Google avslöjar säkerhetshål i Windows 10 – kritiseras av Microsoft

Permalänk
Medlem

Ok Här hittar ni lite mer specifik info http://arstechnica.com/security/2016/10/trick-or-treat-google...

Som det tidigare nämnts så utnyttjas redan buggen. Win32k.sys har utnyttjats förut. Adobe och i viss mån Google har redan patchat.
Chrome är sårbar, men på win10 så kör chrome med speciell sandbox som blockerar allt som har med win32k.sys att göra. Dock är andra OS sårbara.
Microsoft själva har varnat för sårbarheter in win32k.sys I Juni och i Augusti.

Permalänk
Skrivet av RHWarrior:

Ahh givetvis var Flash inblandat också, denna skitplattform.
Kan inte dö snart nog...

Kanske dags för MS att blockera Flash istället på OS-nivå.

Flash är seglivat på grund av dess flexibilitet. Det har inte funnits något "vettigt" alternativ.

Skickades från m.sweclockers.com

Permalänk
Medlem

Personligen tycker jag det är dumt att gå ut med denna information. Det får även mindre bevandrade kriminella att ligga steget före oss slutanvändare. Det hade räckt med att google gick ut med en generell "Det finns just nu kända säkerhetshål i Flash", stäng av tills vidare.

Om någon spred en kartläggning av era liv i syfte av att beskriva hur någon skulle kunna stjäla allt du äger eller bara göra ditt liv till ettt helvete. Skulle ni då tycka att det var ok om det kom med kommentaren: "Jag mailade för en vecka sedan, du hade kunnat flytt landet, bytt jobb, skilt dig etc..."?

Nej... att använda folks rädsla för att få gratis reklam är lågt. Fy Google.

Visa signatur

//Bacon

Permalänk
Medlem

Security through obscurity har väl aldrig varit en bra idë?

Visa signatur

i7 2600k | P8P67Deluxe | Noctua NH-D14 | KFA2 GTX1080 EXOC | Corsair 750W | Corsair Obsidian 800D | Dell U2412M
America's Army: Proving Grounds

Permalänk
Medlem
Skrivet av frankof:

Security through obscurity har väl aldrig varit en bra idë?

förklara! ja gillar citatet

Visa signatur

My rig 144hz 1440p 27" samsung g5, xfx 6950xt, 11900K, TM Peerless assassin,Gigabyte z590 UD, 32GB 3200MHz Vengeance, 1tb nv2, 2TB SSD 4TB HDD, corsair750 vengeance, Lancool 215.
GFs rig 144Hz samsung 1080p, Palit 3060Ti, 10400F,corsair H60 , B560 Auros, 16GB 3000MHz, 500GB NV1, 480GB A400, 2TB+750GB HDD, Seasonic 650 gold, Kolink Void Laptop Lenovo Legion 5, 2060, 4800H, 16GB, 1,5TB NVME HTPC 3060, 10400F, 16GB, 500GB NVME, 960GB A400 3rd PC 3060Ti, 3700X, Hyper 212, 16GB, 250GB SSD, 2TB HDD, 650w gold, P300A

Permalänk
Medlem

För egen del kan jag inte gärna klaga, då "säkerhetshålet" sitter i en dörr som plockats ned för att ge mig själv mer kontroll över min dator.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Bacon:

Om någon spred en kartläggning av era liv i syfte av att beskriva hur någon skulle kunna stjäla allt du äger eller bara göra ditt liv till ettt helvete. Skulle ni då tycka att det var ok om det kom med kommentaren: "Jag mailade för en vecka sedan, du hade kunnat flytt landet, bytt jobb, skilt dig etc..."?

Jävligt konstig parallell där. Den ena lösningen är en livsförödande händelse det andra är en bug fix... Hade varit mer som att någon informerar dig att dina bromsar är trasiga men istället för att fixa det så skiter du i det tills personen som informerade dig går till trafikverket/polisen då dem inte vill se dig i trafiken utan fungerande bromsar.

Sedan tror jag det är väldigt osannolikt att google skickade ett email, och om de gjorde så skickades det direkt till något väldigt högt uppsatt, mest troligen så ringde dem och informerade om säkerhetshålet.

