פרויקט אפס של גוגל מציב את מיקרוסופט על אבטחה של חלונות 10

תוכן עניינים:

וִידֵאוֹ: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024

וִידֵאוֹ: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024
Anonim

Windows 10 שמר על תיעוד די נקי בכל הקשור לפגיעויות. אמנם זה לא מושלם, אבל אפשר לומר שמיקרוסופט עשתה עבודה טובה בשמירה על חלונות 10 מאובטחים ומאובטחים. עם זאת, זה לא המקרה בסריקה שנערכה לאחרונה על ידי Project Zero של גוגל.

Project Zero גילה כי חלונות 10 של מיקרוסופט פיתחו פגיעות המחוברת לקובץ בשם gdi32.dll. ישנן מספר תוכניות שמשתמשות בקובץ זה והעובדה שהוא רשום כפגיעות נוגעת לכך.

מהו פרויקט אפס?

Project Zero הוא יוזמה שאפתנית למדי מגוגל הפועלת למניעת "טרגדיות טק". הם עושים זאת על ידי זיהוי פגיעויות של יום אפס ודיווח עליהן לבעלי התוכנה המתאים. זה לא נעשה באופן מיידי, אך תוך 90 יום אגורה.

אם בעל התוכנה לא מציית לדברים, Project Zero הופך את המידע לציבורי. זה מזיק למפתח התוכנה אך מועיל למשתמשים יומיומיים שיכולים להתגונן בידע החדש.

מיקרוסופט שותקת

מיקרוסופט טרם הגיבה הערות על המצב. בנוסף, אין מידע לגבי תיקון לבעיה זו. מכיוון שמדובר בפגיעות של קובץ ליבה, זה לא אמור לקחת זמן רב עד שהוא יתוקן, אך השתיקה של מיקרוסופט גורמת למשתמשים רבים לא להרגיש נוחים. כמו כן, זכור את העובדה כי יום שלישי התיקון החודש נדחה עד אמצע מרץ. תיקון זה עשוי להכיל את הפיתרון לפגיעות.

מצב מכיל

העובדה שמיקרוסופט השאירה פגיעות של קובץ Windows 10 לא מסומנת אינה מאוד מרגיעה. עם זאת, נראה כי הספציפי הזה לא מבטיח שום אסון מיידי, מה שעשוי להסביר מדוע מיקרוסופט טרם נקטה בפעולה. משתמשים יצטרכו לחכות עד שענקית הטכנולוגיה תגיע עם הצהרה לכל הפחות, קל וחומר פיתרון לסוגיית gdi32.dll.

אין כמעט סיכוי שמיקרוסופט תאפשר ל- Project Zero לפרסם את פרטי הפגיעות לפני שתתקן. סביר להניח שענקית רדמונד תציע פרטים נוספים על מצב זה בימים שלאחר מכן.

פרויקט אפס של גוגל מציב את מיקרוסופט על אבטחה של חלונות 10