„Google“ projekto nulis leidžia „Microsoft“ sprogdinti „Windows 10“ saugą

Turinys:

Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024

Video: Upgrade to Windows 10 for free (especially from Windows 7) 2024
Anonim

„Windows 10“ pažeidžiamumas buvo gana švarus. Nors tai nėra tobula, galima sakyti, kad „Microsoft“ padarė gerą darbą išlaikydama „Windows 10“ pataisytą ir saugią. Tačiau tai nėra tas atvejis, kai neseniai atliktas „Google“ projekto nulio nuskaitymas.

„Project Zero“ atrado, kad „Microsoft Windows 10“ sukūrė pažeidžiamumą, prijungtą prie failo pavadinimu gdi32.dll. Yra kelios programos, kurios naudoja šį failą, ir tai, kad jis buvo nurodytas kaip pažeidžiamumas, kelia susirūpinimą.

Kas yra „Project Zero“?

„Project Zero“ yra gana ambicinga „Google“ iniciatyva, kuria siekiama užkirsti kelią „technikos tragedijoms“. Jie tai daro nustatydami „Zero Day“ spragų pažeidimus ir pranešdami apie juos tinkamam programinės įrangos savininkui. Tai atliekama ne akimirksniu, bet per 90 dienų.

Jei programinės įrangos savininkas nesilaiko taisyklių, „Project Zero“ informaciją paskelbia viešai. Tai kenkia programinės įrangos kūrėjui, bet naudinga kasdieniems vartotojams, kurie gali apsiginti nuo naujų žinių.

„Microsoft“ tyli

„Microsoft“ kol kas nepateikė jokių komentarų apie susidariusią situaciją. Be to, nėra informacijos apie šios problemos taisymą. Kadangi tai yra pagrindinis failo pažeidžiamumas, nereikia ilgai užtrukti, kol jis bus pataisytas, tačiau „Microsoft“ tylėjimas daugeliui vartotojų kelia nerimą. Taip pat atminkite, kad šio mėnesio „Patch Antradienis“ buvo atidėtas iki kovo vidurio. Tame pleistre gali būti pažeidžiamumo sprendimas.

Susidariusi situacija

Tai, kad „Microsoft“ nepatikrino „Windows 10“ failų pažeidžiamumo, nelabai džiugina. Tačiau atrodo, kad šis konkretus įvykis netrukdo įvykti, o tai gali paaiškinti, kodėl „Microsoft“ dar nesiėmė veiksmų. Vartotojai turės palaukti, kol technologijų milžinas pateiks bent jau pranešimą, jau nekalbant apie gdi32.dll problemos sprendimą.

Beveik nėra tikimybės, kad „Microsoft“ leis „Project Zero“ paskelbti informaciją apie pažeidžiamumą prieš ją pataisant. Greičiausiai „Redmond“ milžinas artimiausiomis dienomis pasiūlys daugiau informacijos apie šią situaciją.

„Google“ projekto nulis leidžia „Microsoft“ sprogdinti „Windows 10“ saugą