白帽黑客果真Windows零日误差,,,,,,微软强硬回应引争议
IT之家5月31日新闻,,,,,,Windows 是全çƒä½¿ç”¨è§„模最广的æ“作系统,,,,,,它和微软旗下云æœåŠ¡ Azure 䏀冿ˆä¸ºé»‘客攻击与误差使用的目的。。
白帽黑客果真Windows零日误差
æ®IT之家相识,,,,,,为应对网络攻击,,,,,,微软æ’ä¹…å’Œç§ç§æ¸…é™ç ”究员(也就是常说的白帽黑客)çå¼€ç›¸åŠ©ã€‚ã€‚è¿™äº›ç ”ç©¶å‘˜ä¼šæ£€æµ‹å¾®è½¯ç³»ç»Ÿçš„æ¸…é™é˜²æŠ¤ç³»ç»Ÿï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¹¶ä¸ŠæŠ¥å‘明的问题。。为æ¤å¾®è½¯è®¾ç«‹äº†è¯¯å·®èµé‡‘å¦„æƒ³ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæœ¬æ„æ˜¯è®©ç§‰æŒå“å¾·å‡†åˆ™çš„é»‘å®¢ä¸ŠæŠ¥è¯¯å·®ã€æ¢å–高é¢å¥–金。。
æ® WindowsCentral 从 Xbox å’Œ Windows 相关新闻æºç›¸è¯†åˆ°çš„æƒ…形,,,,,,现实拿到奖金远比微软官方文档形貌的è¦éš¾é¢˜ã€‚ã€‚å…¶ç†Ÿæ‚‰çš„å¥½å‡ ä½ç ”究员,,,,,,æ¤å‰éƒ½æ²¡èƒ½èŽ·å¾—åˆç†é…¬é‡‘。。
近期,,,,,,清é™ç ”ç©¶å‘˜â€œæ¢¦é‡æ—¥èš€ï¼ˆNightmare Eclipseï¼‰â€æŽ¥è¿žæžœçœŸæ›å…‰äº† Windows åŠå¾®è½¯å…¶ä»–系统的å…ä¸ªé«˜å±æ¸…é™è¯¯å·®ã€‚。å‡è¯è¡Œä¸šè€ä¾‹ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¿™ç±»è¯¯å·®æœ¬åº”直接æäº¤ç»™å¾®è½¯ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç”±å®˜æ–¹æŽ¨é€è¡¥ä¸ä¿®å¤ã€‚。但å‡è¯ä»–æ¤å‰å®£å¸ƒçš„åšå®¢å†…容,,,,,,æ¤ç•ªæžœçœŸæŠ«éœ²æˆ–许率是出于抨击。。
“往常我都会按æµç¨‹ä¸€éééžç–他们修å¤è¯¯å·®ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œâ€â€œæ¢¦é‡æ—¥èš€â€åœ¨æŽ¥å—《PCMag》时写é“,,,,,,“简朴æ¥è¯´ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯æ–¹é¢æ›¾äº²å£æ‰¬è¨€è¦æ¯æŽ‰æˆ‘的生涯,,,,,,而他们也确实这么åšäº†ã€‚。我ä¸çŸ¥é“æ˜¯ä¸æ˜¯åªæœ‰æˆ‘履历了这般糟糕的éé‡ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç…§æ—§å°šæœ‰å…¶ä»–äººã€‚ã€‚æˆ‘æƒ³å¤§å¤§éƒ½äººéƒ½ä¼šé€‰æ‹©å¿æ°”åžå£°ã€è‡ªè®¤å€’è¿ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä½†ä»–们夺走了我的一切。。他们åƒèˆ¬åˆéš¾ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä½¿å‡ºç§ç§ç¨šå的手段针对我。。那段日åç€å®žéš¾å ªï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæˆ‘ç”šè‡³åˆ†ä¸æ¸…自己é¢ä¸´çš„事实是一家大型ä¼ä¸šï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç…§æ—§ä¸€ç¾¤ä»¥æŠ˜ç£¨ä»–人为ä¹çš„人。。但显然,,,,,,这是微软内部整体åšå‡ºçš„决议。。â€
