google 公开微软漏洞引发相互指责,错在何方? -欧洲杯足彩官网

操作系统出现漏洞是常有的事情,但如果这些漏洞被公开给包括潜在黑客在内的所有人,那恐怕任何公司都难免要追究公开者的责任。

类似的状况,恰好发生在了微软和 google 身上。

10 月 31 日,google 安全部门旗下的风险分析小组发布,公开了团队成员发现的隐藏在微软 windows 操作系统内核的一个漏洞,这一漏洞允许黑客升级本地权限,“逃离”windows 安全沙箱。在博文的最后,google 建议用户及时安装 windows 升级包。

公开软件漏洞以督促软件开发商开发补丁的事情很常见,但 google 这次之所以会引起微软的抗议,原因就在于公开漏洞的时机和方式。在这篇博文发布之前,微软并没有在 google 要求的 7 天之内更新操作系统,因此根据 google 在 2013 年发布的一份,google 选择在 10 月 31 日正式对外公开漏洞的详细内容。

引用
我们一般建议软件开发商应该在 60 天之内修补重大漏洞,如果难以修补,他们应该向公众告知潜在的风险,并提供解决办法。如果报告的漏洞需要有更长的修复时间,我们建议研究人员公开他们的研究成果。不过根据我们的经验,大概 7 天的修复期对于不断得到利用的重大漏洞而言是更合适的。

所以,目前没有迹象表明 google 是故意针对微软才出此对策,毕竟 google 也把这一风险报告给了 adobe,后者在 26 日就发布了编号为“cve-2016-7855”的升级。

虽然 google 安全团队给软件厂商留下的窗口期是完全公开的,但是微软仍然对 google 将重大漏洞提前公之于众的行为非常不满。微软 windows 和设备集团执行副总裁 terry myerson 今天回应,并谴责了 google 的行为:
引用
我们坚信一个负责任的科技公司会把客户放在第一的位置,并通过合作解决问题。google 在修复补丁完成之前公开这一系统漏洞的决策非常令人失望,把客户暴露于不断恶化的风险中。
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 读者可以自行将project元素的basedir属性去掉后运行ant看看运行结果,此时basedir的值变成了e:",即为ant构件文件的父目录。 有的时候,读者可能有这种需求,即想得到某个project下所有的target的名称,读者可以...

  • ant是一个apache基金会下的跨平台的构件工具,它可以实现项目的自动构建和部署等功能。在本文中,主要让读者...解压到某个目录(例如e:"apache-ant-1.7.0),即可使用。添加系统环境变量:ant_home,该变量指向ant解...

  • ant是一个apache基金会下的跨平台的构件工具,它可以实现项目的自动构建和部署等功能。在本文中,主要让读者...解压到某个目录(例如e:"apache-ant-1.7.0),即可使用。添加系统环境变量:ant_home,该变量指向ant解...

  • ant是一个apache基金会下的跨平台的构件工具,它可以实现项目的自动构建和部署等功能。在本文中,主要让读者...解压到某个目录(例如d:"apache-ant-1.9.3),即可使用。添加系统环境变量:ant_home,该变量指向ant解...

  • 获取下拉列表数据,调用后台接口 问题(1): <a-form-item v-bind="twocolumnformitemlayout" //绑定栅格为两列显示 label="民族" //label名称 has-feedback> //用于给输入框添加反馈...

  • ant是一个apache基金会下的跨平台的构件工具,它可以实现项目的自动构建和部署等功能。在本文中,主要让读者...解压到某个目录(例如e:"apache-ant-1.7.0),即可使用。添加系统环境变量:ant_home,该变量指向ant解...

  •  本文请勿转载!  ant是一个apache基金会下的跨平台的构件工具,它可以实现项目的自动构建和部署等...在本文中,主要让读者熟悉怎样将ant应用到java项目中,让它简化构建和部署操作。 一. 安装与配置 下载地

  • 解压到某个目录(例如e:"apache-ant-1.7.0),即可使用。 添加系统环境变量:ant_home,该变量指向ant解压后的根目录,在此为e:"apache-ant-1.7.0。 安装与配置完毕后,读者可以测试一下ant是否可用,首先进入...

