Google avslöjar säkerhetshål i Windows 10 – kritiseras av Microsoft

Permalänk
Melding Plague

Google avslöjar säkerhetshål i Windows 10 – kritiseras av Microsoft

I ett inlägg på Googles säkerhetsblogg beskriver företaget detaljer kring ett icke åtgärdat säkerhetshål i Windows 10, något som inte uppskattas av Microsoft.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Något som jag inte ser tas upp i artikeln är att sårbarheten redan användes i det vilda, därför den kortare tiden innan Google gick publikt.

Permalänk
Medlem

Shame on Microsoft.

Permalänk
Medlem

Helt otroligt, antingen fixar man buggen eller så går dom bara publikt med att dom säljer "buggar" som tjänster till NSA

Visa signatur

Falling In Reverse - Game Over

"Midway upon the journey of our life I found myself within a forest dark, For the straightforward pathway had been lost."

Permalänk
Snusfri

Nog för att Google försöker ta sig in på desktopmarknaden men att göra på detta viset är riktigt lågt.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

Till er som läst källan, är det ett endast Windows 10 problem, eller ett... Windows 7/8/10 osv problem? dvs hur långt bak är buggen?

Permalänk
Inaktiv

Skillnaden mellan Microsoft och Google är att Microsoft gör produkter i mer kritiska situationer med mängder av konfigurationer, det är inte en lika snabb procedur för Microsoft att leverera en testat lösning som ej negativt påverkar någon.

Sedan borde Microsoft ha svaret Google något och gett den någon respons, det har de kanske, men om inte så är jag ej förvånad om Microsoft är arrogant.

Att släppa såna hära intrångsbuggar är lite som att släppa detsamma för googles självkörande bilar när de kommer ut på marknaden, vad är det värsta som kan hända folk?

Att det tar lång tid för microsoft att åtgärda en bugg är en sak, men att köra in en uppdateringen är inget man bara gör på alla datorer, nu brukar dessa inte ha internetåtkomst så det är ej så allvarligt.

Permalänk
Medlem

Ahh givetvis var Flash inblandat också, denna skitplattform.
Kan inte dö snart nog...

Kanske dags för MS att blockera Flash istället på OS-nivå.

Visa signatur

|[●▪▪●]| #Lekburk#: Ryzen 3700X >-< GB-X570-AE >-< 32GB DDR4 >-< MSI RTX 3070 >-< 970 EVO 1TB SSD>--
--< Arctic Freezer 34 >-< FD Define R4 >-< Seasonic F.+ 650W >-< Acer XF270HUA >-< AOC Q2778VQE >--
#Servering#: Ryzen 1700@3,6GHz >-< Prime X470 Pro >-< 16GB DDR4 >-< GTX 1030 >-< 970 EVO 500GB SSD >--
--< Stockkylare >-< Antec P182 >-< Silver Power 600W >-< Samsung 245T |[●▪▪●]|

Permalänk
Medlem
Skrivet av Paddanx:

Till er som läst källan, är det ett endast Windows 10 problem, eller ett... Windows 7/8/10 osv problem? dvs hur långt bak är buggen?

Google nämner bara windows 10

Permalänk
Medlem

Blockera Flash och problemet är snabbt men tillfälligt löst. Förmodligen det Google hoppas Microsoft ska göra. Väck med möget säger jag.

Permalänk
Medlem

Flash i sig är ett enda stort säkerhetshål.

Visa signatur

|AMD Ryzen 9 5900X| |ASUS ROG Strix B550-F| |Crucial Ballistix 32GB CL16@3600MHz| |PNY RTX 4090 XLR8 Gaming| |Samsung 990 Pro 2TB| |Samsung 970 Evo Plus 1TB| |Samsung 860 Evo 1TB| |Corsair RM1000| |Fractal Design Define R5| |LG OLED 48" C2 Evo|

Permalänk
Medlem

Denna kritiska sårbarhet hade redan påträffats "in the wild", varpå man gör klokt i att sprida nyheten likt Google nu gjorde, för att uppmärksamma allmänheten på att man bör vara försiktig eller vidta åtgärder för system som kan ligga i farozonen.

Sårbarheten är redan känd bland dem som har för syfte att utnyttja den, att dölja den ytterligare tjänar endast till att invagga den ovetande parten i falsk säkerhet.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av THB:

Nog för att Google försöker ta sig in på desktopmarknaden men att göra på detta viset är riktigt lågt.

Det är alltså fel av Google att se till att MS fixar problemet? Betydligt större chans att dom åtgärdar felet om dom får en känga för det.

Permalänk
Medlem

Google använder användarnas säkerhet till att göra reklam.

Visa signatur

OS: Windows 10 | GPU: MSI GeForce GTX 980 Ti (6GB) | MOBO: ASUS X99-A | CPU: i7-5820K | SSD: Samsung 830 256GB | PSU: HX750i 750W Platinum | RAM: Vengeance LPX 32GB DDR4 2133Mhz |

HMD: Oculus Rift (CV1) | Mobiltelefon: Huawei P20 Lite (Android)

Permalänk
Medlem

Jag älskar verkligen Windows 10 men här får faktiskt Microsoft skärpa sig. Det bör inte ta mer än 10 dagar att fixa ett säkerhetshål och få ut en patch. Det hade varit skillnad om de inte kontaktat Microsoft först men nu gjorde de ju det.

Fel av Microsoft, rätt av Google.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Ozzed:

Jag älskar verkligen Windows 10 men här får faktiskt Microsoft skärpa sig. Det bör inte ta mer än 10 dagar att fixa ett säkerhetshål och få ut en patch. Det hade varit skillnad om de inte kontaktat Microsoft först men nu gjorde de ju det.

Fel av Microsoft, rätt av Google.

Antar att du jobbar för Microsoft och har full insikt eftersom du gör sådana här tvärsäkra uttalande?

Att upplysa om säkerhetshål innan en fix finns gagnar verkligen inte konsumenterna. Google med Android (som totalt skiter i användarnas säkerhet när de inte tvingar operatörer att uppdatera deras OS) kastar ju verkligen sten i glashuset.

Permalänk
Avstängd
Skrivet av Maysay:

Google använder användarnas säkerhet till att göra reklam.

Det är så freeware fungerar

Visa signatur

||i5-4690K@4,7GHZ||Z97-A||GTX970@1,5/2GHZ||CM V700||8GB RAM@2,6GHZ||H440||NH-D15s||G10+H55|||Win10||
Unique valley score, ExtremeHD >3047

Permalänk
Snusfri
Skrivet av Friterad:

Det är alltså fel av Google att se till att MS fixar problemet? Betydligt större chans att dom åtgärdar felet om dom får en känga för det.

Det enda Google gör är att öka risken att folk drabbas.
Microsoft jobbar antagligen hårt med att få till en patch och ville pga detta inte släppa information publikt innan det var åtgärdat.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av THB:

Nog för att Google försöker ta sig in på desktopmarknaden men att göra på detta viset är riktigt lågt.

Hur tänkte du nu? Google rapporterade exploiten till Microsoft i förväg eftersom detta är trots en rätt kritisk bug med Win32k.sys och sedan har Microsoft haft sju dagar på sig att åtgärda det, något som de inte har gjort.

Du kallar det för lågt av Google? Jag kallar det för jävligt ansvarslöst av Microsoft att bara ignorera problemet i en vecka, tills Google drog åt tumskruvarna. Klart som fan att M$ kommer grina, de anser sitt "goda" rykte skadat av det här.

Så fråga dig följande; istället för att M$ grinar, hade det inte varit lite klokare att åtgärda buggen istället för att framstå som ett inkompetent företag sju dagar senare?

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem

Bara bra att sprida det, då får företag fart i röven.
Annars händer inget.

Precis som exploits i spel, ju fler som får reda på det, desto snabbare fixas det också, varje gång.
Mjukvara som mjukvara, ju mer press desto snabbare fixas saker.

Permalänk
Medlem
Skrivet av THB:

Det enda Google gör är att öka risken att folk drabbas.
Microsoft jobbar antagligen hårt med att få till en patch och ville pga detta inte släppa information publikt innan det var åtgärdat.

Skitsnack, folk drabbas ju mer om dom inte vet om det. Dessutom borde MS redan fixat det om dom hade brytt sig men som historien har bevisat så skiter dom fullständigt i säkerhet och sådant så länge dom inte får dålig PR.

Permalänk
Medlem
Skrivet av Friterad:

Skitsnack, folk drabbas ju mer om dom inte vet om det. Dessutom borde MS redan fixat det om dom hade brytt sig men som historien har bevisat så skiter dom fullständigt i säkerhet och sådant så länge dom inte får dålig PR.

https://www.linkedin.com/pulse/20140806183208-12100070-why-di...

Försök att inte dunka huvudet i skrivbordet nu.

Visa signatur

Science flies you to the moon. Religion flies you into buildings.

Permalänk
Medlem

sen är folk skit förbannade över att Microsoft tvingar pä användarna uppdateringar.

Har ingen förståelse för användare som anser sig själva som "powerusers" och har stängt av uppdateringar.. För användaren vet att han bara är på "säkra" hemsidor och kan omöjligt få någon skadlg mjukvara på sin dator.

som någon var inne på att det inte får ta mer än 10 dagar, för Microsoft att åtgärda och skicka ut en uppdatering.. Det finns tusentals konfigurationer av datorer som kör Windows 10, så det är säkert en hel del trial and error före de har en uppdatering som inte ger ett nytt problem...

Hur ofta skickar Google och Apple ut säkerhets uppdateringar till sina enheter? Ingen som tror att de är utsatta för kryphål? I dagens samhälle vad skiljer Pc användadet mot smartphone/tablet användandet?

För mig personligen mycket lite skriver en stor del av eposten på mobilen/tableten betalar räkningar till största delen på datorn, men det händer sig att betalar på mobilen... Flyttar pengar mellan olika konton det sker mest på mobilen...

Så att skrika sig hes över Microsoft och Windows 10 är fullständigt onödigt. Alla tre av de stora mjukvaru tillverkarna får man hoppas att åtgärdar problem så snabbt som möjligt.

