631
微軟
微軟回擊穀歌搶先披露安全漏洞的做法
微軟Windows安全團隊在過去一年中對Google並不滿意。由於不同的原因,Google去年在微軟修補之前,提前披露了Windows一個嚴重漏洞。這讓Windows負責人 Terry Myerson創作了一篇博客文章,批評Google不會負責任地披露安全漏洞。現在這種不滿仍在持續。
微軟上個月發現了一個遠程的Chrome漏洞,在新的博客文章中,微軟的Windows安全團隊概述了Chrome中的遠程代碼執行問題,並批評Google的安全補丁方法。微軟進攻安全研究團隊成員Jordan Rabet解釋說:“我們在2017年9月14日向Google披露了我們發現的漏洞以及可靠的遠程代碼執行漏洞。 Google一周內在Chrome測試版本當中修補了這個問題,但穩定版和公測版當中這個漏洞尚未得到修複。
微軟批評Google在修複穩定版和公測版漏洞之前,在Github上提供修複程序的源代碼。這給攻擊者一個月來發現這個缺陷。微軟博客文章更多地提醒了行業關於披露安全補丁的立場。微軟不止一次地指出,它私下向微軟披露了Chrome漏洞,並將繼續這樣做來提升漏洞披露的行業標準。
穀歌經常因為漏洞披露方法遭遇同行抨擊。穀歌允許工程師在向供應商報告七天後披露詳細信息。搜索巨頭經常發現並披露微軟軟件中的安全問題,偶爾會在產品修補之前發布詳細信息。正是這種方式讓微軟感到非常憤怒。
最後更新:2017-10-21 19:05:32
上一篇:
微軟新專利:可讓HoloLens實現視場翻倍
下一篇:
微軟再為HoloLens研究新光學方案,可翻倍到70度FOV
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心