微軟反擊谷歌的安全補丁做法

微軟的Windows安全團隊在過去的一年裡對谷歌並不滿意。儘管兩人出於許多不同的原因成為了激烈的競爭對手,但谷歌在微軟去年準備修補之前就披露了一個主要的Windows漏洞。這讓谷歌非常惱火,以至於Windows執行長特裡•邁爾森(terrymyerson)撰寫了一篇部落格,批評谷歌不負責任地披露安全漏洞。這種怨恨至今依然存在。...

微軟的Windows安全團隊在過去的一年裡對谷歌並不滿意。儘管兩人出於許多不同的原因成為了激烈的競爭對手,但谷歌在微軟去年準備修補之前就披露了一個主要的Windows漏洞。這讓谷歌非常惱火,以至於Windows執行長特裡•邁爾森(terrymyerson)撰寫了一篇部落格,批評谷歌不負責任地披露安全漏洞。這種怨恨至今依然存在。

007Ys3FFgy1grptbyfm0uj60ic0c80st02

微軟在上個月發現了一個遠端Chrome漏洞,現在正在演示它認為應該對此負責的漏洞。在一篇新的部落格文章中,微軟的Windows安全團隊概述了Chrome中的一個遠端程式碼執行問題,並批評了谷歌使用安全補丁的做法。”我們於2017年9月14日向谷歌披露了我們發現的漏洞,以及一個可靠的遠端程式碼執行漏洞,”微軟攻擊性安全研究團隊成員Jordan Rabet解釋道。谷歌在一週內就在Chrome的beta版中解決了這個問題,但穩定的公共頻道“在近一個月的時間裡仍然很脆弱”

對於大多數軟體補丁來說,這通常不是一個問題,但微軟批評谷歌的做法,即在穩定的通道修複之前,在Github上提供修複程式的原始碼。這給了攻擊者一個月的時間來發現漏洞。Rabet稱之為“當漏洞在補丁可用之前被攻擊者知曉時,就會出現問題。”

儘管有這些刺痛,微軟的長而詳細的部落格文章更多的是提醒業界關於披露安全補丁的立場。微軟藉此機會不止一次地指出,它私下披露了Chrome的漏洞,並將繼續這樣做,以在整個行業推廣它的做法。

谷歌因其漏洞披露方式受到批評,允許工程師在向供應商報告後七天內披露細節。這家搜尋巨頭定期發現並披露微軟軟體中的安全問題,偶爾也會在產品修補前公佈細節。正是這種做法讓微軟非常惱火,很明顯,微軟會利用任何機會向谷歌叫板。

  • 發表於 2021-06-21 13:15
  • 閱讀 ( 17 )
  • 分類:網際網路

你可能感興趣的文章

什麼是最安全的主流瀏覽器?

... 它還在那裡。你甚至會發現它隱藏在Windows10上。微軟積極地希望您切換到Edge,而且遷移將是漸進的——也就是說,如果使用者堅持使用該公司,而沒有找到其他瀏覽器可供使用。 ...

  • 發佈於 2021-03-12 12:52
  • 閲讀 ( 58 )

微軟聲稱“必應比你想象的要大”

...測這兩個問題的答案都是“不”。然而,事實證明,根據微軟釋出的市場份額統計資料,很多人確實使用了必應。也就是說你們有些人在騙我們。 ...

  • 發佈於 2021-03-13 09:36
  • 閲讀 ( 52 )

微軟拋棄了谷歌瀏覽器,聯邦調查局掩蓋了他們的攝像頭。。。

今天的科技新聞一目瞭然:微軟痛扁谷歌,聯邦調查局蓋住他們的攝像頭,孩子們因為Facebook的照片而起訴,聯想討厭競爭,柯南發現了蘋果AirPods的問題。 ...

  • 發佈於 2021-03-17 10:39
  • 閲讀 ( 59 )

處理作業系統升級最安全的方法是什麼?

... 這兩種方法各有利弊。專有的桌面作業系統,如微軟Windows、蘋果macOS和谷歌Chrome作業系統,都採取了集中化的方式。GNU/Linux有一個分散的模型。 ...

  • 發佈於 2021-03-18 19:58
  • 閲讀 ( 48 )

幽靈和熔燬仍然是一種威脅嗎?你需要的補丁

...味著世界上大多數的英特爾處理器都面臨著風險,甚至像微軟Azure和亞馬遜網路服務這樣的服務也面臨著風險。 ...

  • 發佈於 2021-03-21 13:46
  • 閲讀 ( 50 )

英特爾的幽靈漏洞像幽靈一樣從過去重現

... 其他公司則採取了不同的做法。例如,微軟現在提供了高達25萬美元的缺陷賞金計劃的幽靈缺陷。 ...

  • 發佈於 2021-03-24 23:13
  • 閲讀 ( 50 )

為什麼iphone比android手機更安全

...indows膝上型電腦從未收到來自Microsoft的安全更新。相反,微軟將向戴爾、聯想、惠普和其他**商釋出補丁。**商可能會選擇修補或不修補,如果他們真的選擇修補,修補程式必須得到您購買膝上型電腦的商店的批准,然後才能送...

  • 發佈於 2021-04-10 08:24
  • 閲讀 ( 36 )

谷歌的Pixel2最近更新了一次

經過三年的支援,Pixel2已經收到了谷歌的最後一次更新:Android Central指出,11月份的安全補丁將於本月釋出。谷歌的裝置支援時間表顯示,Pixel 2和Pixel 2 XL在2020年10月之後不能保證安全更新。 谷歌在2017年10月釋出了Pixe...

  • 發佈於 2021-04-17 01:30
  • 閲讀 ( 32 )

谷歌在第三起重大反壟斷訴訟中被控操縱搜尋

...非法行為,並“恢復一個競爭性的市場”。他們還尋求“反擊谷歌因其反競爭行為而獲得的任何好處”,包括可能的資產剝離。 谷歌經濟政策總監亞當•科恩(adamcohen)週四在部落格中迴應了這起訴訟。科恩說:“我們知道,...

  • 發佈於 2021-04-17 03:55
  • 閲讀 ( 42 )

vergecast:pixel5事件

...,售價99.99美元 Xbox X系列一週:載入時間、遊戲效能等 微軟新推出的售價549美元的Surface膝上型電腦Go旨在與Chromebooks競爭 微軟更新的Surface Pro X擁有更快的處理器和新的鉑金顏色選項 Apple Watch系列6評論:分鐘改進 Apple Watch心臟監...

  • 發佈於 2021-04-17 12:06
  • 閲讀 ( 58 )
Dmaudybh0
Dmaudybh0

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