Nhóm bảo mật Windows tỏ ra không hài lòng trước cách hàng xử của Google trong một năm qua. Đặc biệt cuối tháng 10 năm ngoái,ỉtríchGooglelàthiếutráchnhiệmtrongviệccôngbốlỗhổngbảomậkeo nha cai 5.net gã khổng lồ tìm kiếm đã tiết lộ công khai lỗ hổng bảo mật cực kỳ nghiêm trọng trong hệ thống win32k chỉ sau 10 ngày thông báo cho “đối thủ”.
Tất nhiên, hãng đã nhanh chóng tung ra bản vá lỗi để bảo vệ người dùng Chrome, trong khi Windows vẫn dễ bị tổn thương. Microsoft bực bội ra mặt trước hành động của Google và coi đó là việc làm thiếu trách nhiệm. Sự oán giận đó vẫn còn “âm ỉ” cho tới tận bây giờ.
Tháng trước, gã khổng lồ Redmond phát hiện lỗ hổng bảo mật trên Chrome và có dịp thể hiện bản thân là công ty có trách nhiệm về những công bố của mình. Trong bài viết trên trang blog, nhóm an ninh Windows đã chỉ ra vấn đề thực thi mã trong Chrome và chỉ trích cách tiếp cận của Google về các bản vá bảo mật.
“Chúng tôi đã tiết lộ một cách có trách nhiệm về lỗi bảo mật mà chúng tôi phát hiện ra về lỗ hổng thực thi mã lệnh từ xa (REC) cho Google vào ngày 14 tháng 9 năm 2017”, Jordan Rabet, thành viên của nhóm nghiên cứu bảo mật Microsoft viết. Google đã vá lỗi đó trong vòng một tuần trên phiên bản Chrome beta, nhưng bản chính thức “vẫn dễ bị tổn thương trong gần một tháng”.
Điều này thường không phải là vấn đề với hầu hết các bản vá lỗi phần mềm, nhưng Microsoft chỉ trích cách tiếp cận của Google trong việc tạo mã nguồn bản sửa lỗi trên Github trước khi fix lỗi trên kênh chính thức. Điều này sẽ tạo cơ hội cho tin tặc tìm hiểu về lỗ hổng trong một tháng đó. Rabet gọi đó là “mấu chốt vấn đề vì tin tặc biết rõ về các lỗ hổng trước khi bản vá được tung ra”.
Ngoài ra, bài đăng của Microsoft còn nhắc nhở toàn ngành công nghiệp phải trách nhiệm hơn trong việc tiết lộ các lỗ hổng bảo mật. Hãng nhân cơ hội này nhấn mạnh bản thân đã rất “riêng tư” khi thông báo lỗi trên Chrome và khẳng định sẽ tiếp tục làm như vậy, đồng thời kêu gọi mọi người cũng hành động tương tự.
Google bị chỉ trích về quy trình thông báo lỗ hổng khi cho phép các kỹ sư công khai lỗi sau 7 ngày thông báo cho nhà phát triển sản phẩm hoặc dịch vụ. Hãng tỏ ra năng nổ trong việc “vạch lá tìm sâu” trên các sản phẩm của Microsoft và nhiều khi tiết lộ nó trước cả khi có bản vá chính thức. Điều này là lý do khiến Microsoft tức giận.
Theo GenK
(责任编辑:World Cup)
Lò mại dâm trong khu trọ và cuộc tẩu thoát bất thành của hot girl Hà Nội
Thể Công Viettel chìm sâu khủng hoảng sau thất bại trước Quảng Nam
Nhận định, soi kèo FC Tokyo vs Kawasaki Frontale, 17h30 ngày 12/5
Nhận định, soi kèo CAHN vs Hà Nội, 19h15 ngày 6/8
Tranh cãi: Xuân Son bị gạch tên khỏi đội hình tiêu biểu AFF Cup
Nhận định, soi kèo Nashville vs Minnesota, 8h07 ngày 15/8
Nhận định, soi kèo Kowloon City vs Kitchee, 14h00 ngày 24/11: Không có bất ngờ
Nhận định, soi kèo Aldosivi vs Estudiantes, 5h ngày 11/6
Cuốn sách được độc giả mong chờ đọc đầu tiên trong năm 2025
Phân tích kèo hiệp 1 Central Cordoba vs Boca Juniors, 6h30 ngày 13/6
Cuốn nhật ký bằng thơ kể lại cuộc đời nhiều biến động
Giấc mơ ăn sáng Hà Nội, ăn trưa TP.HCM bằng đường sắt 350km/h: "Thời cơ chín muồi"