30

Microsoft опубликовала информацию об уязвимостях Chrome в ответ на претензии Google

Microsoft-Logo2

У Microsoft и Google в последнее время весьма непростые отношения. Поисковый гигант не так давно рассекретил сведения о серьезном баге в Windows еще до того, как разработчики могли что-либо залечить. Это привело в ярость Microsoft и даже руководитель Windows, Терри Меерсон, опубликовал в блоге пост, где открытым текстом раскритиковал подразделение Google Project Zero.

Microsoft серьезно обиделась, поэтому, как только появилась возможность, нанесла Google ответный удар. В официальном блоге команда безопасности Windows раскрыла подробности об уязвимости, которая позволяет исполнять вредоносный код в Chrome. Microsoft также не постеснялась пнуть Google за то, как она относится к ответственности за найденную информацию.

Мы ответственно отправили в Google сведения о найденных уязвимостях еще 14 сентября 2017 года. Разработчики пропатчили код всего через неделю и выпустили обновление для бета-версии Chrome. Тем не менее, стабильные публичные сборки остаются уязвимыми уже на протяжении целого месяца.

Софтверный гигант раскритиковал Google за то, что она опубликовала исходный код на Github еще до выпуска исправления в публичный релиз. Это дало злоумышленникам целый месяц на поиск дыр и уязвимостей. Весьма иронично, что несколько дней назад Google наезжала на Microsoft за то, что политика обновлений Windows 10 якобы ставит под угрозу безопасность Windows 7-пользователей. Сама же Google фактически делает то же самое, только в немного другой форме.

В блоге Microsoft также не один раз подчеркнула, что будет далее практиковать честный и ответственный подход к раскрытию информации. Иными словами, компания не будет сливать на публику сведения об уязвимостях программного обеспечения всего через неделю после отправки информации разработчику.

Эта история должна послужить Google напоминанием, что ее код является таким же решетом, как и код Microsoft, поэтому все эксперты безопасности должны серьезно относиться к раскрытию информации. В следующий раз исследователи Корпорации Добра должны дважды подумать, прежде чем публиковать уязвимости Windows или любых других продуктов еще до того, как разработчики могут что-либо исправить. Конечно, если проходит много времени, а баг или дыру не исправляют, на исследователях лежит ответственность раскрыть информацию о находках. Но это не стоит делать всего через неделю после отправки отчета. Microsoft очень разозлил такой подход, поэтому не удивительно, что компания будет использовать любую возможность, чтобы напомнить Google не быть злой компанией.

Источник: The Verge.

НравитсяНе нравится
0
Loading ... Loading ...

Лучшие комментарии

20.10.2017 в 10:43
+17
Android

Лучше бы винду мобильную пилили ???

20.10.2017 в 10:03
+16
Android

Правильно. Ибо нефиг.

20.10.2017 в 11:35
+10
Nokia Lumia 735

Так репутацию пока теряла только Microsoft из-за действий Google. Теперь Google подумает пару раз, прежде чем пытаться опустить конкурента, так как знает, что конкурент может опустить ее.

Комментарии (30)

    20.10.2017 в 10:03
    +16
    Android

    Правильно. Ибо нефиг.

    20.10.2017 в 11:31
    -5
    iPhone

    Эх, предвзятость - она такая. Google тут все дружно поливали дерьмом пару месяцев назад. Только вот чисто объективно, правда пока на стороне Google. Они давали срок 3 месяца (против одного от Microsoft). К тому же, как выразился Deerslayer на баг, найденный гуглом, эта уязвимость не была критичной (возможно). Поэтому хронология обновления Chrome нарушена не была (6 недель вроде).
    И почему я хвалю компанию, от продуктов которой стараюсь держаться подальше...
    Ну и к слову. Террором на террор - не лучший способ конкуренции в большом бизнесе. Репутацию потеряют обе компании.

    20.10.2017 в 11:35
    +10
    Nokia Lumia 735

    Так репутацию пока теряла только Microsoft из-за действий Google. Теперь Google подумает пару раз, прежде чем пытаться опустить конкурента, так как знает, что конкурент может опустить ее.

    20.10.2017 в 11:37
    -3
    iPhone

    Тогда был повод. Я ещё раз повторяю. 3 месяца - более чем достаточно для исправления уязвимости, даже не критичной. Майки же разнылись спустя чуть больше месяца. Поэтому тут ещё спорный вопрос, кто потеряет репутацию на этот раз.