微软与美国军方ä¿å˜ç›¸åŠ©ï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒæŒ‰ç†è¯´åº”当高度é‡è§†ç½‘络清é™ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä½†æ˜¾ç„¶åšå¾—è¿˜è¿œè¿œä¸æ•·ã€‚ã€‚å·²å¾€å‡ å¹´ï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒAzure 接连æ›å‡ºå¤šèµ·å½±å“å‘åŠ£çš„é»‘å®¢å…¥ä¾µäº‹åŠ¡ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä¹Ÿè®©å¾®è½¯é¦–å¸æ‰§è¡Œå®˜è¨æäºš?纳德拉颜é¢å°½å¤±ã€‚。维系与善æ„白帽黑客的优异相助关系,,,,,,本应是;;;;;ã®â‘·ç¢›æ²¡å¯°é©³æ…•沟阈å¸ã€‚。
险些æ¯å‘¨éƒ½æœ‰æ–°æ–°é—»ç§°ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä¾æ‰˜äººå·¥æ™ºèƒ½çš„黑客攻击,,,,,,æ£åœ¨ä»Žå¤šæ–¹å€¾è¦†å…¨çƒç½‘络清é™åå ‚ã€‚ã€‚çŽ°åœ¨å¾®è½¯å¯¹é»‘å®¢ä»¥åŠæžœçœŸè¯¯å·®çš„èŒå‘˜ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ€åº¦æ„ˆå‘å¼ºç¡¬ã€‚ã€‚é’ˆå¯¹â€œæ¢¦é‡æ—¥èš€â€çš„爆料,,,,,,微软也æ£å¼ä½œå‡ºäº†å›žåº”:
æ¤æ¬¡è¢«æ›å…‰çš„å…大误差 —— èµ¤æ—¥ã€æ— 御ã€è“锤ã€é»„é’¥ã€ç»¿ç‰ç¦»åã€è¿·ä½ ç‰ç¦»åï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå‡æœªå‡è¯è§„范æµç¨‹ä¸¾è¡Œè®¤çœŸä»»æŠ«éœ²ã€‚。这些果真行为带æ¥äº†ä¸é¡»è¦çš„æ¸…é™é£Žé™©ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä¸ºæ¤å‡¯æ—¶AG清é™å›¢é˜Ÿå·²å…¨å¤©å€™å¼€å±•事情,,,,,,评估误差影å“ã€ï¼›ï¼›ï¼›ï¼›ï¼›ã³æ²¡å¯°è†Šâ’€èŸ¹â‘¶å¯°è†Šè‹Ÿã€‚。 我们åšå†³é˜»æŒ¡æ¤ç±»è¡Œä¸ºã€‚。任何脱离æ£è§„å作æµç¨‹ã€å¯èƒ½æŸå®³ç”¨æˆ·åŠæ•´ä¸ªç½‘络生æ€çš„误差果真行为,,,,,,都ä¸ä¸ºæˆ‘们所接å—。。未ç»å调就将未修å¤è¯¯å·®çš„看法验è¯ä»£ç æ³„éœ²ç»™éžæ³•分åï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œæ— è®ºæ€Žæ ·éƒ½ç«™ä¸ä½è„šï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè¿˜ä¼šå¼•å‘一系列现实å±å®³ã€‚。微软全体清é™å›¢é˜Ÿå§‹ç»ˆå…¨åŠ›è¿½è¸ªå¦„æƒ³ä½¿ç”¨è¿™ç±»è¯¯å·®æ”»å‡»å¾®è½¯äº§å“åŠç”¨æˆ·çš„å¨èƒåŠ¿åŠ›ã€‚ã€‚å…¬å¸æ•°å—犯罪部分也会一连对相关èŒå‘˜åŠååŠ©å…¶å¼€å±•éžæ³•活动的主体æèµ·è¯‰è®¼ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¹¶æŒ‰éœ€ä¸Žå…¨çƒå„地执法部分çå¼€å作。。
凯文?åšè’™ç‰¹åœ¨èµ„讯网站 DoublePulsar.com 上直言:“若是微软妄想将ä¸éµå®ˆå…¶æ—¶å¸¸ä¸»è§‚éšæ„的‘认真任披露’规则的行为定性为犯罪,,,,,,那他们在法åºä¸Šç”Ÿæ€•很难站稳脚跟。。â€
ä»Žæ‰§æ³•å±‚é¢æ¥çœ‹ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç¾Žå›½å®ªæ³•çš„è¨€è®ºè‡ªç”±æ¡æ¬¾ä¼šä¸ºâ€œæ¢¦é‡æ—¥èš€â€çš„æžœçœŸæŠ«éœ²è¡Œä¸ºæä¾›ï¼›ï¼›ï¼›ï¼›ï¼›ã€‚。但å‡è¯è¯¯å·®çš„èŽ·å–æ–¹å¼ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä»–也有å¯èƒ½è¿å《盘算机诓骗与滥用法》。。
微软这份声明也激怒了众多清é™ç ”究员,,,,,,由于其è¯è¨€ä½“现,,,,,,以åŽå“ªæ€•åªæ˜¯çº¯ç²¹æžœçœŸè¯¯å·®ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç›¸å…³èŒå‘˜ä¹Ÿä¼šé到追责。。
å‰å¾®è½¯é«˜çº§æ¸…é™å‰–æžå¸ˆå‡¯æ–‡?åšè’™ç‰¹åœ¨ã€ŠThe Verge》的报é“ä¸ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œç›´æŒ‡å¾®è½¯åœ¨è¿™ä»¶äº‹ä¸Šå°½æ˜¾è™šä¼ªã€‚。
ç‰ç‰ï¼Œï¼Œï¼Œï¼Œï¼Œï¼ŒçŽ°åœ¨åˆ¶ä½œã€æ’’æ’零日误差的看法验è¯ä½¿ç”¨ç¨‹åºä¹Ÿæˆäº†â€˜çŠ¯ç½ªæ´»åŠ¨â€™ï¼Ÿï¼Ÿï¼Ÿå¾®è½¯ä¼ä¸šæ‰§æ³•äº‹åŠ¡éƒ¨ç©¶ç«Ÿæ˜¯è°æ‰¹å‡†çš„è¿™ç§è¡¨è¿°ï¼Ÿï¼Ÿï¼Ÿè¦çŸ¥é“,,,,,,微软旗下的 GitHub æ‰æ˜¯å…¨çƒæœ€å¤§çš„零日误差撒æ’å¹³å°ã€‚。ä¸éµå®ˆä¸€å¥—人为制订的‘认真任披露’æµç¨‹ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè‡ªå·±å¹¶ä¸è¿æ³•。。 除æ¤ä¹‹å¤–ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œâ€˜æ¢¦é‡æ—¥èš€â€™çš„ GitHub è´¦å·ï¼ˆå½’属微软)ã€å¾®è½¯ç›¸åŠ©å¹³å° GitLab è´¦å·å‡è¢«å°ç¦ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œä»–还在社交平å°é到人肉æœç´¢ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯è¯¯å·®æŠ¥å‘Šä¸å¿ƒï¼ˆMSRC)的账å·ä¹Ÿè¢«åœç”¨ã€‚ã€‚ä¸€ä¸ªäººè¢«å‘¨å…¨å°æ€åŽï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œåˆè¯¥æ€Žæ ·ç»§ç»â€˜æŒ‰è§„范’上报åŽç»è¯¯å·®ï¼Ÿï¼Ÿï¼Ÿ
åšè’™ç‰¹è¿˜åœ¨ç»Ÿä¸€ç¯‡æ–‡ç« ä¸æåˆ°ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯æ¤å‰æ›¾è˜ç”¨è¿‡å¤šå有果真纪录ã€å‘ä¿„ç½—æ–¯ã€ä¼Šæœ—ç‰ä»‡è§†å›½å®¶å‡ºå”®è¯¯å·®çš„æ¸…é™ç ”究员。。“多年æ¥ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯æ˜ŽçŸ¥éƒ¨åˆ†åœ¨èŒå‘˜å·¥æ›¾æžœçœŸä½“现会å‘ä¿„ã€ä¼Šç‰å›½å”®å–误差,,,,,,å´ä¾æ—§ç•™ç”¨ã€‚。该公å¸å‘æ¥æœ‰è˜ç”¨è¿™ç±»èŒå‘˜çš„先例,,,,,,其ä¸ç”šè‡³åŒ…括有黑客犯罪å‰ç§‘ã€ä»¥åŠæžœçœŸæ³„露零日误差的人。。â€
微软体é‡é‡å¤§ã€è¥ä¸šé布全çƒï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œè‡ªç„¶éš¾å…æˆä¸ºä¸ªäººé»‘å®¢ä»¥è‡´å›½å®¶çº§é»‘å®¢åŠ¿åŠ›çš„æ”»å‡»ç›®çš„ã€‚ã€‚åŒæ—¶ä½œä¸ºå…¨çƒå¸‚值最高的ä¼ä¸šä¹‹ä¸€ï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯è¿«äºŽåŽå°”街压力,,,,,,一心追求亮眼的财报,,,,,,有时便会在清é™çŽ¯èŠ‚å·å·¥å‡æ–™ã€‚。
软件泛起误差本在所难å…,,,,,,但æ¥å…¥äººå·¥æ™ºèƒ½æ—¶ä»£åŽï¼Œï¼Œï¼Œï¼Œï¼Œï¼Œå¾®è½¯éå—网络攻击的频率还会呈指数级增添。。而当下微软这般刻æ„与清é™ç ”ç©¶å‘˜å¯¹ç«‹çš„åšæ³•,,,,,,ç€å®žç®—ä¸ä¸Šæ˜Žæ™ºã€‚。
æ£å¦‚åšè’™ç‰¹åœ¨ DoublePulsar.com 文末所言:“倘若微软执æ„è¦å°†ä¸éµä»Žå…¶ä¸»è§‚制订的‘认真任披露’规则的行为入罪,,,,,,这场讼事他们很难打赢。。由于微软过往一系列决媾和背åŽçš„诸多事实,,,,,,都会在åºå®¡ä¸è¢«é€ä¸€æå¼€ã€‚。â€
@å´ä½©ä»ï¼š万彩吧com,,,,,,åšä¸»ï¼šä¸€çº¿éƒ½ä¼šé¡¶çº§è±ªå®…被抢疯@沈慧è:民è¦ï¼šé«˜è€ƒ3å¤©ä½ çš„æŽ¥é€æˆ‘包了
@é™ˆä¿Šè‰¯ï¼šå¼ é›ªæœºè½¦è½¦æ‰‹å›žåº”ç¬¬å…å†