neprihlásený Pondelok, 25. novembra 2024, dnes má meniny Katarína
Google zverejnil ďalšiu neopravenú chybu vo Windows

Značky: GooglebezpečnosťWindowsMicrosoft

DSL.sk, 23.1.2015


Spoločnosť Google na konci minulého týždňa zverejnila informácie o ďalšej bezpečnostnej chybe, ktorú identifikovali zamestnanci Google a ktorú zatiaľ Microsoft neopravil.

Google tak spravil potom, ako ho za takéto zverejnenie v prípade predchádzajúcej chyby Microsoft tvrdo kritizoval.

Najnovšia chyba sa nachádza v spôsobe ako funkcia CryptProtectMemory šifruje pamäť pre zdieľanie medzi procesmi v rámci jedného prihlásenia, keď implementácia tejto funkcie umožňuje obídenie zabezpečenia respektíve neautorizovaný prístup k informáciám.

Chyba je prítomná vo Windows 7 a Windows 8.1, konkrétne prípady možnosti zneužitia Google neuvádza.

Google objavené chyby v produktoch iných firiem nahlasuje tvorcom softvéru. Ak ale nie sú opravené do 90 dní, podľa svojej politiky informácie o nich zverejní.

Microsoft pôvodne plánoval vydať opravu pre chybu minulý utorok, kvôli problémom s kompatibilitou ju odložil ale na február. Google tak vo štvrtok informácie o chybe zverejnil.

Za posledný mesiac tak Google spravil už u tretej bezpečnostnej zraniteľnosti, o predchádzajúcich dvoch sme informovali v tomto článku.


      Zdieľaj na Twitteri



Najnovšie články:

Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android


Diskusia:
                               
 

FEDORA MASTER RACE
Odpovedať Známka: -2.9 Hodnotiť:
 

GOOGLE DA BEST
Odpovedať Známka: -5.6 Hodnotiť:
 

Google India nemá čo robiť, tak zadarmo hľadá chyby vo Windowse.
Odpovedať Známka: 2.5 Hodnotiť:
 

Linus ďakujem ti, že vďaka tebe nemusím používať a platiť za druhotriedne operačné systémy, ktoré žijú len vďaka ich značke a marketingu.
Odpovedať Známka: 0.5 Hodnotiť:
 

Presnejšie žijú len zo zotrvačnosťi a pretláčania sa na trh (úplatky výrobcom)
Odpovedať Známka: 1.8 Hodnotiť:
 

dsl.sk, ďakujem ti, že vďaka tebe môžem reagovať na takýchto popletencov, ktorí radi miešajú hrušky s jablkami. A navyše platiť prakticky nemusíš ani za windows veď je to už oficiálne freemium, a za linux si takisto priplatíš ak máš vysoké nároky.
Odpovedať Známka: 0.2 Hodnotiť:
 

freemium :D LOL
Odpovedať Známka: 1.3 Hodnotiť:
 

Ak tu niekto nieco miesa, tak len ty.
Ked mas vysoke naroky, tak platis aj za ten win, nie len za linux.
Ako vidis, miesas nizke naroky na win s vysokymi narokmi na linux, tym zaroven miesas aj uroven platenia.

Ked uz mam platit za vysoke naroky, tak radsej zaplatim linuxu.
Preco?
Lebo moje prachy a moje rozhodnutie.
Ked su mi schopni obaja ponuknut to iste, hoci aj v podobnej cene, aj tak radsej zaplatim linuxu.

Tak co, kto tu splieta?
Odpovedať Známka: 3.5 Hodnotiť:
 

Ahoj, paci sa mi ako premyslas. Na fb som ti odoslal friend request.

Linus.
Odpovedať Známka: 4.3 Hodnotiť:
 

prečítaj si na čo som reagoval. Chalanko označil windows za druhotriedny os a pritom tento os má všetko, podobne ako os x atď. Porovnávať to s linuxom, ktorý je vystavaný z nezávislých komponentov, postráda elementárnu logiku. To že niektoré linuxové distribúcie sú platené má asi svoj dôvod, všakže?
Odpovedať Známka: 3.3 Hodnotiť:
 

Všetky distribúcie sú zadarmo. Dokonca je k dispozícii aj zdrojový kód celých distribúcií. Navyše licencie k programovým balíkom často ani nedovoľujú, aby kód nebol pre zákazníka dostupný.

