Portefeuille numérique
Par Evie Vavasseur
1 / 15
Le débat de la fenêtre de 90 jours. Guillemet a fait référence à une fenêtre de divulgation de 90 jours comme une sorte de norme…
2 / 15
Des pertes réelles, des violations réelles. Guillemet et Komárek s'expriment dans un contexte assez sombre.
3 / 15
Ce qui est demandé aux chercheurs. La demande de Ledger et Trezor est assez claire. Vous trouvez un bug ? Ne le tweetez pas.
4 / 15
Charles Guillemet en a assez. Le CTO de Ledger s'est récemment exprimé publiquement pour critiquer sévèrement les chercheurs en sécurité qui se précipitent pour publier des…
5 / 15
Le timing est important. L'intelligence artificielle a considérablement facilité la détection des bugs logiciels, ce qui signifie que la fenêtre entre la découverte et…
6 / 15
Guillemet a fait référence à une fenêtre de divulgation de 90 jours comme une sorte de norme industrielle — la période que les fournisseurs devraient avoir pour résoudre une…
7 / 15
Jan Komárek de Trezor l'a soutenu. Selon Komárek, la période de 90 jours n'est pas seulement un délai de grâce accordé aux fournisseurs — c'est un engagement mutuel.
8 / 15
C'est un cadre raisonnable. Et ce n'est pas nouveau — la divulgation coordonnée est une pratique standard dans la cybersécurité d'entreprise depuis des années.
9 / 15
Guillemet et Komárek s'expriment dans un contexte assez sombre. Les portefeuilles Coldcard ont subi des vols dépassant les 100 millions de dollars.
10 / 15
Ces deux incidents à eux seuls démontrent pourquoi les pratiques de divulgation bâclées sont réellement coûteuses. Ce n'est pas hypothétique. L'argent est parti.
11 / 15
Les portefeuilles matériels sont censés être le moyen le plus sûr de stocker des cryptos. Ils sont hors ligne, à l'abri des piratages d'échanges et des exploits de navigateurs.
12 / 15
Lire aussi : Harmony propose l'arrêt et la migration vers Ethereum suite à l'exploit de 109 000 transactions
13 / 15
Lecture connexe: Lummis Attaque les Démocrates avant le Vote du Sénat sur le Clarity Act Crypto
14 / 15
Ce que Guillemet critique, c'est le chercheur qui trouve quelque chose, le garde juste assez longtemps pour écrire un billet de blog dramatique, puis le publie publiquement sans…
15 / 15
L'angle de l'IA rend cela plus urgent. Les chercheurs en sécurité disposent désormais d'outils capables de scanner les bases de code et de signaler les vulnérabilités…
TCA France
Lire la suite ?