Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

Microsoft обозлилась на Google за раскрытие информации о «дыре» в Windows

Корпорация Microsoft раскритиковала Google за то, что та разместила в открытом доступе информацию об уязвимости в Windows 8.1 и эксплойт к ней всего лишь за два дня до того момента, когда Microsoft собиралась выпустить соответствующий патч.

Уязвимость, о которой идет речь, позволяет пользователям Windows повышать свои привилегии в системе до администратора и получать доступ к функциям, которые по умолчанию должны быть для них недоступны.

Недовольство, в частности, в официальном блоге корпорации высказалКрис Бетс(Chris Betz), старший директор Microsoft Security Response Center. В длинной статье, автором которой он стал, говорится о появлении более серьезных угроз информационной безопасности и необходимости сплоченной борьбы с ними вместо того, чтобы действовать по отдельности, пишет safe.cnews.ru.

«К сожалению, Google пренебрегла правилами координированного раскрытия информации об уязвимостях и опубликовала информацию за два дня до запланированного выпуска обновления, несмотря на наши просьбы не делать этого», — заявил Бетс. По его мнению, для Google оказалось важнее первой сообщить об уязвимости, чем обезопасить пользователей.

«Правила и подходы, заключающиеся в ограничении или пренебрежении партнерских отношений при поиске и устранении уязвимостей, не несут никакой пользы ни самим исследователям, ни разработчикам ПО, ни пользователям. Такие методы оставляют всех в проигрыше», — заявил представитель Microsoft. По его мнению, те, кто раскрывает информацию об уязвимостях до выпуска патчей, наносит вред «миллионам пользователей, зависящих от программного продукта».

Специалисты Google обнаружили уязвимость в октябре 2014 г. и сразу же уведомили Microsoft. Это было сделано в рамках проекта Project Zero. Согласно его правилам, информация о баге раскрывается публично спустя 90 дней со дня уведомления производителя программного продукта о его наличии.

Project Zeroбыл анонсирован в июле 2014 г. Одним из первых его участником стал хакерДжордж Хотц(George Hotz), он же GeoHot — первый и единственный человек, которому удалось взломать Sony PlayStation 3. Цель проекта — поиск уязвимостей в популярном программном обеспечении и проверка скорости реакции вендоров, заключающаяся в оценке времени между обнаружением уязвимости и выпуском обновления. Microsoft этот тест не прошла.

Добавим, что с января 2015 г. Microsoft закрыла бесплатный сервис раннего предупреждения об угрозах Advance Notification Service (ANS). Теперь он доступен только для тех корпоративных клиентов, которые пользуются платной поддержкой Premium. Сервис ANS позволял узнавать уязвимости, к которым компания собирается выпустить патчи в ближайшее время.

В России разработали отдельные ПДД для роботов-доставщиков

Российские ведомства согласовали требования к передвижению роботов-доставщиков по городам. Для роверов определят разрешённую скорость, правила взаимодействия с пешеходами, порядок идентификации и ответственность операторов, сообщил министр транспорта Андрей Никитин.

Проект постановления подготовили Минэкономразвития совместно с Минтрансом и МВД.

Новые требования будут проверять в рамках экспериментального правового режима, который планируют запустить на три года в 35 регионах России.

Документ должен определить, где роботы смогут ездить, а куда им путь будет закрыт. Конкретные ограничения и запретные зоны появятся в итоговой версии постановления. Главный принцип сформулирован так: ровер не должен мешать людям и создавать угрозу на тротуаре.

Отдельно власти пропишут правила идентификации устройств. Вероятно, это позволит установить конкретного оператора, если робот перекроет проход, столкнётся с пешеходом или решит припарковаться посреди дороги вместе с чьим-то ужином.

Экспериментальный режим нужен, чтобы проверить требования в реальной городской среде и скорректировать их до постоянного закрепления. За три года ведомства смогут оценить, как роботы ведут себя среди пешеходов, где возникают конфликты и какие ограничения действительно работают.

RSS: Новости на портале Anti-Malware.ru