HWSW Informatikai Kerekasztal: Re: Project Zero vs Microsoft: 2-0 - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (8 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Project Zero vs Microsoft: 2-0

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2015. 01. 16. 10:24

Úgy fest, a Google-t egyáltalán nem hatotta meg, hogy a Microsoft teljesen más nézeteket vall a sérülékenységek nyilvánosságra hozataláról. A redmondi vállalat még alig ocsúdott fel az első pofonból, már kapta is a következőt.
https://www.hwsw.hu/hirek/53437/microsoft-windows-serulekenyseg-google-project-zero-folytatas.html

#2 Felhasználó inaktív   Mehenion 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 99
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 10:24

főleg azért anyjukat, h példakóddal együtt hozták nyilvánosságra.

#3 Felhasználó inaktív   LInux-power 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 369
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 10:55

@Mehenion: gj google :)

#4 Felhasználó inaktív   bitmill 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 11:32

"a Google egyoldalúan kívánja kikényszeríteni az informatikai biztonság langymeleg kultúrájának megváltozását."

Igen, úgy tűnik:

https://nakedsecurit...ecurity-toilet/

#5 Felhasználó inaktív   UnA 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.482
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 11:45

@bitmill: ezt mar az elozo cikknel vegigragtuk, de a lenyeg az, hogy ezt csak a mobil ROM upgrade tudja megoldani, de azt meg a gyartok nem tamogatjak.

#6 Felhasználó inaktív   NauTiLUS 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.628
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 12:29

@UnA: magyarul sosem lesz javítva és kész.

#7 Felhasználó inaktív   FTeR 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 532
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 12:29

@UnA: Talán előbb saját háza táján próbálhatna rendet rakni, pl nyomást gyakorolni a gyártókra, ahelyett, hogy energiáit az ms-re pazarolja. Csak egy ötlet. De mint tudjuk a lényeg az ms szívatása és az egésznek semmi közze az iparág biztonsághoz való hozzállásának.

Valahogy a play store api kapcsán nem esik nehezükre nyomást gyakorolni csúnya-gonosz gyártókra.

#8 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 12:47

Vegtelen elodazas, mi? Nem baj, ha emiatt nem mukodik a termek, csak menjen ki a patch! Ugy, ugy, Google, okos, ugyes! Bazmeg....

#9 Felhasználó inaktív   bviktor 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 902
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 12:51

@HEKK_ELEK: az ugye nem zavar, hogy ennek a budos kocsog kartelnek a Google is resze, mivel torvenyileg nincs is mas lehetosege se neki, se mas amcsi cegnek? A habzo szadat azert torold mar meg neha frocsoges kozben. Vagy inkabb csak huzd ki a nyelved a Google seggebol.

#10 Felhasználó inaktív   Nevergone 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 24.688
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:13

@bviktor: 90 nap, szevasztok!

Idézet

„én még olyan programozási problémát soha az életemben nem láttam, amiben az alkalmazásoknak kommunikálniuk kellett volna egymással, leszámítva az indítósztring átadását. az interprocessz kommunikáció egy baromság, ha valaki mégis ragaszkodik hozzá, akkor azt a hálózati protokolon keresztül megteheti. ”
[link]

#11 Felhasználó inaktív   UnA 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.482
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:22

@FTeR: Azt nem mondtam, hogy ez igy jo volna, de varom az otleteket, hogy egy igy kialakult helyzetben mit lehet tenni. Ezzel egyutt a sztori nem mond ellent a Google hozzaallasanak, mivel a WebView eseten is tudod, hogy mi a hiba.

@bviktor: ha nem lett volna bevett gyakorlat az evekig huzodo hibajavitas (es ez nem Microsoft specifikus), akkor talan a Google sem akarna kemenykedni.

#12 Felhasználó inaktív   jeriko2 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 154
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:23

Az MS bőven megtehette volna, hogy a novemberi vagy decemberi patch-be berakja a javítást, nem hiszem hogy ne lenne erőforrásuk egy hiba kijavítására (sokkal inkább, hogy üzletileg jövedelmezőbb az erőforrásokat más területre csoportosítani, mintsem hibajavításra).

A korrekt válaszlépés az lenne (azon túl, hogy javítják a hibát), hogy ők is nyilvánosságra hoznak pl. google-t érintő hibákat 90 napos türelmi idővel.

Ami meg az elvet illeti, mindenki gondolja végig, hogy a saját rendszerét illetően mit szeretne inkább: tudjon a biztonsági hibákról, 90 nappal korábban mint az esetleges hackerek VAGY ne tudjon a hibákról, remélve hogy esetleg mások sem tudnak.

#13 Felhasználó inaktív   gsar 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.847
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:38

Azert en most meglepodtam. Azt hogy ennyi Microsoft alkalmazott van magyarorszagon, es raadasul mind a biztonsagert felelos reszlegen melozzanak, es meg HWSW-zzenek is mind en almomban sem gondoltam volna.

#14 Felhasználó inaktív   JMG 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 315
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:39

@bviktor: A Googlet hibáztatni a gyártók trehánysága miatt olyan mintha a te szüleidet blamálnánk azért, hogy egy ilyen hülye gyereket szabadítottak a világra mint te Viktorka. Miért nem figyeltek jobban a nemzésednél! :)
FYI!
Nincs szerződéses kapcsolat operációs rendszerre a Google és a Samsung, LG vagy Sony mobilok vásárlói között. A Google a Play bolttal csak alkalmazást és szolgáltatást ad, pont úgy mint a Microsoft például az androidos Office appjával. Ahol van szerződéses kapcsolat vevő és Google között mobil operációs rendszerre azok a Nexus mobilok és táblák. Ott van rendszeres frissítés.

Gyártók trehánysága miatt blamálni a Googlet olyan, mint szomszéd warezpistikék átal félretelepített Windowsok miatt szidni a Microsoftot.

Szerkesztette: JMG 2015. 01. 16. 13:49 -kor


#15 Felhasználó inaktív   FTeR 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 532
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:51

@UnA: Írtam, megpróbálhatnának nyomást gyakorolni gyártó partnereikre, úgy ahogy azt egyébként is teszik a play store kapcsán, csak ügye így kényelmesebb nekik, van kifogásuk arra, hogy miért nem foglakoznak vele. Új verziót fejleszteni sokkal hatékonyabb, mint régieket karban tartani.

Vajon ezek a túlbuzgó szagértők eloző generációs adroid exploitokat miért nem hoznak nyílvánosságra? (költői kérdés volt...) Amik ügye nemhogy 90 nap, de sosem lesznek javítva, annak ellenére, hogy felhasználók nagyobb tábora használ elavult verziót, mint legújabbat.

Ms 2 generációra visszamenőleg támogatja rendszereit és számtalanszor kibővítette a határidőt, ha a felhasználóbázis mérete ezt indokolta. Értsd: G-nek nincs sem szakmai, sem erkülcsi alapja arra, hogy prédikáljon vagy ujjal mutogasson más cégekre.

#16 Felhasználó inaktív   FTeR 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 532
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:56

@JMG: Jajj, de naív vagy. Amiket párhuzamba állítasz még köszönőviszonyban sincsenek egymással.
Komolyan office appot hasonlítasz az egész play store, a hozzá tartozó ekoszisztéma és komplett G szolgáltatásokhoz?
play store nélkül android gyakorlatilag egy haszálhatatlan kacat és ezzel a gyártók is tisztában vannak...

#17 Felhasználó inaktív   JMG 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 315
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 13:59

@FTeR: A Sony Playstation és MS Xbox karácsonyi esete is megmutatta, hogy a mai korban senki nem független a tömegesen használt konzumér vagy üzleti internetre kötött eszközök biztonsági hibáitól. Ha javítatlan Windows lyukak miatt tömeges támadás zúdul a Google szervereire az már a Google baja.
Közvetlen érdeke a Googlenek is a Microsoft termékek biztonsága.
90 nap épp elég türelmi idő a Microsoftnak arra, hogy javítsa a hibáit. Teljes megoldást még az sem jelent ha időben javítja a hibákat a Microsoft, mert ha a végfelhasználó nem telepíti a frissítéseket akkor ott megmaradnak a sérülékeny Windowsok. De az már valóban nem a Microsoft felelőssége. Ahogyan nem a Google felelőssége ha mobilgyártók tojnak a biztonságra. De ez nem jelent okot arra, hogy akkora fejlesztő mint a Microsoft saját háza táján is trehány legyen.

#18 Felhasználó inaktív   gsar 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.847
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 14:02

@FTeR: Amazon kindle?

#19 Felhasználó inaktív   JMG 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 315
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 14:04

@FTeR: Példa lehetett volna az Amazon is. Neki komplett AppStore-ja van Androidon, hozzá tartozó "ekoszisztémával". Nem az Amazon saját Fire termékcsaládjáról van szó. Hanem bármilyen Android eszközre telepíthető Amazon AppStoreról.

#20 Felhasználó inaktív   gsar 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.847
  • Csatlakozott: --

Elküldve: 2015. 01. 16. 14:08

@FTeR: Nokia N1?

Téma megosztása:


  • (8 Oldal)
  • +
  • 1
  • 2
  • 3
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó