微軟和谷歌的軟件漏洞大戰(zhàn),已經(jīng)明面化!
據(jù)Engadget報(bào)道,從歷史上看,谷歌與微軟的關(guān)系就不太好。谷歌此前曾公開(kāi)發(fā)布過(guò)這家競(jìng)爭(zhēng)對(duì)手的軟件漏洞,這是可以理解的,而微軟顯然對(duì)此感到十分不滿(mǎn)?,F(xiàn)在,微軟和谷歌的軟件漏洞大戰(zhàn)已經(jīng)明面化。 互毆的科技大佬 微軟Win安全團(tuán)隊(duì)在過(guò)去一年中對(duì)Google并不滿(mǎn)意。由于不一樣的原因,Google去年在微軟修補(bǔ)之前,提前披露了Win一個(gè)嚴(yán)重漏洞。這讓W(xué)in負(fù)責(zé)人 Terry Myerson創(chuàng)作了一篇博客文章,批評(píng)Google不會(huì)負(fù)責(zé)任地披露安全漏洞。現(xiàn)在這種不滿(mǎn)仍在連續(xù)。 微軟上個(gè)月發(fā)現(xiàn)了一個(gè)遠(yuǎn)程的Chrome漏洞,在新的博客文章中,微軟的Win安全團(tuán)隊(duì)概述了Chrome中的遠(yuǎn)程代碼執(zhí)行問(wèn)題,并批評(píng)Google的安全補(bǔ)丁方式。微軟進(jìn)攻安全研究團(tuán)隊(duì)成員Jordan Rabet解釋說(shuō):“我們?cè)?017年9月14日向Google披露了我們發(fā)現(xiàn)的漏洞以及可靠的遠(yuǎn)程代碼執(zhí)行漏洞。 Google一周內(nèi)在Chrome測(cè)驗(yàn)版本當(dāng)中修補(bǔ)了這個(gè)問(wèn)題,但穩(wěn)定版和公測(cè)版當(dāng)中這個(gè)漏洞尚未得到修復(fù)。 微軟批評(píng)Google在修復(fù)穩(wěn)定版和公測(cè)版漏洞之前,在Github上提供修復(fù)程序的源代碼。這給攻擊者一個(gè)月來(lái)發(fā)現(xiàn)這個(gè)缺陷。微軟博客文章更多地提醒了行業(yè)關(guān)于披露安全補(bǔ)丁的立場(chǎng)。微軟不止一次地指出,它私下向微軟披露了Chrome漏洞,并將繼續(xù)這樣做來(lái)提升漏洞披露的行業(yè)標(biāo)準(zhǔn)。 相互找漏洞的巨頭 谷歌經(jīng)常因?yàn)槁┒磁斗绞皆庥鐾信険?。谷歌允許工程師在向供應(yīng)商報(bào)告七天后披露詳細(xì)信息。搜索巨頭經(jīng)常發(fā)現(xiàn)并披露微軟軟件中的安全問(wèn)題,偶爾會(huì)在產(chǎn)品修補(bǔ)之前發(fā)布詳細(xì)信息。正是這種方式讓微軟感到非常憤怒。 盡管如此,我們是否真的從谷歌和微軟的“互毆”中獲益呢?當(dāng)然,這些問(wèn)題正在被確認(rèn)和糾正,這是一件好事。而相似友好的競(jìng)爭(zhēng)當(dāng)然是有幫助的。但這可能已經(jīng)超出了“友好”的范圍,并在這一過(guò)程中開(kāi)始危及用戶(hù)安全。也許這兩家公司是時(shí)候重新考慮他們的方式了。