↩ Accueil

Vue lecture

Chrome : les acheteurs potentiels ne manquent pas si Google devait se séparer du navigateur

Le ministère de la justice pourrait exiger le démanetèlement pur et simple de Google, du moins se séparer de Chrome ! Un nouveau procès s'est ouvert le 21 avril pour position dominante. Google et la partie anti-trust du département de la justice américaine vont argumenter devant le juge fédéral en charge du dossier. Cette affaire est indépendante d'une autre action sur la position dominante de Google dans la publicité en ligne. 

Les arguments sont classiques : monopole sur le marché, une innovation limitée, le manque de choix pour les utilisateurs. Bien entendu, côté Google, les demandes apparaissent radicales et pouvant nuire à l'économie américaine. 

Au-delà de ces débats au tribunal, la perspective d'une séparation forcée de Chrome d'Alphabet / Google fait réagir plusieurs éditeurs pour un achat. Hier, on évoquait l'intérêt d'OpenAI pour acheter Chrome. Aujourd'hui, Yahoo! (si, si, Yahoo! n'est pas totalement mort) ne dira pas non !

Google pourrait aussi créer une société dédiée et séparer les activités. 

Sortez le pop-corn. 

Catégorie actualité: 
Image actualité AMP: 
  •  

Finalement, Google ne supprimera pas les cookies tiers dans Chrome

Un article signé GOODTECH.info

Nous vous en parlions déjà dans cet article du 12 août 2024. Google rétropédale. Les cookies tiers ne seront finalement pas supprimés dans son navigateur web Chrome, contrairement à ce qui avait été annoncé en décembre 2023 dans l’annonce officielle […]

L’article Finalement, Google ne supprimera pas les cookies tiers dans Chrome est apparu en premier sur Goodtech.

  •  

Faire évoluer la sécurité en amont : une approche plus efficace pour sécuriser le développement logiciel

Aujourd'hui, les entreprises font face à un double défi : garantir un haut niveau de sécurité tout en stimulant l'innovation logicielle. Pourtant, face à des cybermenaces toujours plus sophistiquées, l’approche « Shift Left » ne suffit plus à maintenir cet équilibre. Les équipes de développement ont besoin d’une approche plus globale afin d'assurer une sécurité optimale à chaque étape du cycle de développement logiciel, y compris lors des phases d’exécution et de déploiement. Depuis plusieurs années, l'approche « Shift Left » a permis aux équipes d’intégrer la sécurité en amont dans le cycle de développement logiciel, dès les premières phases. En intégrant directement des stratégies et outils de sécurité dans une plateforme de développement logiciel, chaque application bénéficie des mêmes garde-fous, garantissant ainsi une conformité uniforme aux normes de sécurité.

Cependant, cette approche a aussi introduit de nouvelles contraintes pour les équipes chargées du suivi. À mesure que les applications passent du développement à la mise en production, les efforts des développeurs en matière de sécurité ne sont pas toujours maintenus tout au long du cycle de vie des applications.

Aller au-delà de la sécurité en amont

Lors de la mise en place d'une plateforme de développement logiciel, une entreprise peut définir des modèles d'outils et des workflows conformes aux exigences de sécurité avec des stratégies intégrées. Ces workflows sont appliqués aux projets et les outils deviennent accessibles à l’ensemble des équipes. Cela permet de réduire ainsi les efforts redondants et les coûts indirects, tout en instaurant une approche proactive et globale de la sécurité sur l’ensemble du portefeuille logiciel. La sécurité reste l'affaire de tous, la faire évoluer vers des niveaux supérieurs de la pile technologique (approche « Shift-Up »)  permet une meilleure surveillance et une application plus homogène des règles de sécurité à l’échelle de l’entreprise. Surtout, cette approche garantit que les mesures de sécurité restent intégrées dans chaque projet, de la première ligne de code jusqu’à la production et au-delà.

Pourquoi privilégier une approche de sécurité intégrée au niveau de l'application ?

Alors que l’approche « Shift Left » vise à protéger le code dès les premières phases du développement, le modèle  « Shift Up » garantit l’extension de ces mesures de sécurité aux étapes ultérieures, comme le déploiement, l’environnement d’exécution et la post-release. Grâce à cette stratégie, les entreprises peuvent réduire considérablement les vulnérabilités en production et mieux anticiper leur gestion.

