Microsoft napao Google zbog upozorenja na bezbednosni propust u Windowsu

Vesti, 02.11.2016, 09:30 AM

Microsoft napao Google zbog upozorenja na bezbednosni propust u Windowsu

Googleovo otkriće bezbednosnog propusta u Windowsu naljutilo je Microsoft. Google je u ponedeljak objavio detalje o bagu koji tek treba da bude ispravljen pošto je nedelju dana pre toga o tome obavestio Microsoft.

Iz Google kažu da je bezbednosni propust koji su otkrili vrlo ozbiljan jer se već iskorišćava u hakerskim napadima.

Međutim, iz Microsofta kažu da to što je Google uradio može doneti više štete nego koristi jer je Microsoftu potrebno više od nedelju dana da napravi zakrpu.

Iz Microsofta kažu da se oni zalažu za koordinisano objavljivanje informacija o bezbednosnim propustima, dodajući da Googleovo upozorenje izlaže korisnike riziku.

Bezbednosni propust uključuje fajl Win32k.sys koji je potreban operativnom sistemu za prikazivanje grafike. Taj fajl ne bi trebalo da se briše ili menja na bilo koji način jer bi to moglo dovesti do prikazivanja sistemskih grešaka koje rezultiraju takozvanim "plavim ekranom smrti".

Iz Googlea su objasnili kako hakeri mogu iskoristiti ovaj fajl da kompromituju sistem posle čega mogu pristupati i menjati druge funkcije i tako prouzrokovati probleme.

Google je 2013. promenio politiku upozoravanja na bagove, tako da se za bezbednosne propuste koje otkrije kompanija programerima ostavlja rok od 60 dana da ih isprave ali samo ako se otkriveni propust već ne koristi u napadima. Ako se radi o propustu koji hakeri već koriste za napade, Google daje rok od svega nedelju dana za ispravku.

U Googleu priznaju da je to možda premalo vremena da se ispravi bag ali ističu da se javnost mora upozoriti na rizike kako bi se ublažile posledice. U Googleu veruju da to što se drže tog standarda, može da poboljša stanje bezbednosti na webu i koordinaciju kada je reč o obaveštavanju i ispravljanju propusta.

Kada je reč o ovom bezbednosnom propustu, Google je preporučio korisnicima da koriste Chrome jer on nije podložan ovim napadima.

Iz Microsofta kažu da bi oni koji su instalirali najnoviju verziju Flash plugina trebalo da budu bezbedni. Kompanija nije saglasna sa tvrdnjama Googlea da je ovaj propust kritičan i veoma opasan jer je scenario napada takav da se napad može ublažiti ažuriranjem za Adobe Flash koje je objavljeno prošle nedelje. Osim toga, Microsoftova analiza je pokazala da napad nije delotvoran kada je u pitanju Windows 10 Anniversary Update zahvaljujući ranije primenjenim poboljšanjima bezbednosti.

Problem je u tome što obe strane imaju razumne argumente, pa je u ovom trenutku teško presuditi ko je u pravu, posebno zbog toga što se ne zna ko su napadači i ko su njihovi ciljevi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje