Google Windows’ta bulduğu güvenlik açığını açıkladı, Microsoft’un yaması yolda

Konuyu değerlendir: Geçerli Reyting :

Görüntüleme : 328

Yorumlar : 0

  1. #1
    offline
    ersinaydan - ait Kullanıcı Resmi (Avatar)

    Standart Google Windows’ta bulduğu güvenlik açığını açıkladı, Microsoft’un yaması yolda

    Google Windows’ta bulduğu güvenlik açığını açıkladı, Microsoft’un yaması yolda


    Click here to enlarge
    Google düşük seviyedeki kullanıcılara yönetici hakları elde etmeye olanak sağlayan bir Windows 8.1 açığıyla ilgili bilgileri yayınladı. Söz konusu güvenlik açığı bu hafta başında kamuoyuna açıklandı ve henüz Microsoft bunun için herhangi bir çözüm sunmadı. Yükseltilmiş kullanıcı haklarının bazı Windows kullanıcıları için tehdit oluşturma durumu söz konusuydu.
    Google, Redmond şirketine açıkla ilgili kod 29 Aralıkta herkesin erişimine açık hâle gelmeden önce yeteri kadar zaman tanıdığını söyledi. Google’ın güvenlik zaaflarını korsanlar onlardan yararlanmaya başlamadan önce bulup gidermeyi amaçlayan Project Zero girişimi bu güvenlik açığını bulalı 90 gün kadar olmuş, Microsoft’a konuyla ilgili olarak 30 Eylülde bildirimde bulunulmuş, ancak şimdiye kadar herhangi bir Windows yazılım güncellemesiyle sorunun çözümü için hamle yapılmamış.
    Google, 90 günlük sürenin Microsoft veya sektördeki başka herhangi bir şirketin açığı kapatması için yeterli bir süre olduğunu düşünüyor. Şirketten Engadget’a yapılan açıklamada Project Zero’nun açıklama için verdiği son tarihlerin kullanıcı güvenliği için en uygun yaklaşım olduğuna inandığı, yazılım üretici ve satıcılarına hassasiyet yönetim süreçlerini yürütmeleri için mantıklı ve yeterli zamanın tanındığı, aynı zamanda kullanıcıların da yüzleştikleri riskleri öğrenme ve anlama haklarına saygı gösterildiği kaydedildi.
    Bununla birlikte Google bu politikasının etkilerini çok sıkı şekilde takip ettiğini; ilk sonuçların, açıklama için verilen son tarih çerçevesinde rapor edilen hataların çoğunun, açıklama için verilen son tarihten önce çözüldüğünü gösterdiğini dile getirdi. Bunun da satıcı ve tedarikçilerin sıkı çalıştıklarına bir kanıt olduğunu işaret etti.
    Microsoft’un bu habere konu olan hatayı çözme konusunda ne kadar sıkı çalıştığı tartışılır, ancak şirket halka açık edilmiş olan bu güvenlik açığının çözümünün yolda olduğunu kaydetti. Redmond şirketinden yayınlanan açıklamada çoğu kullanıcının muhtemelen bu açık nedeniyle endişelenmesine gerek olmadığını, çünkü saldırganların hedefledikleri makineye geçerli kullanıcı girişi haklarına ve erişime sahip olmaları gerektiğini vurguladı. Yani, ortada ev kullanıcıları için yüksek derecede bir güvenlik sorunu yok, yine de kurumsal BT çalışanlarının bu açık kapatılıncaya kadar ihtiyatlı davranması yerinde bir hareket olacaktır.
  2. #1
    offline
    ersinaydan - ait Kullanıcı Resmi (Avatar)
    Mesajlar :

    1,456

    Google Windows’ta bulduğu güvenlik açığını açıkladı, Microsoft’un yaması yolda


    Click here to enlarge
    Google düşük seviyedeki kullanıcılara yönetici hakları elde etmeye olanak sağlayan bir Windows 8.1 açığıyla ilgili bilgileri yayınladı. Söz konusu güvenlik açığı bu hafta başında kamuoyuna açıklandı ve henüz Microsoft bunun için herhangi bir çözüm sunmadı. Yükseltilmiş kullanıcı haklarının bazı Windows kullanıcıları için tehdit oluşturma durumu söz konusuydu.
    Google, Redmond şirketine açıkla ilgili kod 29 Aralıkta herkesin erişimine açık hâle gelmeden önce yeteri kadar zaman tanıdığını söyledi. Google’ın güvenlik zaaflarını korsanlar onlardan yararlanmaya başlamadan önce bulup gidermeyi amaçlayan Project Zero girişimi bu güvenlik açığını bulalı 90 gün kadar olmuş, Microsoft’a konuyla ilgili olarak 30 Eylülde bildirimde bulunulmuş, ancak şimdiye kadar herhangi bir Windows yazılım güncellemesiyle sorunun çözümü için hamle yapılmamış.
    Google, 90 günlük sürenin Microsoft veya sektördeki başka herhangi bir şirketin açığı kapatması için yeterli bir süre olduğunu düşünüyor. Şirketten Engadget’a yapılan açıklamada Project Zero’nun açıklama için verdiği son tarihlerin kullanıcı güvenliği için en uygun yaklaşım olduğuna inandığı, yazılım üretici ve satıcılarına hassasiyet yönetim süreçlerini yürütmeleri için mantıklı ve yeterli zamanın tanındığı, aynı zamanda kullanıcıların da yüzleştikleri riskleri öğrenme ve anlama haklarına saygı gösterildiği kaydedildi.
    Bununla birlikte Google bu politikasının etkilerini çok sıkı şekilde takip ettiğini; ilk sonuçların, açıklama için verilen son tarih çerçevesinde rapor edilen hataların çoğunun, açıklama için verilen son tarihten önce çözüldüğünü gösterdiğini dile getirdi. Bunun da satıcı ve tedarikçilerin sıkı çalıştıklarına bir kanıt olduğunu işaret etti.
    Microsoft’un bu habere konu olan hatayı çözme konusunda ne kadar sıkı çalıştığı tartışılır, ancak şirket halka açık edilmiş olan bu güvenlik açığının çözümünün yolda olduğunu kaydetti. Redmond şirketinden yayınlanan açıklamada çoğu kullanıcının muhtemelen bu açık nedeniyle endişelenmesine gerek olmadığını, çünkü saldırganların hedefledikleri makineye geçerli kullanıcı girişi haklarına ve erişime sahip olmaları gerektiğini vurguladı. Yani, ortada ev kullanıcıları için yüksek derecede bir güvenlik sorunu yok, yine de kurumsal BT çalışanlarının bu açık kapatılıncaya kadar ihtiyatlı davranması yerinde bir hareket olacaktır.

Konu Bilgileri

Bu Konuya Gözatan Kullanıcılar

Şu anda 1 kullanıcı bu konuyu görüntülüyor. (0 kayıtlı ve 1 misafir)

Benzer Konular
  1. Microsoft 21 Ocakta Windows 10 etkinliği düzenleyecek
    Konu Sahibi ersinaydan Forum Yeni Teknolojiler ve Haberler
    Cevap: 0
    Son Mesaj : 12.Aralık.2014, 21:10
  2. Google Inbox için daha fazla tarayıcı desteği ve Gmail özellikleri yolda
    Konu Sahibi ersinaydan Forum Yeni Teknolojiler ve Haberler
    Cevap: 0
    Son Mesaj : 07.Aralık.2014, 22:37
  3. Google Takvim uygulaması yepyeni görünümüyle Android’e geliyor, iPhone için de yolda
    Konu Sahibi ersinaydan Forum Yeni Teknolojiler ve Haberler
    Cevap: 0
    Son Mesaj : 03.Kasım.2014, 22:48
  4. Cevap: 0
    Son Mesaj : 07.Ekim.2014, 07:35
  5. Microsoft'tan İlk Windows 7 Güncellemesi
    Konu Sahibi ersinaydan Forum Windows 7
    Cevap: 0
    Son Mesaj : 05.Ekim.2014, 06:13

Bu Konuyu Okuyan Üye(ler) : 0

Şu anda listelenecek üye yok.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217