L’intégration précoce des protocoles de sécurité assure la conformité de toutes les activités de développement aux exigences réglementaires, limitant ainsi les risques d’amendes, de sanctions et tout autre impact négatif. Un logiciel plus sécurisé renforce également la confiance des clients, des partenaires et des parties prenantes, améliorant ainsi la réputation et la compétitivité de l’entreprise.

Voici trois mesures que les responsables du développement peuvent adopter pour faire évoluer l’approche « Shift Left » et sécuriser l’ensemble du cycle de développement logiciel :

1.   Développer des analyseurs de sécurité automatisés et réutilisables

Les équipes doivent concevoir des composants de test de sécurité automatisés, réutilisables et adaptables à différents projets et architectures d'application, au sein d'un environnement d'intégration continue (CI). Par exemple, la création de composants pour les tests statiques de sécurité des applications (SAST), les tests dynamiques de sécurité des applications (DAST), l'analyse des dépendances et l'analyse des conteneurs garantit la cohérence et limite la duplication des efforts.

L’introduction d’une couche d’abstraction entre les analyseurs de sécurité et leurs implémentations permet de standardiser les résultats avant qu’ils n’atteignent les équipes de développement. Cela centralise le contrôle des règles et des configurations de sécurité, facilitant l’ajout, le remplacement ou la mise à jour d’analyseurs de sécurité sans perturber les workflows. À long terme, cette approche offre aux entreprises un cadre de sécurité flexible et évolutif, capable de s’adapter aux exigences changeantes tout en maintenant une posture de sécurité unifiée à l’échelle de l’entreprise.

2.   Établir des stratégies de sécurité globales comme garde-fou

Il est essentiel d’établir des directives et des protocoles généraux pour normaliser les pratiques de sécurité dans tous les projets et équipes d’une entreprise. Ces stratégies jouent un rôle de garde-fou en fournissant un cadre structuré qui garantit un niveau de sécurité cohérent tout en laissant une certaine flexibilité pour s’adapter aux besoins spécifiques des projets.

La première étape consiste à définir les seuils de tolérance aux risques. Une fois ces seuils établis, des stratégies de sécurité conformes aux exigences réglementaires et aux normes internes doivent être mises en place. Ces stratégies doivent inclure des tâches obligatoires, appliquées automatiquement à tous les projets, telles que l’exécution de scans de sécurité. Conçues de manière modulaire, elles simplifient la gestion du portefeuille logiciel et permettent une adaptation plus agile aux divers besoins.

3.   Instaurer des contrôles d'approbation contextuels

Une fois les stratégies de sécurité mises en place, l’étape suivante consiste à bloquer la promotion du code lorsque des outils de sécurité détectent des vulnérabilités ou des risques inacceptables. Les résultats doivent être communiqués aux équipes de développement, et les portes d’approbation ne doivent être activées qu’en cas de nécessité.

Par exemple, si un scanner SAST identifie une vulnérabilité critique, le développeur doit soit la corriger, soit obtenir l’approbation de l’équipe de sécurité avant de poursuivre. En revanche, si aucune vulnérabilité n’est détectée ou si le seuil de tolérance au risque est respecté, le développement peut se poursuivre sans interruption. Cette approche permet de préserver la productivité des équipes tout en encourageant des pratiques de sécurité rigoureuses.

L’approche « Shift-Up » dépasse celle du « Shift Left » en intégrant des mesures de sécurité pérennes tout au long du cycle de développement logiciel. Elle permet de réduire les vulnérabilités, d’assurer la conformité et de renforcer la confiance grâce à l’automatisation des contrôles, des stratégies de sécurité globales et des processus d’approbation contextuels. Elle incarne une stratégie proactive et durable en matière de sécurité logicielle, essentielle pour les entreprises qui souhaitent maintenir l'équilibre entre sécurité et innovation rapide.

