurs de Google peuvent néanmoins se réjouir du fait que la société a immédiatement corrigé le problème pouvant compromettre la confidentialité de leurs renseignements personnels.

À bien des égards, la nouvelle n’est pas si surprenante. Les entreprises préfèrent généralement régler les problèmes de sécurité de leurs services avant d’annoncer publiquement la présence d’une faille aussi critique. Cependant, le gouvernement américain n’apprécie guère que Google ait maintenu le silence au sujet de Heartbleed, laissant ainsi les services fédéraux vulnérables aux pirates.

Il faut savoir que le gouvernement américain encourage fortement les entreprises du secteur technologique à signaler les problèmes de cybersécurité à l’équipe d’intervention d’urgence informatique du Département de la Sécurité intérieure des États-Unis.

Les utilisateurs de Google peuvent néanmoins se réjouir du fait que la société a immédiatement corrigé le problème pouvant compromettre la confidentialité de leurs renseignements personnels.

Rappelons qu’une nouvelle version d’OpenSSL corrige la faille en question. Cependant, il n’est pas de votre ressort d’installer quoi que ce soi; c’est plutôt à l’administrateur de réseau de mettre à jour la version employée par le serveur d’un service web. Il existe cependant une extension pour Chrome et Firefox qui permet de savoir lorsqu’on visite un site affecté par Heartbleed.

Les dernières nouvelles

Ubisoft repousse Skull and Bones pour la cinquième fois

Ubisoft repousse Skull and Bones pour la cinquième fois

Mario, les Lapins Crétins, Overwatch, les chevaliers de Gotham et cie: Voici les principaux jeux à surveiller en octobre !

Mario, les Lapins Crétins, Overwatch, les chevaliers de Gotham et cie: Voici les principaux jeux à surveiller en octobre !

Pourquoi le numérique a-t-il été complètement absent de la campagne électorale?

Pourquoi le numérique a-t-il été complètement absent de la campagne électorale?

Plus d'actualités

On en sait déjà beaucoup sur les nouveaux Pixel 7 de Google

On en sait déjà beaucoup sur les nouveaux Pixel 7 de Google

Les batteries gonflables reviennent hanter les appareils Samsung

Les batteries gonflables reviennent hanter les appareils Samsung

Windows 11 n’est pas le système le moins énergivore…

Windows 11 n’est pas le système le moins énergivore…

Populaires

Gagnez un iPhone 14 grâce à PlanHub

Gagnez un iPhone 14 grâce à PlanHub

Comment devenir plus intelligent en deux minutes sans même vous forcer

Comment devenir plus intelligent en deux minutes sans même vous forcer

25 objets technos de votre enfance qui valent une fortune aujourd’hui

25 objets technos de votre enfance qui valent une fortune aujourd’hui

Laurent LaSalle

Depuis qu'il a tapoté sur son Commodore Vic-20 à l'âge de 3 ans, Laurent est (un peu trop) obsédé par la technologie. Passionné d'informatique et de jeux vidéo, il a notamment été blogueur pour Radio-Canada et chroniqueur techno pour MusiquePlus .