Microsoft обозлилась на Google за раскрытие информации о "дыре" в Windows

12 янв 2015 16:40 #5292 от ICT
Корпорация Microsoft раскритиковала Google за то, что та разместила в открытом доступе информацию об уязвимости в Windows 8.1 и эксплойт к ней всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч. Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в системе до администратора и получать доступ к функциям, которые по умолчанию должны быть для них недоступны. Недовольство, в частности, в официальном блоге корпорации высказал Крис Бетс (Chris Betz), старший директор Microsoft Security Response Center. В длинной статье, автором которой он стал, говорится о появлении более серьезных угроз информационной безопасности и необходимости сплоченной борьбы с ними вместо того, чтобы действовать по отдельности. «К сожалению, Google пренебрегла правилами координированного раскрытия информации об уязвимостях и опубликовала информацию за два дня до запланированного выпуска обновления, несмотря на наши просьбы не делать этого», — заявил Бетс. По его мнению, для Google оказалось важнее первой сообщить об уязвимости, чем обезопасить пользователей. «Правила и подходы, заключающиеся в ограничении или пренебрежении партнерских отношений при поиске и устранении уязвимостей, не несут никакой пользы ни самим исследователям, ни разработчикам ПО, ни пользователям. Такие методы оставляют всех в проигрыше», — заявил представитель Microsoft. По его мнению, те, кто раскрывает информацию об уязвимостях до выпуска патчей, наносит вред «миллионам пользователей, зависящих от программного продукта».
В Microsoft считают, что Google наплевать на пользователей с новой политикой Специалисты Google обнаружили уязвимость в октябре 2013 г. и сразу же уведомили Microsoft. Это было сделано в рамках проекта Project Zero. Согласно его правилам, информация о баге раскрывается публично спустя 90 дней со дня уведомления производителя программного продукта о его наличии. Project Zero был анонсирован в июле 2014 г. Одним из первых его участником стал хакер Джордж Хотц (George Hotz), он же GeoHot — первый и единственный человек, которому удалось взломать Sony PlayStation 3. Цель проекта — поиск уязвимостей в популярном программном обеспечении и проверка скорости реакции вендоров, заключающаяся в оценке времени между обнаружением уязвимости и выпуском обновления. Microsoft этот тест не прошла. Добавим, что с января 2015 г. Microsoft закрыла бесплатный сервис раннего предупреждения об угрозах Advance Notification Service (ANS). Теперь он доступен только для тех корпоративных клиентов, которые пользуются платной поддержкой Premium. Сервис ANS позволял узнавать уязвимости, к которым компания собирается выпустить патчи в ближайшее время. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Microsoft собралась ускорить раскрытие кода своих продуктов13.73Понедельник, 20 апреля 2015
    "Эпичный троллинг": Google назло Microsoft продолжает публиковать уязвимости в Windows11.96Пятница, 16 января 2015
    Google снова "слила" данные об уязвимостях в Windows, несмотря на просьбы Microsoft11.96Пятница, 16 января 2015
    Microsoft тайком «испортила» медиаплеер в Windows 7, чтобы перевести пользователей на Windows 1010.56Понедельник, 28 января 2019
    Закрывая дыры в Windows 10, Microsoft оставляет хакерам на произвол Windows 710.56Пятница, 06 октября 2017
    Microsoft закрывает дыры в Windows 10, но оставляет Windows 7 хакерам на произвол10.56Пятница, 06 октября 2017
    Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам10.56Суббота, 07 октября 2017
    Бесплатная Windows, бесплатные компьютеры: Microsoft радикально меняет бизнес-модель Windows10.55Четверг, 11 декабря 2014
    Новый Microsoft Office не будет работать c Windows 7 и Windows 8.110.51Пятница, 02 февраля 2018
    К Microsoft приготовили иск от всех обновившихся с Windows 7 до Windows 1010.41Понедельник, 27 марта 2017

    Мы в соц. сетях