Văn phòng

Tập hợp nhà nghiên cứu Microsoft-Spurned!

Rage ???

Rage ???
Anonim

Một nhóm các nhà nghiên cứu bảo mật, tức giận với cách mà Microsoft cho là ` được điều trị ` Tavis Ormandy, một kỹ sư của Google, đã tiết lộ công khai lỗ hổng trong Windows XP của Trung tâm trợ giúp zero-day, hiện đang bị khai thác trong tự nhiên, cùng nhau tạo thành “Tập đoàn nghiên cứu Spurned Microsoft”!

Ormandy đã lấy rất nhiều nhiệt từ cả Microsoft và từ cộng đồng bảo mật để công bố chi tiết về lỗ hổng nghiêm trọng chưa được vá trong phạm vi công cộng.

“Do sự thù địch đối với các nhà nghiên cứu bảo mật, ví dụ gần đây nhất là của Tavis Ormandy, một số người trong ngành (và một số không thuộc ngành công nghiệp) đã cùng nhau thành lập MSRC: Tập đoàn nghiên cứu Microsoft Spurned Collective. MSRC sẽ tiết lộ đầy đủ thông tin về lỗ hổng được phát hiện trong thời gian rảnh của chúng tôi, không bị trả thù cho chúng tôi hoặc bất kỳ nhà tuyển dụng nào. ”

Cũng lưu ý rằng các nhà nghiên cứu bảo mật khó chịu chọc tức Microsoft hơn trong tiết lộ của nó:

yêu cầu công ty định vị khoá đăng ký HKCU Microsoft Windows CurrentVersion Security và thay đổi giá trị boolean “OurJob” thành FALSE. Họ thậm chí còn bao gồm một địa chỉ email mà những người khác sẵn sàng tham gia vào nguyên nhân có thể sử dụng để liên lạc.

Khá một cách chưa trưởng thành để phản ứng, nếu tôi có thể nói như vậy! Bước này, bởi các nhà nghiên cứu bảo mật này, sẽ chỉ phơi bày người dùng cuối Windows gặp rủi ro!