10 comments

Microsoft se ceartă cu Google

by on 02/11/2016
 

Ieri vă informam că Google a descoperit o vulnerabilitate în Windows care poate fi folosită pentru a ocoli măsurile de securizate ale sistemului de operare. Astăzi vine replica de la Microsoft.

Inițial, Google le-a dat celor de la Adobe și Microsoft o săptămână să repare problema semnalată. Compania a considerat că era o problemă importantă, așa că a dezvăluit publicului situația, fiindcă vulnerabilitatea era deja exploatată. Adobe a reparat vulnerabilitatea din Flash, dar Microsoft încă nu a făcut asta, iar acum compania atacă Google.

Conform declarației emise de un reprezentat al Microsoft:

Credem în coordonarea dezvăluirii de vulnerabilități, iar cea de astăzi făcută de Google a pus clienții în pericol. Nu suntem de acord cu caracterizarea celor de la Google a problemei de mărire a privilegiilor ca fiind critică sau serioasă, din moment ce metoda atacului descris este în totalitate invalidată de update-ul de Adobe Flash de săptămâna trecută. Pe lângă asta, analizele noastre arată că atacul nu a fost niciodată eficient în Windows 10 Anniversary Update din cauza îmbunătățirilor de securitate deja implementate.

Dacă îmi permiteți, am putea să disecăm această declarație împreună.

Mai întâi, Google dezvăluind problema publicului larg a pus publicul în pericol. Pericol de la o vulnerabilitate care permite obținerea unor privilegii mai mari de către o aplicație malițioasă.

Una care nu este de fapt gravă și nu este nici măcar aplicabilă după update-ul de la Adobe Flash.

Nu numai asta, dar nu a funcționat vreodată pe Windows 10 AU.

Sunt singurul care vede o ușoară disociere dintre cele trei idei principale?

Mă așteptam ca declarația să continue cu ”Nu există malware pentru Windows și habar nu avem ce este Google”.

Microsoft ar putea repara problema în viitor, dar momentan nu pre să fie în grabă să se asigure că acel sistem de operare care este conectat mereu la internet chiar face ceva cu asta.

[The Register]

comments
 
Leave a reply »

 

Leave a Response