Citat:

Personligen tycker jag det är dumt att gå ut med denna information. Det får även mindre bevandrade kriminella att ligga steget före oss slutanvändare. Det hade räckt med att google gick ut med en generell "Det finns just nu kända säkerhetshål i Flash", stäng av tills vidare.

Kan dem utföra säkerhetsattacker så kan de väldigt troligen gå in i black-hat deepweb där detta redan var känt.

Citat:

Nej... att använda folks rädsla för att få gratis reklam är lågt. Fy Google.

Det må vara en form av reklam, men konsekvenserna är att det gynnar oss användare då MS får tryck på sig att lösa problemet.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av Wyver:

sen är folk skit förbannade över att Microsoft tvingar pä användarna uppdateringar.

Klart dom blir! Ock med rätta! Påtvingade tramsuppdateringar som förstör mer än dom fixar är ett jävla otyg.

Visa signatur

"I have a hammer! I can put things together! I can knock things apart! I can alter my environment at will and make an incredible din all the while! Ah, it’s great to be male!"

Permalänk
Medlem

Dom vill väl kanske inte täta "luckan" innan dom har öppnat en ny till nsa?

Visa signatur

|| Main: Asus Z170 Pro Gaming | Intel Core i7 6700K | Corsair 4x8GB DDR4 | GeForce GTX 1070 | Linux ||

|| HTPC: MSI Z87I | Intel Core i3 4130T | Corsair 2x4GB DD3 | Intel HD graphics 4400 | Linux ||

|| NAS: Qnap TS-431P ||

Permalänk
Medlem
Skrivet av mkk:

För egen del kan jag inte gärna klaga, då "säkerhetshålet" kommer fortsätta vara öppet oavsett för att ge mig själv mer kontroll över min dator.

Skickades från m.sweclockers.com

Du borde nog ta bort citattecknen då hålet är allvarligt, det tillåter kod att bryta sig ut ur den sandbox som existerar och köra sig själv med fulla adminrättigheter utan att du vet om det. Att behålla kontrollen över sin dator genom att slå av uppdateringar är lite att skjuta sig i foten. Vill du verkligen ha kontroll, överväg att byta operativsystem.

Permalänk
Medlem
Skrivet av philipborg:

Jävligt konstig parallell där. Den ena lösningen är en livsförödande händelse det andra är en bug fix...

Båda är saker som kan orsaka skada för någon annan om informationen läcker ut. Och båda är saker där den allmänna spridningen rättfärdigas med att en annan part har haft tid att fixa det, och att nu när risken ökar så hoppas de att det verkligen tar fart.

Tycker det är en bra analogi.

Visa signatur

//Bacon

Permalänk
Medlem
Skrivet av THB:

Alla buggar/säkerhetshål kan inte fixas till på 7 dagar, speciellt inte när det gäller ett OS som kan vara installerat på tiotusentals olika konfigurationer, något som även flera andra nämnt.

Att du sedan kallar MS/Microsoft för M$ och även inkompetenta tyder på väldigt låg mognadsnivå, så jag lämnar denna diskussion med dig.

Nej. Men då är det väl ännu bättre att Google drar åt tumskruvarna för nu måste ju Microsoft verkligen jobba röven av sig. Inte sant?

Microsoft ska ha en känga i röven för en hel del dumt genom åren men det hör inte saken hit. Faktum kvarstår, när vi talar om ett av de större globala företagen med en klar marknadsdominans så är det väl ändå ett sällsynt drag av inkompetens när hela Windows Q&A team:et sägs upp i och med lanseringen av Windows 10? Att du kallar mig omogen som ger Microsoft skit för idiotiska beslut tyder på någon som är antingen efterbliven eller ignorant. Välj själv.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem
Skrivet av Bacon:

Båda är saker som kan orsaka skada för någon annan om informationen läcker ut. Och båda är saker där den allmänna spridningen rättfärdigas med att en annan part har haft tid att fixa det, och att nu när risken ökar så hoppas de att det verkligen tar fart.

Tycker det är en bra analogi.

Fast det är ju en rejäl skillnad mellan "flytt landet, bytt jobb, skilt dig etc.." och lösa en bugg. Det ena förstör bokstavligen hela ens liv medans det andra tar några programmerare några timmar beroende på buggens svårighetsgrad, som troligen inte är så hög iom att man lyckats specificera var problemet ligger vilket normalt tar med marginal längst tid. Hade lösningen varit att microsoft gick i konkurs hade jag förstått analogin, men lösningen är en bug fix utav ett företag som knappast saknar ekonomin att lösa det.

