Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 4 lipca 2009
Interwencje DI
Listy Czytelników
Porady DI

Oskarżeni za doniesienia o dziurze w IE

Marcin Maj, 24-11-2005, 08:18, Komentarzy: 0

Microsoft wniósł do sądu pozew przeciwko firmie Computer Terrorism, która opublikowała dane o luce w Internet Explorerze jeszcze przed wypuszczeniem przez giganta łatki. Firma broni się wskazując na opieszałość Microsoftu - luka jest znana już od kilku miesięcy.

reklama
O wspomnianej luce pisaliśmy w DI wczoraj. Błąd występuje w sposobie zarządzania kodem JavaScript przez przeglądarkę. Zidentyfikowane w maju br. zagrożenie zostało błędnie określone jako "niskie" lub "średnio krytyczne".

Kiedy specjaliści z CT opublikowali na swojej stronie exploit typu "proof-of-concept" okazało się, że dziura pozwala na pełne przejęcie kontroli nad systemem.

Microsoft czuje się pokrzywdzony, bo specjaliści z CT nie dali czasu na przygotowanie łatki. Uznaną już praktyką w branży bezpieczeństwa jest to, że najpierw informuje się dostawcę dziurawego oprogramowania, a potem następuje ewentualna publikacja informacji w sieci. Teraz materiał opublikowany przez CT mógłby posłużyć jako inspiracja dla cyberprzestępców.

Zasada ta została jednak złamana bo - jak twierdzą przedstawiciele CT - luka znana jest od maja br. i firma z Redmond miała kilka miesięcy, żeby ją załatać. Ponadto od początku powinna zostać oceniona jako krytyczna - twierdzi Simon Robinson, analityk z CT.

Zamiarem firmy Computer Terrorism nie było więc odkrywanie luki przed cyberprzestępcami, ale uświadomienie użytkownikom istniejącego niebezpieczeństwa. Dodajmy, że firma zalecała przesiadkę na alternatywną przeglądarkę do czasu wydania łatki.
Źródło: Vnunet

Komentarze

Dodaj nowy komentarz (rozwiń)
Co warto jeszcze przeczytać?












fot. DI


Zamów Newsletter DI

  • informacje zawsze wieczorem
  • w wersji TXT i HTML
  • konkursy i nagrody dla wszystkich!
Newsletter DI
oferty
 
Netbook ASUS Eee PC 1000H GO Netbook ASUS Eee PC 1000H GO - Intel Atom N270 (1,6 GHz), 1 GB RAM, 160 MB HDD, modem 3G. Komputer Świat poleca!
The Sims 3 Simsy 3 The Sims 3 - najnowsza wersja kultowej gry! tylko teraz w promocji gra Freedom Force GRATIS!
Michael Jackson Muzyka nie umiera. Michael Jackson - King of pop dwupłytowy album najlepszych utworów legendarnego artysty. Odkryj go na nowo!
Pasaż Finansowy DI - AC OC Liberty Direct - AC i OC 30% taniej! Assisstance w cenie OC! Oblicz składkę bez zobowiązań »
eKonto - 0 zł - mbank konto bankowe bez opłat - 0 zł otwarcie, prowadzenie i przelewy 0 zł za kartę i bankomaty! »
Pasaż Finansowy DI - Kredyt mieszkaniowy Szansa na własne M - "Rodzina na swoim".
Dla kogo kredyty mieszkaniowe z dopłatą?