Microsoft обязала сотрудников сообщать о чужих ошибках

Microsoft обязала сотрудников сообщать о чужих ошибках

Имеются в виду изъяны и недочеты в разработках других производителей программного обеспечения. Таким образом корпорация декларирует свое намерение более активно участвовать в работе индустрии безопасности и содействовать сколь возможно лучшей защищенности пользователей.


Отныне всякий работник, обнаруживший уязвимость в третьестороннем программном продукте, должен сообщать об этом в подразделение Microsoft Vulnerability Research. Оно, в свою очередь, будет активно пытаться установить связь с поставщиком приложения, чтобы передать ему информацию касательно изъяна; если наладить контакт не получится, то корпорация предаст сведения публичной огласке.

Новая политика MSVR была, кстати, анонсирована еще в прошлом году под наименованием "Координированное раскрытие сведений об уязвимостях" (Co-ordinated Vulnerability Disclosure). В рамках этой программы Microsoft, например, передала по непосредственному назначению данные о серьезной ошибке безопасности в Google Chrome, эксплуатация которой могла привести к исполнению произвольного кода в защищенной среде браузера, а также об HTML5-изъяне, представлявшем опасность для того же Chrome и для обозревателя Opera. Цель всей этой инициативы, как уже было сказано, - более тесно интегрироваться в сектор защиты информации, следуя принципу HP/TippingPoint - сколь возможно быстро сообщать об уязвимостях, даже если к ним еще нет патчей.

В группе Microsoft Trustworthy Computing считают, что после выпуска любого программного продукта в свет его безопасность становится делом  всеобщей ответственности. В силу этого сотрудничество между поставщиками ПО и защитниками информации может рассматриваться как залог успешного предупреждения атак и эффективного противодействия компьютерным угрозам. Объединение усилий по выявлению и устранению уязвимостей, по мнению экспертов корпорации, способно существенно снизить опасность тех рисков, которым сейчас подвергаются пользователи.

V3.co.uk

Письмо автору

Новые сюрпризы апдейта Windows 11: вылеты приложений, зависание компьютера

Бедовые январские патчи для Windows 11 от Microsoft вызвали новые проблемы. После релиза пользователи уже успели пожаловаться на сломанный Remote Desktop и неработающее выключение устройства. Теперь к этому списку добавились зависания системы и внезапные закрытия приложений.

О новых проблемах сообщили пользователи на площадке Microsoft Learn.

Один из них, под ником SPMech, рассказал, что после установки обновления его компьютер начал намертво зависать при работе с BforArtists — это форк популярного 3D-редактора Blender. По словам пользователя, достаточно сменить тип отображения сцены (Viewport Shading), чтобы система полностью «встала»: без синего экрана, без реакции на клавиатуру или мышь.

Переустановка программы и самого обновления ситуацию не изменила. В итоге пользователь просто удалил патч и поставил его на паузу, надеясь, что либо Microsoft, либо разработчики BforArtists выпустят фикс.

Пока в обсуждении нет официальных ответов, но характер проблемы наводит на мысль, что дело может быть не только в самом приложении. Полная блокировка системы часто указывает на сбой драйверов или графического стека — а значит, корень проблемы вполне может находиться именно в обновлении Windows.

Есть и другой тревожный кейс. Пользователь Ева Квон сообщила, что после установки KB5074109 у неё начали мгновенно закрываться приложения для расчёта зарплаты и удалённого доступа — сразу после входа в систему.

Связано ли это с уже известными проблемами Remote Desktop, пока неясно. Хуже того, удалить проблемный патч не удалось даже в безопасном режиме, который посоветовал ИИ-ассистент на форуме.

В итоге обновление, которое должно было повысить безопасность, стало источником серьёзных неудобств для части пользователей. Судя по количеству жалоб, Microsoft вряд ли сможет долго игнорировать проблему — остаётся надеяться, что исправления появятся в одном из ближайших апдейтов.

Напомним, на днях Microsoft срочно исправила баги Windows 11 после январского обновления, но, судя по всему, не все.

RSS: Новости на портале Anti-Malware.ru