Google Project Zero промСня ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° към Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° уязвимости

Π‘ΠΏΠΎΡ€Π΅Π΄ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Ρ‚Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° Π΅ΠΊΠΈΠΏ ΠΎΡ‚ изслСдоватСли Π½Π° Google Project Zero, ΠΊΠΎΠΈΡ‚ΠΎ работят Π² областта Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, Ρ‰Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ собствСнитС си ΠΏΡ€Π°Π²ΠΈΠ»Π°, спорСд ΠΊΠΎΠΈΡ‚ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости стават ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ извСстни.

Π’ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° информацията Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости няма Π΄Π° бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° 90-днСвния ΠΏΠ΅Ρ€ΠΈΠΎΠ΄. НСзависимо ΠΊΠΎΠ³Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, прСдставитСлитС Π½Π° Project Zero няма Π΄Π° Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ информация Π·Π° Π½Π΅Π³ΠΎ. НовитС ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€Π΅Π· Ρ‚Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π°, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ изслСдоватСлитС Ρ‰Π΅ оцСнят ΠΎΡΡŠΡ‰Π΅ΡΡ‚Π²ΠΈΠΌΠΎΡΡ‚Ρ‚Π° ΠΈΠΌ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΠΎ.

Google Project Zero промСня ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° към Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° уязвимости

Π’ ΠΌΠΈΠ½Π°Π»ΠΎΡ‚ΠΎ изслСдоватСлитС Π½Π° Project Zero Π΄Π°Π΄ΠΎΡ…Π° Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° софтуСр 90 Π΄Π½ΠΈ Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости. Ако корСкция, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° Π³Ρ€Π΅ΡˆΠΊΠΈ, бСшС пусната ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΊΡ€Π°Π΅Π½ срок, Ρ‚ΠΎΠ³Π°Π²Π° информацията Π·Π° уязвимостта стана ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π°. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ смятат, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π² ΠΌΠ½ΠΎΠ³ΠΎ случаи ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ трябва Π΄Π° Π±ΡŠΡ€Π·Π°Ρ‚ Π΄Π° инсталират Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π·Π° Π΄Π° Π½Π΅ станат ΠΆΠ΅Ρ€Ρ‚Π²Π° Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° уязвимостта, Π½ΠΎ Ρ‚ΠΎΠ²Π° няма Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Π°ΠΊΠΎ корСкцията Π½Π΅ Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ разпространСна.   

Π’Π°ΠΊΠ° Ρ‡Π΅ сСга, нСзависимо Π΄Π°Π»ΠΈ корСкцията Π΅ пусната 20 ΠΈΠ»ΠΈ 90 Π΄Π½ΠΈ слСд ΠΊΠ°Ρ‚ΠΎ Project Zero Π΄ΠΎΠΊΠ»Π°Π΄Π²Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, уязвимостта няма Π΄Π° бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΄ΠΎ 90 Π΄Π½ΠΈ ΠΏΠΎ-късно. Има някои ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°. НапримСр, Π°ΠΊΠΎ изслСдоватСлитС ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ постигнат споразумСниС, Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΡƒΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΎ с 14 Π΄Π½ΠΈ. Π’ΠΎΠ²Π° Π΅ възмоТно, Π°ΠΊΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° софтуСр сС нуТдаят ΠΎΡ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π²Ρ€Π΅ΠΌΠ΅, Π·Π° Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π°Ρ‚ корСкция. БСдСмднСвният срок Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимоститС, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, Ρ‰Π΅ останС Π½Π΅ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΎΡ‚ Project Zero отбСлязват, Ρ‡Π΅ ΠΎΡ‚ Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° тяхната дСйност Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΏΠΎ-Π΄ΠΎΠ±Ρ€Π° Ρ€Π°Π±ΠΎΡ‚Π° Π·Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости. НапримСр ΠΏΡ€Π΅Π· 2014 Π³., ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Ρ‚ΠΎΠΊΡƒ-Ρ‰ΠΎ бСшС основан, уязвимоститС понякога Π½Π΅ бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎΡ€ΠΈ ΡˆΠ΅ΡΡ‚ мСсСца слСд ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ. Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° 97,7% ΠΎΡ‚ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости сС Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° 90-Π΄Π½Π΅Π²Π΅Π½ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€