年10月13日,谷歌Project Zero安全小組發(fā)現(xiàn)了微軟Windows 8.1系統(tǒng)的一個(gè)漏洞,并且根據(jù)Project Zero小組的計(jì)劃規(guī)定在通知系統(tǒng)開發(fā)商90天后才可以對(duì)外正式公布相關(guān)漏洞信息。不過(guò)谷歌還是搶在微軟13日的安全補(bǔ)丁日之前對(duì)外公布了該漏洞。該漏洞可導(dǎo)致低級(jí)別賬戶成為系統(tǒng)管理員,從而獲得訪問(wèn)敏感數(shù)據(jù)和功能的權(quán)限。
? ? 為此,除了外界對(duì)谷歌Project Zero小組的做法表示不滿之外,近日微軟安全總監(jiān)Chris Betz在微軟安全應(yīng)對(duì)中心的博客上也對(duì)谷歌的這種做法公開表示不滿。
? ? “谷歌公布這個(gè)漏洞似乎是更傾向于公司原則,而并非出于多所有互聯(lián)網(wǎng)用戶的安全考慮。雖然谷歌這么做是按照自己的原則,但是對(duì)于用戶來(lái)說(shuō)卻有潛在的危害。我們強(qiáng)烈要求谷歌以保護(hù)用戶安全為共同的目的執(zhí)行。隨著互聯(lián)網(wǎng)安全環(huán)境越來(lái)越復(fù)雜,在對(duì)應(yīng)所有網(wǎng)絡(luò)安全的狀況時(shí),企業(yè)應(yīng)該聯(lián)合到一起,而并不是為了各自利益采取措施。而對(duì)于微軟來(lái)說(shuō),制作出有效的補(bǔ)丁需要一定的時(shí)間,提前公開漏洞信息對(duì)于遇到問(wèn)題的公司來(lái)說(shuō),也非常不公平。”Chris Betz在博客上表示。