В позапрошлую пятницу, 21 октября, компания Google сообщила Adobe и Microsoft об уязвимости в операционной системе Windows, которую активно используют злоумышленники. Спустя несколько дней, а именно 26 октября, Adobe выпустила обновление Flash под номером CVE-2016-7855, которым исправила уязвимость со своей стороны, а вот Microsoft никак не отреагировала на ситуацию. В понедельник Google снова опубликовала в своём блоге сообщение о том, что проблема со стороны Microsoft до сих пор не решена, из-за чего пользователи остаются незащищёнными.
"Уязвимость в Windows находится в ядре системы и может быть использована для обхода системы безопасности. Она может быть вызвана с помощью win32k.sys системного вызова NtSetWindowLongPtr() для индекса GWLP_ID с изменением GWL_STYLE на WS_CHILD. Система защиты Chrome блокирует системные вызовы win32k.sys с помощью смягчения блокировки Win32k на Windows 10, что предотвращает использование этой уязвимости", - говорится в сообщении Google.
Специалисты VentureBeat заявили, что эту проблему достаточно устранить во Flash, а вот для закрытия такой уязвимости в целой системе требуется время. Возможно, что сотрудникам Microsoft не хватило 10 дней, чтобы справиться с этой задачей. Представитель Microsoft напомнил, что в 2015 году Google точно так же слишком рано публично заявила об уязвимости. В редмондской компании считают, что Google таким образом обрекает пользователей на ещё большую опасность, так как большее число злоумышленников узнаёт об уязвимости.
"Мы считаем, что раскрытие скоординированной уязвимости, а также сегодняшнее разоблачение Google имеет потенциальный риск для клиентов. Windows является единственной платформой, где клиент получает сообщения о вопросах безопасности и установки обновлений на устройства так быстро, как это возможно. Мы рекомендуем клиентам использовать Windows 10 и браузер Microsoft Edge для лучшей защиты", - заявил представитель Microsoft.
Google имеет свой взгляд на эту ситуацию. Согласно политике компании, она разглашает информацию о найденной уязвимости спустя 7 дней после того, как сообщает об этом разработчику программного обеспечения.
Источник:
политика в каждой компании своя, мелкомягкие может даже не сообщают разработчику о найденных косяках, откуда вам то знать?
Вроде бы все и давно решили, что Flash это категорически вредно, и только Кривософт поступила с точностью до наоборот встроила Flash на уровне системы, без возможности удаления, или даже отключения обновлений, не говоря уже о включенных по умолчанию всех каких только возможно разрешений. Куда уж больше уязвимость может быть чем высохшие мозги майков.
Я бабки плачу за продукт имею полное право возмущаться и хаять, если что не устраивает. В свободной стране живу. А за свой жизненный цикл уже сколько раз система "обновлялась", Win3.11 ->Win8 (10ку не покупал и не собираюсь), что мне надоело уже покупать, получая в лучшем случае тоже самое, но каждый раз принудительно ограничиваемое всё больше и больше, и ни капли не упрощая взаимодействие с устройством, а по факту только усложняя.
Я занимаюсь в своей области и не намерен делать за них их работу, пусть эти человекоподобные хотя бы одну извилину на пятерых наберут и выполнят свою работу на пять, я не нанимался вечным бетатестером финального продукта, для меня ОС это база на киторой запускаются необходимые мне приложения, несущие сокращение временных затрат на запрашиваемый результат, а не схоластическая база багов, которым является Win. Если альтернативы перестанут меня устраивать, психану и напишу, будет работать только на моём парке машин, современные языки программирования это десткий сад по сравнению с тем на чём приходилось раньше писать.Опыт есть.
Вас устраивает, жрите, меня не устраивает, ещё претензии к моему мнению есть?
Аналогичного мнения, + плюсы в студию этому джентельмену.
Все кодеры выпускающие незаконченный продукт уже поперек горла стоят. Почему меня за недоделанную работу не хвалят а наоборот, наказывают рублем, а этим еше и сверху насыпают и на руках нлсят.
Назвался грибком, полезай в кузовок. Все из детства вывалиться не могут.
Чтобы сообщить о косяке-надо о нем знать.Чтоб узнать о нем-надо его искать.А чтоб его искать - надо ковыряться в чужой системе. Вопрос-какого хрена Гугл ковыряется в винде???
Чтобы жары найти, очевидно же
*Дыры
Может потому, что она пишет программы под Винду? Вы новость читали вообще?