Jag förstår inte hur du kan tycka att "förstöra hela ens liv"≈betala några programmerare för några timmar så de löser problemet. Det ena är extremt svårt med väldigt grova konsekvenser medans det andra kostar bara lite tid, energi och pengar. Är som att säga att skippa en måltid är jämförbart med att dö i svält bara för att båda är på grund utav att man inte har ätit.

Ledsen, men jag förstår inte överhuvudtaget hur du kan tycka det är en bra analogi. Analogin är så sjukt överdriven och skev att den tappade den ursprungliga anknytningen till situationen.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av krigelkorren:

Denna kritiska sårbarhet hade redan påträffats "in the wild", varpå man gör klokt i att sprida nyheten likt Google nu gjorde, för att uppmärksamma allmänheten på att man bör vara försiktig eller vidta åtgärder för system som kan ligga i farozonen.

Sårbarheten är redan känd bland dem som har för syfte att utnyttja den, att dölja den ytterligare tjänar endast till att invagga den ovetande parten i falsk säkerhet.

Kan inte annat än hålla med!

Samtidigt så skriver M$ “We believe in coordinated vulnerability disclosure, and today’s disclosure by Google puts customers at potential risk,” a Microsoft spokesperson told VentureBeat. “Windows is the only platform with a customer commitment to investigate reported security issues and proactively update impacted devices as soon as possible. We recommend customers use Windows 10 and the Microsoft Edge browser for the best protection.”

Vilket betyder att dom rekommenderar användare att köra med mjukvara som inte hindrar angreppet då MS egen mjukvara ännu inte är åtgärdad
Prata om motsägelse från MS...

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av Maysay:

Google använder användarnas säkerhet till att göra reklam.

Är säkert bättre att hålla tyst och låta Windowsanvändare bli angripna

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem

Håller med Microsoft här, Google borde inte gått öppet med säkerhetshålet utan informerat de privat.

Visa signatur

WINDOWS 11 X64 | ASUS X570 | AMD RYZEN 3950X | RX 7900 XTX | G.SKILL 3600MHZ 32GB | SAMSUNG 980 PRO 2TB | WD 16TB | NZXT KRAKEN X73 | RAZER ORNATA CHROMA | EVGA SUPERNOVA T2 850W | LOGITECH G604 MUS | PHANTEKS NV7 | LG 34GK950F | LG OLED77G1 |

Permalänk
Medlem
Skrivet av THB:

Det enda Google gör är att öka risken att folk drabbas.
Microsoft jobbar antagligen hårt med att få till en patch och ville pga detta inte släppa information publikt innan det var åtgärdat.

Säkert bättre att sticka huvudet i sanden...

Att släppa informationen ökar ju medvetenheten samt tvingar MS att åtgärda bristen, speciellt som den redan var ute i det vilda (känd hos dom som nyttjar säkerhetshål).
Om risken inte varit ute i det vilda, ja då vore det ju dumt att släppa informationen.

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk

Man får säga vad man vill om google. Men dem gör jävligt mycket för it-världen. Även om man är väldigt kritiskt till allt dem gör så tycker jag att man ser endast bra om google.

Visa signatur

Intel i7 8700k @ 5.0GHz | Asus Rog Strix Z370-H | FD R5 | Strix Gtx 1080 ti | 16Gb Corsair Vengeance LPX 3600Mhz | Samsung 850-Series EVO 500GB | WD Caviar Black 500Gb | WD RE4 1TB x2 i Raid 1 | MK-85 <3 Cpu-Z Gamla

Citera, annars kommer jag inte tillbaka!

Permalänk
Inaktiv
Skrivet av philipborg:

Det ena är extremt svårt med väldigt grova konsekvenser medans det andra kostar bara lite tid, energi och pengar.

Alla liknelser har brister, säkerhetshål i windows är dock direkt en fara för liv då det finns extremt många system som styrs av av detta. För att ta ett exempel så gissa vilket operativsystem där gränssnittet för att styra vägbommar på motorvägar brukar köra?

