LINUX.ORG.RU
ФорумTalks

Кисо обиделос

 , , , ,


3

3

2 января злыдни-гуглоиды вывалили в паблик local root для оффтопика 8.1, вместе с рабочим сплоитом. Дырка была обнаружена в сентября, на исправление микрософту дали традиционные 90 дней, но бравые индусы не осилили, и теперь мс всем составом запускает метановые фейерверки:

«Although following through keeps to Google's announced timeline for disclosure, the decision feels less like principles and more like a „gotcha“........ The executive says that Microsoft believes security researchers who fully disclose a vulnerability, before a fix is available, do damage to „millions of people and the systems they depend upon“

на английском и побольше

★★★★★

the decision feels less like principles and more like a „gotcha“

Все правильно сделали.

ArtKun ★★★★★
()

Да пофиг. За три месяца не исправить критическую дыру, к которой прилагается рабочий эксплойт? Ну не знаю, ЖЕКи быстрее работают...

Stahl ★★☆
()

Им понадобилось 2 недели, что бы обидется? Не удивительно, что они в 90 дней не уложились.

beastie ★★★★★
()
Ответ на: комментарий от beastie

Им понадобилось 2 недели, что бы обидется? Не удивительно, что они в 90 дней не уложились.

Win :D

Stil ★★★★★
()

security researchers who fully disclose a vulnerability, before a fix is available, do damage

Какой там демейдж то. За это время все, кому нужно, уже вовсю пользуются этой дырой.

Deleted
()
Ответ на: комментарий от aplay

Тоже не очень. Иногда ось просто зависала, и BSOD не показывался :}

Deleted
()
Ответ на: комментарий от Deathstalker

Громкий смех в зрительном зале, переходящий в истерику.

sluggard ★★★★★
()

2 января злыдни-гуглоиды вывалили в паблик
теперь мс всем составом запускает метановые фейерверки

А что, у маломягких тоже были новогодние каникулы до 12го?

redgremlin ★★★★★
()

Да гугл тоже славится подобными вещам, - тут недавно пробегал случай бага критического в AdSense который уже как год не пофиксят. Так что еще вопрос, какое из зол меньше, кто из них расторопней.

qrck ★★
()
Ответ на: комментарий от Deathstalker

напомните, это именно те системы, которые без заплаток выпадают в бсод от неправильно созданного окошка?

next_time ★★★★★
()

индусы не осилили

разве их, по программе снижения издержек, не заменили как слишком затратных на китайцев?

За компом на тощей сраке

(c)

mos ★★☆☆☆
()
Ответ на: комментарий от redgremlin

угу, рисовые каникулы - рацион риса был снижен до одной чашки в день.

mos ★★☆☆☆
()
Ответ на: комментарий от Deathstalker

помню как в 9х можно было хакнуть пароль через какой-то диалог печати или вообще установки дров д/принтера 0)) прямо с окошка логина ))))

mos ★★☆☆☆
()

Хрен с ним с Микрософтом. Но Гугл сам не фиксит старые критические баги на ведроиде и просто их закрывает. Мудаки одним словом.

Oxdeadbeef ★★★
()

Годнота же, ну.
Ну и этот перл надо в квотезы:

Им понадобилось 2 недели, что бы обидется? Не удивительно, что они в 90 дней не уложились.

sehellion ★★★★★
()

хм. Драма. Подписался на тему.

emulek
()
Ответ на: комментарий от Deathstalker

За 3 месяца не исправить! Ну Microsoft и днище нынче

в начале нулевых было ещё хуже. Они просто игнорили такие выпады, делая вид, что «ничего не произошло». В то время с интернетом было хуже, т.ч. с рук сходило. Некоторые люди были в курсе, но…

emulek
()
Ответ на: комментарий от mos

помню как в 9х можно было хакнуть пароль через какой-то диалог печати или вообще установки дров д/принтера

а ещё любой юзер мог поставить таймер командой at, и таймер выполнял задачу в заданное время… От имени пользователя SYSTEM.

emulek
()
Ответ на: комментарий от UVV

это емнип был доменный логин такой, или подключение к рабочей группе. Без пароля ты оставался в локалхосте.

leave ★★★★★
() автор топика
Ответ на: комментарий от mos

разве их, по программе снижения издержек, не заменили как слишком затратных на китайцев?

судя по датам, крутое пике деревянного сделало свое дело и дешевле платить нашим чем китаезам.

der_looser ★★
()
Ответ на: комментарий от Deathstalker

Adobe со своими флешами и ридерами ещё дольше ковырялся.

Myau ★★★★
()
Ответ на: комментарий от aplay

у мысы zero day может превышать 3 месяца. О чём и новость.

emulek
()
Ответ на: комментарий от sluggard

о их прошлых меганадёжных разработках

Драйвер мышки жи-есть! Даже при полностью завешенной графической подсистеме курсор бодро шевелится. Толку от этого, правда...

one_more_hokum ★★★
()
Ответ на: комментарий от dk-

Кто-нибудь перевед метановый фейерверк из старт-поста?) Интересно же!

Конечно:

«Несмотря на то, следующих через держит в объявленной временной шкале Google для раскрытия, решение чувствует себя менее, как принципы и больше как" Гоча "........ исполнительный говорит, что Microsoft считает, исследователей в области безопасности, которые в полной мере раскрыть уязвимость перед исправления имеется, нанести ущерб «миллионов людей и систем от которых они зависят»

Siado ★★★★★
()
Ответ на: комментарий от qrck

тут недавно пробегал случай бага критического в AdSense который уже как год не пофиксят

Че за бага?

Siado ★★★★★
()
Ответ на: комментарий от emulek

ЕМНИП админу такое и в ХРюнделе доступно.

mos ★★☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.