Google atklāj Microsoft Edge drošības caurumu, pirms izlaists ielāps

TVNET
CopyLinkedIn Draugiem X
Lūdzu, ņemiet vērā, ka raksts ir vairāk nekā piecus gadus vecs un ir pārvietots uz mūsu arhīvu. Mēs neatjauninām arhīvu saturu, tāpēc var būt nepieciešams meklēt jaunākus avotus.
Foto: Microsoft

Microsoft un Google ir sīvi konkurenti vismaz desmit gadu, un pēdējā laikā uzņēmumu starpā ir bijušas zināmas domstarpības par to, kā plašākai publikai tiek atklātas ievainojamības. Šajā ziņā nekas nav mainījies, jo Google šonedēļ darījuši zināmu jaunu ievainojamību pārlūkā Microsoft Edge, kaut gan cauruma ielāps vēl nav izstrādāts.

Tehnoloģiju ziņu interneta vietne Neowin vēsta, ka Google informējuši par drošības caurumu Edge jau 2017.gada novembrī un devuši Microsoft 90 dienas laika, lai to novērstu. Šāds termiņš noteikts, jo apdraudējums novērtēts kā «vidēji nopietns», ziņo TheVerge.com.

Vēlāk Google deva vēl 14 dienas papildu laika ielāpa izstrādāšanai, lai to varētu iekļaut februārī paredzēto programmatūras atjauninājumu paketē. Tomēr Microsoft nepaguva iekļauties arī šajā uzdevuma izpildes termiņā, jo «nepieciešamais labojums ir pārāk komplicēts». Šobrīd nav arī skaidrs, kad ielāps varētu kļūt pieejams, jo arī

Google inženieris, kurš ziņoja par ievainojamību, saka, ka tieši sarežģītības dēļ Microsoft vēl nav nosprauduši ielāpa izlaišanas datumu.

Visticamāk, ievainojamības atklāšana publikai saniknos Microsoft, jo programmatūras gigants 2017.gada oktobrī atklāja trūkumus interneta pārlūkā Chrome, taču par to pavēstīja tikai kompānijai Google, lai tā pagūtu trūkumus novērst. Nesaskaņu centrā ir Google prakse par atklātām ievainojamībām ziņot 90 dienas pēc to atklāšanas. Google gan mēdz pagarināt šo termiņu, taču var par atklājumiem ziņot arī agrāk, ja ievainojamība tiek izmantota ļaunprātīgos nolūkos. Piemēram, 2016.gadā Google par drošības caurumu paziņoja tikai 10 dienas pēc tā atklāšanas, taču ir bijuši gadījumi, kad tiek ziņots uzreiz un Microsoft vispār nav laika, lai ko darītu lietas labā.

Cits izņēmums bija nesenās Meltdown un Spectre ievainojamības Intel, AMD un citos procesoros.

Toreiz Google deva minēto kompāniju inženieriem sešus mēnešus laika defektu novēršanai.

Kā zināms, minētās ievainojamības skāra gan ierīces ar Chrome OS, gan Android ierīces, gan ierīces ar Windows, Linux, macOS un iOS operētājsistēmu.

The Verge lēš, ka tagad atkal aktualitāti gūs jautājums, vai tādai kompānijai kā Google vajadzētu spēlēt vadošo lomu, atklājot vairāk vai mazāk bīstamus trūkumus konkurentu produktos.

KomentāriCopyLinkedIn Draugiem X
Svarīgākais
Uz augšu