因為一個漏洞 谷歌把微軟惹毛了
微軟和Google的關系在近幾日急轉直下,原因在于,Google披露了一個Windows 8.1的安全漏洞,而微軟還未對此做出更新。
Google旗下的Project Zero項目小組上周公布了微軟Windows 8.1的一個漏洞,該漏洞能允許低級別的賬戶成為系統管理員,從而得以訪問計算機內敏感數據。
其實,Project Zero很早就發現了該漏洞,并與2014年10月31日告知了微軟。按照Project Zero的說法,如果告知后90天內微軟沒有做出修復,該漏洞就會被公開。
為什么Google有這樣的權力?Google在今年7月宣布Project Zero計劃,它由一組安全研究人員負責,唯一的目標就是追蹤和修復漏洞,維護所有互聯網用戶的安全。
項目小組主要針對“零日漏洞(zero-day)”。“零日漏洞”是目前互聯網普遍存在的一項威脅,這些漏洞常常尚未被公開,因而用戶無法及時得到對應的補丁。
Windows 8.1的漏洞被披露后,微軟表示,1月13日是微軟的系統補丁發布日,微軟也曾要求Google在這個日子之前不公開漏洞。但是,Google在該日期前兩天公開了漏洞細節。
Project Zero的使命是保護互聯網安全,但微軟認為它并不友好。微軟安全響應中心高級總監Chris Betz在聲明中說,修復漏洞是復雜而耗時的,不是每一個漏洞都能在90天之內得以解決。
“Google的做法基于原則,而不是用戶的安全,我們強烈呼吁Google以保護我們共同的用戶為目標。”
- 本文由 米粒在線 發表于 2015年1月14日16:37:23
- 轉載請務必保留本文鏈接:http://www.bjmhhq.com/36152.html
- 科技
- 新聞
評論