 

Michel Isnard

Vice-Président EMEA de GitLab

GitLab
Mots clés Google: 
  •  

Nintendo prévoit jusqu’à 8 millions de consoles Switch 2 prêtes à l’achat au lancement

Les Petits Studios Se Battent Pour Obtenir Un Kit De.jpg
Selon un communiqué de Bloomberg, les analystes estiment que Nintendo disposera de 6 à 8 millions d’unités de la Nintendo Switch 2 pour son lancement prévu le 5 juin. Cela pourrait faire de cet événement l’un des plus marquants de l’histoire des consoles de jeux vidéo. Alors que nous approchons de 2025, le lancement de […]
  •  

Firebreak : disponible le 17 juin, une nouvelle aventure de Remedy à ne pas manquer

Firebreak Disponible Le 17 Juin Une Nouvelle Aventure De.jpg
Lors d’un récent livestream, le développeur finlandais Remedy Entertainment a révélé la date de lancement tant attendue de son premier jeu multijoueur, FBC: Firebreak. Ce jeu de tir à la première personne coopératif, pouvant accueillir jusqu’à trois joueurs, sera disponible sur PC (Steam et Epic Games Store), PlayStation 5 et Xbox Series S|X le 17 […]
  •  

Les expéditions de PC en croissance de 6,7 % au T1 2025 malgré les tarifs américains

1745540682 Les Expeditions De Pc En Croissance De 67 Au.jpg
Malgré les incertitudes provoquées par les tarifs douaniers américains, les expéditions de PC ont connu une hausse notable au premier trimestre 2025 par rapport à l’année précédente. Lenovo en Tête des Expéditions de PC au T1 2025, Apple en Forte Croissance Les tarifs douaniers des États-Unis ont mis à mal le marché mondial des PC […]
  •  

Firefox peut afficher un aperçu des liens grâce à une IA locale

Un article signé GOODTECH.info

Avec la version bêta de Firefox 138, Mozilla expérimente une nouvelle fonction intelligente dans son navigateur Firefox : l’aperçu de liens par intelligence artificielle, sans dépendre du cloud. Disponible via Firefox Labs 138, cette fonctionnalité facultative affiche un résumé d’un […]

L’article Firefox peut afficher un aperçu des liens grâce à une IA locale est apparu en premier sur Goodtech.

  •  

Émulation : quoi de neuf dans votre QEMU 10 ?

Un article signé GOODTECH.info

QEMU, émulateur aussi bien que client de virtualisation, revient dans une nouvelle version majeure. Estampillée 10.0, elle comporte de nombreuses améliorations et nouveautés. La version 10 de QEMU est sortie ce 23 avril 2025, annoncée dans ce billet de blog. […]

L’article Émulation : quoi de neuf dans votre QEMU 10 ? est apparu en premier sur Goodtech.

  •  

Les mails open source : une alternative éthique et performante aux services propriétaires

Un article signé GOODTECH.info

Face à la domination de géants comme Google, Microsoft ou Apple dans le domaine de la messagerie électronique, une question revient souvent : existe-t-il une alternative respectueuse de la vie privée, transparente, et librement modifiable ? La réponse est oui : […]

L’article Les mails open source : une alternative éthique et performante aux services propriétaires est apparu en premier sur Goodtech.

  •  

Frostpunk 1886 : Une réinvention sous Unreal Engine 5 du jeu original

Frostpunk 1886 Une Reinvention Sous Unreal Engine 5 Du.jpeg
Le développeur polonais 11 bit studios a récemment annoncé le lancement de Frostpunk 1886, une réinterprétation de l’original, utilisant la technologie Unreal Engine 5. La sortie est prévue pour 2027. Ce nouveau titre promet une expérience visuelle nettement améliorée. Les joueurs peuvent s’attendre à une multitude de nouveaux contenus, de mécaniques, d’événements, de technologies et […]
  •  

Oblivion Remastered : Nouveaux mods pour améliorer la stabilité et les performances

Oblivion Remastered Nouveaux Mods Pour Ameliorer La Stabilite Et.jpeg
Récemment, plusieurs mods pour Oblivion Remastered ont été publiés en ligne, apportant des améliorations en termes de stabilité et de performance. Ces ajustements permettent aux joueurs sur des configurations plus anciennes de profiter de l’expérience de jeu avec moins de problèmes techniques. Le mod No More VRAM Leaks Crashes, lancé par SmokerNaruto sur Nexus Mods, […]
  •  

Les tarifs de Trump poussent Lenovo, HP et Dell à se tourner vers l’Arabie Saoudite

