Microsoft chỉ trích Google là thiếu trách nhiệm trong việc công bố lỗ hổng bảo mật
Nhóm bảo mật Windows tỏ ra không hài lòng trước cách hàng xử của Google trong một năm qua. Đặc biệt cuối tháng 10 năm ngoái,ỉtríchGooglelàthiếutráchnhiệmtrongviệccôngbốlỗhổngbảomậlich bong da toi nay gã khổng lồ tìm kiếm đã tiết lộ công khai lỗ hổng bảo mật cực kỳ nghiêm trọng trong hệ thống win32k chỉ sau 10 ngày thông báo cho “đối thủ”.
Tất nhiên, hãng đã nhanh chóng tung ra bản vá lỗi để bảo vệ người dùng Chrome, trong khi Windows vẫn dễ bị tổn thương. Microsoft bực bội ra mặt trước hành động của Google và coi đó là việc làm thiếu trách nhiệm. Sự oán giận đó vẫn còn “âm ỉ” cho tới tận bây giờ.
Tháng trước, gã khổng lồ Redmond phát hiện lỗ hổng bảo mật trên Chrome và có dịp thể hiện bản thân là công ty có trách nhiệm về những công bố của mình. Trong bài viết trên trang blog, nhóm an ninh Windows đã chỉ ra vấn đề thực thi mã trong Chrome và chỉ trích cách tiếp cận của Google về các bản vá bảo mật.
“Chúng tôi đã tiết lộ một cách có trách nhiệm về lỗi bảo mật mà chúng tôi phát hiện ra về lỗ hổng thực thi mã lệnh từ xa (REC) cho Google vào ngày 14 tháng 9 năm 2017”, Jordan Rabet, thành viên của nhóm nghiên cứu bảo mật Microsoft viết. Google đã vá lỗi đó trong vòng một tuần trên phiên bản Chrome beta, nhưng bản chính thức “vẫn dễ bị tổn thương trong gần một tháng”.
Điều này thường không phải là vấn đề với hầu hết các bản vá lỗi phần mềm, nhưng Microsoft chỉ trích cách tiếp cận của Google trong việc tạo mã nguồn bản sửa lỗi trên Github trước khi fix lỗi trên kênh chính thức. Điều này sẽ tạo cơ hội cho tin tặc tìm hiểu về lỗ hổng trong một tháng đó. Rabet gọi đó là “mấu chốt vấn đề vì tin tặc biết rõ về các lỗ hổng trước khi bản vá được tung ra”.
Ngoài ra, bài đăng của Microsoft còn nhắc nhở toàn ngành công nghiệp phải trách nhiệm hơn trong việc tiết lộ các lỗ hổng bảo mật. Hãng nhân cơ hội này nhấn mạnh bản thân đã rất “riêng tư” khi thông báo lỗi trên Chrome và khẳng định sẽ tiếp tục làm như vậy, đồng thời kêu gọi mọi người cũng hành động tương tự.
Google bị chỉ trích về quy trình thông báo lỗ hổng khi cho phép các kỹ sư công khai lỗi sau 7 ngày thông báo cho nhà phát triển sản phẩm hoặc dịch vụ. Hãng tỏ ra năng nổ trong việc “vạch lá tìm sâu” trên các sản phẩm của Microsoft và nhiều khi tiết lộ nó trước cả khi có bản vá chính thức. Điều này là lý do khiến Microsoft tức giận.
Theo GenK
下一篇:Soi kèo góc Liverpool vs Ipswich Town, 22h00 ngày 25/1
相关文章:
- Siêu máy tính dự đoán MU vs Rangers, 3h00 ngày 24/1
- Nhận định, soi kèo U21 Scotland với U21 Kazakhstan, 2h00 ngày 22/3: Tận dụng cơ hội
- Nhận định, soi kèo U21 Middlesbrough vs U21 Newcastle, 2h00 ngày 23/3
- Đào Tố Loan, Phúc Tiệp cùng Dàn nhạc giao hưởng HN tham gia 'Đêm nhạc Ý'
- Nhận định, soi kèo Gloria Buzau vs Unirea Slobozia, 22h00 ngày 24/1: Tân binh có điểm
- Nhận định, soi kèo U19 Hà Lan với U19 Lithuania, 01h00 ngày 21/3: Khác biệt về đẳng cấp
- Nhạc sĩ Lê Minh Sơn mong giải quyết ‘nỗi đau’ vi phạm tác quyền trên Internet
- Nhận định, soi kèo Nữ Brann với Nữ Barcelona, 03h00 ngày 21/3: Chủ nhà thắng kèo
- Nhận định, soi kèo Dortmund vs Werder Bremen, 21h30 ngày 25/1: Rắn không đầu
- Ca sĩ Quang Toàn qua đời tuổi 45 do đột quỵ
相关推荐:
- Nhận định, soi kèo Cartagines vs San Carlos, 09h00 ngày 24/1: Điểm tựa sân nhà
- Khánh Hà hạnh phúc bên chồng kém 13 tuổi, Lưu Bích sống cô độc
- Nhận định, soi kèo Patriotas FC với Atletico Junior Barranquilla, 6h10 ngày 23/3: Tiếp tục bết bát
- Hòa Minzy giàu cỡ nào ở tuổi 26?
- Soi kèo góc Atletico Madrid vs Villarreal, 22h15 ngày 25/1
- Nghệ sĩ Tuấn Gà đột ngột qua đời vì bạo bệnh
- Món quà bất ngờ Jimmii Nguyễn dành tặng vợ nhân ngày 14/2
- Ca sĩ gây sốt 'America's Got Talent 2021' qua đời ở tuổi 31
- Siêu máy tính dự đoán Liverpool vs Ipswich Town, 22h00 ngày 25/1
- 'Tạm biệt Tuấn Gà
- Kèo vàng bóng đá Man City vs Chelsea, 00h30 ngày 26/1: Chia điểm?
- Nhận định, soi kèo Wolves vs Arsenal, 22h00 ngày 25/1: Đối thủ yêu thích
- Siêu máy tính dự đoán Hoffenheim vs Tottenham, 0h45 ngày 24/1
- Nhận định, soi kèo Kuala Lumpur City vs Công an Hà Nội, 21h00 ngày 23/1: Chính thức giành vé
- Nhận định, soi kèo Al Urooba vs Dibba Al
- Nhận định, soi kèo Hà Tĩnh vs Hải Phòng, 17h00 ngày 24/1: Khó cho cửa trên
- Nhận định, soi kèo Hoffenheim vs Tottenham, 0h45 ngày 24/1: Cải thiện phong độ
- Nhận định, soi kèo CSD Xelaju vs Antigua GFC, 09h00 ngày 24/1: Cơ hội đòi nợ
- Nhận định, soi kèo Freiburg vs Bayern Munich, 21h30 ngày 25/1: Kiểm điểm bản thân
- Nhận định, soi kèo Petrojet vs Al Masry, 21h00 ngày 23/1: Bắt nạt ‘lính mới’