Исследовательская компания три года хранила в тайне уязвимость Internet Explorer - Компьютерные новости - Компьютерный форум


Исследовательская компания три года хранила в тайне уязвимость Internet Explorer

Описание: Обсуждение самых интересных новостей в мире высоких технологий.
Правила раздела: http://pc-forums.ru/topic1981.html
Модератор: Junior

#1 Tcinet » 24.07.2014, 16:52

На прошедшем в марте нынешнего года очередном соревновании «легальных хакеров» Pwn2Own французская исследовательская компания VUPEN сумела получить весьма внушительную сумму призовых в 300 тысяч долларов, продемонстрировав уязвимости в Adobe Reader, Internet Explorer, Mozilla Firefox и Adobe Flash. В принципе, это абсолютно нормальная практика: подобные конкурсы проводятся и спонсируются лидерами интернет-рынка именно для того, чтобы укрепить безопасность своих продуктов.

Однако позиция участников соревнований выглядит все более сомнительной с этической точки зрения. Как сообщили буквально вчера представители самой VUPEN, об одной из уязвимостей браузера Internet Explorer – позволяющей обходить технологию запуска подозрительных приложений в «песочнице» - им было известно уже более трех лет. Все это время VUPEN не раскрывала информацию, вероятно, дожидаясь, пока находка вырастет в цене. Эксперты критикуют такой подход к вопросам кибербезопасности. Они отмечают, что за три года уязвимость вполне могла быть обнаружена не только экспертами VUPEN, но и хакерами, что принесло бы множество проблем ни в чем не повинным пользователям. Вместо того, чтобы оповещать разработчиков ПО о найденных уязвимостях, исследователи все чаще пытаются прежде всего извлечь из них коммерческую выгоду, - констатируют многие наблюдатели.

http://www.tcinet.ru/press-centre/technology-news/1323/
Tcinet
Автор темы, Активный участник
Активный участник
Репутация: 0
Лояльность: 0 (+0/−0)
Сообщения: 126
Темы: 126
Зарегистрирован: 13.02.2014
С нами: 3 года 1 месяц

Исследовательская компания три года хранила в тайне уязвимость Internet Explorer

 

  • Понравилась тема? Поделись с друзьями!

Вернуться в Компьютерные новости

 


  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение