zapytaj o ofertęsitemappanel klienta

Microsoft wytyka luki Google i Operze

2011-04-21 09:50:20

Często krytykowany za luki w swoich produktach Microsoft postanawia informować użytkowników o "dziurach" w produktach konkurencji. Dwa pierwsze raporty dotyczą alternatywnych przeglądarek - Google i Opery. Microsoft zapewnia, że będzie ujawniał błędy koordynując swoje działania z dostawcą danego oprogramowania.

Przyzwyczailiśmy się już chyba do tego, że co jakiś czas któryś ze specjalistów ujawnia lukę w produktach Microsoftu. Ten następnie wypełnia zdiagnozowaną lukę i w konsekwencji ma ogromny żal do specjalisty, że ujawnił jej istnienie przed usunięciem problemu. Teraz firma z Redmond postanowiła ujawniać luki w produktach... konkurencji.

Zgodnie z objętą przez firmę Microsoft polityką luk, jej pracownicy będą okazjonalnie ujawniać luki w programach firm trzecich. Mają to czynić dla dobra całego ekosystemu produktów Microsoftu. Zarówno zgłoszenie, jak i łatanie luki ma następować we współpracy z producentem "wadliwego" programu.

Na stronie  Microsoft Vulnerability Research (MSVR) możemy już znaleźć pierwsze raporty na temat luk (z 19 kwietnia). Firma z Redmond wzięła pod lupę alternatywne przeglądarki. 

 

Raport MSVR11-001 dotyczy luki w Google Chrome, która może spowodować zawieszenie lub wyłączenie przeglądarki, pozwalając atakującemu na wykonanie kodu w piaskownicy (Sandbox) przeglądarki Google Chrome. Piaskownica jest oddzielona od systemu, co ogranicza atakującego. Problem dotyczy przeglądarki Google Chrome 6.0.472.55 i starszych wersji.

Kolejny raport - MSVR11-002 - dotyczy luk w przeglądarkach Google Chrome 8.0.552.210 oraz Opera 10.62 oraz ich starszych wersjach. Chodzi o błąd w implementacji HTML5, który może pozwolić atakującemu na pozyskanie informacji dotyczących użytkownika. Luka ta nie umożliwia wykonania żadnego kodu, ale pozyskanie wrażliwych informacji może ułatwić inny atak na system. Oczywiście Microsoft rekomenduje zainstalowanie aktualizacji, aby usunąć problem.

Zapewne pojawią się komentarze, że Microsoft próbuje straszyć użytkowników przez produktami konkurencji. Nie można takiego zamiaru wykluczyć, ale trzeba tez mieć na uwadze, że intencje konkurentów nie muszą być inne. Poza tym nie jest wykluczone, że w dłuższej perspektywie czasowej ujawnianie luk i współpraca pomiędzy firmami wyjdą użytkownikom na dobre.

 

źródło: Dziennik Internautów
fb
Copyright© by ARITO Strona Główna Pozycjonowanie stron Białystok Kampanie Google AdWords Białystok Kontakt created by
maxgraph