גוגל פרסמה פרצת אבטחה של Win 8.1 לפני הזמן

90 יום, זה הזמן שחברת תוכנה אמורה לסגור Patch  של באג או פרצת אבטחה,

לפני שפרוייקט Zero של גוגל יפרסם אותה.

פרוייקט Zero,  הוא פרוייקט של גוגל לאתר חורי אבטחה ורגישיות בתכנותמערכות הפעלה

ולדווח על כך באופן מיידי ליצרן על מנת זה יוכל לסגור את הפרצה ולחסוך עוגמת נפש ונזק רב.

לצורך קח מקציבה גוגל כ-90 יום שבהם על היצרן או בית התוכנה לסגור את הפרצה.

לאחרונה גילתה מיקרוסופט שגוגל החליטה לפרסם פירצה קיימת לפני שבחברה הספיקו לסגור אותה.

90 היום שהוקצבו לא הספיקו למיקרוסופט וגוגל המשיכה לפי ההסכם שקבעה ופרסמה את הפרצה.

מהי הפרצה?

לטענת חוקרי אבטחת המידע בגוגל הפרצה מאפשרת למשתמשים רגילים לקבל הרשאות Admin,

ובכך להשיג גישה לחומר מסווג וסודי על שרתים שונים בארגון.

מיקרוסופט מיהרו להנמיך את הלהבות וטענו שצריך הרשאות ולדעת סיסמאות על מנת לישם ולהשתמש בפרצה.

זה עדיין לא אומר שהפרצה לא יכולה להסב נזק ללקוחות.

דילוג לתוכן