Microsoft o sigurnosti
Na Microsoftovim stranicama pojavio se tekst o "proof-of-concept" kodu koji pokazuje kako iskoristiti sigurnosne rupe u softveru, a koji neke sigurnosne tvrtke objavljuju na svojim stranicama tek par sati nakon što su izašle i odgovarajuće zakrpe. U tekstu se uobičajeno pozivaju korisnici da apliciraju najnovije zakrpe, ali se i prozivaju sigurnosne tvrtke Finjan Software i Core Security Technologies koje su prema Microsoftu upravo ovakvim postupkom ugrozile sigurnost korisnika, umjesto da rade u interesu općeg dobra. Iako tvrtka i dalje tvrdi da podupire otkrivanje propusta u softveru, na ovakve postupke ima primjedaba.
"Microsoft će nastaviti podupirati i zagovarati odgovorno objavljivanje jer to smatramo glavnim alatom za efikasnu identifikaciju i rješavanje sigurnosnih pitanja", stoji u službenom priopćenju koje dalje nastavlja: - "Microsoft je zabrinut zbog objavljivanja "proof-of-concept" koda svega nekoliko sati nakon što su sigurnosne zakrpe postale dostupne, što predstavlja povećani rizik za korisnike.".
Kao dokaz se navodi da je svega par sati nakon što je Core Security objavio kod koji pokazuje kako iskoristiti sigurnosni propust u Windowsima, već nepoznati netko modificirao taj kod i pokušao uistinu iskoristiti sigurnosnu rupu za napad na druga računala, što mu je jamačno i uspjelo kod većine korisnika koji još nisu stigli instalirati zakrpe.
Ni Finjan ni Core Security za sada nemaju komentara na Microsoftov članak.
"Microsoft će nastaviti podupirati i zagovarati odgovorno objavljivanje jer to smatramo glavnim alatom za efikasnu identifikaciju i rješavanje sigurnosnih pitanja", stoji u službenom priopćenju koje dalje nastavlja: - "Microsoft je zabrinut zbog objavljivanja "proof-of-concept" koda svega nekoliko sati nakon što su sigurnosne zakrpe postale dostupne, što predstavlja povećani rizik za korisnike.".
Kao dokaz se navodi da je svega par sati nakon što je Core Security objavio kod koji pokazuje kako iskoristiti sigurnosni propust u Windowsima, već nepoznati netko modificirao taj kod i pokušao uistinu iskoristiti sigurnosnu rupu za napad na druga računala, što mu je jamačno i uspjelo kod većine korisnika koji još nisu stigli instalirati zakrpe.
Ni Finjan ni Core Security za sada nemaju komentara na Microsoftov članak.
Izvor: www.microsoft.com/security/incident/im_info.mspx
Komentari
Još nema komentara. Budi prvi.
Prijavi se da bi komentarisao/la.