Сегодня 29 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Microsoft раскритиковала подход Google к выпуску обновлений безопасности

В последнее время команда безопасности Microsoft была не очень довольна действиями Google. В прошлом году калифорнийский гигант публично раскрыл серьёзный баг в Windows, прежде чем редмондская корпорация смогла его исправить. Это компании настолько не понравилось, что исполнительный вице-президент по операционной системе Терри Майерсон (Terry Myerson) в блоге Microsoft обвинил Google в безответственном отношении к раскрытию информации об уязвимостях.

Но это было только начало. В новой публикации команда безопасности Windows рассказала о проблеме удалённого выполнения кода в Chrome и раскритиковала подход Google к выпуску обновлений безопасности.

«14 сентября 2017 года мы со всей ответственностью рассказали Google об уязвимости, которую обнаружили вместе с рабочим эксплойтом удалённого выполнения кода», — объяснил Джордан Рэбет (Jordan Rabet), член команды исследователей Microsoft. Калифорнийская компания за неделю исправила проблему в бета-версиях Chrome, но стабильные сборки «оставались уязвимы почти месяц».

В большинстве случаев это вряд ли можно было бы считать большой проблемой. Но Microsoft указала на недопустимость публикации на GitHub исходного кода патча ещё до исправления бага в стабильных сборках браузера. Рэбер считает проблемой то, что «подробности уязвимостей становятся известны хакерам до появления патчей».

В блоге Microsoft также напоминает представителям IT-индустрии о том, как должны выпускаться патчи безопасности. Компания ещё раз рассказала, что сообщила о баге в Chrome исключительно самой Google и что и дальше будет поступать только так.

Сам поисковый гигант периодически находит и публично рассказывает о проблемах безопасности в программном обеспечении Microsoft. Очевидно, что такое поведение Google раздражает редмондскую корпорацию больше всего.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Starfield, Halo и Forza на виртуальном экране: Meta уточнила, когда Quest 3 получит поддержку Xbox Cloud Gaming 6 ч.
«Спасибо за убитую игру»: фанаты раскритиковали Valve за «ужасную оптимизацию» Counter-Strike 2 и потребовали вернуть CS:GO 8 ч.
Epic Games Store устроил раздачу Soulstice — ролевого слешера с «Молчуньей» из MGS V: The Phantom Pain в главной роли 9 ч.
Предпоследнее дополнение к Pathfinder: Wrath of the Righteous показалось из тени — тизер и дата выхода «Властелина Ничего» 10 ч.
Cyberpunk 2077: Phantom Liberty, Quake II и другие игры появились в GeForce NOW 10 ч.
Переписки пользователей с ИИ-ботом Bard всплыли в поиске Google 11 ч.
Патентное ведомство США не хочет отказываться от факсов, но готово переехать в облако 11 ч.
«Мы тратим больше, чем зарабатываем»: Epic Games уволила более 800 сотрудников и признала, что Fortnite уже не такая прибыльная 11 ч.
Adobe выпустила веб-версию Photoshop со встроенным ИИ — она платная, но предоставляет много возможностей 12 ч.
Поддержка Cyberpunk 2077 почти завершена — патч 2.0 и дополнение Phantom Liberty были последними крупными обновлениями 12 ч.
Из Intel в AMD перешёл руководитель разработки ИИ-технологий для клиентских процессоров 49 мин.
Власти Франции провели обыск в офисе NVIDIA по делу о монопольном положении компании 2 ч.
ИИ-ускорители AMD удостоились похвалы от техдиректора Microsoft — акции производителя чипов подскочили на 5 % 6 ч.
MSI готовит шесть игровых мониторов на QD-OLED, с высоким разрешением и частотой обновления 6 ч.
Fitbit представила фитнес-трекер Charge 6 с боковой физической кнопкой и ценой $160 6 ч.
Новая статья: Практикум по ИИ-рисованию, часть пятая: перипл для латентного пространства 6 ч.
Raspberry Pi 5 — немного дороже, но гораздо производительнее предшественника 7 ч.
Высокогорный Wi-Fi: Huawei и China Mobile развернули на Эвересте сеть FTTR-B для туристов и бизнеса 11 ч.
NVIDIA проведёт в октябре AI Summit — на нём выступит Дженсен Хуанг 12 ч.
Azure локально: Dell объявила о доступности APEX Cloud Platform for Azure 12 ч.