Menu
Begeek
Navigation : 
  • Tech
    • Apple
    • Google
    • Android
    • Facebook
    • OpenAI
  • Pop Culture
    • Séries TV
    • Films
    • Netflix
    • incroyable.fr
  • Jeux Vidéo
    • PlayStation PS5
    • Xbox Series X
    • Play To Earn
  • Fintech
    • Crypto-monnaies
    • Revolut
    • Acheter du Bitcoin
En ce moment : 
  • Star Trek
  • IA
  • A Knight of the Seven Kingdoms
  • Anime
  • Sylvester Stallone

Core Infrastructure Initiative : un projet pour empêcher le prochain Heartbleed

Tech > Web > Linux > Open Source
Par Antoine Roche,  publié le 24 avril 2014 à 16h33.

La Fondation Linux et de nombreuses grosses sociétés ont créé le projet Core Infrastructure Initiative afin d'empêcher un second Heartbleed.

La faille de sécurité baptisée Heartbleed dont Internet parle énormément ces derniers temps est globalement derrière nous désormais. Aussi grave qu’ait été cette erreur de programmation dans OpenSSL qui a rendu vulnérable de très nombreux services web, elle a permis aux utilisateurs comme aux grandes sociétés de se rendre compte à quel point l’infrastructure d’Internet, énormément basée sur OpenSSL notamment, peut être vulnérable.

C’est pourquoi la Fondation Linux a créé le projet Core Infrastructure Initiative. Chapeauté par l’organisation et rejoint par de nombreuses grosses sociétés (Amazon Web Services, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Qualcomm, RackSpace et VMWare pour le moment), ce projet a pour but de soutenir et de financer les éléments les plus critiques de l’infrastructure mondiale de l’information (Internet, en somme).

Sécurité proactive

Dans ce projet de plusieurs millions qui va se pencher en priorité sur OpenSSL, chaque société participante est obligée de donner au minimum 100 000 dollars par an durant les trois prochaines années. D’autres technologies open sources essentielles au bon fonctionnement de l’infrastructure globale seront évidemment soutenues par la suite une fois identifiées par les membres du comité du CII.

Grâce à ces moyens financiers et logistiques supplémentaires (via des audits de sécurité, des tests ou encore des mises à disposition de développeurs), les logiciels open source collaboratifs utilisés quotidiennement par des millions de gens mais peu mis à jour devraient rapidement se renforcer. Une bonne initiative qui aurait d’ailleurs dû voir le jour bien plus tôt.

Le Récap
  • Sécurité proactive
En savoir plus
  • Une marée noire numérique : 2 milliards d’e-mails et mots de passe en fuite
  • Panne majeure chez Cloudflare, Internet a encore vacillé
  • AWS : Encore combien de pannes à plusieurs milliards de dollars pour que le web se dote d’un vrai plan B ?
Vous aimez nos contenus ?
Recevez chaque jour nos dernières publications gratuitement et directement dans votre boite mail
Recevoir la newsletter
  • Infos Légales
  • Contact
  • À propos
  • Archives
  • Antivirus
© 2026 - Tous droits réservés sur les contenus du site Begeek  - ADN Contents -