    20.10.2017 в 11:49
    +6
    Nokia Lumia 735

    И сейчас повод - больше месяца.
    Учитывая статистику (уязвимости в браузерах используются в десятки, если не сотни раз активнее, чем уязвимости десктопных ОС) - ситуация запущена.

    20.10.2017 в 11:51
    -4
    iPhone

    "Предвзятость - она такая"

    20.10.2017 в 11:52
    +4
    Nokia Lumia 735

    Вижу предвзятость только с вашей стороны)

    20.10.2017 в 11:53
    -3
    iPhone

    https://wp-seven.ru/stat-i/novosti/google-raskryla-podrobnosti-o-novyh-uyazvimostyah-v-edge-i-ie.html
    Говоришь, в браузерах месяц критичен?

    20.10.2017 в 11:54
    +2
    Nokia Lumia 735

    Ну так вот всё сошлось - Google опустила Microsoft, Microsoft опустила Google в ответ)

    20.10.2017 в 11:56
    -3
    iPhone

    Google - 3 месяца (ноль реакции от Microsoft до публикации).
    Microsoft - 1 месяц и пару дней (реакция последовала, пререлиз уже не содержал уязвимость).

    20.10.2017 в 11:58
    +4
    Nokia Lumia 735

    Сравним популярность Microsoft Edge и Google Chrome?
    Кроме того, это не единственная ситуация - были случаи, когда Google публиковала информацию гораздо раньше. Именно из-за этих случаев, я подозреваю, сейчас Microsoft решила попинать Google.

    20.10.2017 в 12:04
    0
    Android

    Да понятное дело. Но если вы так печётесь о безопасности, то контактируйте и работайте в этом направлении вместе. А так, два барана встретились.

    20.10.2017 в 19:43
    -2
    Nokia Lumia 930

    Самое интересное, что Гугл в любом случае в выигрыше. Гугл сливает дыры майкрософта, страдает потребитель с виндой на компе, майкрософт негодяи, такое допустили. Майкрософт сливает дыры гугла, страдает потребитель опять же с виндой на компе, и снова майкрософт негодяи, сами своих же пользователей подставили.

    20.10.2017 в 10:06
    +7
    Nokia Lumia 735

    Ибо гугл бяки, так им и надо

    20.10.2017 в 10:09
    +3
    Android

    Принцип талиона:
    Возмездие, достигаемое путем нанесения равного ущерба!!!

    20.10.2017 в 10:13
    +3
    Microsoft Lumia 650

    Паны дерутся - у мужиков лбы трещат.(ц)

    20.10.2017 в 11:06
    0
    Android

    Пани сваряться, а у холопів чуби тріщать!

    20.10.2017 в 10:19
    +1
    Nokia Lumia 1520

    Хорош пинок) Главное,чтобы не допинались так,чтобы сильно пострадали пользователи??

    20.10.2017 в 10:43
    +17
    Android

    Лучше бы винду мобильную пилили ???

    20.10.2017 в 10:48
    +1
    Nokia Lumia 1020

    Согласен!?

    20.10.2017 в 11:10
    0
    Android

    Ты в каждом таком уникальном посте пиши в конце возрастающее число- чтобы мы знали, сколько раз ты это нашрайбил уже ?

    20.10.2017 в 11:13
    0
    Microsoft Lumia 640

    Опять? ))))???

    20.10.2017 в 11:16
    +1
    Android

    А чтоб не расслаблялись ???

    20.10.2017 в 11:18
    -1
    Microsoft Lumia 640

    Скоро уже пилить нечего будет ?

    20.10.2017 в 11:18
    0
    Android

    Гады ???

    20.10.2017 в 13:11
    0
    Android

    Снова!???

    20.10.2017 в 12:21
    0
    Microsoft Lumia 640

    О, это другое дело?

    20.10.2017 в 10:44
    +4
    Android

    Дурак- сам дурак!

    20.10.2017 в 11:16
    +3
    Microsoft Lumia 640

    Смачный пинок гугле? гугля злюка ?

    20.10.2017 в 13:08
    0
    Android

    Ответку дали! Майки молодцы!?☺

Вы должны быть для написания комментариев.