Brukere bør holde seg borte fra tredjepartsoppdateringer for feil i Windows

Innholdsfortegnelse:

Video: Windows by Lucy 2024

Video: Windows by Lucy 2024
Anonim

Sikkerhetsspørsmål har blitt mainstream-nyheter de siste årene, med mange store navn som har blitt offer for pågående cyberangrep. Nå er mer enn noen gang et forsterket forsvar viktig, og mange programvareutviklere jobber døgnet rundt for å tilby sterke sikkerhetsoppdateringer som vil forhindre brudd.

Problemer vedvarer for Microsoft

Det siste stedet folk forventer å se en sprekk i sikkerheten er Windows, operativsystemet utviklet av teknologigiganten Microsoft. Dessverre er disse sprekkene ekte, og Project Zero-teamet fra Google har satt Windows-produsenten på spreng.

Den nåværende situasjonen setter Microsoft i en posisjon der den må erkjenne alvorlige interne sårbarheter knyttet til en av dens.dll-filer. Brukere er opprørt over selskapet siden kansellert februar-lapp tirsdag og lovet en mer robust oppdatering i mars til tross for alvorets problem.

En løsning har dukket opp fra en uforutsigbar kilde

Dette førte til at tredjeparts sikkerhetsleverandør 0patch leverte en løsning som ville løse sårbarheten. Mange berømmet initiativet, men det viser seg at det ikke kan være lurt å stole på at denne hjelpende hånd er så perfekt som timingen kan være. Sikkerhetsfaglig Chris Goettl sier at det bekymrer EULA som kommer inn når sikkerhetsoppdateringer blir installert. Hvis noe går galt, vil ikke Microsoft ta ansvar for en annen utviklers lapp. Med egne ord:

Problemet begynner å komme inn når du arbeider med programvare, spesielt der det kan være garantier eller EULAer involvert. Hvis noe skulle gå galt og versjonene av filene er uventede, vil Microsoft være motstandsdyktig mot å støtte systemet til det blir satt tilbake til produksjonsfiler.

"Mange tredjeparter forbruker og modifiserer Microsoft-komponenter, men på den måten antar de støtte for disse filene. Når Microsoft har sluppet en løsning, vil den installere over toppen av endringene fra 0Patch? Hvis det oppstår problemer, etterlater det brukeren \ selskapet i et grått område."

Brukere er på en måte tvunget til å tåle dette sikkerhetsproblemet til Microsoft kommer ut med sin egen løsning. Dette vil ikke skje før senere, mest sannsynlig, og kan føre til at noen utnyttelser blir distribuert av ondsinnede enheter. Det gjenstår å se hvordan situasjonen utvikler seg.

Brukere bør holde seg borte fra tredjepartsoppdateringer for feil i Windows