微軟發(fā)長文譴責(zé)谷歌:把“私心”置于用戶之前

責(zé)任編輯:editor004

作者:小峰

2015-01-13 10:56:01

摘自:Techweb

1月13日消息,針對(duì)谷歌在1月11日不顧微軟的推遲公布請(qǐng)求公布Windows 8 1系統(tǒng)漏洞一事,微軟高管在博客中表達(dá)了批評(píng)和譴責(zé),他表示,谷歌這么做是把“個(gè)人私心”放在了用戶安全的前賣弄。

Chris Betz博客聲明

1月13日消息,針對(duì)谷歌在1月11日不顧微軟的推遲公布請(qǐng)求公布Windows 8.1系統(tǒng)漏洞一事,微軟高管在博客中表達(dá)了批評(píng)和譴責(zé),他表示,谷歌這么做是把“個(gè)人私心”放在了用戶安全的前賣弄。

谷歌長期以來開展著一項(xiàng)名為“零項(xiàng)目”(Project Zero)的安全漏洞披露項(xiàng)目,定期披露全球頂級(jí)軟件的安全漏洞。

去年10月份,“零項(xiàng)目”發(fā)現(xiàn)了微軟Windows 8.1系統(tǒng)“Windows用戶檔案評(píng)測(cè)服務(wù)”(Windows Elevation of Privilege in User Profile Service)的漏洞,并于今年1月11日公諸于眾。

對(duì)于此事,微軟高級(jí)研究總監(jiān)(senior director of research)克里斯·貝斯(Chris Betz)發(fā)表了名為《號(hào)召更好的漏洞協(xié)同披露》的長文博客,指出,微軟曾請(qǐng)求谷歌推遲至1月13日之后再公布上述漏洞,因?yàn)槲④浻?jì)劃在1月13日向用戶推送補(bǔ)丁,但谷歌未同意,執(zhí)意在1月11日公布了漏洞。

克里斯·貝斯對(duì)于谷歌的這一行為提出了批評(píng)和譴責(zé),他說,微軟一支奉行“漏洞協(xié)同披露”( Coordinated Vulnerability Disclosure)理念,微軟請(qǐng)求谷歌推遲披露的原因是不想黑客得知上述漏洞后攻擊用戶,而谷歌最終做出在微軟發(fā)布漏洞補(bǔ)丁前披露漏洞更像是基于“抓住你把柄了吧”的心理。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)