Projeto zero do Google coloca a Microsoft em alerta sobre segurança do Windows 10

Índice:

Vídeo: Project Zero: Google trollando a Microsoft, 10 K e os Amigos do Diolinux na Steam 2024

Vídeo: Project Zero: Google trollando a Microsoft, 10 K e os Amigos do Diolinux na Steam 2024
Anonim

O Windows 10 manteve um registro bastante limpo em relação às vulnerabilidades. Embora não seja perfeito, pode-se dizer que a Microsoft fez um bom trabalho para manter o Windows 10 atualizado e seguro. No entanto, esse não é o caso, na medida em que uma varredura recente do Project Zero do Google.

O Project Zero descobriu que o Windows 10 da Microsoft desenvolveu uma vulnerabilidade conectada a um arquivo chamado gdi32.dll. Existem vários programas que usam esse arquivo, e o fato de ele ter sido listado como uma vulnerabilidade é preocupante.

O que é o Projeto Zero?

O Project Zero é uma iniciativa bastante ambiciosa do Google que trabalha para evitar "tragédias tecnológicas". Eles fazem isso identificando vulnerabilidades do Zero Day e relatando-as ao proprietário do software apropriado. Isso não é feito instantaneamente, mas em 90 dias.

Se o proprietário do software não cumprir, o Project Zero torna as informações públicas. Isso é prejudicial para o desenvolvedor de software, mas benéfico para os usuários comuns que podem se defender com o conhecimento recém-encontrado.

Microsoft permanece em silêncio

A Microsoft ainda não fez comentários sobre a situação. Além disso, não há informações sobre um patch para esse problema. Como é uma vulnerabilidade de arquivo principal, não deve demorar muito para corrigi-lo, mas o silêncio da Microsoft deixa muitos usuários desconfortáveis. Além disso, lembre-se do fato de que a Patch Tuesday deste mês foi adiada para meados de março. Esse patch pode conter a solução para a vulnerabilidade.

Situação contida

O fato de a Microsoft ter deixado uma vulnerabilidade de arquivo do Windows 10 desmarcada não é muito reconfortante. No entanto, este em particular parece não prometer nenhum desastre imediato, o que pode explicar por que a Microsoft ainda não tomou medidas. Os usuários terão que esperar até que a gigante da tecnologia forneça uma declaração, no mínimo, e muito menos uma solução para o problema do gdi32.dll.

Não há praticamente nenhuma chance de a Microsoft permitir que o Project Zero publique os detalhes da vulnerabilidade antes de corrigi-lo. Muito provavelmente, o gigante de Redmond oferecerá mais detalhes sobre essa situação nos dias seguintes.

Projeto zero do Google coloca a Microsoft em alerta sobre segurança do Windows 10