Ak chceš, aby ti niekto v prípade potreby pomohol, tak si za to zaplatíš. Takáto platená podpora je dostupná snáď pre všetky distribúcie. Po zaplatení máš v niektorých prípadoch k dispozícii aj prémiové služby, ktoré sa ti hodia pri správe systému. Z ohromného množstva distribúcií existuje len pár, kde je tá podpora vysoko profesionálna. Najznámejšia je RedHat. Táto firma má na US finančnej burze za 5 rokov porovnateľné, ak nie lepšie výsledky ako MS.
Odpovedať Hodnotiť:
 

Prečo je ten istý počítač bez OS o 50 eur lacnejší ako s Windowsom? Lebo je W zadarmo?
Odpovedať Známka: 3.1 Hodnotiť:
 

lebo oem windows stoji 100 eur. :)
Odpovedať Známka: 5.5 Hodnotiť:
 

Samozrejme len pre malych system builderov. Velke znacky maju uplne ine ceny na OEM Windows ak pouzivaju SLP aktivaciu.
Odpovedať Známka: 0.0 Hodnotiť:
 

Plus dodávajú so svojím windows kopec junkware, za ktorý dostávajú tiež zaplatené. Čo ste si mysleli, že ten odpad, ktorý treba z nového počítača vyhadzovať tam pribalujú zadarmo?

Pre linux takýto odpad zatiaľ našťastie nie je, ale o to je zase navýšená cena hw.
Odpovedať Známka: 5.0 Hodnotiť:
 

a korupci, to podstatné jsi zapomněl
Odpovedať Známka: 5.0 Hodnotiť:
 

Nie nezabudol.
Zamestnanci MS Slovakia v tunajsich diskusiach, to robia zamerne a vedome.

Koho chlieb jes, toho piesen spievaj,..... alebo padaj, doba je zla.
Odpovedať Známka: 7.0 Hodnotiť:
 

Problém ale je, že na tom tvojom bezplatnom prvotriednom operačnom systéme urobíš v profesionálnej sfére akurát tak veľké makové. Nie každý iba píše na pokec a sleduje redtube.
Odpovedať Známka: -3.8 Hodnotiť:
 

neviem ako ty jebo, ale u nas sa robi analytika len na Linuxoch a MacOS. Windows pouziva vychodnarska roztahovacka noh na recepcii.
Odpovedať Známka: 0.5 Hodnotiť:
 

Samozrejme. Tvoja úroveň komunikácie je toho jednoznačným dôkazom.
Odpovedať Známka: 0.4 Hodnotiť:
 

Vzhladom k tvojej "argumentacii" je jeho komunikacia s tebou, uplne ok.

Odpovedať Známka: 4.1 Hodnotiť:
 

watch out we have a badass over here
Odpovedať Známka: 1.7 Hodnotiť:
 

A telefon by na tu roztahovacku nebol?
Odpovedať Známka: 7.5 Hodnotiť:
 

ty vies o widlach hovno, vies aspon co je to WMI alebo powershell? :D
Odpovedať Hodnotiť:
 

hmm. no software ktory pouzivam ja na windowse som nerozbehal, nech som sa snazil akokolvek

ano, na analyzu tychto RNA-Seq dat existuje aj software na windows, no za kupu noveho PC a moje zaskolenie na pracu s tymito datami sme zaplatili stale menej, ako za ten plateny software, ktory by aj tak nikdy nevyriesil moje problemy pri analyzach
Odpovedať Známka: 1.4 Hodnotiť:
 

So samotným jadrom toho moc nenarobíš...
Odpovedať Známka: 5.0 Hodnotiť:
 

Minule som pustil upgrade fedory z 20 na 21ku a po ukončení systém nenabehol. Ďakujem za prvotriedny systém.
Odpovedať Známka: 0.0 Hodnotiť:
 

