A Google nulla projektje felveszi a microsoftot a Windows 10 biztonságával kapcsolatos robbanásszerűen

Tartalomjegyzék:

Videó: WINDOWS 10 ZERO-DAY (DID YOU KNOW THIS)? 2024

Videó: WINDOWS 10 ZERO-DAY (DID YOU KNOW THIS)? 2024
Anonim

A Windows 10 nagyon tiszta nyilvántartást vezet a biztonsági résekről. Noha ez nem tökéletes, elmondható, hogy a Microsoft jó munkát végzett a Windows 10 javításának és biztonságának megőrzése érdekében. Ugyanakkor nem ez a helyzet a Google Project Zero által a közelmúltban végzett vizsgálat során.

A Zero projekt felfedezte, hogy a Microsoft Windows 10 biztonsági rését a gdi32.dll nevű fájlhoz kapcsolódva fejlesztette ki. Számos program használja ezt a fájlt, és aggályos az a tény, hogy a sérülékenységet felsorolták.

Mi a Project Zero?

A Zero projekt egy meglehetősen ambiciózus kezdeményezés a Google-tól, amelynek célja a „technológiai tragédiák” megelőzése. Ezt úgy csinálják, hogy azonosítják a Zero Day sérülékenységeit, és jelentést tesznek a megfelelő szoftvertulajdonosnak. Ez nem történik meg azonnal, de 90 napos fillérért.

Ha a szoftver tulajdonosa nem tartja be az előírásokat, a Project Zero az információkat nyilvánosságra hozza. Ez káros a szoftverfejlesztő számára, de kedvező mindennapi felhasználók számára, akik meg tudják védeni magukat az új ismeretekkel.

A Microsoft hallgat

A Microsoftnak még nem tett észrevételeket a helyzettel kapcsolatban. Ezenkívül nincs információ a probléma javításához. Mivel ez egy központi fájl sebezhetősége, nem kell sokáig tartania, hogy javításba kerüljön, de a Microsoft csendje sok felhasználót megkényeztet. Ne feledje azt sem, hogy a havi Patch keddet március közepére halasztották. Ez a javítás tartalmazhatja a biztonsági rés megoldását.

Zárt helyzet

Az a tény, hogy a Microsoft nem hagyta ellenőrizve a Windows 10 fájl biztonsági rését, nem nagyon megnyugtató. Úgy tűnik, hogy ez a konkrét nem számít azonnali katasztrófának, ami magyarázhatja, hogy a Microsoft miért nem tett még lépéseket. A felhasználóknak meg kell várniuk, amíg a technikai óriás legalább nyilatkozatot fog kapni, nem is beszélve a gdi32.dll probléma megoldásáról.

Gyakorlatilag nincs esély arra, hogy a Microsoft lehetővé tegye a Project Zero számára, hogy a javítás előtt közzétegye a biztonsági rés részleteit. Valószínű, hogy a Redmond óriás további részleteket nyújt a helyzetről a következő napokban.

A Google nulla projektje felveszi a microsoftot a Windows 10 biztonságával kapcsolatos robbanásszerűen