Comunicado importante

Queridos leitores venho informar que entre o por do sol de sexta-feira ao por do sol de sábado o Visão Eletrônico não ira postar suas matérias, nos baseamos com o que sita a Bíblia Sagrada em Êxodo 20:8-11.

"Lembra-te do dia de sábado, para o santificar. Seis dias trabalharás e farás toda tua obra. Mas o sétimo dia é o sábado do Senhor, teu Deus; não farás nenhum trabalho, nem tu, nem o teu filho, nem tua filha, nem o teu servo, nem tua serva, nem o teu animal, nem o forasteiro das tuas portas para dentro; porque em seis dias, fez o Senhor os céus e a terra, o mar e tudo que o que neles há e, ao sétimo dia, descansou; por isso, o Senhor abençoou o dia de sábado e o santificou."

segunda-feira, 27 de maio de 2013

Engenheiro do Google expõe publicamente falha do Windows

Problema no WindowsUm funcionário do Google tomou um caminho polêmico ao divulgar publicamente uma falha descoberta por ele no Windows 7 e 8. Tavis Ormandy, que trabalha como engenheiro de segurança da informação no gigante das buscas encontrou um problema que permite a usuários locais ganharem privilégios.

A falha foi considerada pouco crítica pela empresa de segurança Secunia, já que não pode ser explorada remotamente. Entretanto, o que chama a atenção é a atitude de divulgar a falha publicamente à SecLists, em vez de seguir o protocolo sugerido para a Microsoft, que pede que estas falhas sejam tratadas de forma privada.

"Não tenho tempo de trabalhar com o código bobo da Microsoft", afirmou o engenheiro.

Ormandy já havia revelado falhas no Windows XP que comprometeria a máquina e não é o único funcionário do Google a investigar falhas no código do sistema operacional da Microsoft. Sua atitude foi criticada por pesquisadores em segurança por ser "irresponsável", mas ela tem fundamento, afirma Ormandy.

Segundo ele, "a Microsoft trata os pesquisadores de vulnerabilidades com grande hostilidade". Já a consultora Sophos vê exatamente o contrário, por meio de um e-mail enviado por Graham Cluley, ao The Verge. "Geralmente, a equipe de segurança da Microsoft faz um excelente trabalho", afirma ele, entendendo que os pesquisadores devem ser mais responsáveis com suas descobertas.

Sobre a falha, a Microsoft fez um pronunciamento afirmando estar ciente das falhas divulgadas, que estão sendo investigadas. "Tomaremos as ações necessárias para proteger nossos clientes", afirmou à Computerworld.

Nenhum comentário:

Postar um comentário