微软与谷歌工程师的软件漏洞纷争

周二,微软为旗下安全软件产品发布了一个紧急修复补丁。 我们会注意到它,因为微软很少发布紧急补丁,他们一般在每个月的第二个星期二集中发布旗下软件产品的所有补丁。微软很有必要发布这个紧急补丁,因为发现这 一安全漏洞的发现者是谷歌安全软件工程师泰威·奥曼迪(Tavis Ormandy)。奥曼迪会很快对外公开这个漏洞,完全不理睬微软是否已经修复它,甚至对外声称微软难以合作。

正因为多次发现微软软件产品漏洞,还常常在微软修复之前,公开演示黑客会如何利用这一漏洞发起安全威胁,所以奥曼迪在业内非常有名。就在一年前,奥曼迪发现了一个可以让黑客获得对Windows的控制权或让它崩溃的Bug,他不但在微软修复前公布了这个Bug,还发布了exploit代码展示他们如何利用这个Bug,这只是微软与奥曼迪安全漏洞冲突的一部分。

2010年,奥曼迪只给了微软5天时间修复他所发现的一个漏洞。这一举动引发了业内极大非议,因为安全软件产业内的一般公开时间是30天到60天。 太迟公布自己发现的安全漏洞,会导致软件公司动作迟缓,最终让黑客捷足先登。太早公布漏洞,无异于帮助黑客威胁计算机产业安全,尤其是在微软软件产品被到 处使用,同时被全世界的黑客死死盯住的情况下,这种做法在中国叫:助纣为虐。

去年,谷歌公开支持奥曼迪的做法,并改变了他们的漏洞披露政策。他们宣称,如果谷歌工程师在其他公司的软件中发现漏洞,他们会在7天之后对外公布。这样做的理由是,帮助全球软件公司快速修复自己的漏洞。

同时,奥曼迪依然没有停止自己的行动,他最近比较感兴趣的是Windows 8。上个月,他在推特上声称,自己在Windows 8上发现了一个Bug。

所以这一回,微软能赶在奥曼迪的公开之前发布补丁是非常幸运的。几乎所有的微软安全软件产品都受到这个漏洞的波及,它们包括Microsoft Security Essentials(MSE)防病毒软件,企业级安全软件产品Forefront,云安全服务 Intune等。这些安全软件保护着大量的微软软件产品 的安全,如果漏洞被黑客利用,后果不堪设想。

微软在紧急安全补丁公告中声称,感谢奥曼迪为微软用户免于安全威胁所作的贡献。

时间: 2024-11-03 09:52:11

微软与谷歌工程师的软件漏洞纷争的相关文章

微软不惧谷歌进军企业软件市场:只是广告公司

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间12月28日早间消息,微软企业业务主管茱莉亚·怀特(Julia White)今天表示,微软并不担心谷歌进军企业市场,并抢走Office的90%用户. 怀特表示,谷歌并未真正认真地对待企业应用软件业务.对外界来说,谷歌就是一家广告公司. 她的理由是:谷歌来自5大企业业务的营收总额仅约为10亿美元,占2011年总营收的4%.这些营收大部分

谷歌工程师再度公布Windows漏洞 称微软难合作

一名谷歌工程师再度揭露了Windows的漏洞,这位名叫Tavis Ormandy的谷歌信息安全工程师在SecLists站点发出了一篇充分披露文,详细阐述了Windows 7与Windows 8中可被本地用户利用获得用户权限提升的漏洞.安全公司Secunia表示,这一漏洞的风险较小,因为此漏洞无法远程利用. 这件事充分表现出谷歌和微软的恶斗已经不止表现在外部宣传上了,Ormandy在充分揭露后指出他"根本没有时间用在这些愚蠢的微软代码上".实际 上,Ormandy先前还曾公布过一系列Wi

微软剑桥联合推出 DeepCoder 系统;谷歌工程师用“买芒果”理论解释机器学习 |开发者头条

微软剑桥联合推出 DeepCoder 近日AI研习社获悉,微软和剑桥大学的研究员近日发布了一篇介绍"会编程的机器学习系统--DeepCoder"的论文.据介绍,DeepCoder系统可以解决编程比赛所涉及到的基础编程题目,为不会编程的人提供了制作简易程序的可能. DeepCoder的研究人员表示,"DeepCoder可以让非编程人员通过向计算机描述自己的程序构想来获得想要的程序,系统会自动写就.但这并不意味着程序员就会失业,研究人员表示,DeepCoder 的出现,可以让开发

微软的软件测试工程师——《微软的软件测试之道》

   好多人极力推荐<微软的软件测试之道>这本书,于是在网上搜索了一番,英文版的阅读起来有难度,在51CTO上发现了前第二章和第三章中文的内容.     在这个世界顶级的企业里,软件测试工程是的测试是怎样的. ------------------------------------------------------------------------------------------------      一.职位名称含义: 即使你给玫瑰花起不同的名字,它闻起来可能还是同样的香.但是,如果

微软、谷歌宣布提高漏洞奖金:最高翻倍

据外媒报道,近日,微软和谷歌两家公司都宣布了提高漏洞悬赏奖金的消息. 如果替谷歌找到了一个远程代码执行漏洞的话,那么可以得到 31337 美元的奖金(原先只有 20000 美元):如果找到了 "无限制文件系统或数据库访问" 漏洞的话,那么可以得到 13337 美元的奖金(原先只有10000 美元). 虽然谷歌的奖金提升幅度没有微软那么大,但它却是永久性的. 至于微软,其奖金提高活动将在 5 月 1 日截止,据悉,这家公司宣布将 Office 365 相关的大型漏洞奖金提高一倍.也就是说

微软不惧谷歌发力企业软件:只是广告公司

微软企业业务主管 茱莉亚·怀特 北京时间12月28日早间消息,微软企业业务主管茱莉亚·怀特(http://www.aliyun.com/zixun/aggregation/39325.html">Julia White)今天表示,微软并不担心谷歌进军企业市场,并抢走Office的90%用户. 怀特表示,谷歌并未真正认真地对待企业应用软件业务.对外界来说,谷歌就是一家广告公司. 她的理由是:谷歌来自5大企业业务的营收总额仅约为10亿美元,占2011年总营收的4%.这些营收大部分来自Offic

甲骨文发布网络办公软件,向办公软件市场上向微软、谷歌发起挑战

甲骨文发布网络办公软件Cloud Office 1.0,向办公软件市场上向微软.谷歌发起挑战.Cloud Office集成有Oracle Open Office.甲骨文周三也发布了Oracle Open Office 3.3.与Open Office一样,Oracle Open Office也基于ODF标准,提供一系列的电子表格.文字处理和演示应用,与微软Office兼容.甲骨文称,用户可以利用Cloud Office,通过互联网协作编辑文档.甲骨文的资料显示,企业用户可以购买Cloud Off

超过四成“网页挂马”利用工具软件漏洞传播

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前,国内计算机反病毒软件厂商江民科技公布了互联网恶意网页监测结果.据江民恶意网页监测系统统计的数据显示,仅5月上半月,恶意网页挂马者使用的漏洞中,微软漏洞占57%,其他工具软件漏洞占43%,而病毒应用最广泛的工具软件漏洞集中在影音.视频.聊天.网络游戏平台等最热门的工具软件中. 江民反病毒专家认为,这表明微软操作系统漏洞已经不是病毒木马传播

研究发现:大多数软件漏洞都在当天就有补丁了

每一年,IT产业多家厂商的各种软件产品中总会发现无数的漏洞.软件资产公司Flexera Software旗下的计算机安全研究部门Secunia Research每年都会发布<漏洞述评>报告. 2016年报告评估的厂商和产品数比2015年的514家厂商的3,907款产品略少.报告发现: 2015年,漏洞总数16,081,出自263家厂商的2,484款产品. 被审核的厂商和产品数量的下降,只不过是审核方法的调整而已.因为 Secunia Research被Flexera Software收购后调整