Les tarifs de Trump poussent Lenovo, HP et Dell à se tourner vers l'Arabie Saoudite
Les répercussions des tarifs douaniers imposés par l’administration Trump poussent les grands constructeurs de PC à envisager de nouvelles bases de production. Des entreprises telles que Lenovo, HP et Dell se tournent vers l’Arabie Saoudite, soutenues par d’importants investissements, pour diversifier leurs opérations et accéder à de nouveaux marchés. Selon plusieurs analystes, Donald Trump a […]
  •  

TSMC dévoile son emballage SoW-X : 40x plus de performances d’ici 2027

Tsmc Devoile Son Emballage Sow X 40x Plus De Performances.jpg
Lors du récent Symposium Technologique, TSMC a annoncé des avancées dans les technologies de packaging avancé, en présentant le SoW-X. La technologie de packaging SoW-X de TSMC promet des capacités de calcul accrues Le packaging avancé, tel que le CoWoS, est un moyen par lequel des entreprises comme NVIDIA ont défié la loi de Moore […]
  •  

La démo Zorah d’Unreal Engine 5 met la RTX 5090 à l’épreuve en 4K, résultats surprenants

La Demo Zorah Dunreal Engine 5 Met La Rtx 5090.jpg
La branche NvRTX de la fascinante démo technique Zorah d’Unreal Engine 5 présente des fonctionnalités avancées que même les cartes graphiques les plus puissantes peinent à faire tourner correctement en résolution 4K native. Dans une vidéo de test partagée par Compusemble, des éléments tels que la Mega Geometry, l’illuminations globale ReSTiR et le Path Tracing […]
  •  

Carte graphique Radeon RX 9060 XT : lancement imminent avec des performances attendues

Amd Radeon Rx 9700 Xt Une Performance Superieure A.jpg
Des rumeurs autour de deux nouvelles cartes graphiques AMD émergent actuellement. La RX 9060 XT semble prête à être annoncée très prochainement, tandis que la RX 9070 GRE pourrait subir un report dans son calendrier de lancement. Selon des informations relayées par VideoCardz, la Radeon RX 9060 XT devrait faire son apparition dans les prochaines […]
  •  

Expedition 33 et Oblivion Remastered à ne pas manquer cette semaine

Expedition 33 Et Oblivion Remastered A Ne Pas Manquer Cette.jpg
Les utilisateurs de GeForce NOW, passionnés de jeux de rôle, ont de quoi s’occuper cette semaine avec la sortie de The Elder Scrolls IV : Oblivion Remastered et Clair Obscur : Expedition 33. Ces deux titres, bien que très différents en termes de design RPG (le premier étant un action RPG en monde ouvert classique, […]
  •  

CalendarTask 3.22.231.7091

Logiciel gratuit et en français permettant d'afficher en transparence sur votre Bureau d'ordinateur un véritable calendrier et de le synchroniser avec vos autres appareils...
  •  

OCCT 14.0.8

Testez la stabilité de votre système grâce à cet utilitaire gratuit, en français et portable...
  •  

NVIDIA et Broadcom conquièrent le processus 18A d’Intel : des résultats prometteurs

Lancien Pdg Dintel Defend Le Procede 18a Contestation Des Taux.png
Le processus 18A d’Intel apparaît comme un potentiel tournant décisif pour l’entreprise, selon des sources de la chaîne d’approvisionnement qui rapportent un optimisme croissant autour de cette technologie. Le nœud 18A d’Intel : Une Concurrence Accrue dans le Secteur des Semi-conducteurs Le projet Foundry d’Intel ne s’est pas révélé très fructueux, sa promesse de « cinq […]
  •  

IO Interactive : Un nouveau studio Wombo Games et son premier projet Raiders Of Blackveil

1745509003 Io Interactive Un Nouveau Studio Wombo Games Et Son.jpg
Le co-fondateur d’IO Interactive et ancien directeur créatif de Square Enix, Janos Flösser, a récemment annoncé l’ouverture de son nouveau studio à Copenhague, nommé Wombo Games. En plus de cette annonce, Flösser a révélé le projet phare du studio, un roguelite intitulé Raiders of Blackveil. Raiders of Blackveil devrait sortir en accès anticipé sur Steam […]
  •  

