Μεγάλη αδυναμία του Microsoft για την προστασία των Windows που ανακαλύφθηκε από τον υπάλληλο της Google, που κυκλοφόρησε αμέσως

Πίνακας περιεχομένων:

Βίντεο: Как отключить Windows Defender навсегда. 2024

Βίντεο: Как отключить Windows Defender навсегда. 2024
Anonim

Μέχρι στιγμής, είναι προφανές ότι η Microsoft πιέζει σκληρά για να κάνει το Windows Defender την τυπική λύση ασφάλειας για τα Windows 10. Φαίνεται ότι απέχει πολύ από το γεγονός ότι ακόμα υπάρχει ένα άλλο κρίσιμο κενό στο Windows Defender. Το θέμα τέθηκε στο φως από τον Tavis Ormandy, μηχανικό ασφαλείας για την Google.

Το Google Project Zero

Ο Tavis εργάζεται στην Google στο πλαίσιο της πρωτοβουλίας Project Zero, μια ομάδα ειδικών εργασιών που στοχεύει στην εύρεση κρίσιμων προβλημάτων στο απελευθερωμένο λογισμικό. Κατά την εύρεση κρίσιμων προβλημάτων με το λογισμικό, ο προγραμματιστής / πωλητής λογισμικού επικοινωνεί μαζί σας και ζητείται να διορθώσει το πρόβλημα.

Μετά από αυτό, το Project Zero δίνει στον πωλητή 90 ημέρες για να διορθώσει το πρόβλημα. Αν μια ενημερωμένη έκδοση κώδικα δεν κυκλοφορήσει αυτή τη χρονική περίοδο, η ομάδα εργασίας της Google θα λάβει τα πράγματα στα χέρια της και θα κάνει το ζήτημα κοινό, σε υπηρεσία των πελατών του πωλητή που πρέπει να ενημερωθούν για το σημαντικό πρόβλημα ή τα προβλήματα που εντοπίζονται στο λογισμικό που πληρώνουν Για.

Είμαστε ήδη στη δουλειά

Δεν ήταν απαραίτητο το δεύτερο μέρος της πρωτοβουλίας να πραγματοποιηθεί αυτή τη φορά καθώς η Microsoft κυκλοφόρησε ήδη μια ενημερωμένη έκδοση κώδικα για την ευπάθεια ασφαλείας.

Όσο για την πραγματική ευπάθεια, ο εξομοιωτής x86 για το Windows Defender ήταν απομονωμένος. Αυτό μπορεί να έχει επιπτώσεις αρνητικά. Ο εξομοιωτής επηρεάστηκε επίσης από ένα σφάλμα. Η Ormandy επικοινώνησε απευθείας με την Microsoft για να διερωτηθεί για την απόφασή της να εκθέσει την οδηγία apicall. Εδώ πρέπει να πει ο κατασκευαστής των Windows σε απάντηση στον Tavis Ormandy:

Ενημερωμένη έκδοση του Windows Defender

Το πρόβλημα έχει ήδη επιδιορθωθεί, όπως αναφέρθηκε προηγουμένως, αλλά οι χρήστες πρέπει ακόμα να εφαρμόσουν το εν λόγω έμπλαστρο. Για όσους προσπαθούν να καταλάβουν εάν έχουν ή όχι την τελευταία ενημερωμένη έκδοση κώδικα που περιέχει την ενημέρωση κώδικα, αυτή η ενημερωμένη έκδοση ενημερώνει τον μηχανισμό προστασίας κακόβουλου λογισμικού στην έκδοση 1.1.139.03.0. Η τρέχουσα έκδοση που είναι εγκατεστημένη σε έναν υπολογιστή μπορεί να ελεγχθεί στην ενότητα Windows Defender στα Windows, η οποία βρίσκεται στην περιοχή Ενημέρωση και ασφάλεια.

Μεγάλη αδυναμία του Microsoft για την προστασία των Windows που ανακαλύφθηκε από τον υπάλληλο της Google, που κυκλοφόρησε αμέσως

Η επιλογή των συντακτών