
Microsoft présente « Signing Transparency » : un notaire cryptographique pour renforcer la chaîne d’approvisionnement logicielle
Microsoft a annoncé la version bêta de Signing Transparency, un service géré qui met en œuvre le principe du Zero Trust — « ne jamais faire confiance, vérifier toujours » — dans le domaine de la signature de code. Cette initiative vise à pallier une faiblesse bien connue : les signatures valides ont parfois été utilisées pour diffuser des logiciels malveillants lorsque des attaquants ont volé des certificats, compromis la chaîne de construction ou abusé d’une identité de confiance. La réponse consiste à ajouter des preuves publiques et vérifiables à chaque signature, permettant ainsi à toute partie d’auditer ce qui a été signé, quand et selon quelle politique. Pourquoi la signature de code ne suffit plus Depuis des années, signer




