15 причин собрать волю в кулак и начать учить английский 15 причин собрать волю в кулак и начать учить английский Очень простой способ сэкономить на отеле, которым пользуются миллионы людей Очень простой способ сэкономить на отеле, которым пользуются... Российские города — это просто песня! Часть 14: Мирный Российские города — это просто песня! Часть 14: Мирный Самая популярная ошибка при проектировании санузла: сантехника вне стен дома Самая популярная ошибка при проектировании санузла: сантехника вне... Смешные комментарии и высказывания из социальных сетей Смешные комментарии и высказывания из социальных сетей «Жил-был пёс» «Жил-был пёс» Нестареющая красота: Моника Беллуччи обнажилась для съемки Vanity Fair Нестареющая красота: Моника Беллуччи обнажилась для съемки Vanity Fair Очень интересные исторические фото Очень интересные исторические фото Жёлтая пресса не перестаёт нас удивлять! Жёлтая пресса не перестаёт нас удивлять! Интересные фотографии известных людей Интересные фотографии известных людей Кошки, достойные "Оскара" Кошки, достойные "Оскара" Онажемать, онжеотец и 5-летняя загубленная жизнь Онажемать, онжеотец и 5-летняя загубленная жизнь Эпические провалы и катастрофы местного масштаба Эпические провалы и катастрофы местного масштаба У павильона пиво-воды стоял советский человек У павильона пиво-воды стоял советский человек Пост восторга и восхищения самой большой змеей - анакондой Пост восторга и восхищения самой большой змеей - анакондой Котики для поднятия настроения Котики для поднятия настроения Пухлая макака по кличке Дядюшка Жиртрест объедает туристов в Таиланде Пухлая макака по кличке Дядюшка Жиртрест объедает туристов в Таиланде Гаджеты для алкоголя: о нас заботятся! Гаджеты для алкоголя: о нас заботятся! Самые быстрые Самые быстрые

Google снова "слила" данные об уязвимостях в Windows. (1 фото)

160
1

Компания Google опубликовала информацию о новой уязвимости в Windows, которую Microsoft не успела устранить. "Дыра" содержится в двух версиях операционной системы - 7 и 8.1. Она находится в функции CryptProtectMemory, служащей для шифрования данных в памяти, например, паролей, чтобы их не смогли прочитать другие пользователи, пишет CNews.
Уязвимость была найдена участником проекта Google Project Zero Джеймсом Форшоу 17 октября. "Microsoft проинформировала нас, что патч для этой уязвимости планируется выпустить в январе. Однако обновление было отложено из-за возникших с совместимостью проблем. Ожидается, что оно выйдет в феврале", - рассказал он.
По правилам проекта Google, посвященного поиску уязвимостей в популярном программном обеспечении, информация о найденных "дырах" публикуется спустя 90 дней после ее обнаружения и уведомления разработчика - неважно, выпустил он обновление или нет. То есть Google не стала дожидаться выпуска патча, несмотря на то, что у Microsoft появилась уважительная причина его задержки.
Точно так же Google поступила всего несколько дней назад, вызвав негодование Microsoft. В рамках этого же проекта корпорация публично раскрыла сведения о другой уязвимости в Windows 8.1, а также эксплойт к ней (она также была обнаружена Форшоу). Недовольство Microsoft было вызвано отчасти тем, что она просила Google повременить с этим шагом.
В Microsoft считают, что Google подставила пользователей
"К сожалению, Google пренебрегла правилами координированного раскрытия информации об уязвимостях и опубликовала информацию за два дня до запланированного выпуска обновления, несмотря на наши просьбы не делать этого", - написал представитель Microsoft Крис Бетс в открытом письме в официальном блоге компании.
Своими действиями Google наносит вред пользователям, а вовсе их не защищает, заявил Бетс. Он призвал поискового гиганта бороться с хакерами и злоумышленниками сплоченно, а не по отдельности.
В Google ситуацию никак не прокомментировали. Когда компания анонсировала проект в июле 2014 году, говорилось, что, помимо прочего, он позволит оценить расторопность разработчиков программного обеспечения, то есть насколько быстро "дыры" устраняют одни и насколько медленно это делают другие. В компании сочли, что 90 дней вполне достаточно для устранения уязвимости.

Реклама
×

Понравился пост? Поддержи Фишки, нажми:
0
0
Новости партнёров

А что вы думаете об этом?
Фото Видео Демотиватор Мем ЛОЛ Twitter Instagram
Отправить комментарий в Facebook
Отправить комментарий в Вконтакте