Minule som si zabudol vytrieť a viete čo sa stalo? Mal som hnedé gate. Svet je plný tajomstiev... :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

To iste sa mi stalo s windowsom, tiez dakujem....
Odpovedať Známka: 0.0 Hodnotiť:
 

ja ze Google releasol cely Windows. LEBO WINDOWS JE JEDNA VELKA CHYBA
Odpovedať Známka: -3.8 Hodnotiť:
 

Písané cez Internet Explorer ;-)
Odpovedať Známka: 6.2 Hodnotiť:
 

a este som zabudol: install arch
Odpovedať Známka: 1.8 Hodnotiť:
 

janka odporuca arch
Odpovedať Známka: 8.8 Hodnotiť:
 

Janke v zaujme udrzania jej dalsej kariery, odporucam predklon a drzanie......
Odpovedať Známka: 7.8 Hodnotiť:
 

To len ja v tom vidim zaciatok agresivnej politiky googlu a jeho snahu co najviac rozsirit jeho OS?

Nech je to ako chce, vidim v tom prinos pre pouzivatelov win.
MS uz nebude most vsetko zametat pod koberec a niekedy aj roky na to kaslat.
Bude musiet riesit problemy takmer okamzite.
Bude sa tym zvysovat bezpecnost OS a ciastocne aj pouzivatelov.

Asi som naivny a nic zle z pohladu pouzivatelov v tom nevidim.

Vladne agentury, hackeri a iny hnoj, ktory tie chyby vyuzivaju a zneprijemnuju tym zivot inym, ma netrapia.
Odpovedať Známka: 9.4 Hodnotiť:
 

Nie si jediny. Veru, nech len pekne Google pokracuje. Niezeby som pouzival Windows, ale som vsetkymi desiatimi za :)
Odpovedať Známka: 7.3 Hodnotiť:
 

btw, medzi 90 dnami a takmer okamzitou snahou o zaplatu v pripade inych opensource OS je aj tak pekny rozdiel, ale aspon nieco...

Je ironiou, ze kym pouzivatel nejakeho opensource OS ma opravu zranitelnosti takmer okamzite, platiaci (aspon teoreticky :) zakaznik Microsoftu sa opravy casto ani nedocka...
Odpovedať Známka: 5.7 Hodnotiť:
 

co je na tom ironia ?
ked chcem sukacku tak poviem frajerke a mam to hned a zadarmo. Ked chcem kurvu tak musim zaplatit a jebat sa do Troch Vezi sukat vychodnarky za 70€


Odpovedať Známka: 0.5 Hodnotiť:
 

A aj tak mas velku sancu, ze medzi tymi vychodniarkami narazis na tvoju frajetku.
Horsie je uz len to, ked sa tam vsetkym postazuje, ze tam chodi preto, lebo mas malu vydrz a nie pre peniaze.....



Odpovedať Známka: 9.0 Hodnotiť:
 

no ved ale ked zaplatis za ten sex tak ho aj dostanes.
mikrosoftu zaplatis za win a dostanes poop.

btw. povies frajerke a mas hned a zadarmo ? hned mozno ale zadarmo ? Jedlo,handry,prezenty,atd...jedina vyhoda je snad nizsia cena lebo to mas v pausali neobmedzene okrem 5 dnoveho downtimeu kazdy mesiac na udrzbu pristupovej cesty( neplati v pripade backdooru )
Odpovedať Známka: 8.7 Hodnotiť:
 

Počkaj až budú deti, tooo bude výhovoriek a paušál uš nezrušíš.
Odpovedať Známka: 8.6 Hodnotiť:
 

ti jebe, mna zivi frajerka
Odpovedať Známka: 2.5 Hodnotiť:
 

Aj to len preto, lebo ti to dobre jebe.

