Googlov projekt nič ne naloži mikrosofta, ki govori o varnosti Windows 10

Kazalo:

Video: vOPCDE #4 | Reversing the wrong Win32k vulnerability | Maddie Stone (Google Project Zero) 2024

Video: vOPCDE #4 | Reversing the wrong Win32k vulnerability | Maddie Stone (Google Project Zero) 2024
Anonim

Windows 10 je ohranil precej čiste podatke glede ranljivosti. Čeprav ni popoln, lahko rečemo, da je Microsoft dobro opravil delo v ohranjanju zakrpa in varnosti Windows 10. Vendar pa to ni tako, kar zadeva nedavno pregledovanje Googlovega Projekta Zero.

Project Zero je odkril, da je Microsoftov Windows 10 razvil ranljivost, povezano z datoteko z imenom gdi32.dll. Obstaja več programov, ki uporabljajo to datoteko, in dejstvo, da je bila navedena kot ranljivost, je zaskrbljujoče.

Kaj je Project Zero?

Projekt Zero je precej ambiciozna pobuda Googla, ki deluje v smeri preprečevanja "tehnoloških tragedij". To storijo tako, da prepoznajo ranljivosti Zero Day in jih prijavijo ustreznemu lastniku programske opreme. To se ne stori takoj, ampak čez 90 dni.

Če lastnik programske opreme ne upošteva, Project Zero informacije objavi javno. To je za razvijalca programske opreme škodljivo, vendar koristno za vsakodnevne uporabnike, ki se lahko branijo z novim znanjem.

Microsoft molči

Microsoft še ni komentiral pripomb o tej situaciji. Poleg tega ni nobenih informacij o popravku te težave. Ker gre za ranljivost jedrnih datotek, ne bi smelo trajati dolgo, da se popravi, vendar zaradi Microsoftove tišine marsikateri uporabnik postane nelagoden. Upoštevajte tudi dejstvo, da je bil torek Patch Torek prestavljen na sredino marca. Ta obliž lahko vsebuje rešitev za ranljivost.

Zadržan položaj

Dejstvo, da je Microsoft pustil preverjanje ranljivosti datotek sistema Windows 10, ni zelo pomirjujoče. Vendar se zdi, da ta posebna težava ne obeta takojšnje nesreče, kar lahko razloži, zakaj Microsoft še ni ukrepal. Uporabniki bodo morali počakati, da tehnološki gigant pride vsaj z izjavo, kaj šele rešitev za težavo gdi32.dll.

Skoraj ni nobene možnosti, da bi Microsoft Project Zero dopustil objavo podrobnosti o ranljivosti, preden jih je zakrpal. Najverjetneje bo rdeči velikan v naslednjih dneh ponudil več podrobnosti o tej situaciji.

Googlov projekt nič ne naloži mikrosofta, ki govori o varnosti Windows 10