Nå som någon sa, vill man ha hög säkerhet så bör man byta operativsystem, det tragiska är att det inte finns något annat med vettigt programutbud, däremot bör man kanske undvika att köra windows utåt och bara ha internet isolerade windowsmaskiner.

Permalänk
Medlem
Skrivet av Ozzed:

Vad svamlar du om? Google har månatliga säkerhetsfixar för Android, att vissa telefontillverkare och operatörer är sega är så långt ifrån google's fel det går komma.

Nej, jag jobbar inte på Microsoft. Men jag är tillräckligt insatt i utvecklings och testprocesser för att veta att 10 dagar räcker gott för att fixa en patch.

Dessutom vet ju Microsoft att google publicerar efter ett visst antal dagar så med den vetskapen är det än mer kass att de inte gjorde något åt saken.

Du tror på fullaste allvar att de bara tänkte, "Vi tar en kaffe på de här " ? Klart som fan de började gör något om saken när de fick vetskap om problemet.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem
Skrivet av THB:

Nog för att Google försöker ta sig in på desktopmarknaden men att göra på detta viset är riktigt lågt.

Läs nedan... Det är bara ren okunskap som leder fram till dina slutsatser.

Skrivet av krigelkorren:

Denna kritiska sårbarhet hade redan påträffats "in the wild", varpå man gör klokt i att sprida nyheten likt Google nu gjorde, för att uppmärksamma allmänheten på att man bör vara försiktig eller vidta åtgärder för system som kan ligga i farozonen.

Sårbarheten är redan känd bland dem som har för syfte att utnyttja den, att dölja den ytterligare tjänar endast till att invagga den ovetande parten i falsk säkerhet.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem
Skrivet av Palme_570:

Du tror på fullaste allvar att de bara tänkte, "Vi tar en kaffe på de här " ? Klart som fan de började gör något om saken när de fick vetskap om problemet.

MS visste om säkerhetsbrister kring filen/processen redan i somras. De har fortfarande inte löst det. Vad ville du säga med ditt inlägg?

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av anon159643:

Alla liknelser har brister, säkerhetshål i windows är dock direkt en fara för liv då det finns extremt många system som styrs av av detta. För att ta ett exempel så gissa vilket operativsystem där gränssnittet för att styra vägbommar på motorvägar brukar köra?

Det var lösningen som förstörde hela liknelsen, det fanns inget skäl till att göra den så extrem när lösningen är väldigt enkel. Sedan försummade hela liknelsen faktumet att det var redan känt sedan tidigare. Därav anser jag det vara en dålig liknelse, den har inte bara brister utan har enligt mig tappat anknytningen till hela situationen.

Att det är ett stort hot är det inget snack om, men just vägsystemet samt andra kritiska system är väldigt osannolikt hotat. Dem kör väldigt troligen Windows server utgåvor (som inte lider utav säkerhetshåler) samt så kör de ytterst osannolikt icke-betrodda flash applikationer. Det är ingen aktiv attack dvs utan kräver att användaren kör en icke-betrodd flash applikation. Sedan så spelar det inte så stor roll om Google faktiskt annonserar det ur det perspektivet då dem som skulle göra en sådan attack mot kritiska system väldigt troligen visste redan om det. Problemet är redan hälften löst då Adobe redan patchat det och det microsoft bara behöver göra är att tag det i roten utav buggen. Den stora faran är alltså redan löst och det man egentligen väntar på är att Microsoft ska täppa till det sista. Microsoft sket däremot i det och nu försöker de rädda sin PR genom att skylla på att Google gjorde fel.

Citat:

Nå som någon sa, vill man ha hög säkerhet så bör man byta operativsystem, det tragiska är att det inte finns något annat med vettigt programutbud, däremot bör man kanske undvika att köra windows utåt och bara ha internet isolerade windowsmaskiner.

Så här ser Windows (ej server) säkerhet ut för mig:

som ett leksaks kassaskåp.

Läste även Microsofts svar och det är uppenbarligen bara PR de oroade sig över...

Skrivet av Venturebeat:

“We believe in coordinated vulnerability disclosure, and today’s disclosure by Google puts customers at potential risk,” a Microsoft spokesperson told VentureBeat. “Windows is the only platform with a customer commitment to investigate reported security issues and proactively update impacted devices as soon as possible. We recommend customers use Windows 10 and the Microsoft Edge browser for the best protection.”

