Microsoft недовольна Google за раскрытие уязвимостей в Windows 8.1

Опубликовано: 15 января 2015 г., четверг

11 января группа Google Project Zero опубликовала информацию об уязвимости в операционной системе Windows 8.1 — уже второй за последние две недели.

Группа публикует сведения об уязвимостях через 90 дней после отправки уведомления авторам, вне зависимости от того, успели ли те выпустить очередной патч (исправление). В Microsoft критически относятся к этой политике. Как пишет старший директор Центра реагирования на проблемы в области безопасности корпорации Microsoft Крис Бетц, в Google опубликовали информацию всего за два дня до заранее известной ей даты выпуска исправления, несмотря на просьбы Microsoft отложить публикацию.

Такое решение больше похоже на желание подловить конкурента и в результате его могут пострадать клиенты, пишет Бетц. В Microsoft не считают корректным публиковать сведения об уязвимостях в продуктах конкурентов, добавляет он. Microsoft выступает за политику «скоординированной публикации сведений об уязвимостях». В соответствии с ней, исследователи, обнаружившие уязвимость, должны дожидаться выпуска исправлений. В Google считают, что в современных условиях время на подготовку исправлений должно сокращаться.

Следует отметить, что группа Google Project Zero публикует сведения об уязвимостях через 90 дней после отправки уведомления авторам, вне зависимости от того, успели ли те выпустить исправление.

В данном случае, публичное раскрытие касается ошибки, которая предоставляет пользователям низкого уровня привилегии стать администраторами, что обеспечивает больший доступ к конфиденциальным функциям, которые они не должны были иметь. 

Источник: ZDNet
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Вышла версия Android 7.1.1 Nougat для линейки Pixel и Nexus

Компания Google выпустила новую версию операционной системы Android 7.1.1 Nougat для гаджетов линейки Pixel и Nexus. дальше »

IDC: Android доминирует на мировом рынке смартфонов

Специалисты аналитической компании IDC провели анализ рынка операционных систем в 2016 году, и в своем докладе привели ряд прогнозируемых данных. дальше »

Выпущена финальная версия Android 7.1 Developer Preview

Компания Google выпустила финальную версию превью обновления Android 7.1 Nougat для разработчиков. дальше »

Microsoft представила приложение Defender Hub как единый центр безопасности в Windows 10

Для участников программы тестирования Windows Insider выпущено приложение Defender Hub, которое, в перспективе может стать единым центром безопасности. дальше »

Microsoft присоединилась к Linux Foundation

Компания получила «платиновый» статус и место в совете директоров некоммерческой организации Linux Foundation. дальше »

Samsung предлагает 10 тысяч долларов в месяц за лучшие мобильные приложения для Tizen

Компания Samsung анонсировала международную программу Tizen Mobile App Incentive Program, в рамках которой планирует потратить 9 миллионов долларов на поддержку разработки мобильных приложений для Linux-платформы Tizen. дальше »

HTML 5.1 получил статус рекомендованного стандарта

Консорциум W3C объявил о придании набору спецификаций HTML 5.1 статуса рекомендованного стандарта. дальше »

Окончание периода бесплатного обновления замедлило распространение Windows 10

NetMarketShare: В течение октября прирост обновлений до Windows 10 составил всего 0,06%, в итоге доля рынка ОС поднялась до 22,59%. дальше »

Facebook объявила о запуске собственной игровой платформы Gameroom

Компания Facebook запустила собственную игровую платформу Gameroom, которая составит конкуренцию сервису Steam цифрового распространения компьютерных игр и программ компании Valve, известного разработчика компьютерных игр. дальше »

Исправлена критическая уязвимость в ядре Linux

Выпущено обновление ядра Linux, исправляющее ряд уязвимостей. Наиболее опасная из них приводит к повышению привилегий. дальше »