Rob si zasoby, lebo ked narazi na vykonnejsieho a aj zamestnaneho....dostanes padaka.
Odpovedať Známka: 10.0 Hodnotiť:
 

> ked chcem sukacku tak poviem frajerke a mam to hned a zadarmo.

pics or it didn't happen
Odpovedať Známka: 8.2 Hodnotiť:
 

Jedného dňa pochopíš, že ten vtip o výhode manželstva (máš sex aj keď nemáš chuť) je docela krutá realita ;-)
Odpovedať Známka: 10.0 Hodnotiť:
 

taky souhlas
Odpovedať Známka: 3.3 Hodnotiť:
 

nemohol by teda google spravit nejaky funkcny OS ktory by sa dal pouzivat namiesto windowsu?
Odpovedať Známka: 8.0 Hodnotiť:
 

Nie, pretože všetko čo by si na ňom robil, by skončilo v logoch NSA.
Odpovedať Známka: 5.6 Hodnotiť:
 

Ktorý Linux dnes nedonáša NSA?
Odpovedať Známka: -4.7 Hodnotiť:
 

vsetky verzie do 3.18.3
Odpovedať Známka: 5.4 Hodnotiť:
 

Môžeš rozpísať podrobnosti do rozvinutej vety?
Odpovedať Známka: 5.0 Hodnotiť:
 

zisti si tu tu a tu
Odpovedať Známka: 10.0 Hodnotiť:
 

Prečo mi nikdy nejde kliknúť na tie odkazy tu, tu a tu? :-)
Odpovedať Známka: 1.4 Hodnotiť:
 

Uz aj ty si klikacia opica?
Nemas klikat, ale zistovat si to.
Len doplnim vyssie uvedene zdroje, je to tu, tu, tu, tu, tu, tu, tu, tu, tu, tu, tu, tu, tu, tu...... a este aj tu.

Neuviedol som vsetky zdroje, aby si v tom nemal chaos.
Odpovedať Známka: 7.5 Hodnotiť:
 

chaOS V hlave nas poriadny o)
Odpovedať Hodnotiť:
 

Keď už spomínaš NSA tak čo za funkcie má potom NAS ZyXEL presnejšie typ ZyXEL NSA325. Ten má už asi v cene aj cloud u nich..
Odpovedať Známka: 10.0 Hodnotiť:
 

Google uz ma v androide vsetko poplatane ked ma cas sa zaoberat cudzími systémami?
Aj ked ludom s Windows v pocitaci to moze len a len vyhovovat. Windows bude poplatany kym android zostane deravy ako sito...
Odpovedať Známka: 6.0 Hodnotiť:
 

90 dní a opravu chyby je dostatečný čas
Odpovedať Známka: 4.5 Hodnotiť:
 

zalezi na charaktere chyby a navaznosti inych systemov na opravovanu cast.
ak to odflaknes, mozes skoncit s nefunkcnymi pc (1 stroj z 10.000) ako bolo po win update alebo po nedavnom fiascu linuxov, ktorym po update na novsi kernel nieco hromadne (na 100% masinach) sposobovalo kernel panic. a ked sme uz pri tych linuxoch - ako sa to kernel panic fiasco nakoniec vyriesilo?
Odpovedať Známka: 4.0 Hodnotiť:
 

> po nedavnom fiascu linuxov, ktorym po update na novsi kernel nieco
> hromadne (na 100% masinach) sposobovalo kernel panic.

Panic si ty ;-)
Hovoríš o tomto: http://tinyurl.com/ofnyjkx ? Lebo nič iné ma nenapadá.
Odpovedať Známka: -10.0 Hodnotiť:
 

> Panic si ty ;-)
som panic a co je na tom zleho, ze mojmu kakacu este nikto pavucinku nevymietol?
a ty?

sranda ale bokom. ako stoji riesenie - je to uz vyriesena zalezitost, alebo este stale nie?
uz je tomu vyse dvoch mesiacov, za par dni prejde treti :P
Odpovedať Známka: 10.0 Hodnotiť:
 

Kľudne buď panic - bolo to len slovná hračka.