Den första understrukna meningen stämmer ju uppenbarligen inte annars hade denna situationen aldrig hänt.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

MS visste om säkerhetsbrister kring filen/processen redan i somras. De har fortfarande inte löst det. Vad ville du säga med ditt inlägg?

Källa?

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Man har släppt säkerhetsuppdateringar där bland annat lösningar av problem kring gällande systemfil funnits vid flertalet tillfällen, bland annat i somras. Bara att ögna igenom uppdateringsloggar från i somras.

Finns även liknande uppdateringar från 2015.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Wyver:

sen är folk skit förbannade över att Microsoft tvingar pä användarna uppdateringar.

Ja, om det sker som för något år sedan med tyst installation och tvingad omstart. Det var ett dj.. ofog, råkade själv ut för det ett par gånger på en vecka med påföljden att ett par dagars arbete gick förlorat då filer lämnades öppna/förstördes under skrivning till servern.
Det blev många timmars jobb med att återställa och reparera filer på servern.

Skrivet av Wyver:

Har ingen förståelse för användare som anser sig själva som "powerusers" och har stängt av uppdateringar.. För användaren vet att han bara är på "säkra" hemsidor och kan omöjligt få någon skadlg mjukvara på sin dator.

Powerusers... OK, efter händelse ovan så blockades "all" tvingande/automatisk uppdatering på jobbet. Skedde efteråt som en veckovis manuelt "planerad" händelse.
Att tro att en så kallat "säker" sida är säker tyder bara på dumhet, snudd på dårskap...

Skrivet av Wyver:

som någon var inne på att det inte får ta mer än 10 dagar, för Microsoft att åtgärda och skicka ut en uppdatering.. Det finns tusentals konfigurationer av datorer som kör Windows 10, så det är säkert en hel del trial and error före de har en uppdatering som inte ger ett nytt problem...

Inte tusan springer dom omkring och fixar varje PC Lite jultomte över det...
Nu var det frågan om att täppa till ett anrop i en fil, hur dj..a svårt kan det vara?
Anropet är till "win32k.sys" och sker genom ett systemanrop NtSetWindowLongPtr() för index GWLP_ID med ett fönsteranrop GWL_STYLE satt till WS_CHILD.

Skrivet av Wyver:

Hur ofta skickar Google och Apple ut säkerhets uppdateringar till sina enheter? Ingen som tror att de är utsatta för kryphål? I dagens samhälle vad skiljer Pc användadet mot smartphone/tablet användandet?

Att likställa PC med mobila enheter... Förutsätter att du behagar skämta

Vi kan ju fråga dom när det gäller mobila OS
https://support.apple.com/en-ca/HT201222
https://groups.google.com/forum/#!forum/android-security-upda...

När det gäller Windows mobile så är det svårare att få fram något konkret, men nog verkar det som att MS är både sämre och långsammare med att uppdatera mobila enheter.

Windows Phone 8.1 Update 2
OS version: 8.10.15143.154 or 8.10.15148.160

Windows Phone 8.1 Update
OS version: 8.10.14141.167, 8.10.14147.180, 8.10.14157.200, 8.10.14176.243, 8.10.14192.280, 8.10.14203.206, 8.10.14219.341, or 8.10.14226.359

Windows Phone 8.1
OS version: 8.10.12359.845, 8.10.12382.878, 8.10.12393.890, 8.10.12397.895, or 8.10.12400.899*

Windows Phone 8 Update 3
OS version: 8.0.10501.127 or 8.0.10512.142**

Windows Phone 8 Update 2
OS version: 8.0.10327.77 or 8.0.10328.78***

Windows Phone 8 Update 1
OS version: 8.0.10211.204

Sidan är senast updaterad den 17'e Maj 2016 så man får anta att det är senaste datumen för W8.1 mobile.
Notera att OS-ver nummer skiljer mellan telefonmodell.
Källa: https://support.microsoft.com/en-us/help/12662/windows-phone-...
Sökte efter W10 mobil, men hittade endast info. för W8.0/8.1

Skrivet av Wyver:

För mig personligen mycket lite skriver en stor del av eposten på mobilen/tableten betalar räkningar till största delen på datorn, men det händer sig att betalar på mobilen... Flyttar pengar mellan olika konton det sker mest på mobilen...

Att använda en mobil eller surfplatta för pengatransaktioner är enligt mig snudd på dårskap och övertro, speciellt om man som dom flesta inte ens har någon säkerhetsapp/virusscanner installerad och aktiv.
Har själv kört med "Lookout" sen min första smartphone och vägrar hantera transaktioner, swish m.m. på enheterna...

Skrivet av Wyver:

Så att skrika sig hes över Microsoft och Windows 10 är fullständigt onödigt. Alla tre av de stora mjukvaru tillverkarna får man hoppas att åtgärdar problem så snabbt som möjligt.

Självfallet så får man hoppas att det åtgärdas ansvarsfullt och snabbt...

Men att jämställa en PC med mobil eller för den delen surfplatta fungerar inte, och faller rätt platt om man vill försvara MS då dom förefaller vara långsammast/minst aktiva med uppdateringar till dessa enheter bland MS, Apple och Google...

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av Palme_570:

Du tror på fullaste allvar att de bara tänkte, "Vi tar en kaffe på de här " ?

Nej, men de tänkte uppenbarligen att det är deras ensak när och hur de släpper patchar, fast att säkerhet är en global angelägenhet som rör alla.

Om det nu mot förmodan är så att de släppt allt de har och jobbat 24/ för att få ut en patch men ändå inte lyckats inom tio dagar borde Microsoft ta sig en funderare på vad det är för jävla klåpare till utvecklare, projektledare, testare, kravställare etc etc de egentligen anställt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Ni som säger "Rätt av Google": man brukar tala om "Responsible Disclosure" i sammanhang som detta, vilket innebär att man informerar tillverkaren av den produkt i vilken man hittat sårbarheter och ger dem 90 dagar på sig att åtgärda problemen innan man sprider informationen publikt. Man får alltså fortfarande ta cred för att man hittat en sårbarhet, men ger tillverkaren en chans att minimera skadan innan sårbarheten blir allmän kännedom. Eftersom Google är konkurrent till Microsoft är situationen lite speciell i det här fallet, men jag tycker fortfarande det är oansvarigt av Google att gå publikt direkt. Hoppas Microsoft lyckas identifiera någon schysst sårbarhet i Chrome och låta Google smaka på sin egen medicin.

Visa signatur

Main Setup: Antec P193 | ASUS Crosshair IV Formula | AMD Phenom II X6 1090T @ 4.0 GHz | CORSAIR XMS3 8GB 1600MHz 7-8-7-20 | Powercolor 5870 PCS+ 1 Gb GDDR5 | Crucial RealSSD C300 128 Gb SATA3 | Samsung F3 HD103SJ 1000 Gb | Corsair AX 850W | Windows 7 Professional x64 |
Laptop: Acer Aspire 5740G | Intel Core i5-430M | 4 GB DDR3 1333 MHz | ATI Radeon HD5650 | Windows 7 Professional x64 |

Permalänk
Medlem
Skrivet av Finess:

Ni som säger "Rätt av Google": man brukar tala om "Responsible Disclosure" i sammanhang som detta, vilket innebär att man informerar tillverkaren av den produkt i vilken man hittat sårbarheter och ger dem 90 dagar på sig att åtgärda problemen innan man sprider informationen publikt. Man får alltså fortfarande ta cred för att man hittat en sårbarhet, men ger tillverkaren en chans att minimera skadan innan sårbarheten blir allmän kännedom. Eftersom Google är konkurrent till Microsoft är situationen lite speciell i det här fallet, men jag tycker fortfarande det är oansvarigt av Google att gå publikt direkt. Hoppas Microsoft lyckas identifiera någon schysst sårbarhet i Chrome och låta Google smaka på sin egen medicin.

Hur bra vore inte det för oss konsumenter, om alla "hjälper" varandra med att komma upptäcka säkerhetshot? Förstår inte hur man kan vända sig emot något sådant.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Gtoxed:

förklara! ja gillar citatet

En dålig design blir inte bra för att folk inte vet om svagheterna.

Visa signatur

i7 2600k | P8P67Deluxe | Noctua NH-D14 | KFA2 GTX1080 EXOC | Corsair 750W | Corsair Obsidian 800D | Dell U2412M
America's Army: Proving Grounds