Новости Software

Microsoft раскритиковала подход Google к выпуску обновлений безопасности

В последнее время команда безопасности Microsoft была не очень довольна действиями Google. В прошлом году калифорнийский гигант публично раскрыл серьёзный баг в Windows, прежде чем редмондская корпорация смогла его исправить. Это компании настолько не понравилось, что исполнительный вице-президент по операционной системе Терри Майерсон (Terry Myerson) в блоге Microsoft обвинил Google в безответственном отношении к раскрытию информации об уязвимостях.

Но это было только начало. В новой публикации команда безопасности Windows рассказала о проблеме удалённого выполнения кода в Chrome и раскритиковала подход Google к выпуску обновлений безопасности.

«14 сентября 2017 года мы со всей ответственностью рассказали Google об уязвимости, которую обнаружили вместе с рабочим эксплойтом удалённого выполнения кода», — объяснил Джордан Рэбет (Jordan Rabet), член команды исследователей Microsoft. Калифорнийская компания за неделю исправила проблему в бета-версиях Chrome, но стабильные сборки «оставались уязвимы почти месяц».

В большинстве случаев это вряд ли можно было бы считать большой проблемой. Но Microsoft указала на недопустимость публикации на GitHub исходного кода патча ещё до исправления бага в стабильных сборках браузера. Рэбер считает проблемой то, что «подробности уязвимостей становятся известны хакерам до появления патчей».

В блоге Microsoft также напоминает представителям IT-индустрии о том, как должны выпускаться патчи безопасности. Компания ещё раз рассказала, что сообщила о баге в Chrome исключительно самой Google и что и дальше будет поступать только так.

Сам поисковый гигант периодически находит и публично рассказывает о проблемах безопасности в программном обеспечении Microsoft. Очевидно, что такое поведение Google раздражает редмондскую корпорацию больше всего.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Google выделит части контента на страницах, основываясь на тексте из поисковой выдачи 2 ч.
Аудитория российских пользователей Telegram достигла 30 млн человек 2 ч.
Анализ QIWI: из-за COVID-19 россияне стали тратить вдвое больше на игры в последние два месяца 3 ч.
Повреждённые сохранения и огонь в унитазе: после релиза большого обновления в The Sims 4 появились ошибки 3 ч.
В Escape from Tarkov заблокировали 10 тысяч читеров, на очереди — продавцы и покупатели предметов за реальные деньги 4 ч.
Последнее контентное обновление Battlefield V добавляет две новые карты, но одна из них старая 4 ч.
«ВКонтакте» запустила аналогичный TikTok сервис «Клипы» 4 ч.
Видео: бесплатное дополнение «Господин Зеркало» принесёт в «Гвинт» 70 новых карт 4 ч.
Infinity Ward пообещала активнее бороться с расизмом в CoD: Modern Warfare и Warzone, но игроков больше волнует 4 сезон 4 ч.
Исполнительница песни из рекламного ролика The Last of Us Part II обвинила Naughty Dog в плагиате 5 ч.