Ak skutočne bola reč o tom konkrétnom probléme, na ktorý som dal linku, tak pokiaľ viem ten problém bolo veľmi ťažké reprodukovať. Bolo dokonca podozrenie, že na príčine je jeden konkrétny kus hardwaru, až sa nakoniec Linusovi ( https://lkml.org/lkml/2014/12/21/208 )podarilo problém zreprodukovať priamym zápisom do HPET (High Precision Event Timer) čím posunul čas dozadu. Vďaka tomu bolo identifikované, že lock-up spôsobuje nejaký konkrétny syscall, ale nie je jasné, odkiaľ ten syscall príde. Takže problém zatiaľ vyriešený nie je, ale rozhodne ho nie je možné popísať slovami "hromadne (na 100% masinach)".
Odpovedať Známka: 2.0 Hodnotiť:
 

a hned mas aj odpoved, preco som prave ten problem postoval ako odpoved :) holt, niektore problemy su, bud tazke na reprodukciu, alebo maju v navaznosti mnoho inych funkcii, ze je dost tazke ich dobre zlepit do tych 3 mesiacov.
a ak ich aj zalepis, musis ich minimalne x dni (v zavislosti od systemu - vacsinou cca mesiac) testovat, ci prave toto riesenie nerozdrbe nejaku inu funkciu, na ktorej stava iny program, na ktorom stava iny program...

preto je pristup google zverejnovat po 90 dnoch chyby dost hlupy, ci sa nam to lubi alebo nie :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Na vysvetlenie. K tomu novému linux jadru 3.18, ktoré na niektorých mašinách z neznámeho dôvodu tvrdne sa dostanú iba ľudia, ktorí so svojimi mašinami žijú on the edge - chcú mať čo najnovšiu funkcionalitu, sú to vlastne takí beta testeri. Na 99% linux strojov sa toto chybové jadro nevyskytuje, pretože stable verzie distribúcií jednoducho také čerstvé linux kernel verzie nepoužívajú.

Oproti Windows svetu je toto veľký rozdiel a možno ťažší na pochopenie. Na GNU/Linux systéme si človek dokáže upgradnúť aj len samotné jadro = linux kernel. To robia len skúsení používatelia (tí spomenutí "on edge"). Oni si potom ale v prípade potreby dokážu urobiť downgrade jadra.
Odpovedať Hodnotiť:
 

Mravné ponaučenie.

Chyba zasahuje naozaj relatívne malý počet linux strojov. Z toho malého počtu strojov sú temer všetky testovacie. Napriek tomu Linux komunita chybu berie vážne a venuje sa jej už 2 mesiace veľká pozornosť.

Naopak. Vyzerá to tak, že všetkých 100% strojov s Windows 7 a 8.1 je zasiahnutých chybou, ktorú napriek veľkému úsiliu Microsoft neodstránil ani po 3 mesiacoch, pričom ešte minimálne týždeň oprava vydaná nebude. Podľa článku ide o 3. podobný prípad za posledný mesiac.
Odpovedať Známka: 0.0 Hodnotiť:
 

Google zverejnil ďalšiu dieru...
Odpovedať Známka: 10.0 Hodnotiť:
 

Bud rad ze ju zverejnil iba Google.
Odpovedať Hodnotiť:
 

jaj jaj zverejnili chybu MS... no a?

OS X ich tam ma 15 a nie je to sprava do bulvaru

https://code.google.com/p/ google-security-research/issues/list
Odpovedať Známka: 10.0 Hodnotiť:
 

"Tu quoque" nie je argument. :-P
Odpovedať Hodnotiť:
 

Tohto roku bude odhalenych dier vo windowse viac ako je dier v sitku na hlusky...koniec koncov je to len dobre,nech sa zdokonaluje ten vecne vzdy najspickovejsi OS o))))))))
Odpovedať Hodnotiť:
 

google, zverejnuje chyby vo windowse, pritom samotny android je deravy ako sito... 100 000 000 zariadeni sa updatu ani len nedocka
Odpovedať Známka: 6.7 Hodnotiť:
 

No tak daj nejaku dieru v Androide. Urcite to pre takeho odbornika nebude problem.
Odpovedať Hodnotiť:
 

Mno ja si davam radsej zive diery, android diery nemusim, preto ich radsej nehladam.
Odpovedať Hodnotiť:
 

hlavne že Dont be evil, že ?
Odpovedať Hodnotiť:

Pridať komentár