Στις αρχές του μήνα η Google είχε δημοσιοποιήσει ένα τρωτό σημείο των Windows 8.1 το οποίο επιτρέπει σε low-level χρήστες να αποκτήσουν δικαιώματα administrator και τα αυξημένα δικαιώματα μπορούν δυνητικά να αποτελέσουν απειλή για πολλούς πελάτες της Microsoft. Η Google ανέφερε ότι έδωσε αρκετό χρόνο στην Microsoft για να διορθώσει το πρόβλημα πριν το δημοσιεύσει. […]
Στις αρχές του μήνα η Google είχε δημοσιοποιήσει ένα τρωτό σημείο των Windows 8.1 το οποίο επιτρέπει σε low-level χρήστες να αποκτήσουν δικαιώματα administrator και τα αυξημένα δικαιώματα μπορούν δυνητικά να αποτελέσουν απειλή για πολλούς πελάτες της Microsoft. Η Google ανέφερε ότι έδωσε αρκετό χρόνο στην Microsoft για να διορθώσει το πρόβλημα πριν το δημοσιεύσει.
Για την ακρίβεια αναφέρει ότι πέρασαν 90 ημέρες από τότε που το Project Zero της Google, βρήκε το τρωτό σημείο και ειδοποίησε την Microsoft. Αυτό σημαίνει ότι η Microsoft γνώριζε το πρόβλημα και παρόλα αυτά δεν κατάφερε να το διορθώσει με κάποιο update.
Από την πλευρά της η Microsoft ασκεί έντονη κριτική στην Google που προχώρησε στην δημοσιοποίηση του σημαντικού bug δυο μέρες πριν το διορθώσει. Όμως οι κανονισμοί της ομάδας που βρίσκεται πίσω από το Project Zero, επιβάλλουν τη δημοσιοποίηση μέσα στις 90 μέρες. Η Microsoft είχε ζητήσει από τη Google να μην προχωρήσει στη δημοσιοποίηση λεπτομερειών, αλλά εκ του αποτελέσματος φαίνεται πως δεν θέλησε να την ακούσει.
Ο Chris Betz, υπεύθυνος ασφαλείας της Microsoft έγραψε ότι η κίνηση της Google δεν αφορά τόσο τους κανονισμούς αλλά κυρίως είχε στόχο να ανταγωνιστεί τη Microsoft, με αποτέλεσμα οι χρήστες της να βρεθούν στη μέση και να ζημιωθούν “feels less like principles and more like a ‘gotcha’, with customers the one who may suffer as a result”.
Συνεχίζει λέγοντας, ότι αυτό που είναι σωστό για τη Google δεν είναι πάντα σωστό για τους χρήστες και καλεί τη Google να υπογράψει συμφωνία σχετικά με την πολιτική δημοσιοποιήσεων όσον αφορά στα κενά ασφαλείας.
Ο Betz, αναφέρει ότι η δημοσιοποίηση του προβλήματος κάνει πιο ευάλωτους τους χρήστες και η εταιρεία χρειάζεται ακόμη περισσότερο χρόνο για να το διορθώσει, ενώ παράλληλα μπαίνουν άλλες εταιρείες στον ανταγωνισμό. Τώρα, για το εάν η Google μπορούσε να περιμένει λίγες μέρες ακόμη μέχρι να δημοσιοποιήσει το πρόβλημα, είναι ένα εξίσου σημαντικό ερώτημα. Τι λέτε;
Το Gboard δοκιμάζει υποστήριξη Bluetooth μικροφώνου για voice typing στο Android, ώστε η φωνητική πληκτρολόγηση να γίνεται πιο εύκολα από ακουστικά και earbuds.
Η Microsoft μπλοκάρει registry tweak στα Windows 11 που ενεργοποιούσε ταχύτερο NVMe driver, βελτιώνοντας τις επιδόσεις SSD αλλά με θέματα συμβατότητας.
Η Google ετοιμάζει νέα διάταξη για τα προφίλ επαφών στο Google Contacts, μεταφέροντας βασικές πληροφορίες πιο ψηλά και βελτιώνοντας την καθημερινή χρήση.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου