Odpowiedz

Google znalazło kolejną lukę w Windows

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Google znalazło kolejną lukę w Windows


Google znalazło kolejną lukę w Windows
Firma Google w swoich szeregach posiada bardzo wiele grup, które wykonują najróżniejsze powierzone im zadania, zaś bardzo ciekawą i zarazem kontrowersyjną jest Google Security Team. Dlaczego akurat zespół od bezpieczeństwa? Google wpadło kiedyś na pomysł, że stworzy ekipę odpowiedzialną za wyszukiwanie dziur w aplikacjach i systemach operacyjnych firm trzecich, dzięki którym będzie możliwe ich forsowanie. Tutaj od razu rzuca się w oczy fakt, że zespół nie bada poziomu bezpieczeństwa swoich produktów, ale konkurencji. Założenia przyjęto proste - jeżeli wykryjemy lukę, piszemy do autora pechowego oprogramowania, że takie coś istnieje i dajemy mu czas w jakim ma wykonać i opublikować poprawkę. Jeżeli nie dostosuje się do naszych wytycznych, publikujemy w internecie informację na temat wykrytej dziury wraz ze sposobami jej wykorzystania. Ile czasu producent otrzymuje na poprawienie błędu? Jeżeli luka nie jest poważna to 60 dni, w przypadku krytycznej tylko 7 dni.

To może wydawać się śmieszne i nierealne, ale Google bardzo skrupulatnie trzyma się wytycznych i bez skrupułów po upłynięciu czasu ultimatum publikuje informacje o wszelkich podatnościach. Google Security Team badając kod źródłowy systemu Windows znalazł lukę, która umożliwia uzyskanie uprawnień administratora przez dowolnego użytkownika. Co ciekawe, wpis sugeruje (Windows NT/2K/XP/2K3/Vista/2K8/7/8), że dotyczy to wszystkich wersji Okienek bazujących na NT. Niestety, Google zamiast oddać sprawę do firmy Microsoft postanowiło od razu opublikować swoje odkrycie na stronie internetowej wraz ze wszystkimi szczegółami. Nie trzeba było długo czekać, aż powstanie złośliwe oprogramowanie, które będzie wykorzystywać odkrytą podatność. Czy Google postąpiło etycznie? Moim zdaniem nie. Po pierwsze nie zgłosiło sprawy prosto do Microsoftu, po drugie nie został zachowany właściwy odstęp czasowy.

Już same założenia grupy mogą budzić bardzo skrajne uczucia. Czas 7 dni na poprawienie krytycznej luki jest po prostu niewystarczający, wszak oprogramowanie w dzisiejszych czasach bywa bardzo rozbudowanie. Oprócz samego napisania poprawki należy ją jeszcze przetestować na różnych konfiguracjach, poprawić ewentualne błędy i dopiero możemy rozprowadzać ją do użytkowników końcowych. Niekiedy samo pisanie łatki zajmuje więcej niż tydzień. Co do sprawy błędu krytycznego - Microsoft pracuje nad poprawką, ale na ten gorący moment, gdzie nasze systemy są zagrożone. firma nie podała żadnych informacji jak się zabezpieczyć. Pozostanie nam czekać na stosowną aktualizację i zachować czujność.

Źródło: Seclist

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

06.06.2013 06:02

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów Portator 0 862 26.04.2016 05:43
Ostatni post: Portator
News Chrome 50: Google porzuca wsparcie dla systemów Windows XP i Windows Vista Portator 0 857 17.04.2016 05:35
Ostatni post: Portator
News Znaleziono poważną lukę w Linuksie Portator 0 907 21.01.2016 07:03
Ostatni post: Portator
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził Portator 0 923 25.11.2015 06:44
Ostatni post: Portator
News YouTube Music już oficjalnie - kolejna usługa budząca pewne wątpliwości Portator 0 796 14.11.2015 06:35
Ostatni post: Portator
News Gadu-Gadu jednak znalazło nowego właściciela Portator 0 833 31.10.2015 05:22
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.