  • 一、下载安装ant相关组件。 二、配置系统环境变量 三、创建build.xml 四、运行ant。 备注:由于是自己查询大量文章才完成的,如果有写得错误的希望各位指出。以下操作是在windows系统下。 详细步骤: 一、下载...

  • pom(project object model,项目对象模型)是maven的基本工作单元。

  • treenode.dataref包含当前节点的title、key、children,这样我们在loaddata里面获取子树数据后就不用苦恼该给哪层的父节点添加了。 isleaf 叶子节点 在数据处理时,我们可以根据返回的数据中的某个字段,来设置它...

  • ant使用指南项目工具概述我们平常在写 java 程序的时候,基本的步骤都是 打开一个集成开发环境(eclipse 或者 intellij idea)-&gt; 开开心心的敲代码 -&gt;点击 run,就可以很有成就的看到自己辛劳的成果了...

  • 使用ant执行jmeter脚本并提取出错误的接口名称

  • 一、安装 dva-cli cnpm install dva-cli -g 二、创建应用 dva new dva-project ...四、安装并使用antd cnpm install antd babel-plugin-import --save 编辑.webpackrc,使babel-plugin-impor...

  • vb语言vb光盘管理系统设计(源代码 系统)本资源系百度网盘分享地址

  • h型脚架疲劳测试机sw16可编辑_零件图_机械工程图_机械三维3d建模图打包下载.zip

  • 笔记.zip

  • python库是一组预先编写的代码模块,旨在帮助开发者实现特定的编程任务,无需从零开始编写代码。这些库可以包括各种功能,如数学运算、文件操作、数据分析和网络编程等。python社区提供了大量的第三方库,如numpy、pandas和requests,极大地丰富了python的应用领域,从数据科学到web开发。python库的丰富性是python成为最受欢迎的编程语言之一的关键原因之一。这些库不仅为初学者提供了快速入门的途径,而且为经验丰富的开发者提供了强大的工具,以高效率、高质量地完成复杂任务。例如,matplotlib和seaborn库在数据可视化领域内非常受欢迎,它们提供了广泛的工具和技术,可以创建高度定制化的图表和图形,帮助数据科学家和分析师在数据探索和结果展示中更有效地传达信息。

  • python库是一组预先编写的代码模块,旨在帮助开发者实现特定的编程任务,无需从零开始编写代码。这些库可以包括各种功能,如数学运算、文件操作、数据分析和网络编程等。python社区提供了大量的第三方库,如numpy、pandas和requests,极大地丰富了python的应用领域,从数据科学到web开发。python库的丰富性是python成为最受欢迎的编程语言之一的关键原因之一。这些库不仅为初学者提供了快速入门的途径,而且为经验丰富的开发者提供了强大的工具,以高效率、高质量地完成复杂任务。例如,matplotlib和seaborn库在数据可视化领域内非常受欢迎,它们提供了广泛的工具和技术,可以创建高度定制化的图表和图形,帮助数据科学家和分析师在数据探索和结果展示中更有效地传达信息。

  • python库是一组预先编写的代码模块,旨在帮助开发者实现特定的编程任务,无需从零开始编写代码。这些库可以包括各种功能,如数学运算、文件操作、数据分析和网络编程等。python社区提供了大量的第三方库,如numpy、pandas和requests,极大地丰富了python的应用领域,从数据科学到web开发。python库的丰富性是python成为最受欢迎的编程语言之一的关键原因之一。这些库不仅为初学者提供了快速入门的途径,而且为经验丰富的开发者提供了强大的工具,以高效率、高质量地完成复杂任务。例如,matplotlib和seaborn库在数据可视化领域内非常受欢迎,它们提供了广泛的工具和技术,可以创建高度定制化的图表和图形,帮助数据科学家和分析师在数据探索和结果展示中更有效地传达信息。

global site tag (gtag.js) - google analytics
网站地图