Google-projekt nul sætter microsoft på eksplosion om Windows 10-sikkerhed

Indholdsfortegnelse:

Video: Mega Man: Project Zero прохождение ч.2 | Игра на ( PC, Windows ) 2011 Стрим RUS 2024

Video: Mega Man: Project Zero прохождение ч.2 | Игра на ( PC, Windows ) 2011 Стрим RUS 2024
Anonim

Windows 10 har holdt en ret ren registrering med hensyn til sårbarheder. Selvom det ikke er perfekt, kan man sige, at Microsoft har gjort et godt stykke arbejde med at holde Windows 10 opdateret og sikkert. Det er dog ikke tilfældet så vidt angår en nylig scanning fra Googles Project Zero.

Project Zero opdagede, at Microsofts Windows 10 udviklede en sårbarhed forbundet til en fil med navnet gdi32.dll. Der er flere programmer, der bruger denne fil, og det faktum, at den blev angivet som en sårbarhed, vedrører.

Hvad er Project Zero?

Project Zero er et temmelig ambitiøst initiativ fra Google, der arbejder på at forebygge “tech-tragedier”. De gør dette ved at identificere Zero Day-sårbarheder og rapportere dem til den relevante softwareejer. Dette gøres ikke med det samme, men om 90 dime.

Hvis softwareejeren ikke overholder, gør Project Zero informationen offentlig. Dette er skadeligt for softwareudvikleren, men gavnligt for hverdagens brugere, der kan forsvare sig med den nyvundne viden.

Microsoft forbliver tavs

Microsoft har endnu ikke fremsat nogen kommentarer til situationen. Der er desuden ingen oplysninger om en programrettelse til dette problem. Da det er en sårbarhed i kernefilen, skal det ikke tage lang tid at få den opdateret, men Microsofts stilhed gør mange brugere urolige. Husk også, at denne måneds patch-tirsdag er blevet udsat til midten af ​​marts. Denne patch kan indeholde løsningen på sårbarheden.

Indeholdt situation

At Microsoft har efterladt en Windows 10-filsårbarhed ikke markeret, er ikke meget betryggende. Denne særlige ser imidlertid ud til at love ingen øjeblikkelig katastrofe, hvilket kan forklare, hvorfor Microsoft ikke har truffet noget endnu. Brugere bliver nødt til at vente, indtil tech-giganten kommer med en erklæring i det mindste, hvad så en løsning på gdi32.dll-problemet.

Der er næsten ingen chance for, at Microsoft tillader Project Zero at offentliggøre sårbarhedsoplysningerne, før de lappes. Mest sandsynligt vil Redmond-giganten tilbyde flere detaljer om denne situation i de følgende dage.

Google-projekt nul sætter microsoft på eksplosion om Windows 10-sikkerhed