Bing

Microsoft är missnöjd med Google och publiceringen av en sårbarhet i Windows 8.1

Anonim

Låt oss sammanfatta. Förra sommaren tillkännagav Google bildandet av en forskargrupp som heter 'Project Zero' som ansvarar för att upptäcka och varna om säkerhetsproblem i dess mjukvara eller andra företags. Den 30 september uppmärksammade detta team Microsoft på förekomsten av en sårbarhet i Windows 8.1 som kan tillåta tredje part att få kontroll över en Windows 8.1-maskin i drift. Det gjorde det genom att åtfölja meddelandet om en 90-dagars tidsfrist för dem i Redmond att lösa det innan det offentliggjordes helt.

Det senare var det som hände förra veckan. Efter de 90 dagarna utan att Microsoft kunde slutföra åtgärda det, sårbarheten offentliggjordes av Googles forskargrupp, så att vem som helst kunde veta om den och beskriva hur den skulle kunna utnyttjas. Det har inte gillats i Redmond, där man redan arbetade på en lösning. Så lite har det gillats att Chris Betz, senior director på Microsoft Security Response Center (MSRC), har beslutat att publicera ett meddelande som beklagar åtgärderna från dem från Mountain View och efterlyser en bättre förståelse mellan företagens säkerhetsteam.

Betz är mycket kritisk till Googles prestation i frågan. Tydligen skulle från Redmond ha bett 'Project Zero'-teamet att skjuta upp publiceringen av domen till den 13 januari, då de planerade att distribuera en lösning genom dess välkända tisdagsplåster.Tyvärr följde inte de från Mountain View begäran och det har motiverat deras svar för att försvara ett bättre sätt att samarbeta i denna typ av situation.

På Microsoft anser de att strategin som Google följer är felaktig att låta ett forskarteam hitta sårbarheter i konkurrerande produkter, vilket ökar pressen med en tidsfrist för att de ska lösas och hotar att publicera den om den överskrids. Alla sårbarheter utgör inte samma hotnivå och ofta har de ingen snabb lösning eller så är deras tillämpning mer eller mindre komplicerad, så att upprätta en nedräkning för publiceringen är inte det bästa sättet att uppmuntra deras lösning.

… offentliggörande.

Via | Microsoft

Bing

Redaktörens val

Back to top button