|
|
124
Google опубликовала уязвимости нулевого дня в WindowsКомпания Google, как и другие исследователи, время от времени находит уязвимости в продуктах Microsoft. Как положено в подобных ситуациях о находках сообщают в Редмонд. Последнее открыте Google тоже было отправлено в Microsoft, но та толком так и не исправила ошибки. Не получив должной реакции, Google опубликовала в открытом доступе данные об уязвимости нулевого дня, которая не была исправлена на протяжении 90 дней. Уже не первый раз Google делает подобное. Несколько месяцев назад Корпорация Добра опубликовала в Интернете подробности о дыре безопасности в Windows спустя всего 10 дней после уведомления в Microsoft. Последняя весьма критично отозвалась на подобную практику и обвинила Google в том, что компания ставит под угрозу безопасность пользователей, раскрывая детали уязвимости. Но вот в этот раз пнули Microsoft по заслугам, так как инженеры не исправили дыры на протяжении 90 дней. От «уязвимости нулевого дня» пострадали Windows Vista Service Pack 2 и все дальнейшие операционные системы, включая актуальную нынче Windows 10. Суть заключается в том, что уязвимость библиотеки GDI в Windows позволяет злоумышленникам украсть информацию из памяти из любой программы, которая использует дырявую библиотеку. Примечательно, что впервые о находке сообщили в Microsoft еще 9 июня 2016 года. Тогда компания быстро все исправила, выпустив патч 15 июня. Но заплатка закрыла далеко не все дыры и в библитоеках остались баги, которые позволяют повторить трюк с воровством данных. 16 ноября исследователи снова отчитались о найденных багах, но Microsoft так и не предоставила никаких решений. Конечно, публикация эксплойта еще не стает поводом для паники. Злоумышленники могут воспользоваться уязвимостью только при наличие физического доступа к компьютеру, но это не значит, что косяк надо оставить без внимания. Слив подробностей о дыре безопасности должен мотивировать Microsoft все-таки исправить свою библиотеку-решето, пока ею не воспользовались лихие на руку дельцы. Источник: PROJECT ZERO Лучшие комментарииКомментарии (124)
18.02.2017 в 13:34
-7
Android
Вот он троль 100 уровня! Microsoft просто перережьте провода подачи электричества у офиса и дата-центров Google! И все!
19.02.2017 в 13:19
+2
Microsoft Lumia 950
Некоторые дыры безопасности, являются частью системы... Гугл самая галимая компания на свете, полностью контролируемая высшими кругами. Мы выпивали с большим начальником в спец службах Германии,, он напрямую сказал, что смартфон с андройдом либо в печь, либо надо быть полным идиотом, что бы им пользоваться.
18.02.2017 в 13:36
+5
Nokia Lumia 920
Еще один пример пренебрежительного отношения MC к пользователям.
18.02.2017 в 15:22
+1
Nokia Lumia 735
Большинство пользователей заплатили за лицензии 10-15$ (OEM). Иначе MS бы уже в деньгах купалась от пользовательских лицензий.
18.02.2017 в 15:46
-1
iPhone
Это уязвимость в ПЛАТНОЙ ОС. Какая бы она мелочная ни была, она должна быть исправлена. Вот из-за невнимания к таким мелочам, мобильная винда и сдохла. Девиз "И так сойдёт" в IT-рынке не работает, и компании, живущие по таким правилам, долго не живут (вспоминаем Xioami с 20-процентным падением продаж в 2016 году и Samsung с их 7-м ноутом). Последние не досмотрели мелкую недоработку и потерпели просто неимоверный фэйл.
18.02.2017 в 16:13
+1
Nokia Lumia 735
Только из прибыли MS пользовательские лицензии (не путать с корпоративными) составляют очень небольшую часть (они же публикуют статистику).
18.02.2017 в 13:40
+4
Android
Ох уж этот гугл, в чужом глазу соринку разглядит а в своем бревна не видит)
18.02.2017 в 14:47
0
HTC 8S
Почему гугл корпорация добра? А майки злюки? Ничего не понимаю ☹ майки совсем уж поленились :(
18.02.2017 в 15:28
+1
HTC 8S
Да я уже почитал в инете. Просто раньше гугл хорошо платила, и шла в сторону потребителей, а сейчас гугл тоже входит в корпорацию зла, просто термин корпорация добра осталась, как бы привычкой. Потому что они собирают капец много информации и могут поменять правила игры...
18.02.2017 в 16:20
0
Nokia Lumia 930
Да какая разница, как быстро исправляются уязвимости. Главное здесь в публикации, ведь информацией могут воспользоваться злоумышленники. Зачем давать инфу в открытый доступ, если уязвимость ещё актуальна? Это такая забота о пользователях? Публиковать надо инфу о закрытых уязвимостях в целях безопасности. А Гугл пусть лучше производителей ширпотреба на андроиде пнёт, чтобы они гугловскую ось на своих девайсах обновляли, потому что и в гугловском андроиде дыр целый вагон.
18.02.2017 в 16:55
+2
Nokia Lumia 930
Microsoft выпускает обновления безопасности ежемесячно, в этом месяце не получилось у них, они об этом заявили и это известно всем. Следующие обновления должны выйти через месяц. И тут Гугл публикует инфу о незакрытой уязвимости. Для чего так делать? Какой смысл? Ну вот узнал пользователей о незакрытой дырке, и как это ему поможет, если обновления всё равно нет? Эта инфа актуальна прежде всего для потенциальных злоумышленников. Зачем публиковать её?
19.02.2017 в 2:07
0
iPhone
Об уязвимости майкам было сообщено 90 дней назад, если судить по тексту новости. А это, ни много ни мало, 3 ежемесячных апдейта.
19.02.2017 в 10:04
-2
Nokia Lumia 735
И что изменила эта публикация? Правильно, подставила пользователей. Microsoft'у, как и корпоративным клиентам с мощнейшими механизмами защиты, вообще плевать в общем-то. Не плевать пользователям.
18.02.2017 в 17:08
+3
Android
https://www.microsoft.com/en-us/store/p/telegram-messenger-preview/9p0f9kc5tstt
19.02.2017 в 10:04
0
Nokia Lumia 735
Быстрые анимации - вот здесь)
18.02.2017 в 19:19
+6
Microsoft Lumia 950 XL
Я просто оставлю это здесь... Меня умиляет это:
18.02.2017 в 22:48
+4
Microsoft Lumia 950 XL
Гугл скорее мутная контора, которая как бы зарабатывает огромные чемоданы денег на рекламе. О том, что определенная информация продается всем желающим, гугл, конечно же, ничего об этом не знает).
23.02.2017 в 0:33
0
Microsoft Lumia 950 XL
Память на андроиде забита по многим причинам:
18.02.2017 в 20:02
0
Nokia Lumia 930
Ребят сорри за оффтоп. С сайта майкрософт качаю на флешку образ и уже на второй стадии вылезает ошибка с кодом, гугл особого ответа не дает, кто знает с чем может быть связано?
18.02.2017 в 21:02
0
Android
https://tb.rg-adguard.net/
18.02.2017 в 21:57
+1
Microsoft Lumia 640
Всем привет! Я извиняюсь,что не по теме, но кто подскажет, куда сбербанк онлайн из магазина делся, в моей библиотеке его тоже нет!?
18.02.2017 в 22:55
0
Android
Windows 10 15031 режим картинка-в-картинке как включить в скайпе???? Хоть кто то знает??? Вы должны быть зарегистрированы для написания комментариев. |
|
MS занята, смайлик какашки в Edge цветным делает ?