torsdag 24 maj 2012

- PC för Alla:

Google gav Microsoft 5 dagar att fixa bugg i XP

Den 5 juni upptäckte en ingenjör på Google ett nytt säkerhetshål i Windows XP som gör det möjligt att utföra en så kallad snabbattack (zero-day attack) mot operativsystemet.

Igår valde ingenjören att publicera detaljerna kring säkerhetshålet tillsammans med kodexempel som visar hur attacken kan utföras. Säkerhetsforskare har nu kritiserat ingenjören för att inte ge Microsoft en chans att lösa problemet i tid.

Enligt Googles ingenjör, Tavis Ormandy, som arbetar inom säkerhet på Googles kontor i Schweiz, så ligger säkerhetshålet i Windows XPs hjälpcenter. Ett program i Windows XP som bland annat låter användarna ladda ned hjälpfiler. Programmet kan även ge en supporttekniker tillgång till användarens dator i syftet att lösa problem.

Igår valde Tavis Ormandy att publicera alla detaljer kring säkerhetshålet på mejllistan Full Disclosure.

– När en hackare utnyttjat säkerhetshålet och tagit sig in i en användares dator går det att köra program med samma rättigheter som användaren har på datorn, skriver Tavis Ormandy i sitt avslöjande.

Enligt Tavis Ormandy fungerar attacken med all större webbläsare, inklusive den senaste versionen av Microsofts IE8. Säkerhetshålet ska dessutom bli ännu enklare att exploatera om Windows Media Player är installerat, vilket det även är på de flesta datorer.

Tavis Ormandy erkänner att han upptäckte säkerhetshålet endast fem dagar innan han publicerade detaljerna kring det.

– Hade jag rapporterat problemet utan att ha gett detaljerna hade Microsoft ignorerat problemet. Microsoft hemlighetsmakeri kring nya buggar är ett problem för oss som arbetar med säkerhet. Vi kan inte säkra nätverk om vi inte vet vilka risker som finns, säger Tavis Ormandy.

Microsoft kritiserar Tavis Ormandys utspel som farligt och kan äventyra användarnas säkerhet.

– Vi ser allvarligt på publiceringen av det här säkerhetshålet. Vi har endast haft fem dagar på oss att analysera problemet innan det publicerades för allmänheten säger Microsofts säkerhetschef, Jerry Bryant.

Flera säkerhetsexperter har uttalat stark kritik mot Googles utspel. Vissa spekulerar att det kan röra sig om det pågående mediekriget mellan Microsoft och Google som pågår just nu. För drygt en vecka sedan meddelade Google att företaget kommer att byta sina anställdas Windows-datorer till Mac eller Linux.

– Det här luktar som en hämndaktion från Googles sida. Företaget fick tidigare mycket kritik från säkerhetsforskare på grund av beslutet att dumpa Windows. Vill Google visa någon form av ansvar borde företaget avskeda Tavis Ormandy omgående, säger Robert Hansen på säkerhetsföretaget Sectheory.

IDG News


Välkommen till Eforum!


Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 150 kommentarer:

Snarare minst 10 år. - (Hyena) 2010-06-11 07:32

Varför är jag inte förvånad? - (Golle Oop) 2010-06-11 07:34

Dåligt av Google - (Jan Eriksson) 2010-06-11 07:38

Snarare minst 10 år. - (Golle Oop) 2010-06-11 07:40

Verklighetskontakt? - (SpamGod) 2010-06-11 07:43

Varför är jag inte förvånad? - (Hyena) 2010-06-11 07:57

Goo Google Goo... - (Helge Larsson) 2010-06-11 08:03

Snarare minst 10 år. - (smastad) 2010-06-11 08:03

Användarna vs företaget - (Pappa Nils) 2010-06-11 08:06

Verklighetskontakt? - (Depsidee) 2010-06-11 08:06

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

DAGENS TOPPARTIKLAR

- PC för Alla:

Pentax Q

Pentax Q: Rolig men
dyr liten kamera


- PC för Alla:

"Windows RT kan
öka intresset för Ipad"

(37 kommentarer)


- PC för Alla:

pirate bay

Pirate Bay drar
igång ny webbplats

(29 kommentarer)


- PC för Alla:

facebook tidslinjen

Facebook testar nytt
utseende på tidslinjen

(17 kommentarer)

Börjar du bli mätt på Facebook?
Just nu
10% 90%

- PC för Alla:

Microsoft: Antalet
attacker mot Vista ökar


- PC för Alla:

Samsung Galaxy Xcover

Samsung Galaxy Xcover
- tålig men dålig

Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

Till din smartphone | Fler app-tips

- PC för Alla:

mina fordon

Kolla din
trängselskatt


Antivirus online

Säkra din dator här!

Windows 7

Allt om Windows 7

Här hittar du artiklar, skolor, tips och trix om Windows 7.

Dagens surftips

- PC för Alla:

azerbajdzjan

Vad är egentligen
Azerbajdzjan?


Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!


Annons från Microsoft

Annons från Microsoft

- Partnerzon:

8 tips för säkrare shopping på nätet

- Partnerzon:

Project Prometheus Training Center

Dagens app

- PC för Alla:

mina fordon

Kolla din
trängselskatt


Dagens surftips

- PC för Alla:

azerbajdzjan

Vad är egentligen
Azerbajdzjan?


Annons från Microsoft

- Partnerzon:

15 smarta genvägar som vässar ditt surfande

PC för Alla i mobilen

PC för Alla - nu som app!

Tävling

Vinn ultrabook!

I senaste PC för Alla

Hackare och virus

Bli ett fan

PC för Alla on Facebook

Bli ett fan

PC för Alla on Facebook

Välj rätt dator

m.pcforalla.se

Har du en smartphone?
- missa inte vår mobilsajt!

Prisjämförelse

Nyhetsbrev

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!

Eforum


Nyheter från:



Senaste speltrailers från Loading.se


Utvalda jobb

Utvalda företag

5minuter.se

Testa gratis: Filmerna som lär dig mer om programmen i din dator

Bli datorproffs på 5 minuter

PC för Allas smarta videokurser - testa gratis!
Prenumerera på nyheter

Missa inte PC för Allas
smarta nyhetsbrev
Beställ direkt:


Extreme

Läs mer om nyhetsbreven här!
PC för Alla-nätverket
Detta är PC för Alla  | Vi gör PC för Alla  | Kontakta oss  | Rättelser  | Kundservice  | Annonsera  | Press

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig: Andreas Thors | Kontakta PC för Alla | Om cookies, personuppgifter & copyright
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2012 International Data Group