В новости пишет, что это угроза связана с Google Chrome. Поэтому если заряжается Хром, они получают отчеты, и пытаюся исправить.
Это программа, если не изменяет память, называется Google Zero. Они ищут уязвимости в сторонних продуктах и сообщают об этом разработчику.
Не понимаю вашего негодования, все это делается в интересах пользователя.
В интересах пользователей они выкладывают уязвимости до их устранения? Очень хороша забота. Вообще то их просили так не делать. Это скорее всего почву для своей не до оси готовят.
еще скажи что это Гугл виноват в том, что Мелкомягкие за неделю не могут дыру залатать
MS это огромная корпорация и пока они заведут отчет на ошиьку, пока до ошибки дойдет очередь программистов, пока ее исправит, пока это все в релиз пустят пройдет куда больше чем неделя. Неделя это не срок для устранения ошибки
Проблемы утопающего, это проблемы утопающего. Пусть нанимают больше людей, с их чистой прибылью могут себе позволить создать больше рабочих мест а не складывать деньги в цистерны и прятать под горою.
нет хрома нет проблем
Нет флеш-нет проблем.
Не выковыривают, а показывают: "Смотри, у тебя соринка в глазу", и через пару секунд: "Смотрите все, у него соринка, давайте быстрее, пока он ничего не видит!"
Ну да, судя по статье, то Google Chrome защищает Windows, блокируя использование эксплойта...
на Хром ОСь нужно больше народу )
Тем более в ядре. Странные люди, их буд-то кто просил. Панику поднимают.
ну мелкомягкие могил бы и сказать, мол работаем, чиним, просьба не распространяться. А то забили и сидят довольные, пока не пнешь не пошевелятся
Вам только болталогией заниматься, может быть, люди работают.
Выразить недовольство гуглу за это "разоблачение" время как-то нашли ведь)
А смысл отчитываться, там постоянно что-то находят, залатают для последних версий, а вот, что семерок ждет одному богу известно.
Пиратская видна тоже баг ос, что-то его никто не правит.
Так это не рядовая уязвимость касающаяся васи пупкина и грозящая тем, что вася побубнить про себя, это серьезно и всех касается.
А что по поводу пираток, так они с пиратством вообще не борятся, у них политика такая, что лучше пусть люди сидят на пиратской винде, чем на яблоко-оси или пингвине
Ну да, Chrome OS
А на чём она по Вашему?
Ну так андроид на чем основано то
В сеpедине октября 2016 года Linux-сообщество узнало об уязвимости Dirty COW, которая существовала в ядре Linux начиная с версии 2.6.22, то есть с 2007 года. Хотя проблема сама по себе оказaлась глобальной (за почти 10 лет баг успел пробраться пpактически во все дистрибутивы и реализации), спустя несколько дней обнаружилось, что уязвимoсть, к тому же, опасна еще и для Android, и для нее реализовано уже несколько эксплоитов.
Теперь иcследователь из компании Paranoid Software Габриэль Лоуренс (Gabriel Lawrence) предупреждает о том, что Dirty COW имеет еще одну интеpесную грань. Эксперт обнаружил, что виртуализация – совсем не преграда для бaга.
Как-то так с Андроидом.
Гуглолинукс это андроид ? Или хромОсь? Они как швейцарский сыр, дыр не счесть.
Я бы на вашем месте загуглил что-нибудь такое: "где больше уязвимостей android или ios?"
По первым запросам сразу понятно, правы вы или нет.
А причем тут iOS вообще?
это просто перевод стрелок с гугла на IOS
"гугл блокирует информацию в которой ведроиды проигрывают IOS по уязвимости - т.е. фальсифицируют данные - это всё наглая ложь... в IOS нет и не может быть уязвимостей"
как-то так...
лечится пора ...
не пробовали в яндексе искать? или там тоже гугл блокирует? )))
ну яндекс же гуглит, так что да блокирует)
тс
вы уже принимаете таблетки от вашей болезни?
Ему денег на лечение не скидывали, так что нет...
Не думаю, что надолго... Прошло время, когда все были всем довольны.
Только у "модных дизайнеров" с макбуками в голове то, что на винде только игрульки.
И тут есть дыры. Они везде есть (хотя сам сижу под крыской бунты - чувство безопасности ощущается :))
Как там Линукс после обновления ядра? Каждый раз включается? Граб не падает?
Бубунту не использую, стоит RFRemix 24 и с момента выхода системы ядро штатно обновилось уже раз 8-9. Все нормально.
У меня все нормально работает.
Еще ходят и деньги собирают со всех.