Si vous avez une télévision LG, vous avez peut-être reçu une mise à jour majeure pour Xbox

Si Vous Avez Une Television Lg Vous Avez Peut Etre Recu.jpg
Si vous envisagez d’acquérir une Xbox, pensez à une mise à niveau de votre télévision. Certains modèles de téléviseurs intelligents LG permettent de diffuser des jeux directement depuis Internet, offrant ainsi une nouvelle expérience ludique sans console. Si vous hésitez à acheter une Xbox, il pourrait être judicieux de considérer une mise à niveau de […]
  •  

Démontage de la Nintendo Switch 2 : puce NVIDIA Tegra T239, mémoire SK Hynix et plus !

Démontage de la Nintendo Switch 2 : puce NVIDIA Tegra T239, mémoire SK Hynix et plus !
La récente exploration du Nintendo Switch 2 a révélé des caractéristiques matérielles essentielles, confirmées par des captures d’écran d’un moddeur réputé. Les détails, notamment un processeur NVIDIA Tegra, promettent d’améliorer l’expérience de jeu. Une exploration récente du Nintendo Switch 2 a confirmé des caractéristiques matérielles clés, pas encore officiellement annoncées. Selon des captures d’écran publiées […]
  •  

Comment modder une Game Boy avec du matos basique de chez basique

Quand j’étais jeune, j’ai eu la chance d’avoir une Game Boy originale et au fil des années, j’avais accumulé pas mal de jeux. Malheureusement un jour, un membre malfaisant de ma famille a quasiment tout volé pour les revendre à je ne sais qui, mais j’ai quand même réussi à sauver ma GB d’origine et surtout Tetris qui est, encore aujourd’hui, mon jeu préféré.

Je n’y joue pas souvent, mais je sais que si un jour elle tombe en panne, grâce à ce projet, je pourrais la réparer sans souci et même avoir de nouvelles fonctionnalités super cools. D’ailleurs qui n’a jamais rêvé de pimper sa bonne vieille Game Boy tout en conservant son look d’origine indémodable ?

  •  

Intel passe des commandes à TSMC pour son nœud N2 selon les dernières informations

Intel Core Ultra 9 285K propped up against a figurine.
Bien qu’Intel possède ses propres usines et processus pour fabriquer des processeurs, la société a récemment fait appel à l’expertise de TSMC pour certains de ses produits. Cette relation semble se poursuivre, car Team Blue entendrait augmenter sa capacité de production sur le nœud N2 de son partenaire. D’après les informations rapportées par Economic Daily […]
  •  

Supermassive annule son jeu Blade Runner et plonge dans le mystère du développement

Supermassive Annule Son Jeu Blade Runner Et Plonge Dans Le.jpeg
Selon des informations d’Insider Gaming, le studio Supermassive Games, basé à Guildford, a récemment annulé un projet non annoncé inspiré de l’univers de Blade Runner. Ce jeu était présumé intitulé Blade Runner: Time To Live. Il devait être un « jeu d’action-aventure centré sur les personnages », se déroulant en 2065. Le projet visait à créer une […]
  •  

Le designer d’Oblivion explique pourquoi « remaster » est un terme inapproprié pour ce jeu

Le Designer Doblivion Explique Pourquoi Remaster Est Un Terme Inapproprie.jpg
Depuis les premières rumeurs concernant le retour d’Oblivion, il était difficile de déterminer s’il s’agissait d’un remaster ou d’un remake. Les documents internes de Bethesda évoquaient un remaster, mais l’annonce que Virtuos, le studio derrière Metal Gear Solid Delta: Snake Eater, serait en charge du portage sur Unreal Engine 5 a apporté des précisions sur […]
  •  

Propriétaire d’une Gigabyte Aorus RTX 5080 Master se plaint d’un gel thermique en fuite

Gigabyte Aorus RTX 5080 Master Ice graphics card, floating in the centre of a pink-blue ring.
Gigabyte a opté pour une solution atypique en utilisant du gel thermique pour refroidir les composants, incluant les MOSFET et les modules de mémoire, sur ses modèles phare Aorus Master GeForce RTX 5080 et RTX 5090. Bien que cette méthode présente des avantages, des problèmes ont déjà été signalés par des utilisateurs, soulevant des inquiétudes […]
  •