Brugere skal holde sig væk fra tredjepartsrettelser for fejl i Windows

Indholdsfortegnelse:

Video: Intel x Microsoft: 11th Gen Intel Core - the Windows Experience | Intel 2024

Video: Intel x Microsoft: 11th Gen Intel Core - the Windows Experience | Intel 2024
Anonim

Sikkerhedsspørgsmål er blevet mainstream-nyheder i de sidste par år, hvor mange store navne er blevet offer for igangværende cyberangreb. Nu er mere end nogensinde et befæstet forsvar vigtigt, og mange softwareudviklere arbejder døgnet rundt for at levere potentielle sikkerhedsopdateringer, der forhindrer brud.

Problemer vedvarer for Microsoft

Det sidste sted folk forventer at se en crack i sikkerhed er Windows, operativsystemet udviklet af tech-giganten Microsoft. Desværre er disse revner rigtige, og Project Zero-teamet fra Google har bragt Windows-producenten i gang.

Den aktuelle situation sætter Microsoft i en position, hvor den skal anerkende alvorlige interne sårbarheder, der vedrører en af ​​dens.dll-filer. Brugere er oprørte over virksomheden siden annulleret februar's Patch tirsdag og lovede en mere robust patch i marts på trods af problemets alvor.

En løsning er vist fra en uforudsigelig kilde

Dette førte til, at tredjeparts sikkerhedsudbyder 0patch leverede en løsning, der ville løse sårbarheden. Mange roste initiativet, men det viser sig, at det måske ikke var en god ide at stole på denne hjælpsomme hånd så perfekt som timingen måtte være. Sikkerhedsfaglig Chris Goettl siger, at der EULA-bekymringer, der kommer i spil, når sikkerhedsopdateringer installeres. Hvis noget går galt, tager Microsoft ikke ansvar for en anden udviklers patch. Med sine egne ord:

Problemet begynder at komme ind, når man håndterer software, især hvor der kan være garantier eller EULA'er involveret. Hvis noget skulle gå galt, og versionerne af filer er uventede, vil Microsoft være modstandsdygtig over for at understøtte systemet, indtil det er vendt tilbage til produktionsfiler.

”Mange tredjeparter forbruger og ændrer Microsoft-komponenter, men på den måde antager de støtte til disse filer. Når Microsoft frigiver en fix, installeres den oven på ændringerne fra 0Patch? Hvis der opstår problemer, efterlader det brugeren \ virksomheden i et gråt område. ”

Brugere er slags tvunget til at udholde dette sikkerhedsproblem, indtil Microsoft kommer ud med sin egen løsning. Dette vil først ske senere, mest sandsynligt, og kan føre til, at nogle udnyttelser bliver udsat af ondsindede enheder. Det skal ses, hvordan situationen udvikler sig.

Brugere skal holde sig væk fra tredjepartsrettelser for fejl i Windows