Microsoft о своих "недоработках" узнал позже всех
Microsoft о своих "недоработках" узнал позже всех
В мае нынешнего года на ресурсе SecLists специалистом по защите информации корпорации Google Тэвисом Орманди была опубликована информация об уязвимости в ОС Windows 7 и Windows 8, которая давала возможность злоумышленникам осуществлять хакерские атаки на компьютеры пользователей данных операционных систем.
 
     Корпорация Microsoft об этой уязвимости не знала, и смогла устранить ее только в июле, выпустив пакет обновлений для операционных систем. Теперь в Microsoft сообщают, что уязвимость все же была использована хакерами для атак и обвиняют Тэвиса Орманди в нарушении негласной хакерской этики. Подробности об осуществленных атаках и количестве взломанных машин в Microsoft не сообщают, указав лишь, что они были направлены на конкретного пользователя, компанию или организацию.

Некоторые эксперты по ИТ-безопасности также осудили действия сотрудника Google, заявив при этом, что он подверг опасности в первую очередь пользователей, так как информацией о "дыре" могли воспользоваться злоумышленники.

Тэвис Орманди в ответ на обвинения Microsoft заявил, что сознательно не сообщал компании про обнаруженные им уязвимости, т.к. с отделом безопасности Microsoft "сложно сотрудничать", и что его специалисты "враждебно" относятся к исследователям, сообщающим об уязвимостях. А тем хакерам, которые все же решили пойти на контакт с компанией, Орманди рекомендует использовать для общения вымышленное имя.



11 Июля 2013
Комментарии:  2

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Андрей
Цитата
Некоторые эксперты по ИТ-безопасности также осудили действия сотрудника Google, заявив при этом, что он подверг опасности в первую очередь пользователей, так как информацией о "дыре" могли воспользоваться злоумышленники. 
Ну да, а то, что ею и так пользовались хакеры ничего...
Это нравится:0Да/0Нет
Школьник
Правильно сделалиsmile:) Мне кажется... А то майкрасовт последнее время вообще офигел..
Новые темыОбъявленияСвободное общение
11:22 Поменял домен 
10:39 Kokos.click - народная тизерная сеть! 
09:28 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
08:51 ИКС 24 сентября 2020 АПдейт | Яндекс ИКС 24.09.2020 
08:25 Криптолокер|Ransomware NewVersion (Offline/Online) 
08:16 Проверенные партнёрские программы. А какими пользуетесь вы? 
07:27 сливка бееетей 
12:27 Chatex - P2P площадка для торговли криптовалютой 
10:01 Интересует домен тематики форекс 
02:46 Софт на заказ 
02:09 Программа для рассылки на юле - Youla Master 
20:25 Partner.soc-proof.su | Автоматическая накрутка по самым низким ценам. Панель #1 Реселлеров SMM 
16:36 Размещу ссылки/статьи на ваш сайт 
15:38 24ATM - Мультивалютная платформа обмена цифровой валюты 
12:24 Leadgid — международная финансовая партнерская CPA сеть 
11:25 Хочу обратиться к господам лохотронщикам 
09:41 7 летний мальчик за год заработал 12 миллионов рублей 
08:31 Улучшение ПФ 
21:39 СберКонф 2020 | Прямая трансляция 
20:31 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
19:53 Хотела сначала на Авито