Visa signatur

Hårdvaru och mjukvaru intresserad

Permalänk
Medlem

Jag är inte helt insatt i just detta fall, men om någon hittar ett säkerhetshål så är den rätta åtgärden att meddela ansvarig utvecklare. Därefter brukar man ge dem en viss tid att åtgärda problemet, innan man går ut med detaljerna publikt. Tio dagar låter som en besynnerligt kort period.

Visa signatur

Arch Linux - i5 12500@4.75GHz - Asrock B760M PG Riptide - 32GB DDR5 6000MHz - RTX 2070 Super - 1TB SN770 - 1TB SN550 - U32PWQU 4K
Dell Latitude 7400 2 in 1 - Arch Linux - i5 8265u

Permalänk
Snusfri
Skrivet av Solaris:

Hur tänkte du nu? Google rapporterade exploiten till Microsoft i förväg eftersom detta är trots en rätt kritisk bug med Win32k.sys och sedan har Microsoft haft sju dagar på sig att åtgärda det, något som de inte har gjort.

Du kallar det för lågt av Google? Jag kallar det för jävligt ansvarslöst av Microsoft att bara ignorera problemet i en vecka, tills Google drog åt tumskruvarna. Klart som fan att M$ kommer grina, de anser sitt "goda" rykte skadat av det här.

Så fråga dig följande; istället för att M$ grinar, hade det inte varit lite klokare att åtgärda buggen istället för att framstå som ett inkompetent företag sju dagar senare?

Alla buggar/säkerhetshål kan inte fixas till på 7 dagar, speciellt inte när det gäller ett OS som kan vara installerat på tiotusentals olika konfigurationer, något som även flera andra nämnt.

Att du sedan kallar MS/Microsoft för M$ och även inkompetenta tyder på väldigt låg mognadsnivå, så jag lämnar denna diskussion med dig.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av TuHack:

Antar att du jobbar för Microsoft och har full insikt eftersom du gör sådana här tvärsäkra uttalande?

Att upplysa om säkerhetshål innan en fix finns gagnar verkligen inte konsumenterna. Google med Android (som totalt skiter i användarnas säkerhet när de inte tvingar operatörer att uppdatera deras OS) kastar ju verkligen sten i glashuset.

Vad svamlar du om? Google har månatliga säkerhetsfixar för Android, att vissa telefontillverkare och operatörer är sega är så långt ifrån google's fel det går komma.

Nej, jag jobbar inte på Microsoft. Men jag är tillräckligt insatt i utvecklings och testprocesser för att veta att 10 dagar räcker gott för att fixa en patch.

Dessutom vet ju Microsoft att google publicerar efter ett visst antal dagar så med den vetskapen är det än mer kass att de inte gjorde något åt saken.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Wyver:

sen är folk skit förbannade över att Microsoft tvingar pä användarna uppdateringar.

Har ingen förståelse för användare som anser sig själva som "powerusers" och har stängt av uppdateringar.. För användaren vet att han bara är på "säkra" hemsidor och kan omöjligt få någon skadlg mjukvara på sin dator.

som någon var inne på att det inte får ta mer än 10 dagar, för Microsoft att åtgärda och skicka ut en uppdatering.. Det finns tusentals konfigurationer av datorer som kör Windows 10, så det är säkert en hel del trial and error före de har en uppdatering som inte ger ett nytt problem...

Hur ofta skickar Google och Apple ut säkerhets uppdateringar till sina enheter? Ingen som tror att de är utsatta för kryphål? I dagens samhälle vad skiljer Pc användadet mot smartphone/tablet användandet?

För mig personligen mycket lite skriver en stor del av eposten på mobilen/tableten betalar räkningar till största delen på datorn, men det händer sig att betalar på mobilen... Flyttar pengar mellan olika konton det sker mest på mobilen...

Så att skrika sig hes över Microsoft och Windows 10 är fullständigt onödigt. Alla tre av de stora mjukvaru tillverkarna får man hoppas att åtgärdar problem så snabbt som möjligt.

Dock så vet dom ju vad problemet är så att hitta lösningen borde inte ta så lång tid med dom resurserna som MS har.

Permalänk
Medlem
Skrivet av Fire_Ice:

Jag är inte helt insatt i just detta fall, men om någon hittar ett säkerhetshål så är den rätta åtgärden att meddela ansvarig utvecklare. Därefter brukar man ge dem en viss tid att åtgärda problemet, innan man går ut med detaljerna publikt. Tio dagar låter som en besynnerligt kort period.

Och Google gör så också, enda anledningen till att det var 7 dagar istället för den normala tiden är för att sårbarheten redan används i det vilda och det är inte endast Google som vet om den.

https://security.googleblog.com/2013/05/disclosure-timeline-f...

Permalänk
Avstängd

GG!

Tur att man håller fast vid Windows 7. xD

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk

Tio dagar bör räcka för att täppa till en zero day, om de inte åtgärdat det vid det laget är det inte mer än rätt av google att ge dem en snärt på fingrarna.